Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,1855 +1,0 @@ 1 -**PROJEKTOVÝ ZÁMER** 2 - 3 -**Vzor pre manažérsky výstup I-02** 4 - 5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 - 7 -\\ 8 - 9 -(% class="wrapped" %) 10 -|((( 11 -Povinná osoba 12 -)))|((( 13 -Generálna prokuratúra Slovenskej republiky 14 -))) 15 -|((( 16 -Názov projektu 17 -)))|((( 18 -Riadenie kybernetickej bezpečnosti – I. 19 -))) 20 -|((( 21 -Zodpovedná osoba za projekt 22 -)))|((( 23 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 24 -))) 25 -|((( 26 -Realizátor projektu 27 -)))|((( 28 -Generálna prokuratúra Slovenskej republiky 29 -))) 30 -|((( 31 -Vlastník projektu 32 -)))|((( 33 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 34 -))) 35 - 36 -**~ ** 37 - 38 -**Schvaľovanie dokumentu** 39 - 40 -(% class="wrapped" %) 41 -|((( 42 -Položka 43 -)))|((( 44 -Meno a priezvisko 45 -)))|((( 46 -Organizácia 47 -)))|((( 48 -Pracovná pozícia 49 -)))|((( 50 -Dátum 51 -)))|((( 52 -Podpis 53 - 54 -(alebo elektronický súhlas) 55 -))) 56 -|((( 57 -Vypracoval 58 -)))|((( 59 -\\ 60 -)))|((( 61 -GPSR 62 -)))|((( 63 -\\ 64 -)))|((( 65 -26.4.2024 66 -)))|((( 67 -\\ 68 -))) 69 - 70 -**~ ** 71 - 72 -= {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 - 74 -(% class="wrapped" %) 75 -|((( 76 -Verzia 77 -)))|((( 78 -Dátum 79 -)))|((( 80 -Zmeny 81 -)))|((( 82 -Meno 83 -))) 84 -|((( 85 -1.0 86 -)))|((( 87 -26.4.2024 88 -)))|((( 89 -Vytvorenie dokumentu 90 -)))|((( 91 -\\ 92 -))) 93 -|((( 94 -\\ 95 -)))|((( 96 -\\ 97 -)))|((( 98 -\\ 99 -)))|((( 100 -\\ 101 -))) 102 -|((( 103 -\\ 104 -)))|((( 105 -\\ 106 -)))|((( 107 -\\ 108 -)))|((( 109 -\\ 110 -))) 111 - 112 -**~ ** 113 - 114 -= {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 115 - 116 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 - 118 -\\ 119 - 120 -Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. 121 - 122 -\\ 123 - 124 -Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 125 - 126 -**~ ** 127 - 128 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 129 - 130 -\\ 131 - 132 -(% class="wrapped" %) 133 -|((( 134 -**ID** 135 -)))|((( 136 -**SKRATKA** 137 -)))|((( 138 -**OPIS** 139 -))) 140 -|((( 141 -1. 142 -)))|((( 143 -CBA 144 -)))|((( 145 -Analýza prínosov a nákladov 146 -))) 147 -|((( 148 -2. 149 -)))|((( 150 -GPSR 151 -)))|((( 152 -Generálna prokuratúra Slovenskej republiky 153 -))) 154 -|((( 155 -3. 156 -)))|((( 157 -MCA 158 -)))|((( 159 -Multikriteriálna analýza 160 -))) 161 -|((( 162 -4. 163 -)))|((( 164 -MIRRI 165 -)))|((( 166 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 167 -))) 168 -|((( 169 -5. 170 -)))|((( 171 -NAC 172 -)))|((( 173 -Network Access Control 174 -))) 175 -|((( 176 -6. 177 -)))|((( 178 -NBÚ 179 -)))|((( 180 -Národný bezpečnostný úrad 181 -))) 182 -|((( 183 -7. 184 -)))|((( 185 -NDR 186 -)))|((( 187 -Network detection and response 188 -))) 189 -|((( 190 -8. 191 -)))|((( 192 -PAM 193 -)))|((( 194 -Privileged Access Management 195 -))) 196 -|((( 197 -9. 198 -)))|((( 199 -SIEM 200 -)))|((( 201 -Security Information and Event Management 202 -))) 203 -|((( 204 -10. 205 -)))|((( 206 -TCO 207 -)))|((( 208 -Total cost of ownership 209 -))) 210 -|((( 211 -11. 212 -)))|((( 213 -VO 214 -)))|((( 215 -Verejné obstarávanie 216 -))) 217 -|((( 218 -12. 219 -)))|((( 220 -XDR 221 -)))|((( 222 -Extended detection and response 223 -))) 224 -|((( 225 -13. 226 -)))|((( 227 -ZoKB 228 -)))|((( 229 -Zákon o kybernetickej bezpečnosti 230 -))) 231 -|((( 232 -14. 233 -)))|((( 234 -ŽoNFP 235 -)))|((( 236 -Žiadosť o nenávratný finančný príspevok 237 -))) 238 - 239 -\\ 240 - 241 -\\ 242 - 243 - 244 - 245 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 246 - 247 -\\ 248 - 249 -Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: 250 - 251 -**// //** 252 - 253 -Funkčné požiadavky používajú konvenciu: 254 - 255 -//RF_xxx// 256 - 257 -* //RF – funkčná požiadavka// 258 -* //xxx – číslo požiadavky// 259 - 260 -// // 261 - 262 -Nefunkčné a technické požiadavky používajú konvenciu: 263 - 264 -//RNF_xxx// 265 - 266 -* //RNF – nefunkčná požiadavka// 267 -* //xxx – číslo požiadavky// 268 - 269 -// // 270 - 271 -Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 272 - 273 -**// //** 274 - 275 -= {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 276 - 277 -\\ 278 - 279 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 280 - 281 -\\ 282 - 283 -Tento projekt je vypracovaný v súlade s: 284 - 285 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 286 -* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 287 - 288 -\\ 289 - 290 -Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: 291 - 292 -1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, 293 -1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, 