Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 4.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 1.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,1801 +1,0 @@
1 -**PROJEKTOVÝ ZÁMER**
2 -
3 -**Vzor pre manažérsky výstup I-02**
4 -
5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 -
7 -\\
8 -
9 -(% class="wrapped" %)
10 -|(((
11 -Povinná osoba
12 -)))|(((
13 -Generálna prokuratúra Slovenskej republiky
14 -)))
15 -|(((
16 -Názov projektu
17 -)))|(((
18 -Riadenie kybernetickej bezpečnosti – I.
19 -)))
20 -|(((
21 -Zodpovedná osoba za projekt
22 -)))|(((
23 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 -)))
25 -|(((
26 -Realizátor projektu
27 -)))|(((
28 -Generálna prokuratúra Slovenskej republiky
29 -)))
30 -|(((
31 -Vlastník projektu
32 -)))|(((
33 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 -)))
35 -
36 -**~ **
37 -
38 -**Schvaľovanie dokumentu**
39 -
40 -(% class="wrapped" %)
41 -|(((
42 -Položka
43 -)))|(((
44 -Meno a priezvisko
45 -)))|(((
46 -Organizácia
47 -)))|(((
48 -Pracovná pozícia
49 -)))|(((
50 -Dátum
51 -)))|(((
52 -Podpis
53 -
54 -(alebo elektronický súhlas)
55 -)))
56 -|(((
57 -Vypracoval
58 -)))|(((
59 -\\
60 -)))|(((
61 -GPSR
62 -)))|(((
63 -\\
64 -)))|(((
65 -26.4.2024
66 -)))|(((
67 -\\
68 -)))
69 -
70 -**~ **
71 -
72 -= {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 -
74 -(% class="wrapped" %)
75 -|(((
76 -Verzia
77 -)))|(((
78 -Dátum
79 -)))|(((
80 -Zmeny
81 -)))|(((
82 -Meno
83 -)))
84 -|(((
85 -1.0
86 -)))|(((
87 -26.4.2024
88 -)))|(((
89 -Vytvorenie dokumentu
90 -)))|(((
91 -\\
92 -)))
93 -|(((
94 -\\
95 -)))|(((
96 -\\
97 -)))|(((
98 -\\
99 -)))|(((
100 -\\
101 -)))
102 -|(((
103 -\\
104 -)))|(((
105 -\\
106 -)))|(((
107 -\\
108 -)))|(((
109 -\\
110 -)))
111 -
112 -**~ **
113 -
114 -= {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115 -
116 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117 -
118 -\\
119 -
120 -Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121 -
122 -\\
123 -
124 -Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125 -
126 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
127 -
128 -\\
129 -
130 -(% class="wrapped" %)
131 -|(((
132 -**ID**
133 -)))|(((
134 -**SKRATKA**
135 -)))|(((
136 -**OPIS**
137 -)))
138 -|(((
139 -1.     
140 -)))|(((
141 -CBA
142 -)))|(((
143 -Analýza prínosov a nákladov
144 -)))
145 -|(((
146 -2.     
147 -)))|(((
148 -GPSR
149 -)))|(((
150 -Generálna prokuratúra Slovenskej republiky
151 -)))
152 -|(((
153 -3.     
154 -)))|(((
155 -MCA
156 -)))|(((
157 -Multikriteriálna analýza
158 -)))
159 -|(((
160 -4.     
161 -)))|(((
162 -MIRRI
163 -)))|(((
164 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
165 -)))
166 -|(((
167 -5.     
168 -)))|(((
169 -NAC
170 -)))|(((
171 -Network Access Control
172 -)))
173 -|(((
174 -6.     
175 -)))|(((
176 -NBÚ
177 -)))|(((
178 -Národný bezpečnostný úrad
179 -)))
180 -|(((
181 -7.     
182 -)))|(((
183 -NDR
184 -)))|(((
185 -Network detection and response
186 -)))
187 -|(((
188 -8.     
189 -)))|(((
190 -PAM
191 -)))|(((
192 -Privileged Access Management
193 -)))
194 -|(((
195 -9.     
196 -)))|(((
197 -SIEM
198 -)))|(((
199 -Security Information and Event Management
200 -)))
201 -|(((
202 -10.   
203 -)))|(((
204 -TCO
205 -)))|(((
206 -Total cost of ownership
207 -)))
208 -|(((
209 -11.   
210 -)))|(((
211 -VO
212 -)))|(((
213 -Verejné obstarávanie
214 -)))
215 -|(((
216 -12.   
217 -)))|(((
218 -XDR
219 -)))|(((
220 -Extended detection and response
221 -)))
222 -|(((
223 -13.   
224 -)))|(((
225 -ZoKB
226 -)))|(((
227 -Zákon o kybernetickej bezpečnosti
228 -)))
229 -|(((
230 -14.   
