Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,1801 +1,0 @@ 1 -**PROJEKTOVÝ ZÁMER** 2 - 3 -**Vzor pre manažérsky výstup I-02** 4 - 5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 - 7 -\\ 8 - 9 -(% class="wrapped" %) 10 -|((( 11 -Povinná osoba 12 -)))|((( 13 -Generálna prokuratúra Slovenskej republiky 14 -))) 15 -|((( 16 -Názov projektu 17 -)))|((( 18 -Riadenie kybernetickej bezpečnosti – I. 19 -))) 20 -|((( 21 -Zodpovedná osoba za projekt 22 -)))|((( 23 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 24 -))) 25 -|((( 26 -Realizátor projektu 27 -)))|((( 28 -Generálna prokuratúra Slovenskej republiky 29 -))) 30 -|((( 31 -Vlastník projektu 32 -)))|((( 33 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 34 -))) 35 - 36 -**~ ** 37 - 38 -**Schvaľovanie dokumentu** 39 - 40 -(% class="wrapped" %) 41 -|((( 42 -Položka 43 -)))|((( 44 -Meno a priezvisko 45 -)))|((( 46 -Organizácia 47 -)))|((( 48 -Pracovná pozícia 49 -)))|((( 50 -Dátum 51 -)))|((( 52 -Podpis 53 - 54 -(alebo elektronický súhlas) 55 -))) 56 -|((( 57 -Vypracoval 58 -)))|((( 59 -\\ 60 -)))|((( 61 -GPSR 62 -)))|((( 63 -\\ 64 -)))|((( 65 -26.4.2024 66 -)))|((( 67 -\\ 68 -))) 69 - 70 -**~ ** 71 - 72 -= {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 - 74 -(% class="wrapped" %) 75 -|((( 76 -Verzia 77 -)))|((( 78 -Dátum 79 -)))|((( 80 -Zmeny 81 -)))|((( 82 -Meno 83 -))) 84 -|((( 85 -1.0 86 -)))|((( 87 -26.4.2024 88 -)))|((( 89 -Vytvorenie dokumentu 90 -)))|((( 91 -\\ 92 -))) 93 -|((( 94 -\\ 95 -)))|((( 96 -\\ 97 -)))|((( 98 -\\ 99 -)))|((( 100 -\\ 101 -))) 102 -|((( 103 -\\ 104 -)))|((( 105 -\\ 106 -)))|((( 107 -\\ 108 -)))|((( 109 -\\ 110 -))) 111 - 112 -**~ ** 113 - 114 -= {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 115 - 116 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 - 118 -\\ 119 - 120 -Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. 121 - 122 -\\ 123 - 124 -Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 125 - 126 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 127 - 128 -\\ 129 - 130 -(% class="wrapped" %) 131 -|((( 132 -**ID** 133 -)))|((( 134 -**SKRATKA** 135 -)))|((( 136 -**OPIS** 137 -))) 138 -|((( 139 -1. 140 -)))|((( 141 -CBA 142 -)))|((( 143 -Analýza prínosov a nákladov 144 -))) 145 -|((( 146 -2. 147 -)))|((( 148 -GPSR 149 -)))|((( 150 -Generálna prokuratúra Slovenskej republiky 151 -))) 152 -|((( 153 -3. 154 -)))|((( 155 -MCA 156 -)))|((( 157 -Multikriteriálna analýza 158 -))) 159 -|((( 160 -4. 161 -)))|((( 162 -MIRRI 163 -)))|((( 164 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 165 -))) 166 -|((( 167 -5. 168 -)))|((( 169 -NAC 170 -)))|((( 171 -Network Access Control 172 -))) 173 -|((( 174 -6. 175 -)))|((( 176 -NBÚ 177 -)))|((( 178 -Národný bezpečnostný úrad 179 -))) 180 -|((( 181 -7. 182 -)))|((( 183 -NDR 184 -)))|((( 185 -Network detection and response 186 -))) 187 -|((( 188 -8. 189 -)))|((( 190 -PAM 191 -)))|((( 192 -Privileged Access Management 193 -))) 194 -|((( 195 -9. 196 -)))|((( 197 -SIEM 198 -)))|((( 199 -Security Information and Event Management 200 -))) 201 -|((( 202 -10. 203 -)))|((( 204 -TCO 205 -)))|((( 206 -Total cost of ownership 207 -))) 208 -|((( 209 -11. 210 -)))|((( 211 -VO 212 -)))|((( 213 -Verejné obstarávanie 214 -))) 215 -|((( 216 -12. 217 -)))|((( 218 -XDR 219 -)))|((( 220 -Extended detection and response 221 -))) 222 -|((( 223 -13. 224 -)))|((( 225 -ZoKB 226 -)))|((( 227 -Zákon o kybernetickej bezpečnosti 228 -))) 229 -|((( 230 -14. 231 -)))|((( 232 -ŽoNFP 233 -)))|((( 234 -Žiadosť o nenávratný finančný príspevok 235 -))) 236 - 237 -\\ 238 - 239 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 240 - 241 -\\ 242 - 243 -Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: 244 - 245 -**// //** 246 - 247 -Funkčné požiadavky používajú konvenciu: 248 - 249 -//RF_xxx// 250 - 251 -* //RF – funkčná požiadavka// 252 -* //xxx – číslo požiadavky// 253 - 254 -// // 255 - 256 -Nefunkčné a technické požiadavky používajú konvenciu: 257 - 258 -//RNF_xxx// 259 - 260 -* //RNF – nefunkčná požiadavka// 261 -* //xxx – číslo požiadavky// 262 - 263 -// // 264 - 265 -Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 266 - 267 -**// //** 268 - 269 -= {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 270 - 271 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 272 - 273 -\\ 274 - 275 -Tento projekt je vypracovaný v súlade s: 276 - 277 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 278 -* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 279 - 280 -\\ 281 - 282 -Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: 283 - 284 -1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, 285 -1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, 286 -1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, 287 -1. vedie register trestov, ktorý obsahuje údaje a informácie 288 - 289 -\\ 290 - 291 -GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 292 - 293 -\\ 294 - 295 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 296 - 297 -\\ 298 - 299 -Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 300 - 301 -\\ 302 - 303 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 304 - 305 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 306 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 307 - 308 -\\ 309 - 310 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 311 - 312 -* Zníženie miery rizika vzniku kybernetického incidentu. 