294 -1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, 295 -1. vedie register trestov, ktorý obsahuje údaje a informácie 296 - 297 -\\ 298 - 299 -GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 300 - 301 -\\ 302 - 303 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 304 - 305 -\\ 306 - 307 -Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 308 - 309 -\\ 310 - 311 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 312 - 313 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 314 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 315 - 316 -\\ 317 - 318 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 319 - 320 -* Zníženie miery rizika vzniku kybernetického incidentu. 321 -* Zvýšenie miery súladu s platnou legislatívou. 322 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 323 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 324 -* Zvýšená spokojnosť a dôvera používateľov. 325 - 326 -\\ 327 - 328 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 329 - 330 -// // 331 - 332 -(% class="wrapped" %) 333 -|((( 334 -**ID** 335 -)))|((( 336 -**FÁZA/AKTIVITA** 337 -)))|((( 338 -**ZAČIATOK** 339 - 340 -**(odhad termínu)** 341 -)))|((( 342 -**KONIEC** 343 - 344 -**(odhad termínu)** 345 -))) 346 -|((( 347 -**2.** 348 -)))|((( 349 -Realizačná fáza 350 -)))|((( 351 -01/2025 352 -)))|((( 353 -12/2025 354 -))) 355 -|((( 356 -**2b** 357 -)))|((( 358 -Nákup technických prostriedkov, programových prostriedkov a služieb 359 -)))|((( 360 -01/2025 361 -)))|((( 362 -12/2025 363 -))) 364 - 365 -\\ 366 - 367 -Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: 368 - 369 -* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR 370 -** 013 – Softvér: 169 020,96 EUR 371 -** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR 372 -* Podporné aktivity: 29 427,10 EUR 373 - 374 -\\ 375 - 376 -Projekt bude financovaný z Programu Slovensko: 377 - 378 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 379 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 380 -* oblasť B. Kybernetická a informačná bezpečnosť. 381 - 382 -\\ 383 - 384 -Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 385 - 386 -\\ 387 - 388 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 389 - 390 -\\ 391 - 392 -GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 393 - 394 -1. organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 395 -1. riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 396 -1. personálnej bezpečnosti, 397 -1. riadenia prístupov, 398 -1. riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 399 -1. bezpečnosti pri prevádzke informačných systémov a sietí, 400 -1. hodnotenia zraniteľností a bezpečnostných aktualizácií, 401 -1. ochrany proti škodlivému kódu, 402 -1. sieťovej a komunikačnej bezpečnosti, 403 -1. akvizície, vývoja a údržby informačných sietí a informačných systémov, 404 -1. zaznamenávania udalostí a monitorovania, 405 -1. fyzickej bezpečnosti a bezpečnosti prostredia, 406 -1. riešenia kybernetických bezpečnostných incidentov, 407 -1. kryptografických opatrení, 408 -1. kontinuity prevádzky, 409 -1. auditu, riadenia súladu a kontrolných činností. 410 - 411 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 412 - 413 -V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 414 - 415 -\\ 416 - 417 -Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: 418 - 419 -* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. 420 -* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. 421 -* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. 422 -* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. 423 - 424 -\\ 425 - 426 -**Dotknutý IS VS**: 427 - 428 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 429 - 430 -Dotknuté** úseky, agendy VS a životné situácie:** 431 - 432 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. 433 - 434 -**Dotknuté prioritné osy v zmysle NKIVS:** 435 - 436 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť 437 - 438 -**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 439 - 440 -Prioritná os 4: Kybernetická a informačná bezpečnosť 441 - 442 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 443 - 444 -\\ 445 - 446 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 447 - 448 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 449 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 450 - 451 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 452 - 453 -\\ 454 - 455 -**Zainteresované osoby** 456 - 457 -* Fyzické osoby: 458 -** Občan 459 -** Zamestnanec GPSR 460 - 461 -* Právnické osoby 462 -** Podnikateľ 463 -** Generálna prokuratúra Slovenskej republiky 464 -** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 465 -** Národný bezpečnostný úrad 466 - 467 -**Identifikované problémy súčasného stavu** 468 - 469 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: 470 - 471 -* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. 