231 -)))|(((
232 -ŽoNFP
233 -)))|(((
234 -Žiadosť o nenávratný finančný príspevok
235 -)))
236 -
237 -\\
238 -
239 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
240 -
241 -\\
242 -
243 -Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
244 -
245 -**// //**
246 -
247 -Funkčné požiadavky používajú konvenciu:
248 -
249 -//RF_xxx//
250 -
251 -* //RF – funkčná požiadavka//
252 -* //xxx – číslo požiadavky//
253 -
254 -// //
255 -
256 -Nefunkčné a technické požiadavky používajú konvenciu:
257 -
258 -//RNF_xxx//
259 -
260 -* //RNF – nefunkčná požiadavka//
261 -* //xxx – číslo požiadavky//
262 -
263 -// //
264 -
265 -Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
266 -
267 -**// //**
268 -
269 -= {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
270 -
271 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
272 -
273 -\\
274 -
275 -Tento projekt je vypracovaný v súlade s:
276 -
277 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
278 -* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
279 -
280 -\\
281 -
282 -Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
283 -
284 -1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
285 -1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
286 -1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
287 -1. vedie register trestov, ktorý obsahuje údaje a informácie
288 -
289 -\\
290 -
291 -GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
292 -
293 -\\
294 -
295 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
296 -
297 -\\
298 -
299 -Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
300 -
301 -\\
302 -
303 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
304 -
305 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
306 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
307 -
308 -\\
309 -
310 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
311 -
312 -* Zníženie miery rizika vzniku kybernetického incidentu.
313 -* Zvýšenie miery súladu s platnou legislatívou.
314 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
315 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
316 -* Zvýšená spokojnosť a dôvera používateľov.
317 -
318 -\\
319 -
320 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
321 -
322 -// //
323 -
324 -(% class="wrapped" %)
325 -|(((
326 -**ID**
327 -)))|(((
328 -**FÁZA/AKTIVITA**
329 -)))|(((
330 -**ZAČIATOK**
331 -
332 -**(odhad termínu)**
333 -)))|(((
334 -**KONIEC**
335 -
336 -**(odhad termínu)**
337 -)))
338 -|(((
339 -**2.**
340 -)))|(((
341 -Realizačná fáza
342 -)))|(((
343 -01/2025
344 -)))|(((
345 -12/2025
346 -)))
347 -|(((
348 -**2b**
349 -)))|(((
350 -Nákup technických prostriedkov, programových prostriedkov a služieb
351 -)))|(((
352 -01/2025
353 -)))|(((
354 -12/2025
355 -)))
356 -
357 -\\
358 -
359 -Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
360 -
361 -* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
362 -** 013 – Softvér: 169 020,96 EUR
363 -** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
364 -* Podporné aktivity: 29 427,10 EUR
365 -
366 -\\
367 -
368 -Projekt bude financovaný z Programu Slovensko:
369 -
370 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
371 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
372 -* oblasť B. Kybernetická a informačná bezpečnosť.
373 -
374 -\\
375 -
376 -Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
377 -
378 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
379 -
380 -\\
381 -
382 -GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
383 -
384 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
385 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
386 -* personálnej bezpečnosti,
387 -* riadenia prístupov,
388 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
389 -* bezpečnosti pri prevádzke informačných systémov a sietí,
390 -* hodnotenia zraniteľností a bezpečnostných aktualizácií,
391 -* ochrany proti škodlivému kódu,
392 -* sieťovej a komunikačnej bezpečnosti,
393 -* akvizície, vývoja a údržby informačných sietí a informačných systémov,
394 -* zaznamenávania udalostí a monitorovania,
395 -* fyzickej bezpečnosti a bezpečnosti prostredia,
396 -* riešenia kybernetických bezpečnostných incidentov,
397 -* kryptografických opatrení,
398 -* kontinuity prevádzky,
399 -* auditu, riadenia súladu a kontrolných činností.