313 -* Zvýšenie miery súladu s platnou legislatívou. 314 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 315 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 316 -* Zvýšená spokojnosť a dôvera používateľov. 317 - 318 -\\ 319 - 320 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 321 - 322 -// // 323 - 324 -(% class="wrapped" %) 325 -|((( 326 -**ID** 327 -)))|((( 328 -**FÁZA/AKTIVITA** 329 -)))|((( 330 -**ZAČIATOK** 331 - 332 -**(odhad termínu)** 333 -)))|((( 334 -**KONIEC** 335 - 336 -**(odhad termínu)** 337 -))) 338 -|((( 339 -**2.** 340 -)))|((( 341 -Realizačná fáza 342 -)))|((( 343 -01/2025 344 -)))|((( 345 -12/2025 346 -))) 347 -|((( 348 -**2b** 349 -)))|((( 350 -Nákup technických prostriedkov, programových prostriedkov a služieb 351 -)))|((( 352 -01/2025 353 -)))|((( 354 -12/2025 355 -))) 356 - 357 -\\ 358 - 359 -Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: 360 - 361 -* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR 362 -** 013 – Softvér: 169 020,96 EUR 363 -** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR 364 -* Podporné aktivity: 29 427,10 EUR 365 - 366 -\\ 367 - 368 -Projekt bude financovaný z Programu Slovensko: 369 - 370 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 371 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 372 -* oblasť B. Kybernetická a informačná bezpečnosť. 373 - 374 -\\ 375 - 376 -Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 377 - 378 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 379 - 380 -\\ 381 - 382 -GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 383 - 384 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 385 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 386 -* personálnej bezpečnosti, 387 -* riadenia prístupov, 388 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 389 -* bezpečnosti pri prevádzke informačných systémov a sietí, 390 -* hodnotenia zraniteľností a bezpečnostných aktualizácií, 391 -* ochrany proti škodlivému kódu, 392 -* sieťovej a komunikačnej bezpečnosti, 393 -* akvizície, vývoja a údržby informačných sietí a informačných systémov, 394 -* zaznamenávania udalostí a monitorovania, 395 -* fyzickej bezpečnosti a bezpečnosti prostredia, 396 -* riešenia kybernetických bezpečnostných incidentov, 397 -* kryptografických opatrení, 398 -* kontinuity prevádzky, 399 -* auditu, riadenia súladu a kontrolných činností. 400 - 401 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 402 - 403 -V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 404 - 405 -\\ 406 - 407 -Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: 408 - 409 -* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. 410 -* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. 411 -* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. 412 -* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. 413 - 414 -\\ 415 - 416 -**Dotknutý IS VS**: 417 - 418 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 419 - 420 -Dotknuté** úseky, agendy VS a životné situácie:** 421 - 422 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. 423 - 424 -**Dotknuté prioritné osy v zmysle NKIVS:** 425 - 426 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť 427 - 428 -**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 429 - 430 -Prioritná os 4: Kybernetická a informačná bezpečnosť 431 - 432 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 433 - 434 -\\ 435 - 436 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 437 - 438 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 439 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 440 - 441 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 442 - 443 -\\ 444 - 445 -**Zainteresované osoby** 446 - 447 -* Fyzické osoby: 448 -** Občan 449 -** Zamestnanec GPSR 450 - 451 -* Právnické osoby 452 -** Podnikateľ 453 -** Generálna prokuratúra Slovenskej republiky 454 -** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 455 -** Národný bezpečnostný úrad 456 - 457 -**Identifikované problémy súčasného stavu** 458 - 459 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: 460 - 461 -* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. 