Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 2.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 1.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,1855 +1,0 @@
1 -**PROJEKTOVÝ ZÁMER**
2 -
3 -**Vzor pre manažérsky výstup I-02**
4 -
5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 -
7 -\\
8 -
9 -(% class="wrapped" %)
10 -|(((
11 -Povinná osoba
12 -)))|(((
13 -Generálna prokuratúra Slovenskej republiky
14 -)))
15 -|(((
16 -Názov projektu
17 -)))|(((
18 -Riadenie kybernetickej bezpečnosti – I.
19 -)))
20 -|(((
21 -Zodpovedná osoba za projekt
22 -)))|(((
23 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 -)))
25 -|(((
26 -Realizátor projektu
27 -)))|(((
28 -Generálna prokuratúra Slovenskej republiky
29 -)))
30 -|(((
31 -Vlastník projektu
32 -)))|(((
33 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 -)))
35 -
36 -**~ **
37 -
38 -**Schvaľovanie dokumentu**
39 -
40 -(% class="wrapped" %)
41 -|(((
42 -Položka
43 -)))|(((
44 -Meno a priezvisko
45 -)))|(((
46 -Organizácia
47 -)))|(((
48 -Pracovná pozícia
49 -)))|(((
50 -Dátum
51 -)))|(((
52 -Podpis
53 -
54 -(alebo elektronický súhlas)
55 -)))
56 -|(((
57 -Vypracoval
58 -)))|(((
59 -\\
60 -)))|(((
61 -GPSR
62 -)))|(((
63 -\\
64 -)))|(((
65 -26.4.2024
66 -)))|(((
67 -\\
68 -)))
69 -
70 -**~ **
71 -
72 -= {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 -
74 -(% class="wrapped" %)
75 -|(((
76 -Verzia
77 -)))|(((
78 -Dátum
79 -)))|(((
80 -Zmeny
81 -)))|(((
82 -Meno
83 -)))
84 -|(((
85 -1.0
86 -)))|(((
87 -26.4.2024
88 -)))|(((
89 -Vytvorenie dokumentu
90 -)))|(((
91 -\\
92 -)))
93 -|(((
94 -\\
95 -)))|(((
96 -\\
97 -)))|(((
98 -\\
99 -)))|(((
100 -\\
101 -)))
102 -|(((
103 -\\
104 -)))|(((
105 -\\
106 -)))|(((
107 -\\
108 -)))|(((
109 -\\
110 -)))
111 -
112 -**~ **
113 -
114 -= {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115 -
116 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117 -
118 -\\
119 -
120 -Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121 -
122 -\\
123 -
124 -Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125 -
126 -**~ **
127 -
128 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
129 -
130 -\\
131 -
132 -(% class="wrapped" %)
133 -|(((
134 -**ID**
135 -)))|(((
136 -**SKRATKA**
137 -)))|(((
138 -**OPIS**
139 -)))
140 -|(((
141 -1.     
142 -)))|(((
143 -CBA
144 -)))|(((
145 -Analýza prínosov a nákladov
146 -)))
147 -|(((
148 -2.     
149 -)))|(((
150 -GPSR
151 -)))|(((
152 -Generálna prokuratúra Slovenskej republiky
153 -)))
154 -|(((
155 -3.     
156 -)))|(((
157 -MCA
158 -)))|(((
159 -Multikriteriálna analýza
160 -)))
161 -|(((
162 -4.     
163 -)))|(((
164 -MIRRI
165 -)))|(((
166 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
167 -)))
168 -|(((
169 -5.     
170 -)))|(((
171 -NAC
172 -)))|(((
173 -Network Access Control
174 -)))
175 -|(((
176 -6.     
177 -)))|(((
178 -NBÚ
179 -)))|(((
180 -Národný bezpečnostný úrad
181 -)))
182 -|(((
183 -7.     
184 -)))|(((
185 -NDR
186 -)))|(((
187 -Network detection and response
188 -)))
189 -|(((
190 -8.     
191 -)))|(((
192 -PAM
193 -)))|(((
194 -Privileged Access Management
195 -)))
196 -|(((
197 -9.     
198 -)))|(((
199 -SIEM
200 -)))|(((
201 -Security Information and Event Management
202 -)))
203 -|(((
204 -10.   
205 -)))|(((
206 -TCO
207 -)))|(((
208 -Total cost of ownership
209 -)))
210 -|(((
211 -11.   
212 -)))|(((
213 -VO
214 -)))|(((
215 -Verejné obstarávanie
216 -)))
217 -|(((
218 -12.   
219 -)))|(((
220 -XDR
221 -)))|(((
222 -Extended detection and response
223 -)))
224 -|(((
225 -13.   
226 -)))|(((
227 -ZoKB
228 -)))|(((
229 -Zákon o kybernetickej bezpečnosti
230 -)))
231 -|(((
232 -14.   