472 -* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. 473 -* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; 474 -* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). 475 -* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. 476 - 477 -**~ ** 478 - 479 -**Hlavné ciele:** 480 - 481 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 482 - 483 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. 484 -* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). 485 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 486 - 487 -[[image:attach:Motivation.png||width="700" align="center"]] 488 - 489 -(% style="text-align: center;" %) 490 -Obrázok 1: Model motivačnej architektúry 491 - 492 -**~ ** 493 - 494 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 495 - 496 -\\ 497 - 498 -Princíp P6: Bezpečnosť 499 - 500 -* Optimálna úroveň bezpečnosti 501 -* Včasné riešenie bezpečnosti 502 -* Dostupnosť – odolnosť voči výpadkom 503 - 504 -**~ ** 505 - 506 -**Rozsah projektu** 507 - 508 -**~ ** 509 - 510 -(% class="wrapped" %) 511 -|((( 512 -**PARAMETER** 513 -)))|((( 514 -**POČETNOSŤ** 515 - 516 -**(za rok 2023)** 517 -))) 518 -|((( 519 -Celkový počet obyvateľov využívajúcich poskytované služby GPSR 520 -)))|((( 521 -5 424 687 522 -))) 523 -|((( 524 -Celkový počet spoločností využívajúcich poskytované služby GPSR 525 -)))|((( 526 -viac ako 500 000 527 -))) 528 - 529 -\\ 530 - 531 -\\ 532 - 533 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 534 - 535 -\\ 536 - 537 -(% class="wrapped" %) 538 -|((( 539 -**ID** 540 -)))|((( 541 -**AKTÉR / STAKEHOLDER** 542 - 543 -\\ 544 -)))|((( 545 -**ROLA** 546 - 547 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) 548 -)))|((( 549 -**Informačný systém** 550 - 551 -(názov ISVS a MetaIS kód) 552 -))) 553 -|((( 554 -1. 555 -)))|((( 556 -Občan 557 -)))|((( 558 -Občan využívajúci služby GPSR 559 -)))|(% style="text-align: center;" %)((( 560 -N/A 561 -))) 562 -|((( 563 -2. 564 -)))|((( 565 -Podnikateľ 566 -)))|((( 567 -Podnikateľ využívajúci služby GPSR 568 -)))|(% style="text-align: center;" %)((( 569 -N/A 570 -))) 571 -|((( 572 -3. 573 -)))|((( 574 -Zamestnanec GPSR 575 -)))|((( 576 -Zamestnanec poskytujúci služby GPSR 577 -)))|(% style="text-align: center;" %)((( 578 -N/A 579 -))) 580 -|((( 581 -4. 582 -)))|((( 583 -Generálna prokuratúra Slovenskej republiky 584 -)))|((( 585 -Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. 586 -)))|(% style="text-align: center;" %)((( 587 -N/A 588 -))) 589 -|((( 590 -5. 591 -)))|((( 592 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 593 -)))|((( 594 -Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. 595 -)))|(% style="text-align: center;" %)((( 596 -N/A 597 -))) 598 -|((( 599 -6. 600 -)))|((( 601 -Národný bezpečnostný úrad 602 -)))|((( 603 -Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. 604 -)))|(% style="text-align: center;" %)((( 605 -N/A 606 -))) 607 - 608 -\\ 609 - 610 -\\ 611 - 612 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 613 - 614 -\\ 615 - 616 -\\ 617 - 618 -(% class="wrapped" %) 619 -|((( 620 -ID 621 -)))|((( 622 -\\ 623 - 624 -\\ 625 - 626 -Názov cieľa 627 -)))|((( 628 -Názov strategického cieľa 629 -)))|((( 630 -Spôsob realizácie strategického cieľa 631 -))) 632 -|((( 633 -1 634 -)))|((( 635 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 636 -)))|((( 637 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 638 -)))|((( 639 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 640 -))) 641 - 642 -**~ ** 643 - 644 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 645 - 646 -\\ 647 - 648 -(% class="wrapped" %) 649 -|((( 650 -ID 651 -)))|((( 652 -\\ 653 - 654 -\\ 655 - 656 -ID/Názov cieľa 657 -)))|((( 658 -Názov 659 -ukazovateľa (KPI) 660 -)))|((( 661 -Popis 662 -ukazovateľa 663 -)))|((( 664 -Merná jednotka 665 -\\ 666 -)))|((( 667 -AS IS 668 -merateľné hodnoty 669 -(aktuálne) 670 -)))|((( 671 -TO BE 672 -Merateľné hodnoty 673 -(cieľové hodnoty) 674 -)))|((( 675 -Spôsob ich merania 676 -))) 677 -|((( 678 -1 679 -)))|(% rowspan="3" %)((( 680 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 681 -)))|((( 682 -Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 683 -)))|((( 684 -Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 685 -)))|((( 686 -ks 687 -)))|((( 688 -103 689 -)))|((( 690 -230 691 -)))|((( 692 -Overenie pokrytými licenciami 693 -))) 694 -|((( 695 -2 696 -)))|((( 697 -Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 698 -)))|((( 699 -Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 700 -)))|((( 701 -ks 702 -)))|((( 703 -0 704 -)))|((( 705 -2 300 706 -)))|((( 707 -Overenie pokrytými licenciami 708 -))) 709 -|((( 710 -3 711 -)))|((( 712 -Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 713 -)))|((( 714 -Celkový pokrytý počet koncových zariadení XDR riešením 715 -)))|((( 716 -ks 717 -)))|((( 718 -100 719 -)))|((( 720 -600 721 -)))|((( 722 -Overenie pokrytými licenciami 723 -))) 724 - 725 -\\ 726 - 727 -\\ 728 - 729 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 730 - 731 -Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 732 - 733 -\\ 734 - 735 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 736 - 737 -\\ 738 - 739 -Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. 