462 -* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. 463 -* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; 464 -* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). 465 -* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. 466 - 467 -**~ ** 468 - 469 -**Hlavné ciele:** 470 - 471 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 472 - 473 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. 474 -* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). 475 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 476 - 477 -[[image:attach:Motivation.png||width="700" align="center"]] 478 - 479 -(% style="text-align: center;" %) 480 -Obrázok 1: Model motivačnej architektúry 481 - 482 -**~ ** 483 - 484 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 485 - 486 -Princíp P6: Bezpečnosť 487 - 488 -* Optimálna úroveň bezpečnosti 489 -* Včasné riešenie bezpečnosti 490 -* Dostupnosť – odolnosť voči výpadkom 491 - 492 -**~ ** 493 - 494 -**Rozsah projektu** 495 - 496 -**~ ** 497 - 498 -(% class="wrapped" %) 499 -|((( 500 -**PARAMETER** 501 -)))|((( 502 -**POČETNOSŤ** 503 - 504 -**(za rok 2023)** 505 -))) 506 -|((( 507 -Celkový počet obyvateľov využívajúcich poskytované služby GPSR 508 -)))|((( 509 -5 424 687 510 -))) 511 -|((( 512 -Celkový počet spoločností využívajúcich poskytované služby GPSR 513 -)))|((( 514 -viac ako 500 000 515 -))) 516 - 517 -\\ 518 - 519 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 520 - 521 -\\ 522 - 523 -(% class="wrapped" %) 524 -|((( 525 -**ID** 526 -)))|((( 527 -**AKTÉR / STAKEHOLDER** 528 - 529 -\\ 530 -)))|((( 531 -**ROLA** 532 - 533 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) 534 -)))|((( 535 -**Informačný systém** 536 - 537 -(názov ISVS a MetaIS kód) 538 -))) 539 -|((( 540 -1. 541 -)))|((( 542 -Občan 543 -)))|((( 544 -Občan využívajúci služby GPSR 545 -)))|(% style="text-align: center;" %)((( 546 -N/A 547 -))) 548 -|((( 549 -2. 550 -)))|((( 551 -Podnikateľ 552 -)))|((( 553 -Podnikateľ využívajúci služby GPSR 554 -)))|(% style="text-align: center;" %)((( 555 -N/A 556 -))) 557 -|((( 558 -3. 559 -)))|((( 560 -Zamestnanec GPSR 561 -)))|((( 562 -Zamestnanec poskytujúci služby GPSR 563 -)))|(% style="text-align: center;" %)((( 564 -N/A 565 -))) 566 -|((( 567 -4. 568 -)))|((( 569 -Generálna prokuratúra Slovenskej republiky 570 -)))|((( 571 -Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. 572 -)))|(% style="text-align: center;" %)((( 573 -N/A 574 -))) 575 -|((( 576 -5. 577 -)))|((( 578 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 579 -)))|((( 580 -Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. 581 -)))|(% style="text-align: center;" %)((( 582 -N/A 583 -))) 584 -|((( 585 -6. 586 -)))|((( 587 -Národný bezpečnostný úrad 588 -)))|((( 589 -Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. 590 -)))|(% style="text-align: center;" %)((( 591 -N/A 592 -))) 593 - 594 -\\ 595 - 596 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 597 - 598 -\\ 599 - 600 -(% class="wrapped" %) 601 -|((( 602 -ID 603 -)))|((( 604 -\\ 605 - 606 -\\ 607 - 608 -Názov cieľa 609 -)))|((( 610 -Názov strategického cieľa 611 -)))|((( 612 -Spôsob realizácie strategického cieľa 613 -))) 614 -|((( 615 -1 616 -)))|((( 617 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 618 -)))|((( 619 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 620 -)))|((( 621 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 622 -))) 623 - 624 -**~ ** 625 - 626 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 627 - 628 -\\ 629 - 630 -(% class="wrapped" %) 631 -|((( 632 -ID 633 -)))|((( 634 -\\ 635 - 636 -\\ 637 - 638 -ID/Názov cieľa 639 -)))|((( 640 -Názov 641 -ukazovateľa (KPI) 642 -)))|((( 643 -Popis 644 -ukazovateľa 645 -)))|((( 646 -Merná jednotka 647 -\\ 648 -)))|((( 649 -AS IS 650 -merateľné hodnoty 651 -(aktuálne) 652 -)))|((( 653 -TO BE 654 -Merateľné hodnoty 655 -(cieľové hodnoty) 656 -)))|((( 657 -Spôsob ich merania 658 -))) 659 -|((( 660 -1 661 -)))|(% rowspan="3" %)((( 662 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 663 -)))|((( 664 -Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 665 -)))|((( 666 -Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 667 -)))|((( 668 -ks 669 -)))|((( 670 -103 671 -)))|((( 672 -230 673 -)))|((( 674 -Overenie pokrytými licenciami 675 -))) 676 -|((( 677 -2 678 -)))|((( 679 -Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 680 -)))|((( 681 -Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 682 -)))|((( 683 -ks 684 -)))|((( 685 -0 686 -)))|((( 687 -2 300 688 -)))|((( 689 -Overenie pokrytými licenciami 690 -))) 691 -|((( 692 -3 693 -)))|((( 694 -Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 695 -)))|((( 696 -Celkový pokrytý počet koncových zariadení XDR riešením 697 -)))|((( 698 -ks 699 -)))|((( 700 -100 701 -)))|((( 702 -600 703 -)))|((( 704 -Overenie pokrytými licenciami 705 -))) 706 - 707 -\\ 708 - 709 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 710 - 711 -Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 712 - 713 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 714 - 715 -\\ 716 - 717 -Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. 