233 -)))|(((
234 -ŽoNFP
235 -)))|(((
236 -Žiadosť o nenávratný finančný príspevok
237 -)))
238 -
239 -\\
240 -
241 -\\
242 -
243 -
244 -
245 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
246 -
247 -\\
248 -
249 -Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
250 -
251 -**// //**
252 -
253 -Funkčné požiadavky používajú konvenciu:
254 -
255 -//RF_xxx//
256 -
257 -* //RF – funkčná požiadavka//
258 -* //xxx – číslo požiadavky//
259 -
260 -// //
261 -
262 -Nefunkčné a technické požiadavky používajú konvenciu:
263 -
264 -//RNF_xxx//
265 -
266 -* //RNF – nefunkčná požiadavka//
267 -* //xxx – číslo požiadavky//
268 -
269 -// //
270 -
271 -Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
272 -
273 -**// //**
274 -
275 -= {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
276 -
277 -\\
278 -
279 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
280 -
281 -\\
282 -
283 -Tento projekt je vypracovaný v súlade s:
284 -
285 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
286 -* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
287 -
288 -\\
289 -
290 -Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
291 -
292 -1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
293 -1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
294 -1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
295 -1. vedie register trestov, ktorý obsahuje údaje a informácie
296 -
297 -\\
298 -
299 -GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
300 -
301 -\\
302 -
303 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
304 -
305 -\\
306 -
307 -Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
308 -
309 -\\
310 -
311 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
312 -
313 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
314 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
315 -
316 -\\
317 -
318 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
319 -
320 -* Zníženie miery rizika vzniku kybernetického incidentu.
321 -* Zvýšenie miery súladu s platnou legislatívou.
322 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
323 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
324 -* Zvýšená spokojnosť a dôvera používateľov.
325 -
326 -\\
327 -
328 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
329 -
330 -// //
331 -
332 -(% class="wrapped" %)
333 -|(((
334 -**ID**
335 -)))|(((
336 -**FÁZA/AKTIVITA**
337 -)))|(((
338 -**ZAČIATOK**
339 -
340 -**(odhad termínu)**
341 -)))|(((
342 -**KONIEC**
343 -
344 -**(odhad termínu)**
345 -)))
346 -|(((
347 -**2.**
348 -)))|(((
349 -Realizačná fáza
350 -)))|(((
351 -01/2025
352 -)))|(((
353 -12/2025
354 -)))
355 -|(((
356 -**2b**
357 -)))|(((
358 -Nákup technických prostriedkov, programových prostriedkov a služieb
359 -)))|(((
360 -01/2025
361 -)))|(((
362 -12/2025
363 -)))
364 -
365 -\\
366 -
367 -Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
368 -
369 -* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
370 -** 013 – Softvér: 169 020,96 EUR
371 -** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
372 -* Podporné aktivity: 29 427,10 EUR
373 -
374 -\\
375 -
376 -Projekt bude financovaný z Programu Slovensko:
377 -
378 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
379 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
380 -* oblasť B. Kybernetická a informačná bezpečnosť.
381 -
382 -\\
383 -
384 -Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
385 -
386 -\\
387 -
388 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
389 -
390 -\\
391 -
392 -GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
393 -
394 -1. organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
395 -1. riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
396 -1. personálnej bezpečnosti,
397 -1. riadenia prístupov,
398 -1. riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
399 -1. bezpečnosti pri prevádzke informačných systémov a sietí,
400 -1. hodnotenia zraniteľností a bezpečnostných aktualizácií,
401 -1. ochrany proti škodlivému kódu,
402 -1. sieťovej a komunikačnej bezpečnosti,
403 -1. akvizície, vývoja a údržby informačných sietí a informačných systémov,
404 -1. zaznamenávania udalostí a monitorovania,
405 -1. fyzickej bezpečnosti a bezpečnosti prostredia,
406 -1. riešenia kybernetických bezpečnostných incidentov,
407 -1. kryptografických opatrení,
408 -1. kontinuity prevádzky,
409 -1. auditu, riadenia súladu a kontrolných činností.