400 -
401 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
402 -
403 -V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
404 -
405 -\\
406 -
407 -Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
408 -
409 -* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
410 -* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
411 -* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
412 -* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
413 -
414 -\\
415 -
416 -**Dotknutý IS VS**:
417 -
418 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
419 -
420 -Dotknuté** úseky, agendy VS a životné situácie:**
421 -
422 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
423 -
424 -**Dotknuté prioritné osy v zmysle NKIVS:**
425 -
426 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť
427 -
428 -**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
429 -
430 -Prioritná os 4: Kybernetická a informačná bezpečnosť
431 -
432 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
433 -
434 -\\
435 -
436 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
437 -
438 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
439 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
440 -
441 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
442 -
443 -\\
444 -
445 -**Zainteresované osoby**
446 -
447 -* Fyzické osoby:
448 -** Občan
449 -** Zamestnanec GPSR
450 -
451 -* Právnické osoby
452 -** Podnikateľ
453 -** Generálna prokuratúra Slovenskej republiky
454 -** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
455 -** Národný bezpečnostný úrad
456 -
457 -**Identifikované problémy súčasného stavu**
458 -
459 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
460 -
461 -* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
462 -* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
463 -* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
464 -* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
465 -* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
466 -
467 -**~ **
468 -
469 -**Hlavné ciele:**
470 -
471 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
472 -
473 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
474 -* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
475 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
476 -
477 -[[image:attach:Motivation.png||width="700" align="center"]]
478 -
479 -(% style="text-align: center;" %)
480 -Obrázok 1: Model motivačnej architektúry
481 -
482 -**~ **
483 -
484 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
485 -
486 -Princíp P6: Bezpečnosť
487 -
488 -* Optimálna úroveň bezpečnosti
489 -* Včasné riešenie bezpečnosti
490 -* Dostupnosť – odolnosť voči výpadkom
491 -
492 -**~ **
493 -
494 -**Rozsah projektu**
495 -
496 -**~ **
497 -
498 -(% class="wrapped" %)
499 -|(((
500 -**PARAMETER**
501 -)))|(((
502 -**POČETNOSŤ**
503 -
504 -**(za rok 2023)**
505 -)))
506 -|(((
507 -Celkový počet obyvateľov využívajúcich poskytované služby GPSR
508 -)))|(((
509 -5 424 687
510 -)))
511 -|(((
512 -Celkový počet spoločností využívajúcich poskytované služby GPSR
513 -)))|(((
514 -viac ako 500 000
515 -)))
516 -
517 -\\
518 -
519 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
520 -
521 -\\
522 -
523 -(% class="wrapped" %)
524 -|(((
525 -**ID**
526 -)))|(((
527 -**AKTÉR / STAKEHOLDER**
528 -
529 -\\
530 -)))|(((
531 -**ROLA**
532 -
533 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
534 -)))|(((
535 -**Informačný systém**
536 -
537 -(názov ISVS a MetaIS kód)
538 -)))
539 -|(((
540 -1.
541 -)))|(((
542 -Občan
543 -)))|(((
544 -Občan využívajúci služby GPSR
545 -)))|(% style="text-align: center;" %)(((
546 -N/A
547 -)))
548 -|(((
549 -2.
550 -)))|(((
551 -Podnikateľ
552 -)))|(((
553 -Podnikateľ využívajúci služby GPSR
554 -)))|(% style="text-align: center;" %)(((
555 -N/A
556 -)))
557 -|(((
558 -3.
559 -)))|(((
560 -Zamestnanec GPSR
561 -)))|(((
562 -Zamestnanec poskytujúci služby GPSR
563 -)))|(% style="text-align: center;" %)(((
564 -N/A
565 -)))
566 -|(((
567 -4.
568 -)))|(((
569 -Generálna prokuratúra Slovenskej republiky
570 -)))|(((
571 -Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
572 -)))|(% style="text-align: center;" %)(((
573 -N/A
574 -)))
575 -|(((
576 -5.
577 -)))|(((
578 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
579 -)))|(((
580 -Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
581 -)))|(% style="text-align: center;" %)(((
582 -N/A
583 -)))
584 -|(((
585 -6.