718 - 719 -\\ 720 - 721 -Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 722 - 723 -\\ 724 - 725 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 726 - 727 -\\ 728 - 729 -Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. 730 - 731 -\\ 732 - 733 -**Alternatívy riešenia** 734 - 735 -(% class="wrapped" %) 736 -|((( 737 -**Riešenie 1** 738 -)))|((( 739 -\\ 740 -))) 741 -|((( 742 -Biznis alternatíva 1 743 -)))|((( 744 -Zachovanie súčasného stavu 745 -))) 746 -|((( 747 -Popis 748 -)))|((( 749 -Nebudú implementované žiadne zmeny súčasného stavu. 750 -))) 751 -|((( 752 -"Must have" kritériá pre 753 - 754 -aplikačnú vrstvu 755 -)))|((( 756 -N/A 757 -))) 758 -|((( 759 -"Nice to have" kritériá 760 - 761 -pre aplikačnú vrstvu 762 -)))|((( 763 -N/A 764 -))) 765 -|((( 766 -Alternatíva pre technologickú vrstvu 767 -)))|((( 768 -N/A 769 -))) 770 - 771 -\\ 772 - 773 -(% class="wrapped" %) 774 -|((( 775 -**Riešenie 2** 776 -)))|((( 777 -\\ 778 -))) 779 -|((( 780 -Biznis alternatíva 2 781 -)))|((( 782 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti 783 -))) 784 -|((( 785 -Popis 786 -)))|((( 787 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 788 -))) 789 -|((( 790 -"Must have" kritériá pre 791 - 792 -aplikačnú vrstvu 793 -)))|((( 794 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. 795 -))) 796 -|((( 797 -"Nice to have" kritériá 798 - 799 -pre aplikačnú vrstvu 800 -)))|((( 801 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. 802 -))) 803 -|((( 804 -Alternatíva pre technologickú vrstvu 805 -)))|((( 806 -Vlastná infraštruktúra 807 -))) 808 - 809 -// // 810 - 811 -(% class="wrapped" %) 812 -|((( 813 -**Riešenie 3** 814 -)))|((( 815 -\\ 816 -))) 817 -|((( 818 -Biznis alternatíva 3 819 -)))|((( 820 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti 821 -))) 822 -|((( 823 -Popis 824 -)))|((( 825 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 826 - 827 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. 828 -))) 829 -|((( 830 -"Must have" kritériá pre 831 - 832 -aplikačnú vrstvu 833 -)))|((( 834 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 835 - 836 -Implementácia nástroja na riadenie PAM 837 - 838 -Implementácia nástroja na riadenie NAC 839 - 840 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia 841 -))) 842 -|((( 843 -"Nice to have" kritériá 844 - 845 -pre aplikačnú vrstvu 846 -)))|((( 847 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 848 -))) 849 -|((( 850 -Alternatíva pre technologickú vrstvu 851 -)))|((( 852 -Vlastná infraštruktúra 853 -))) 854 - 855 -// // 856 - 857 -(% class="wrapped" %) 858 -|((( 859 -**Riešenie 4** 860 -)))|((( 861 -\\ 862 -))) 863 -|((( 864 -Biznis alternatíva 4 865 -)))|((( 866 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti 867 -))) 868 -|((( 869 -Popis 870 -)))|((( 871 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 872 - 873 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. 874 -))) 875 -|((( 876 -"Must have" kritériá pre 877 - 878 -aplikačnú vrstvu 879 -)))|((( 880 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 881 - 882 -Implementácia nástroja na riadenie PAM 883 - 884 -Implementácia nástroja na riadenie NAC 885 - 886 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia 887 - 888 -Implementácia nástroja SIEM 889 - 890 -Implementácia nástroja SOAR 891 - 892 -Implementácia nástroja Log management 893 - 894 -Implementácia nástroja Network detection and response 895 - 896 -Implementácia nástroja Microsoft System Center 897 - 898 -Implementácia nástroja Dynatrace 899 - 900 -Implementácia nástroja EDR 901 -))) 902 -|((( 903 -"Nice to have" kritériá 904 - 905 -pre aplikačnú vrstvu 906 -)))|((( 907 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 908 -))) 909 -|((( 910 -Alternatíva pre technologickú vrstvu 911 -)))|((( 912 -Vlastná infraštruktúra 913 -))) 914 - 915 -\\ 916 - 917 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 918 - 919 -\\ 920 - 921 -Definovanie MCA: 922 - 923 -(% class="wrapped" %) 924 -|((( 925 -**// //** 926 -)))|((( 927 -**KRITÉRIUM** 928 -)))|((( 929 -**Občan / Podnikateľ** 930 -)))|((( 931 -**GPSR** 932 -)))|((( 933 -**MIRRI/NBÚ** 