410 -
411 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
412 -
413 -V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
414 -
415 -\\
416 -
417 -Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
418 -
419 -* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
420 -* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
421 -* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
422 -* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
423 -
424 -\\
425 -
426 -**Dotknutý IS VS**:
427 -
428 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
429 -
430 -Dotknuté** úseky, agendy VS a životné situácie:**
431 -
432 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
433 -
434 -**Dotknuté prioritné osy v zmysle NKIVS:**
435 -
436 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť
437 -
438 -**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
439 -
440 -Prioritná os 4: Kybernetická a informačná bezpečnosť
441 -
442 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
443 -
444 -\\
445 -
446 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
447 -
448 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
449 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
450 -
451 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
452 -
453 -\\
454 -
455 -**Zainteresované osoby**
456 -
457 -* Fyzické osoby:
458 -** Občan
459 -** Zamestnanec GPSR
460 -
461 -* Právnické osoby
462 -** Podnikateľ
463 -** Generálna prokuratúra Slovenskej republiky
464 -** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
465 -** Národný bezpečnostný úrad
466 -
467 -**Identifikované problémy súčasného stavu**
468 -
469 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
470 -
471 -* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
472 -* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
473 -* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
474 -* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
475 -* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
476 -
477 -**~ **
478 -
479 -**Hlavné ciele:**
480 -
481 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
482 -
483 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
484 -* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
485 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
486 -
487 -[[image:attach:Motivation.png||width="700" align="center"]]
488 -
489 -(% style="text-align: center;" %)
490 -Obrázok 1: Model motivačnej architektúry
491 -
492 -**~ **
493 -
494 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
495 -
496 -\\
497 -
498 -Princíp P6: Bezpečnosť
499 -
500 -* Optimálna úroveň bezpečnosti
501 -* Včasné riešenie bezpečnosti
502 -* Dostupnosť – odolnosť voči výpadkom
503 -
504 -**~ **
505 -
506 -**Rozsah projektu**
507 -
508 -**~ **
509 -
510 -(% class="wrapped" %)
511 -|(((
512 -**PARAMETER**
513 -)))|(((
514 -**POČETNOSŤ**
515 -
516 -**(za rok 2023)**
517 -)))
518 -|(((
519 -Celkový počet obyvateľov využívajúcich poskytované služby GPSR
520 -)))|(((
521 -5 424 687
522 -)))
523 -|(((
524 -Celkový počet spoločností využívajúcich poskytované služby GPSR
525 -)))|(((
526 -viac ako 500 000
527 -)))
528 -
529 -\\
530 -
531 -\\
532 -
533 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
534 -
535 -\\
536 -
537 -(% class="wrapped" %)
538 -|(((
539 -**ID**
540 -)))|(((
541 -**AKTÉR / STAKEHOLDER**
542 -
543 -\\
544 -)))|(((
545 -**ROLA**
546 -
547 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
548 -)))|(((
549 -**Informačný systém**
550 -
551 -(názov ISVS a MetaIS kód)
552 -)))
553 -|(((
554 -1.
555 -)))|(((
556 -Občan
557 -)))|(((
558 -Občan využívajúci služby GPSR
559 -)))|(% style="text-align: center;" %)(((
560 -N/A
561 -)))
562 -|(((
563 -2.
564 -)))|(((
565 -Podnikateľ
566 -)))|(((
567 -Podnikateľ využívajúci služby GPSR
568 -)))|(% style="text-align: center;" %)(((
569 -N/A
570 -)))
571 -|(((
572 -3.
573 -)))|(((
574 -Zamestnanec GPSR
575 -)))|(((
576 -Zamestnanec poskytujúci služby GPSR
577 -)))|(% style="text-align: center;" %)(((
578 -N/A
579 -)))
580 -|(((
581 -4.
582 -)))|(((
583 -Generálna prokuratúra Slovenskej republiky
584 -)))|(((
585 -Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
586 -)))|(% style="text-align: center;" %)(((
587 -N/A
588 -)))
589 -|(((
590 -5.
591 -)))|(((
592 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
593 -)))|(((
594 -Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
595 -)))|(% style="text-align: center;" %)(((
596 -N/A
597 -)))
598 -|(((
599 -6.
600 -)))|(((
601 -Národný bezpečnostný úrad
602 -)))|(((
603 -Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
604 -)))|(% style="text-align: center;" %)(((
605 -N/A
606 -)))
607 -
608 -\\
609 -
610 -\\
611 -
612 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
613 -
614 -\\
615 -
616 -\\
617 -
618 -(% class="wrapped" %)
619 -|(((
620 -ID
621 -)))|(((
622 -\\
623 -
624 -\\
625 -
626 -Názov cieľa
627 -)))|(((
628 -Názov strategického cieľa
629 -)))|(((
630 -Spôsob realizácie strategického cieľa
631 -)))
632 -|(((
633 -1
634 -)))|(((
635 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
636 -)))|(((
637 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
638 -)))|(((
639 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
640 -)))
641 -
642 -**~ **
643 -
644 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
645 -
646 -\\
647 -
648 -(% class="wrapped" %)
649 -|(((
650 -ID
651 -)))|(((
652 -\\
653 -
654 -\\
655 -
656 -ID/Názov cieľa
657 -)))|(((
658 -Názov
659 -ukazovateľa (KPI)
660 -)))|(((
661 -Popis
662 -ukazovateľa
663 -)))|(((
664 -Merná jednotka
665 -\\
666 -)))|(((
667 -AS IS
668 -merateľné hodnoty
669 -(aktuálne)
670 -)))|(((
671 -TO BE
672 -Merateľné hodnoty
673 -(cieľové hodnoty)
674 -)))|(((
675 -Spôsob ich merania
676 -)))
677 -|(((
678 -1
679 -)))|(% rowspan="3" %)(((
680 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
681 -)))|(((
682 -Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
683 -)))|(((
684 -Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
685 -)))|(((
686 -ks
687 -)))|(((
688 -103
689 -)))|(((
690 -230
691 -)))|(((
692 -Overenie pokrytými licenciami
693 -)))
694 -|(((
695 -2
696 -)))|(((
697 -Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
698 -)))|(((
699 -Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
700 -)))|(((
701 -ks
702 -)))|(((
703 -0
704 -)))|(((
705 -2 300
706 -)))|(((
707 -Overenie pokrytými licenciami
708 -)))
709 -|(((
710 -3
711 -)))|(((
712 -Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
713 -)))|(((
714 -Celkový pokrytý počet koncových zariadení XDR riešením
715 -)))|(((
716 -ks
717 -)))|(((
718 -100
719 -)))|(((
720 -600
721 -)))|(((
722 -Overenie pokrytými licenciami
723 -)))
724 -
725 -\\
726 -
727 -\\
728 -
729 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
730 -
731 -Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
732 -
733 -\\
734 -
735 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
736 -
737 -\\
738 -
739 -Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
740 -
741 -\\
742 -
743 -Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
744 -
745 -\\
746 -
747 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
748 -
749 -\\
750 -
751 -Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
752 -
753 -\\
754 -
755 -**Alternatívy riešenia**
756 -
757 -(% class="wrapped" %)
758 -|(((
759 -**Riešenie 1**
760 -)))|(((
761 -\\
762 -)))
763 -|(((
764 -Biznis alternatíva 1
765 -)))|(((
766 -Zachovanie súčasného stavu
767 -)))
768 -|(((
769 -Popis
770 -)))|(((
771 -Nebudú implementované žiadne zmeny súčasného stavu.