740 - 741 -\\ 742 - 743 -Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 744 - 745 -\\ 746 - 747 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 748 - 749 -\\ 750 - 751 -Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. 752 - 753 -\\ 754 - 755 -**Alternatívy riešenia** 756 - 757 -(% class="wrapped" %) 758 -|((( 759 -**Riešenie 1** 760 -)))|((( 761 -\\ 762 -))) 763 -|((( 764 -Biznis alternatíva 1 765 -)))|((( 766 -Zachovanie súčasného stavu 767 -))) 768 -|((( 769 -Popis 770 -)))|((( 771 -Nebudú implementované žiadne zmeny súčasného stavu. 772 -))) 773 -|((( 774 -"Must have" kritériá pre 775 - 776 -aplikačnú vrstvu 777 -)))|((( 778 -N/A 779 -))) 780 -|((( 781 -"Nice to have" kritériá 782 - 783 -pre aplikačnú vrstvu 784 -)))|((( 785 -N/A 786 -))) 787 -|((( 788 -Alternatíva pre technologickú vrstvu 789 -)))|((( 790 -N/A 791 -))) 792 - 793 -\\ 794 - 795 -(% class="wrapped" %) 796 -|((( 797 -**Riešenie 2** 798 -)))|((( 799 -\\ 800 -))) 801 -|((( 802 -Biznis alternatíva 2 803 -)))|((( 804 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti 805 -))) 806 -|((( 807 -Popis 808 -)))|((( 809 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 810 -))) 811 -|((( 812 -"Must have" kritériá pre 813 - 814 -aplikačnú vrstvu 815 -)))|((( 816 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. 817 -))) 818 -|((( 819 -"Nice to have" kritériá 820 - 821 -pre aplikačnú vrstvu 822 -)))|((( 823 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. 824 -))) 825 -|((( 826 -Alternatíva pre technologickú vrstvu 827 -)))|((( 828 -Vlastná infraštruktúra 829 -))) 830 - 831 -// // 832 - 833 -(% class="wrapped" %) 834 -|((( 835 -**Riešenie 3** 836 -)))|((( 837 -\\ 838 -))) 839 -|((( 840 -Biznis alternatíva 3 841 -)))|((( 842 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti 843 -))) 844 -|((( 845 -Popis 846 -)))|((( 847 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 848 - 849 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. 850 -))) 851 -|((( 852 -"Must have" kritériá pre 853 - 854 -aplikačnú vrstvu 855 -)))|((( 856 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 857 - 858 -Implementácia nástroja na riadenie PAM 859 - 860 -Implementácia nástroja na riadenie NAC 861 - 862 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia 863 -))) 864 -|((( 865 -"Nice to have" kritériá 866 - 867 -pre aplikačnú vrstvu 868 -)))|((( 869 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 870 -))) 871 -|((( 872 -Alternatíva pre technologickú vrstvu 873 -)))|((( 874 -Vlastná infraštruktúra 875 -))) 876 - 877 -// // 878 - 879 -(% class="wrapped" %) 880 -|((( 881 -**Riešenie 4** 882 -)))|((( 883 -\\ 884 -))) 885 -|((( 886 -Biznis alternatíva 4 887 -)))|((( 888 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti 889 -))) 890 -|((( 891 -Popis 892 -)))|((( 893 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 894 - 895 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. 896 -))) 897 -|((( 898 -"Must have" kritériá pre 899 - 900 -aplikačnú vrstvu 901 -)))|((( 902 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 903 - 904 -Implementácia nástroja na riadenie PAM 905 - 906 -Implementácia nástroja na riadenie NAC 907 - 908 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia 909 - 910 -Implementácia nástroja SIEM 911 - 912 -Implementácia nástroja SOAR 913 - 914 -Implementácia nástroja Log management 915 - 916 -Implementácia nástroja Network detection and response 917 - 918 -Implementácia nástroja Microsoft System Center 919 - 920 -Implementácia nástroja Dynatrace 921 - 922 -Implementácia nástroja EDR 923 -))) 924 -|((( 925 -"Nice to have" kritériá 926 - 927 -pre aplikačnú vrstvu 928 -)))|((( 929 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 930 -))) 931 -|((( 932 -Alternatíva pre technologickú vrstvu 933 -)))|((( 934 -Vlastná infraštruktúra 935 -))) 936 - 937 -\\ 938 - 939 -\\ 940 - 941 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 942 - 943 -\\ 944 - 945 -\\ 946 - 947 -Definovanie MCA: 948 - 949 -(% class="wrapped" %) 950 -|((( 951 -**// //** 