934 -))) 935 -|(% rowspan="3" %)((( 936 -BIZNIS VRSTVA 937 - 938 -// // 939 -)))|((( 940 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 941 -)))|((( 942 -\\ 943 -)))|((( 944 -x 945 -)))|((( 946 -x 947 -))) 948 -|((( 949 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 950 -)))|((( 951 -x 952 -)))|((( 953 -x 954 -)))|((( 955 -x 956 -))) 957 -|((( 958 -Dodržanie maximálnej výšky NFP (KO) 959 -)))|((( 960 -\\ 961 -)))|((( 962 -x 963 -)))|((( 964 -\\ 965 -))) 966 - 967 -Vyhodnotenie MCA 968 - 969 -(% class="wrapped" %) 970 -|((( 971 -**Zoznam kritérií** 972 -)))|((( 973 -**Alternatíva** 974 - 975 -**1** 976 -)))|((( 977 -**Spôsob** 978 - 979 -**dosiahnutia** 980 -))) 981 -|((( 982 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 983 -)))|((( 984 -Nie 985 -)))|((( 986 -N/A 987 -))) 988 -|((( 989 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 990 -)))|((( 991 -Nie 992 -)))|((( 993 -N/A 994 -))) 995 -|((( 996 -Dodržanie maximálnej výšky NFP (KO) 997 -)))|((( 998 -N/A 999 -)))|((( 1000 -N/A 1001 -))) 1002 - 1003 -\\ 1004 - 1005 -(% class="wrapped" %) 1006 -|((( 1007 -**Zoznam kritérií** 1008 -)))|((( 1009 -**Alternatíva** 1010 - 1011 -**2** 1012 -)))|((( 1013 -**Spôsob** 1014 - 1015 -**dosiahnutia** 1016 -))) 1017 -|((( 1018 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1019 -)))|((( 1020 -Áno 1021 -)))|((( 1022 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1023 -))) 1024 -|((( 1025 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1026 -)))|((( 1027 -Nie 1028 -)))|((( 1029 -N/A 1030 -))) 1031 -|((( 1032 -Dodržanie maximálnej výšky NFP (KO) 1033 -)))|((( 1034 -Áno 1035 -)))|((( 1036 -Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. 1037 -))) 1038 - 1039 -\\ 1040 - 1041 -(% class="wrapped" %) 1042 -|((( 1043 -**Zoznam kritérií** 1044 -)))|((( 1045 -**Alternatíva** 1046 - 1047 -**3** 1048 -)))|((( 1049 -**Spôsob** 1050 - 1051 -**dosiahnutia** 1052 -))) 1053 -|((( 1054 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1055 -)))|((( 1056 -Áno 1057 -)))|((( 1058 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1059 -))) 1060 -|((( 1061 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1062 -)))|((( 1063 -Áno 1064 -)))|((( 1065 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1066 -))) 1067 -|((( 1068 -Dodržanie maximálnej výšky NFP (KO) 1069 -)))|((( 1070 -Áno 1071 -)))|((( 1072 -Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. 1073 -))) 1074 - 1075 -\\ 1076 - 1077 -(% class="wrapped" %) 1078 -|((( 1079 -**Zoznam kritérií** 1080 -)))|((( 1081 -**Alternatíva** 1082 - 1083 -**4** 1084 -)))|((( 1085 -**Spôsob** 1086 - 1087 -**dosiahnutia** 1088 -))) 1089 -|((( 1090 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1091 -)))|((( 1092 -Áno 1093 -)))|((( 1094 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1095 -))) 1096 -|((( 1097 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1098 -)))|((( 1099 -Áno 1100 -)))|((( 1101 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1102 -))) 1103 -|((( 1104 -Dodržanie maximálnej výšky NFP (KO) 1105 -)))|((( 1106 -Nie 1107 -)))|((( 1108 -Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. 1109 -))) 1110 - 1111 -\\ 1112 - 1113 -V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1114 - 1115 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1116 - 1117 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1118 - 1119 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1120 - 1121 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. 1122 - 1123 -\\ 1124 - 1125 -Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1126 - 1127 -\\ 1128 - 1129 -= {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1130 - 1131 -\\ 1132 - 1133 -Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. 1134 - 1135 -\\ 1136 - 1137 -Výstupy projektu 1138 - 1139 -(% class="wrapped" %) 1140 -|(% colspan="2" %)((( 1141 -**Realizačná fáza projektu** 1142 -))) 1143 -|((( 1144 -**Hlavné aktivity** 1145 - 1146 -**~ ** 1147 -)))|((( 1148 -**Špecializovaný produkt** 1149 -))) 1150 -|((( 1151 -Nákup technických prostriedkov, programových prostriedkov a služieb 1152 -)))|((( 1153 -Obstaranie programových prostriedkov a služieb (R2-2) 1154 -))) 1155 -|(% colspan="2" %)((( 1156 -**Dokončovacia fáza projektu** 1157 -))) 1158 -|(% colspan="2" %)((( 1159 -**Manažérsky produkt** 1160 -))) 1161 -|(% colspan="2" %)((( 1162 -M-02 Správa o dokončení projektu 1163 -))) 1164 -|(% colspan="2" %)((( 1165 -M-02 Plán kontroly po odovzdaní projektu 1166 -))) 1167 -|(% colspan="2" %)((( 1168 -M-02 Odporúčanie nadväzných krokov 1169 -))) 1170 -|(% colspan="2" %)((( 1171 -M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1172 -))) 1173 -|(% colspan="2" %)((( 1174 -**Služby projektového riadenia** 1175 -))) 1176 -|(% colspan="2" %)((( 1177 -**Manažérsky produkt** 1178 -))) 1179 -|(% colspan="2" %)((( 1180 -M-01 Plán etapy 1181 -))) 1182 -|(% colspan="2" %)((( 1183 -M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1184 -))) 1185 -|(% colspan="2" %)((( 1186 -M-03 Akceptačný protokol 1187 -))) 1188 -|(% colspan="2" %)((( 1189 -M-04 Audit kvality 1190 -))) 1191 -|(% colspan="2" %)((( 1192 -M-05 Analýza nákladov a prínosov 1193 -))) 1194 - 1195 -\\ 1196 - 1197 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1198 - 1199 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1200 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. 