772 -)))
773 -|(((
774 -"Must have" kritériá pre
775 -
776 -aplikačnú vrstvu
777 -)))|(((
778 -N/A
779 -)))
780 -|(((
781 -"Nice to have" kritériá
782 -
783 -pre aplikačnú vrstvu
784 -)))|(((
785 -N/A
786 -)))
787 -|(((
788 -Alternatíva pre technologickú vrstvu
789 -)))|(((
790 -N/A
791 -)))
792 -
793 -\\
794 -
795 -(% class="wrapped" %)
796 -|(((
797 -**Riešenie 2**
798 -)))|(((
799 -\\
800 -)))
801 -|(((
802 -Biznis alternatíva 2
803 -)))|(((
804 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
805 -)))
806 -|(((
807 -Popis
808 -)))|(((
809 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
810 -)))
811 -|(((
812 -"Must have" kritériá pre
813 -
814 -aplikačnú vrstvu
815 -)))|(((
816 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
817 -)))
818 -|(((
819 -"Nice to have" kritériá
820 -
821 -pre aplikačnú vrstvu
822 -)))|(((
823 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
824 -)))
825 -|(((
826 -Alternatíva pre technologickú vrstvu
827 -)))|(((
828 -Vlastná infraštruktúra
829 -)))
830 -
831 -// //
832 -
833 -(% class="wrapped" %)
834 -|(((
835 -**Riešenie 3**
836 -)))|(((
837 -\\
838 -)))
839 -|(((
840 -Biznis alternatíva 3
841 -)))|(((
842 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
843 -)))
844 -|(((
845 -Popis
846 -)))|(((
847 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
848 -
849 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
850 -)))
851 -|(((
852 -"Must have" kritériá pre
853 -
854 -aplikačnú vrstvu
855 -)))|(((
856 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
857 -
858 -Implementácia nástroja na riadenie PAM
859 -
860 -Implementácia nástroja na riadenie NAC
861 -
862 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
863 -)))
864 -|(((
865 -"Nice to have" kritériá
866 -
867 -pre aplikačnú vrstvu
868 -)))|(((
869 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
870 -)))
871 -|(((
872 -Alternatíva pre technologickú vrstvu
873 -)))|(((
874 -Vlastná infraštruktúra
875 -)))
876 -
877 -// //
878 -
879 -(% class="wrapped" %)
880 -|(((
881 -**Riešenie 4**
882 -)))|(((
883 -\\
884 -)))
885 -|(((
886 -Biznis alternatíva 4
887 -)))|(((
888 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
889 -)))
890 -|(((
891 -Popis
892 -)))|(((
893 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
894 -
895 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
896 -)))
897 -|(((
898 -"Must have" kritériá pre
899 -
900 -aplikačnú vrstvu
901 -)))|(((
902 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
903 -
904 -Implementácia nástroja na riadenie PAM
905 -
906 -Implementácia nástroja na riadenie NAC
907 -
908 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
909 -
910 -Implementácia nástroja SIEM
911 -
912 -Implementácia nástroja SOAR
913 -
914 -Implementácia nástroja Log management
915 -
916 -Implementácia nástroja Network detection and response
917 -
918 -Implementácia nástroja Microsoft System Center
919 -
920 -Implementácia nástroja Dynatrace
921 -
922 -Implementácia nástroja EDR
923 -)))
924 -|(((
925 -"Nice to have" kritériá
926 -
927 -pre aplikačnú vrstvu
928 -)))|(((
929 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
930 -)))
931 -|(((
932 -Alternatíva pre technologickú vrstvu
933 -)))|(((
934 -Vlastná infraštruktúra
935 -)))
936 -
937 -\\
938 -
939 -\\
940 -
941 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
942 -
943 -\\
944 -
945 -\\
946 -
947 -Definovanie MCA:
948 -
949 -(% class="wrapped" %)
950 -|(((
951 -**// //**
952 -)))|(((
953 -**KRITÉRIUM**
954 -)))|(((
955 -**Občan / Podnikateľ**
956 -)))|(((
957 -**GPSR**
958 -)))|(((
959 -**MIRRI/NBÚ**
960 -)))
961 -|(% rowspan="3" %)(((
962 -BIZNIS VRSTVA
963 -
964 -// //
965 -)))|(((
966 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
967 -)))|(((
968 -\\
969 -)))|(((
970 -x
971 -)))|(((
972 -x
973 -)))
974 -|(((
975 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
976 -)))|(((
977 -x
978 -)))|(((
979 -x
980 -)))|(((
981 -x
982 -)))
983 -|(((
984 -Dodržanie maximálnej výšky NFP (KO)
985 -)))|(((
986 -\\
987 -)))|(((
988 -x
989 -)))|(((
990 -\\
991 -)))
992 -
993 -Vyhodnotenie MCA
994 -
995 -(% class="wrapped" %)
996 -|(((
997 -**Zoznam kritérií**
998 -)))|(((
999 -**Alternatíva**
1000 -
1001 -**1**
1002 -)))|(((
1003 -**Spôsob**
1004 -
1005 -**dosiahnutia**
1006 -)))
1007 -|(((
1008 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1009 -)))|(((
1010 -Nie