952 -)))|((( 953 -**KRITÉRIUM** 954 -)))|((( 955 -**Občan / Podnikateľ** 956 -)))|((( 957 -**GPSR** 958 -)))|((( 959 -**MIRRI/NBÚ** 960 -))) 961 -|(% rowspan="3" %)((( 962 -BIZNIS VRSTVA 963 - 964 -// // 965 -)))|((( 966 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 967 -)))|((( 968 -\\ 969 -)))|((( 970 -x 971 -)))|((( 972 -x 973 -))) 974 -|((( 975 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 976 -)))|((( 977 -x 978 -)))|((( 979 -x 980 -)))|((( 981 -x 982 -))) 983 -|((( 984 -Dodržanie maximálnej výšky NFP (KO) 985 -)))|((( 986 -\\ 987 -)))|((( 988 -x 989 -)))|((( 990 -\\ 991 -))) 992 - 993 -Vyhodnotenie MCA 994 - 995 -(% class="wrapped" %) 996 -|((( 997 -**Zoznam kritérií** 998 -)))|((( 999 -**Alternatíva** 1000 - 1001 -**1** 1002 -)))|((( 1003 -**Spôsob** 1004 - 1005 -**dosiahnutia** 1006 -))) 1007 -|((( 1008 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1009 -)))|((( 1010 -Nie 1011 -)))|((( 1012 -N/A 1013 -))) 1014 -|((( 1015 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1016 -)))|((( 1017 -Nie 1018 -)))|((( 1019 -N/A 1020 -))) 1021 -|((( 1022 -Dodržanie maximálnej výšky NFP (KO) 1023 -)))|((( 1024 -N/A 1025 -)))|((( 1026 -N/A 1027 -))) 1028 - 1029 -\\ 1030 - 1031 -(% class="wrapped" %) 1032 -|((( 1033 -**Zoznam kritérií** 1034 -)))|((( 1035 -**Alternatíva** 1036 - 1037 -**2** 1038 -)))|((( 1039 -**Spôsob** 1040 - 1041 -**dosiahnutia** 1042 -))) 1043 -|((( 1044 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1045 -)))|((( 1046 -Áno 1047 -)))|((( 1048 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1049 -))) 1050 -|((( 1051 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1052 -)))|((( 1053 -Nie 1054 -)))|((( 1055 -N/A 1056 -))) 1057 -|((( 1058 -Dodržanie maximálnej výšky NFP (KO) 1059 -)))|((( 1060 -Áno 1061 -)))|((( 1062 -Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. 1063 -))) 1064 - 1065 -\\ 1066 - 1067 -(% class="wrapped" %) 1068 -|((( 1069 -**Zoznam kritérií** 1070 -)))|((( 1071 -**Alternatíva** 1072 - 1073 -**3** 1074 -)))|((( 1075 -**Spôsob** 1076 - 1077 -**dosiahnutia** 1078 -))) 1079 -|((( 1080 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1081 -)))|((( 1082 -Áno 1083 -)))|((( 1084 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1085 -))) 1086 -|((( 1087 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1088 -)))|((( 1089 -Áno 1090 -)))|((( 1091 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1092 -))) 1093 -|((( 1094 -Dodržanie maximálnej výšky NFP (KO) 1095 -)))|((( 1096 -Áno 1097 -)))|((( 1098 -Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. 1099 -))) 1100 - 1101 -\\ 1102 - 1103 -(% class="wrapped" %) 1104 -|((( 1105 -**Zoznam kritérií** 1106 -)))|((( 1107 -**Alternatíva** 1108 - 1109 -**4** 1110 -)))|((( 1111 -**Spôsob** 1112 - 1113 -**dosiahnutia** 1114 -))) 1115 -|((( 1116 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1117 -)))|((( 1118 -Áno 1119 -)))|((( 1120 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1121 -))) 1122 -|((( 1123 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1124 -)))|((( 1125 -Áno 1126 -)))|((( 1127 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1128 -))) 1129 -|((( 1130 -Dodržanie maximálnej výšky NFP (KO) 1131 -)))|((( 1132 -Nie 1133 -)))|((( 1134 -Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. 1135 -))) 1136 - 1137 -\\ 1138 - 1139 -V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1140 - 1141 -// // 1142 - 1143 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1144 - 1145 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1146 - 1147 -// // 1148 - 1149 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1150 - 1151 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. 1152 - 1153 -\\ 1154 - 1155 -Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1156 - 1157 -\\ 1158 - 1159 -= {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1160 - 1161 -\\ 1162 - 1163 -Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. 1164 - 1165 -\\ 1166 - 1167 -Výstupy projektu 1168 - 1169 -(% class="wrapped" %) 1170 -|(% colspan="2" %)((( 1171 -**Realizačná fáza projektu** 1172 -))) 1173 -|((( 1174 -**Hlavné aktivity** 1175 - 1176 -**~ ** 1177 -)))|((( 1178 -**Špecializovaný produkt** 1179 -))) 1180 -|((( 1181 -Nákup technických prostriedkov, programových prostriedkov a služieb 1182 -)))|((( 1183 -Obstaranie programových prostriedkov a služieb (R2-2) 1184 -))) 1185 -|(% colspan="2" %)((( 1186 -**Dokončovacia fáza projektu** 1187 -))) 1188 -|(% colspan="2" %)((( 1189 -**Manažérsky produkt** 1190 -))) 1191 -|(% colspan="2" %)((( 1192 -M-02 Správa o dokončení projektu 1193 -))) 1194 -|(% colspan="2" %)((( 1195 -M-02 Plán kontroly po odovzdaní projektu 1196 -))) 1197 -|(% colspan="2" %)((( 1198 -M-02 Odporúčanie