1201 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. 1202 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1203 -* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1204 - 1205 -= {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1206 - 1207 -\\ 1208 - 1209 -Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1210 - 1211 -\\ 1212 - 1213 -Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1214 - 1215 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. 1216 -* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. 1217 -* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. 1218 -* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. 1219 -* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1220 - 1221 -\\ 1222 - 1223 -Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1224 - 1225 -* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. 1226 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1227 -* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1228 -* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1229 - 1230 -// // 1231 - 1232 -== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1233 - 1234 -\\ 1235 - 1236 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1237 - 1238 -= {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1239 - 1240 -\\ 1241 - 1242 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1243 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1244 -* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1245 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1246 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1247 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1248 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1249 - 1250 -\\ 1251 - 1252 -Realizácia projektu nepredpokladá legislatívne zmeny. 1253 - 1254 -= {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1255 - 1256 -\\ 1257 - 1258 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1259 - 1260 -\\ 1261 - 1262 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 1263 - 1264 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 1265 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 1266 - 1267 -\\ 1268 - 1269 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 1270 - 1271 -* Zníženie miery rizika vzniku kybernetického incidentu. 1272 -* Zvýšenie miery súladu s platnou legislatívou. 1273 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1274 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 1275 -* Zvýšená spokojnosť a dôvera používateľov. 1276 - 1277 -= {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = 1278 - 1279 -**~ ** 1280 - 1281 -Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. 1282 - 1283 -\\ 1284 - 1285 -Hrubý domáci produkt 2023: 122 156 200 000 € 1286 - 1287 -Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD 1288 - 1289 -Štátny rozpočet 2023: 35 040 600 000 € 1290 - 1291 -Štátny rozpočet GPSR 2023: 128 200 000 € 1292 - 1293 -Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% 1294 - 1295 -Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € 1296 - 1297 -\\ 1298 - 1299 -Počet preventívnych incidentov 2021: 1 375 1300 - 1301 -Počet reaktívnych incidentov 2021: 2 308 1302 - 1303 -Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 1304 - 1305 -Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 1306 - 1307 -\\ 1308 - 1309 -Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 1310 - 1311 -Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 1312 - 1313 -Odhad detekcie incidentov v súčasnom stave: 40,00% 1314 - 1315 -Odhad detekcie incidentov v budúcom stave: 60,00% 1316 - 1317 -Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € 1318 - 1319 -\\ 1320 - 1321 -Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% 1322 - 1323 -Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% 1324 - 1325 -\\ 1326 - 1327 -**Opis rozpočtu projektu a detailný popis nákladov** 1328 - 1329 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1330 - 1331 -\\ 1332 - 1333 -Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1334 - 1335 -(% class="wrapped" %) 1336 -|((( 1337 -**Názov položky** 1338 -)))|((( 1339 -**Počet** 1340 -)))|((( 1341 -**Skupina nákladov** 1342 -)))|((( 1343 -**Cena celkom s DPH** 1344 -))) 1345 -|((( 1346 -Aktualizácia bezpečnostnej dokumentácie 1347 - 1348 -Vytvorenie stratégie kybernetickej bezpečnosti 1349 - 1350 -Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti 1351 - 1352 -Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov 1353 - 1354 -Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík 1355 -)))|((( 1356 -1 komplet 1357 -)))|((( 1358 -518 – Ostatné služby 1359 -)))|(% style="text-align: right;" %)((( 1360 -72 000,00 EUR 1361 -))) 1362 -|((( 1363 -Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y 1364 -)))|((( 1365 -1 komplet 1366 -)))|((( 1367 -013 - Softvér 1368 -)))|(% style="text-align: right;" %)((( 1369 -104 563,20 EUR 1370 -))) 1371 -|((( 1372 -Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov 1373 -)))|((( 1374 -\\ 1375 - 1376 -1 komplet 1377 -)))|((( 1378 -518 – Ostatné služby 1379 -)))|(% style="text-align: right;" %)((( 1380 -18 564,00 EUR 1381 -))) 1382 -|((( 1383 -Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y 1384 -)))|((( 1385 -1 komplet 1386 -)))|((( 1387 -013 - Softvér 1388 -)))|(% style="text-align: right;" %)((( 1389 -22 269,60 EUR 1390 -))) 1391 -|((( 1392 -Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry 1393 -)))|((( 1394 -1 komplet 1395 -)))|((( 1396 -518 – Ostatné služby 1397 -)))|(% style="text-align: right;" %)((( 1398 -85 680,00 EUR 1399 -))) 1400 -|((( 1401 -Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y 1402 -)))|((( 1403 -1 komplet 1404 -)))|((( 1405 -013 - Softvér 1406 -)))|(% style="text-align: right;" %)((( 1407 -42 188,16 EUR 1408 -))) 1409 -|((( 1410 -Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise 1411 -)))|((( 1412 -1 komplet 1413 -)))|((( 1414 -518 – Ostatné služby 1415 -)))|(% style="text-align: right;" %)((( 1416 -12 077,10 EUR 1417 -))) 1418 -|((( 1419 -Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. 1420 - 1421 -Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. 1422 -)))|((( 1423 -1 komplet 1424 -)))|((( 1425 -518 – Ostatné služby 1426 -)))|(% style="text-align: right;" %)((( 1427 -1 080,00 EUR 1428 -))) 1429 -|((( 1430 -ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); 1431 -)))|((( 1432 -1 komplet 1433 -)))|((( 1434 -518 – Ostatné služby 1435 -)))|(% style="text-align: right;" %)((( 1436 -61 965,00 EUR 1437 -))) 1438 -|((( 1439 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1440 -)))|((( 1441 -7% 1442 -)))|((( 1443 -907 - Paušálna sadzba 1444 -)))|(% style="text-align: right;" %)((( 1445 -29 427,10 EUR 1446 -))) 1447 -|((( 1448 -**Celková suma** 1449 -)))|((( 1450 -**~ ** 1451 -)))|((( 1452 -**~ ** 1453 -)))|(% style="text-align: right;" %)((( 1454 -**449 814,16 EUR** 1455 -))) 1456 - 1457 -\\ 1458 - 1459 -Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1460 - 1461 -(% style="text-align: center;" %) 1462 -[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave 1463 - 1464 -\\ 1465 - 1466 -== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1467 - 1468 -\\ 1469 - 1470 -(% class="wrapped" %) 1471 -|((( 1472 -Náklady 1473 -)))|((( 1474 -449 814 € 1475 -))) 1476 -|((( 1477 -**Všeobecný materiál** 1478 -)))|((( 1479 -\\ 1480 -))) 1481 -|((( 1482 -**IT - CAPEX** 1483 -)))|((( 1484 -169 021 € 1485 -))) 1486 -|((( 1487 -Aplikácie 1488 -)))|((( 1489 -\\ 1490 -))) 1491 -|((( 1492 -SW 1493 -)))|((( 1494 -//169 021 €// 1495 -))) 1496 -|((( 1497 -HW 1498 -)))|((( 1499 -\\ 1500 -))) 1501 -|((( 1502 -**IT - OPEX- prevádzka** 1503 -)))|((( 1504 -251 366 € 1505 -))) 1506 -|((( 1507 -Aplikácie 1508 -)))|((( 1509 -\\ 1510 -))) 1511 -|((( 1512 -SW 1513 -)))|((( 1514 -//251 366 €// 1515 -))) 1516 -|((( 1517 -HW 1518 -)))|((( 1519 -\\ 1520 -))) 1521 -|((( 1522 -Riadenie projektu 1523 -)))|((( 1524 -//29 427 €// 1525 -))) 1526 -|((( 1527 -**Prínosy** 1528 -)))|((( 1529 -**613 723 €** 1530 -))) 1531 -|((( 1532 -**Finančné prínosy** 1533 -)))|((( 1534 -\\ 1535 -))) 1536 -|((( 1537 -Administratívne poplatky 1538 -)))|((( 1539 -\\ 1540 -))) 1541 -|((( 1542 -Ostatné daňové a nedaňové príjmy 1543 -)))|((( 1544 -\\ 1545 -))) 1546 -|((( 1547 -**Ekonomické prínosy** 1548 -)))|((( 1549 -\\ 1550 -))) 1551 -|((( 1552 -Občania (€) 1553 -)))|((( 1554 -\\ 1555 -))) 1556 -|((( 1557 -Úradníci (€) 1558 -)))|((( 1559 -\\ 1560 -))) 1561 -|((( 1562 -Úradníci (FTE) 1563 -)))|((( 1564 -\\ 1565 -))) 1566 -|((( 1567 -**Kvalitatívne prínosy** 1568 -)))|((( 1569 -//613 723 €// 1570 -))) 1571 - 1572 -\\ 1573 - 1574 -Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. 