1011 -)))|(((
1012 -N/A
1013 -)))
1014 -|(((
1015 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1016 -)))|(((
1017 -Nie
1018 -)))|(((
1019 -N/A
1020 -)))
1021 -|(((
1022 -Dodržanie maximálnej výšky NFP (KO)
1023 -)))|(((
1024 -N/A
1025 -)))|(((
1026 -N/A
1027 -)))
1028 -
1029 -\\
1030 -
1031 -(% class="wrapped" %)
1032 -|(((
1033 -**Zoznam kritérií**
1034 -)))|(((
1035 -**Alternatíva**
1036 -
1037 -**2**
1038 -)))|(((
1039 -**Spôsob**
1040 -
1041 -**dosiahnutia**
1042 -)))
1043 -|(((
1044 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1045 -)))|(((
1046 -Áno
1047 -)))|(((
1048 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1049 -)))
1050 -|(((
1051 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1052 -)))|(((
1053 -Nie
1054 -)))|(((
1055 -N/A
1056 -)))
1057 -|(((
1058 -Dodržanie maximálnej výšky NFP (KO)
1059 -)))|(((
1060 -Áno
1061 -)))|(((
1062 -Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1063 -)))
1064 -
1065 -\\
1066 -
1067 -(% class="wrapped" %)
1068 -|(((
1069 -**Zoznam kritérií**
1070 -)))|(((
1071 -**Alternatíva**
1072 -
1073 -**3**
1074 -)))|(((
1075 -**Spôsob**
1076 -
1077 -**dosiahnutia**
1078 -)))
1079 -|(((
1080 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1081 -)))|(((
1082 -Áno
1083 -)))|(((
1084 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1085 -)))
1086 -|(((
1087 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1088 -)))|(((
1089 -Áno
1090 -)))|(((
1091 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1092 -)))
1093 -|(((
1094 -Dodržanie maximálnej výšky NFP (KO)
1095 -)))|(((
1096 -Áno
1097 -)))|(((
1098 -Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1099 -)))
1100 -
1101 -\\
1102 -
1103 -(% class="wrapped" %)
1104 -|(((
1105 -**Zoznam kritérií**
1106 -)))|(((
1107 -**Alternatíva**
1108 -
1109 -**4**
1110 -)))|(((
1111 -**Spôsob**
1112 -
1113 -**dosiahnutia**
1114 -)))
1115 -|(((
1116 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1117 -)))|(((
1118 -Áno
1119 -)))|(((
1120 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1121 -)))
1122 -|(((
1123 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1124 -)))|(((
1125 -Áno
1126 -)))|(((
1127 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1128 -)))
1129 -|(((
1130 -Dodržanie maximálnej výšky NFP (KO)
1131 -)))|(((
1132 -Nie
1133 -)))|(((
1134 -Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1135 -)))
1136 -
1137 -\\
1138 -
1139 -V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1140 -
1141 -// //
1142 -
1143 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1144 -
1145 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1146 -
1147 -// //
1148 -
1149 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1150 -
1151 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1152 -
1153 -\\
1154 -
1155 -Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1156 -
1157 -\\
1158 -
1159 -= {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1160 -
1161 -\\
1162 -
1163 -Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1164 -
1165 -\\
1166 -
1167 -Výstupy projektu
1168 -
1169 -(% class="wrapped" %)
1170 -|(% colspan="2" %)(((
1171 -**Realizačná fáza projektu**
1172 -)))
1173 -|(((
1174 -**Hlavné aktivity**
1175 -
1176 -**~ **
1177 -)))|(((
1178 -**Špecializovaný produkt**
1179 -)))
1180 -|(((
1181 -Nákup technických prostriedkov, programových prostriedkov a služieb
1182 -)))|(((
1183 -Obstaranie programových prostriedkov a služieb (R2-2)
1184 -)))
1185 -|(% colspan="2" %)(((
1186 -**Dokončovacia fáza projektu**
1187 -)))
1188 -|(% colspan="2" %)(((
1189 -**Manažérsky produkt**
1190 -)))
1191 -|(% colspan="2" %)(((
1192 -M-02 Správa o dokončení projektu
1193 -)))
1194 -|(% colspan="2" %)(((
1195 -M-02 Plán kontroly po odovzdaní projektu
1196 -)))
1197 -|(% colspan="2" %)(((
1198 -M-02 Odporúčanie nadväzných krokov
1199 -)))
1200 -|(% colspan="2" %)(((
1201 -M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1202 -)))
1203 -|(% colspan="2" %)(((
1204 -**Služby projektového riadenia**
1205 -)))
1206 -|(% colspan="2" %)(((
1207 -**Manažérsky produkt**
1208 -)))
1209 -|(% colspan="2" %)(((
1210 -M-01 Plán etapy
1211 -)))
1212 -|(% colspan="2" %)(((
1213 -M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1214 -)))
1215 -|(% colspan="2" %)(((
1216 -M-03 Akceptačný protokol
1217 -)))
1218 -|(% colspan="2" %)(((
1219 -M-04 Audit kvality
1220 -)))