nadväzných krokov 1199 -))) 1200 -|(% colspan="2" %)((( 1201 -M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1202 -))) 1203 -|(% colspan="2" %)((( 1204 -**Služby projektového riadenia** 1205 -))) 1206 -|(% colspan="2" %)((( 1207 -**Manažérsky produkt** 1208 -))) 1209 -|(% colspan="2" %)((( 1210 -M-01 Plán etapy 1211 -))) 1212 -|(% colspan="2" %)((( 1213 -M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1214 -))) 1215 -|(% colspan="2" %)((( 1216 -M-03 Akceptačný protokol 1217 -))) 1218 -|(% colspan="2" %)((( 1219 -M-04 Audit kvality 1220 -))) 1221 -|(% colspan="2" %)((( 1222 -M-05 Analýza nákladov a prínosov 1223 -))) 1224 - 1225 -\\ 1226 - 1227 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1228 - 1229 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1230 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. 1231 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. 1232 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1233 -* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1234 - 1235 -\\ 1236 - 1237 -= {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1238 - 1239 -\\ 1240 - 1241 -Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1242 - 1243 -\\ 1244 - 1245 -Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1246 - 1247 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. 1248 -* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. 1249 -* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. 1250 -* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. 1251 -* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1252 - 1253 -\\ 1254 - 1255 -Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1256 - 1257 -* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. 1258 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1259 -* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1260 -* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1261 - 1262 -// // 1263 - 1264 -== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1265 - 1266 -**__ __** 1267 - 1268 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1269 - 1270 -\\ 1271 - 1272 -= {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1273 - 1274 -\\ 1275 - 1276 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1277 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1278 -* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1279 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1280 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1281 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1282 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1283 - 1284 -\\ 1285 - 1286 -Realizácia projektu nepredpokladá legislatívne zmeny. 1287 - 1288 -= {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1289 - 1290 -\\ 1291 - 1292 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1293 - 1294 -\\ 1295 - 1296 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 1297 - 1298 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 1299 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 1300 - 1301 -\\ 1302 - 1303 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 1304 - 1305 -* Zníženie miery rizika vzniku kybernetického incidentu. 1306 -* Zvýšenie miery súladu s platnou legislatívou. 1307 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1308 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 1309 -* Zvýšená spokojnosť a dôvera používateľov. 1310 - 1311 -= {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = 1312 - 1313 -**~ ** 1314 - 1315 -Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. 1316 - 1317 -\\ 1318 - 1319 -Hrubý domáci produkt 2023: 122 156 200 000 € 1320 - 1321 -Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD 1322 - 1323 -Štátny rozpočet 2023: 35 040 600 000 € 1324 - 1325 -Štátny rozpočet GPSR 2023: 128 200 000 € 1326 - 1327 -Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% 1328 - 1329 -Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € 1330 - 1331 -\\ 1332 - 1333 -Počet preventívnych incidentov 2021: 1 375 1334 - 1335 -Počet reaktívnych incidentov 2021: 2 308 1336 - 1337 -Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 1338 - 1339 -Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 1340 - 1341 -\\ 1342 - 1343 -Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 1344 - 1345 -Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 1346 - 1347 -Odhad detekcie incidentov v súčasnom stave: 40,00% 1348 - 1349 -Odhad detekcie incidentov v budúcom stave: 60,00% 1350 - 1351 -Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € 1352 - 1353 -\\ 1354 - 1355 -Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% 1356 - 1357 -Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% 1358 - 1359 -\\ 1360 - 1361 -\\ 1362 - 1363 -**Opis rozpočtu projektu a detailný popis nákladov** 1364 - 1365 -\\ 1366 - 1367 -\\ 1368 - 1369 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ 1370 - 1371 -\\ 1372 - 1373 -Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky. 1374 - 1375 -\\ 1376 - 1377 -Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1378 - 1379 -\\ 1380 - 1381 -(% class="wrapped" %) 1382 -|((( 1383 -**Názov položky** 1384 -)))|((( 1385 -**Počet** 1386 -)))|((( 1387 -**Skupina nákladov** 1388 -)))|((( 1389 -**Cena celkom s DPH** 1390 -))) 1391 -|((( 1392 -Aktualizácia bezpečnostnej dokumentácie 1393 - 1394 -Vytvorenie stratégie kybernetickej bezpečnosti 1395 - 1396 -Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti 1397 - 1398 -Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov 1399 - 1400 -Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík 1401 -)))|((( 1402 -1 komplet 1403 -)))|((( 1404 -518 – Ostatné služby 1405 -)))|((( 1406 -72 000,00 EUR 1407 -))) 1408 -|((( 1409 -Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y 1410 -)))|((( 1411 -1 komplet 1412 -)))|((( 1413 -013 - Softvér 1414 -)))|((( 1415 -104 563,20 EUR 1416 -))) 1417 -|((( 1418 -Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov 1419 -)))|((( 1420 -\\ 1421 - 1422 -1 komplet 1423 -)))|((( 1424 -518 – Ostatné služby 1425 -)))|((( 1426 -18 564,00 EUR 1427 -))) 1428 -|((( 1429 -Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y 1430 -)))|((( 1431 -1 komplet 1432 -)))|((( 1433 -013 - Softvér 1434 -)))|((( 1435 -22 269,60 EUR 1436 -))) 1437 -|((( 1438 -Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry 1439 -)))|((( 1440 -1 komplet 1441 -)))|((( 1442 -518 – Ostatné služby 1443 -)))|((( 1444 -85 680,00 EUR 1445 -))) 1446 -|((( 1447 -Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y 1448 -)))|((( 1449 -1 komplet 1450 -)))|((( 1451 -013 - Softvér 1452 -)))|((( 1453 -42 188,16 EUR 1454 -))) 1455 -|((( 1456 -Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise 1457 -)))|((( 1458 -1 komplet 1459 -)))|((( 1460 -518 – Ostatné služby 1461 -)))|((( 1462 -12 077,10 EUR 1463 -))) 1464 -|((( 1465 -Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. 1466 - 1467 -Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. 1468 -)))|((( 1469 -1 komplet 1470 -)))|((( 1471 -518 – Ostatné služby 1472 -)))|((( 1473 -1 080,00 EUR 1474 -))) 1475 -|((( 1476 -ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); 1477 -)))|((( 1478 -1 komplet 1479 -)))|((( 1480 -518 – Ostatné služby 1481 -)))|((( 1482 -61 965,00 EUR 1483 -))) 1484 -|((( 1485 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1486 -)))|((( 1487 -7% 1488 -)))|((( 1489 -907 - Paušálna sadzba 1490 -)))|((( 1491 -29 427,10 EUR 1492 -))) 1493 -|((( 1494 -**Celková suma** 1495 -)))|((( 1496 -**~ ** 1497 -)))|((( 1498 -**~ ** 1499 -)))|((( 1500 -**449 814,16 EUR** 1501 -))) 1502 - 1503 -\\ 1504 - 1505 -Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1506 - 1507 -(% style="text-align: center;" %) 1508 -[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave 1509 - 1510 -\\ 1511 - 1512 -== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1513 - 1514 -\\ 1515 - 1516 -(% class="wrapped" %) 1517 -|((( 1518 -Náklady 1519 -)))|((( 1520 -449 814 € 1521 -))) 1522 -|((( 1523 -**Všeobecný materiál** 1524 -)))|((( 1525 -\\ 1526 -))) 1527 -|((( 1528 -**IT - CAPEX** 1529 -)))|((( 1530 -169 021 € 1531 -))) 1532 -|((( 1533 -Aplikácie 1534 -)))|((( 1535 -\\ 1536 -))) 1537 -|((( 1538 -SW 1539 -)))|((( 1540 -//169 021 €// 1541 -))) 1542 -|((( 1543 -HW 1544 -)))|((( 1545 -\\ 1546 -))) 1547 -|((( 1548 -**IT - OPEX- prevádzka** 1549 -)))|((( 1550 -251 366 € 1551 -))) 1552 -|((( 1553 -Aplikácie 1554 -)))|((( 1555 -\\ 1556 -))) 1557 -|((( 1558 -SW 1559 -)))|((( 1560 -//251 366 €// 1561 -))) 1562 -|((( 1563 -HW 1564 -)))|((( 1565 -\\ 1566 -))) 1567 -|((( 1568 -Riadenie projektu 1569 -)))|((( 1570 -//29 427 €// 1571 -))) 1572 -|((( 1573 -**Prínosy** 1574 -)))|((( 1575 -**613 723 €** 1576 -))) 1577 -|((( 1578 -**Finančné prínosy** 1579 -)))|((( 1580 -\\ 1581 -))) 1582 -|((( 1583 -Administratívne poplatky 1584 -)))|((( 1585 -\\ 1586 -))) 1587 -|((( 1588 -Ostatné daňové a nedaňové príjmy 1589 -)))|((( 1590 -\\ 1591 -))) 1592 -|((( 1593 -**Ekonomické prínosy** 1594 -)))|((( 1595 -\\ 1596 -))) 1597 -|((( 1598 -Občania (€) 1599 -)))|((( 1600 -\\ 1601 -))) 1602 -|((( 1603 -Úradníci (€) 1604 -)))|((( 1605 -\\ 1606 -))) 1607 -|((( 1608 -Úradníci (FTE) 1609 -)))|((( 1610 -\\ 1611 -))) 1612 -|((( 1613 -**Kvalitatívne prínosy** 1614 -)))|((( 1615 -//613 723 €// 1616 -))) 1617 - 1618 -\\ 1619 - 1620 -Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. 