1575 - 1576 -\\ 1577 - 1578 -Návratnosť projektu (T): T8 1579 - 1580 -Pomer prínosov a nákladov (BCR): 1,1% 1581 - 1582 -Ekonomická vnútorná výnosová miera (EIRR): 12,2% 1583 - 1584 -Finančná čistá súčasná hodnota (FNPV): -433 645 EUR 1585 - 1586 -Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR 1587 - 1588 -\\ 1589 - 1590 -Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1591 - 1592 -= {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1593 - 1594 -\\ 1595 - 1596 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1597 - 1598 -// // 1599 - 1600 -(% class="wrapped" %) 1601 -|((( 1602 -**ID** 1603 -)))|((( 1604 -**FÁZA/AKTIVITA** 1605 -)))|((( 1606 -**ZAČIATOK** 1607 - 1608 -**(odhad termínu)** 1609 -)))|((( 1610 -**KONIEC** 1611 - 1612 -**(odhad termínu)** 1613 -))) 1614 -|((( 1615 -**1.** 1616 -)))|((( 1617 -Prípravno - iniciačná fáza 1618 -)))|((( 1619 -04/2024 1620 -)))|((( 1621 -12/2024 1622 -))) 1623 -|((( 1624 -**1a** 1625 -)))|((( 1626 -Realizácia verejného obstarávania 1627 -)))|((( 1628 -09/2024 1629 -)))|((( 1630 -11/2024 1631 -))) 1632 -|((( 1633 -**1b** 1634 -)))|((( 1635 -Podpis zmluvy s dodávateľom 1636 -)))|((( 1637 -12/2024 1638 -)))|((( 1639 -12/2024 1640 -))) 1641 -|((( 1642 -**2.** 1643 -)))|((( 1644 -Realizačná fáza 1645 -)))|((( 1646 -01/2025 1647 -)))|((( 1648 -12/2025 1649 -))) 1650 -|((( 1651 -**2b** 1652 -)))|((( 1653 -Nákup technických prostriedkov, programových prostriedkov a služieb 1654 -)))|((( 1655 -01/2025 1656 -)))|((( 1657 -12/2025 1658 -))) 1659 -|((( 1660 -**3.** 1661 -)))|((( 1662 -Dokončovacia fáza 1663 -)))|((( 1664 -12/2025 1665 -)))|((( 1666 -12/2025 1667 -))) 1668 -|((( 1669 -**4.** 1670 -)))|((( 1671 -Podpora prevádzky (SLA) 1672 -)))|((( 1673 -01/2026 1674 -)))|((( 1675 -\\ 1676 -))) 1677 - 1678 -**~ ** 1679 - 1680 -**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1681 - 1682 -// [[image:attach:Riadenie.png||width="600" align="center"]]// 1683 - 1684 -(% style="text-align: center;" %) 1685 -Obrázok 3: Príklad riadenia projektu 1686 - 1687 -\\ 1688 - 1689 -= {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1690 - 1691 -\\ 1692 - 1693 -Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: 1694 - 1695 -* Predseda RV 1696 -* Biznis vlastník 1697 -* Zástupca prevádzky 1698 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1699 -* Projektový manažér objednávateľa (ďalej len „PM“) 1700 - 1701 -\\ 1702 - 1703 -Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: 1704 - 1705 -* Kľúčový používateľ, 1706 -* Manažér kybernetickej a informačnej bezpečnosti. 1707 - 1708 -\\ 1709 - 1710 -(% class="wrapped" %) 1711 -|((( 1712 -**ID** 1713 -)))|((( 1714 -**Meno a Priezvisko** 1715 -)))|((( 1716 -**Pozícia** 1717 -)))|((( 1718 -**Oddelenie** 1719 -)))|((( 1720 -**Rola v projekte** 1721 -))) 1722 -|((( 1723 -**1.** 1724 -)))|((( 1725 -Bude definované 1726 -)))|((( 1727 -Bude definované 1728 -)))|((( 1729 -Bude definované 1730 -)))|((( 1731 -Kľúčový používateľ 1732 -))) 1733 -|((( 1734 -**2.** 1735 -)))|((( 1736 -Mgr. Peter Kuna, PhD., 1737 -)))|((( 1738 -Manažér kybernetickej a informačnej bezpečnosti 1739 -)))|((( 1740 -Manažér kybernetickej a informačnej bezpečnosti 1741 -)))|((( 1742 -Manažér kybernetickej a informačnej bezpečnosti 1743 -))) 1744 - 1745 -[[image:attach:Org_struk.png||width="600" align="center"]] 1746 - 1747 -(% style="text-align: center;" %) 1748 -Obrázok 4: Vzor organizačnej štruktúry 1749 - 1750 -== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1751 - 1752 -\\ 1753 - 1754 -RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1755 - 1756 -Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. 1757 - 1758 -Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 1759 - 1760 -Projektový manažér 1761 - 1762 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1763 -* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1764 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1765 - 1766 -\\ 1767 - 1768 -Kľúčový používateľ 1769 - 1770 -* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1771 -* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1772 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 1773 - 1774 -\\ 1775 - 1776 -Manažér kybernetickej a informačnej bezpečnosti 1777 - 1778 -* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1779 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1780 - 1781 -\\ 1782 - 1783 -= {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1784 - 1785 -\\ 1786 - 1787 -N/A 1788 - 1789 -\\ 1790 - 1791 -= {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1792 - 1793 -\\ 1794 - 1795 -**Príloha : **Zoznam rizík a závislostí (Excel) 1796 - 1797 -\\ 1798 - 1799 -Koniec dokumentu 1800 - 1801 -\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532139 11 +155321389