1221 -|(% colspan="2" %)(((
1222 -M-05 Analýza nákladov a prínosov
1223 -)))
1224 -
1225 -\\
1226 -
1227 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1228 -
1229 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1230 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1231 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1232 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1233 -* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1234 -
1235 -\\
1236 -
1237 -= {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1238 -
1239 -\\
1240 -
1241 -Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1242 -
1243 -\\
1244 -
1245 -Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1246 -
1247 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1248 -* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1249 -* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1250 -* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1251 -* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1252 -
1253 -\\
1254 -
1255 -Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1256 -
1257 -* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1258 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1259 -* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1260 -* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1261 -
1262 -// //
1263 -
1264 -== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1265 -
1266 -**__ __**
1267 -
1268 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1269 -
1270 -\\
1271 -
1272 -= {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1273 -
1274 -\\
1275 -
1276 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1277 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1278 -* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1279 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1280 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1281 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1282 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1283 -
1284 -\\
1285 -
1286 -Realizácia projektu nepredpokladá legislatívne zmeny.
1287 -
1288 -= {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1289 -
1290 -\\
1291 -
1292 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1293 -
1294 -\\
1295 -
1296 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1297 -
1298 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1299 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1300 -
1301 -\\
1302 -
1303 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1304 -
1305 -* Zníženie miery rizika vzniku kybernetického incidentu.
1306 -* Zvýšenie miery súladu s platnou legislatívou.
1307 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1308 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1309 -* Zvýšená spokojnosť a dôvera používateľov.
1310 -
1311 -= {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1312 -
1313 -**~ **
1314 -
1315 -Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1316 -
1317 -\\
1318 -
1319 -Hrubý domáci produkt 2023: 122 156 200 000 €
1320 -
1321 -Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1322 -
1323 -Štátny rozpočet 2023: 35 040 600 000 €
1324 -
1325 -Štátny rozpočet GPSR 2023: 128 200 000 €
1326 -
1327 -Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1328 -
1329 -Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1330 -
1331 -\\
1332 -
1333 -Počet preventívnych incidentov 2021: 1 375
1334 -
1335 -Počet reaktívnych incidentov 2021: 2 308
1336 -
1337 -Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1338 -
1339 -Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1340 -
1341 -\\
1342 -
1343 -Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1344 -
1345 -Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1346 -
1347 -Odhad detekcie incidentov v súčasnom stave: 40,00%
1348 -
1349 -Odhad detekcie incidentov v budúcom stave: 60,00%
1350 -
1351 -Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1352 -
1353 -\\
1354 -
1355 -Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1356 -
1357 -Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1358 -
1359 -\\
1360 -
1361 -\\
1362 -
1363 -**Opis rozpočtu projektu a detailný popis nákladov**
1364 -
1365 -\\
1366 -
1367 -\\
1368 -
1369 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“
1370 -
1371 -\\
1372 -
1373 -Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky.