1621 - 1622 -\\ 1623 - 1624 -Návratnosť projektu (T): T8 1625 - 1626 -Pomer prínosov a nákladov (BCR): 1,1% 1627 - 1628 -Ekonomická vnútorná výnosová miera (EIRR): 12,2% 1629 - 1630 -Finančná čistá súčasná hodnota (FNPV): -433 645 EUR 1631 - 1632 -Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR 1633 - 1634 -\\ 1635 - 1636 -Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1637 - 1638 -\\ 1639 - 1640 -= {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1641 - 1642 -\\ 1643 - 1644 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1645 - 1646 -// // 1647 - 1648 -(% class="wrapped" %) 1649 -|((( 1650 -**ID** 1651 -)))|((( 1652 -**FÁZA/AKTIVITA** 1653 -)))|((( 1654 -**ZAČIATOK** 1655 - 1656 -**(odhad termínu)** 1657 -)))|((( 1658 -**KONIEC** 1659 - 1660 -**(odhad termínu)** 1661 -))) 1662 -|((( 1663 -**1.** 1664 -)))|((( 1665 -Prípravno - iniciačná fáza 1666 -)))|((( 1667 -04/2024 1668 -)))|((( 1669 -12/2024 1670 -))) 1671 -|((( 1672 -**1a** 1673 -)))|((( 1674 -Realizácia verejného obstarávania 1675 -)))|((( 1676 -09/2024 1677 -)))|((( 1678 -11/2024 1679 -))) 1680 -|((( 1681 -**1b** 1682 -)))|((( 1683 -Podpis zmluvy s dodávateľom 1684 -)))|((( 1685 -12/2024 1686 -)))|((( 1687 -12/2024 1688 -))) 1689 -|((( 1690 -**2.** 1691 -)))|((( 1692 -Realizačná fáza 1693 -)))|((( 1694 -01/2025 1695 -)))|((( 1696 -12/2025 1697 -))) 1698 -|((( 1699 -**2b** 1700 -)))|((( 1701 -Nákup technických prostriedkov, programových prostriedkov a služieb 1702 -)))|((( 1703 -01/2025 1704 -)))|((( 1705 -12/2025 1706 -))) 1707 -|((( 1708 -**3.** 1709 -)))|((( 1710 -Dokončovacia fáza 1711 -)))|((( 1712 -12/2025 1713 -)))|((( 1714 -12/2025 1715 -))) 1716 -|((( 1717 -**4.** 1718 -)))|((( 1719 -Podpora prevádzky (SLA) 1720 -)))|((( 1721 -01/2026 1722 -)))|((( 1723 -\\ 1724 -))) 1725 - 1726 -\\ 1727 - 1728 -**~ ** 1729 - 1730 -**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1731 - 1732 -// [[image:attach:Riadenie.png||width="600" align="center"]]// 1733 - 1734 -(% style="text-align: center;" %) 1735 -Obrázok 3: Príklad riadenia projektu 1736 - 1737 -\\ 1738 - 1739 -= {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1740 - 1741 -\\ 1742 - 1743 -Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: 1744 - 1745 -* Predseda RV 1746 -* Biznis vlastník 1747 -* Zástupca prevádzky 1748 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1749 -* Projektový manažér objednávateľa (ďalej len „PM“) 1750 - 1751 -\\ 1752 - 1753 -Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: 1754 - 1755 -* Kľúčový používateľ, 1756 -* Manažér kybernetickej a informačnej bezpečnosti. 1757 - 1758 -\\ 1759 - 1760 -(% class="wrapped" %) 1761 -|((( 1762 -**ID** 1763 -)))|((( 1764 -**Meno a Priezvisko** 1765 -)))|((( 1766 -**Pozícia** 1767 -)))|((( 1768 -**Oddelenie** 1769 -)))|((( 1770 -**Rola v projekte** 1771 -))) 1772 -|((( 1773 -**1.** 1774 -)))|((( 1775 -Bude definované 1776 -)))|((( 1777 -Bude definované 1778 -)))|((( 1779 -Bude definované 1780 -)))|((( 1781 -Kľúčový používateľ 1782 -))) 1783 -|((( 1784 -**2.** 1785 -)))|((( 1786 -Mgr. Peter Kuna, PhD., 1787 -)))|((( 1788 -Manažér kybernetickej a informačnej bezpečnosti 1789 -)))|((( 1790 -Manažér kybernetickej a informačnej bezpečnosti 1791 -)))|((( 1792 -Manažér kybernetickej a informačnej bezpečnosti 1793 -))) 1794 - 1795 -[[image:attach:Org_struk.png||width="600" align="center"]] 1796 - 1797 -(% style="text-align: center;" %) 1798 -Obrázok 4: Vzor organizačnej štruktúry 1799 - 1800 -\\ 1801 - 1802 -== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1803 - 1804 -\\ 1805 - 1806 -RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1807 - 1808 -Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. 1809 - 1810 -Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 1811 - 1812 -Projektový manažér 1813 - 1814 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1815 -* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1816 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1817 - 1818 -\\ 1819 - 1820 -Kľúčový používateľ 1821 - 1822 -* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1823 -* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1824 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 1825 - 1826 -\\ 1827 - 1828 -Manažér kybernetickej a informačnej bezpečnosti 1829 - 1830 -\\ 1831 - 1832 -* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1833 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1834 - 1835 -\\ 1836 - 1837 -= {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1838 - 1839 -\\ 1840 - 1841 -N/A 1842 - 1843 -\\ 1844 - 1845 -= {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1846 - 1847 -\\ 1848 - 1849 -**Príloha : **Zoznam rizík a závislostí (Excel) 1850 - 1851 -\\ 1852 - 1853 -Koniec dokumentu 1854 - 1855 -\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532139 01 +155321389