1374 -
1375 -\\
1376 -
1377 -Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1378 -
1379 -\\
1380 -
1381 -(% class="wrapped" %)
1382 -|(((
1383 -**Názov položky**
1384 -)))|(((
1385 -**Počet**
1386 -)))|(((
1387 -**Skupina nákladov**
1388 -)))|(((
1389 -**Cena celkom s DPH**
1390 -)))
1391 -|(((
1392 -Aktualizácia bezpečnostnej dokumentácie
1393 -
1394 -Vytvorenie stratégie kybernetickej bezpečnosti
1395 -
1396 -Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1397 -
1398 -Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1399 -
1400 -Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1401 -)))|(((
1402 -1 komplet
1403 -)))|(((
1404 -518 – Ostatné služby
1405 -)))|(((
1406 -72 000,00 EUR
1407 -)))
1408 -|(((
1409 -Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1410 -)))|(((
1411 -1 komplet
1412 -)))|(((
1413 -013 - Softvér
1414 -)))|(((
1415 -104 563,20 EUR
1416 -)))
1417 -|(((
1418 -Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1419 -)))|(((
1420 -\\
1421 -
1422 -1 komplet
1423 -)))|(((
1424 -518 – Ostatné služby
1425 -)))|(((
1426 -18 564,00 EUR
1427 -)))
1428 -|(((
1429 -Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1430 -)))|(((
1431 -1 komplet
1432 -)))|(((
1433 -013 - Softvér
1434 -)))|(((
1435 -22 269,60 EUR
1436 -)))
1437 -|(((
1438 -Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1439 -)))|(((
1440 -1 komplet
1441 -)))|(((
1442 -518 – Ostatné služby
1443 -)))|(((
1444 -85 680,00 EUR
1445 -)))
1446 -|(((
1447 -Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1448 -)))|(((
1449 -1 komplet
1450 -)))|(((
1451 -013 - Softvér
1452 -)))|(((
1453 -42 188,16 EUR
1454 -)))
1455 -|(((
1456 -Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1457 -)))|(((
1458 -1 komplet
1459 -)))|(((
1460 -518 – Ostatné služby
1461 -)))|(((
1462 -12 077,10 EUR
1463 -)))
1464 -|(((
1465 -Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1466 -
1467 -Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1468 -)))|(((
1469 -1 komplet
1470 -)))|(((
1471 -518 – Ostatné služby
1472 -)))|(((
1473 -1 080,00 EUR
1474 -)))
1475 -|(((
1476 -ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1477 -)))|(((
1478 -1 komplet
1479 -)))|(((
1480 -518 – Ostatné služby
1481 -)))|(((
1482 -61 965,00 EUR
1483 -)))
1484 -|(((
1485 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1486 -)))|(((
1487 -7%
1488 -)))|(((
1489 -907 - Paušálna sadzba
1490 -)))|(((
1491 -29 427,10 EUR
1492 -)))
1493 -|(((
1494 -**Celková suma**
1495 -)))|(((
1496 -**~ **
1497 -)))|(((
1498 -**~ **
1499 -)))|(((
1500 -**449 814,16 EUR**
1501 -)))
1502 -
1503 -\\
1504 -
1505 -Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1506 -
1507 -(% style="text-align: center;" %)
1508 -[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1509 -
1510 -\\
1511 -
1512 -== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1513 -
1514 -\\
1515 -
1516 -(% class="wrapped" %)
1517 -|(((
1518 -Náklady
1519 -)))|(((
1520 -449 814 €
1521 -)))
1522 -|(((
1523 -**Všeobecný materiál**
1524 -)))|(((
1525 -\\
1526 -)))
1527 -|(((
1528 -**IT - CAPEX**
1529 -)))|(((
1530 -169 021 €
1531 -)))
1532 -|(((
1533 -Aplikácie
1534 -)))|(((
1535 -\\
1536 -)))
1537 -|(((
1538 -SW
1539 -)))|(((
1540 -//169 021 €//
1541 -)))
1542 -|(((
1543 -HW
1544 -)))|(((
1545 -\\
1546 -)))
1547 -|(((
1548 -**IT - OPEX- prevádzka**
1549 -)))|(((
1550 -251 366 €
1551 -)))
1552 -|(((
1553 -Aplikácie
1554 -)))|(((
1555 -\\
1556 -)))
1557 -|(((
1558 -SW
1559 -)))|(((
1560 -//251 366 €//
1561 -)))
1562 -|(((
1563 -HW
1564 -)))|(((
1565 -\\
1566 -)))
1567 -|(((
1568 -Riadenie projektu
1569 -)))|(((
1570 -//29 427 €//
1571 -)))
1572 -|(((
1573 -**Prínosy**
1574 -)))|(((
1575 -**613 723 €**
1576 -)))
1577 -|(((
1578 -**Finančné prínosy**
1579 -)))|(((
1580 -\\
1581 -)))
1582 -|(((
1583 -Administratívne poplatky
1584 -)))|(((
1585 -\\
1586 -)))
1587 -|(((
1588 -Ostatné daňové a nedaňové príjmy
1589 -)))|(((
1590 -\\
1591 -)))
1592 -|(((
1593 -**Ekonomické prínosy**
1594 -)))|(((
1595 -\\
1596 -)))
1597 -|(((
1598 -Občania (€)
1599 -)))|(((
1600 -\\
1601 -)))
1602 -|(((
1603 -Úradníci (€)
1604 -)))|(((
1605 -\\
1606 -)))
1607 -|(((
1608 -Úradníci (FTE)
1609 -)))|(((
1610 -\\
1611 -)))
1612 -|(((
1613 -**Kvalitatívne prínosy**
1614 -)))|(((
1615 -//613 723 €//
1616 -)))
1617 -
1618 -\\
1619 -
1620 -Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1621 -
1622 -\\
1623 -
1624 -Návratnosť projektu (T): T8
1625 -
1626 -Pomer prínosov a nákladov (BCR): 1,1%
1627 -
1628 -Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1629 -
1630 -Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1631 -
1632 -Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1633 -
1634 -\\
1635 -
1636 -Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1637 -
1638 -\\
1639 -
1640 -= {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1641 -
1642 -\\
1643 -
1644 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1645 -
1646 -// //
1647 -
1648 -(% class="wrapped" %)
1649 -|(((
1650 -**ID**
1651 -)))|(((
1652 -**FÁZA/AKTIVITA**
1653 -)))|(((
1654 -**ZAČIATOK**
1655 -
1656 -**(odhad termínu)**
1657 -)))|(((
1658 -**KONIEC**
1659 -
1660 -**(odhad termínu)**
1661 -)))
1662 -|(((
1663 -**1.**
1664 -)))|(((
1665 -Prípravno - iniciačná fáza
1666 -)))|(((
1667 -04/2024
1668 -)))|(((
1669 -12/2024
1670 -)))
1671 -|(((
1672 -**1a**
1673 -)))|(((
1674 -Realizácia verejného obstarávania
1675 -)))|(((
1676 -09/2024
1677 -)))|(((
1678 -11/2024
1679 -)))
1680 -|(((
1681 -**1b**
1682 -)))|(((
1683 -Podpis zmluvy s dodávateľom
1684 -)))|(((
1685 -12/2024
1686 -)))|(((
1687 -12/2024
1688 -)))
1689 -|(((
1690 -**2.**
1691 -)))|(((
1692 -Realizačná fáza
1693 -)))|(((
1694 -01/2025
1695 -)))|(((
1696 -12/2025
1697 -)))
1698 -|(((
1699 -**2b**
1700 -)))|(((
1701 -Nákup technických prostriedkov, programových prostriedkov a služieb
1702 -)))|(((
1703 -01/2025
1704 -)))|(((
1705 -12/2025
1706 -)))
1707 -|(((
1708 -**3.**
1709 -)))|(((
1710 -Dokončovacia fáza
1711 -)))|(((
1712 -12/2025
1713 -)))|(((
1714 -12/2025
1715 -)))
1716 -|(((
1717 -**4.**
1718 -)))|(((
1719 -Podpora prevádzky (SLA)
1720 -)))|(((
1721 -01/2026
1722 -)))|(((
1723 -\\
1724 -)))
1725 -
1726 -\\
1727 -
1728 -**~ **
1729 -
1730 -**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1731 -
1732 -// [[image:attach:Riadenie.png||width="600" align="center"]]//
1733 -
1734 -(% style="text-align: center;" %)
1735 -Obrázok 3: Príklad riadenia projektu
1736 -
1737 -\\
1738 -
1739 -= {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1740 -
1741 -\\
1742 -
1743 -Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1744 -
1745 -* Predseda RV
1746 -* Biznis vlastník
1747 -* Zástupca prevádzky
1748 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1749 -* Projektový manažér objednávateľa (ďalej len „PM“)
1750 -
1751 -\\
1752 -
1753 -Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1754 -
1755 -* Kľúčový používateľ,
1756 -* Manažér kybernetickej a informačnej bezpečnosti.
1757 -
1758 -\\
1759 -
1760 -(% class="wrapped" %)
1761 -|(((
1762 -**ID**
1763 -)))|(((
1764 -**Meno a Priezvisko**
1765 -)))|(((
1766 -**Pozícia**
1767 -)))|(((
1768 -**Oddelenie**
1769 -)))|(((
1770 -**Rola v projekte**
1771 -)))
1772 -|(((
1773 -**1.**
1774 -)))|(((
1775 -Bude definované
1776 -)))|(((
1777 -Bude definované
1778 -)))|(((
1779 -Bude definované
1780 -)))|(((
1781 -Kľúčový používateľ
1782 -)))
1783 -|(((
1784 -**2.**
1785 -)))|(((
1786 -Mgr. Peter Kuna, PhD.,
1787 -)))|(((
1788 -Manažér kybernetickej a informačnej bezpečnosti
1789 -)))|(((
1790 -Manažér kybernetickej a informačnej bezpečnosti
1791 -)))|(((
1792 -Manažér kybernetickej a informačnej bezpečnosti
1793 -)))
1794 -
1795 -[[image:attach:Org_struk.png||width="600" align="center"]]
1796 -
1797 -(% style="text-align: center;" %)
1798 -Obrázok 4: Vzor organizačnej štruktúry
1799 -
1800 -\\
1801 -
1802 -== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1803 -
1804 -\\
1805 -
1806 -RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1807 -
1808 -Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1809 -
1810 -Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1811 -
1812 -Projektový manažér
1813 -
1814 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1815 -* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1816 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1817 -
1818 -\\
1819 -
1820 -Kľúčový používateľ
1821 -
1822 -* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1823 -* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1824 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1825 -
1826 -\\
1827 -
1828 -Manažér kybernetickej a informačnej bezpečnosti
1829 -
1830 -\\
1831 -
1832 -* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1833 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1834 -
1835 -\\
1836 -
1837 -= {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1838 -
1839 -\\
1840 -
1841 -N/A
1842 -
1843 -\\
1844 -
1845 -= {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1846 -
1847 -\\
1848 -
1849 -**Príloha : **Zoznam rizík a závislostí (Excel)
1850 -
1851 -\\
1852 -
1853 -Koniec dokumentu
1854 -
1855 -\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321390
1 +155321389