586 -)))|(((
587 -Národný bezpečnostný úrad
588 -)))|(((
589 -Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
590 -)))|(% style="text-align: center;" %)(((
591 -N/A
592 -)))
593 -
594 -\\
595 -
596 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
597 -
598 -\\
599 -
600 -(% class="wrapped" %)
601 -|(((
602 -ID
603 -)))|(((
604 -\\
605 -
606 -\\
607 -
608 -Názov cieľa
609 -)))|(((
610 -Názov strategického cieľa
611 -)))|(((
612 -Spôsob realizácie strategického cieľa
613 -)))
614 -|(((
615 -1
616 -)))|(((
617 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
618 -)))|(((
619 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
620 -)))|(((
621 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
622 -)))
623 -
624 -**~ **
625 -
626 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
627 -
628 -\\
629 -
630 -(% class="wrapped" %)
631 -|(((
632 -ID
633 -)))|(((
634 -\\
635 -
636 -\\
637 -
638 -ID/Názov cieľa
639 -)))|(((
640 -Názov
641 -ukazovateľa (KPI)
642 -)))|(((
643 -Popis
644 -ukazovateľa
645 -)))|(((
646 -Merná jednotka
647 -\\
648 -)))|(((
649 -AS IS
650 -merateľné hodnoty
651 -(aktuálne)
652 -)))|(((
653 -TO BE
654 -Merateľné hodnoty
655 -(cieľové hodnoty)
656 -)))|(((
657 -Spôsob ich merania
658 -)))
659 -|(((
660 -1
661 -)))|(% rowspan="3" %)(((
662 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
663 -)))|(((
664 -Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
665 -)))|(((
666 -Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
667 -)))|(% style="text-align: center;" %)(((
668 -ks
669 -)))|(% style="text-align: right;" %)(((
670 -103
671 -)))|(% style="text-align: right;" %)(((
672 -230
673 -)))|(((
674 -Overenie pokrytými licenciami
675 -)))
676 -|(((
677 -2
678 -)))|(((
679 -Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
680 -)))|(((
681 -Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
682 -)))|(% style="text-align: center;" %)(((
683 -ks
684 -)))|(% style="text-align: right;" %)(((
685 -0
686 -)))|(% style="text-align: right;" %)(((
687 -2 300
688 -)))|(((
689 -Overenie pokrytými licenciami
690 -)))
691 -|(((
692 -3
693 -)))|(((
694 -Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
695 -)))|(((
696 -Celkový pokrytý počet koncových zariadení XDR riešením
697 -)))|(% style="text-align: center;" %)(((
698 -ks
699 -)))|(% style="text-align: right;" %)(((
700 -100
701 -)))|(% style="text-align: right;" %)(((
702 -600
703 -)))|(((
704 -Overenie pokrytými licenciami
705 -)))
706 -
707 -\\
708 -
709 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
710 -
711 -Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
712 -
713 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
714 -
715 -\\
716 -
717 -Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
718 -
719 -\\
720 -
721 -Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
722 -
723 -\\
724 -
725 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
726 -
727 -\\
728 -
729 -Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
730 -
731 -\\
732 -
733 -**Alternatívy riešenia**
734 -
735 -(% class="wrapped" %)
736 -|(((
737 -**Riešenie 1**
738 -)))|(((
739 -\\
740 -)))
741 -|(((
742 -Biznis alternatíva 1
743 -)))|(((
744 -Zachovanie súčasného stavu
745 -)))
746 -|(((
747 -Popis
748 -)))|(((
749 -Nebudú implementované žiadne zmeny súčasného stavu.
750 -)))
751 -|(((
752 -"Must have" kritériá pre
753 -
754 -aplikačnú vrstvu
755 -)))|(((
756 -N/A
757 -)))
758 -|(((
759 -"Nice to have" kritériá
760 -
761 -pre aplikačnú vrstvu
762 -)))|(((
763 -N/A
764 -)))
765 -|(((
766 -Alternatíva pre technologickú vrstvu
767 -)))|(((
768 -N/A
769 -)))
770 -
771 -\\
772 -
773 -(% class="wrapped" %)
774 -|(((
775 -**Riešenie 2**
776 -)))|(((
777 -\\
778 -)))
779 -|(((
780 -Biznis alternatíva 2
781 -)))|(((
782 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
783 -)))
784 -|(((
785 -Popis
786 -)))|(((
787 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
788 -)))
789 -|(((
790 -"Must have" kritériá pre
791 -
792 -aplikačnú vrstvu
793 -)))|(((
794 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
795 -)))
796 -|(((
797 -"Nice to have" kritériá
798 -
799 -pre aplikačnú vrstvu
800 -)))|(((
801 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
802 -)))
803 -|(((
804 -Alternatíva pre technologickú vrstvu
805 -)))|(((
806 -Vlastná infraštruktúra
807 -)))
808 -
809 -// //
810 -
811 -(% class="wrapped" %)
812 -|(((
813 -**Riešenie 3**
814 -)))|(((
815 -\\
816 -)))
817 -|(((
818 -Biznis alternatíva 3
819 -)))|(((
820 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
821 -)))
822 -|(((
823 -Popis
824 -)))|(((
825 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
826 -
827 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
828 -)))
829 -|(((
830 -"Must have" kritériá pre
831 -
832 -aplikačnú vrstvu
833 -)))|(((
834 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
835 -
836 -Implementácia nástroja na riadenie PAM
837 -
838 -Implementácia nástroja na riadenie NAC
839 -
840 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
841 -)))
842 -|(((
843 -"Nice to have" kritériá
844 -
845 -pre aplikačnú vrstvu
846 -)))|(((
847 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
848 -)))
849 -|(((
850 -Alternatíva pre technologickú vrstvu
851 -)))|(((
852 -Vlastná infraštruktúra
853 -)))
854 -
855 -// //
856 -
857 -(% class="wrapped" %)
858 -|(((
859 -**Riešenie 4**
860 -)))|(((
861 -\\
862 -)))
863 -|(((
864 -Biznis alternatíva 4
865 -)))|(((
866 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
867 -)))
868 -|(((
869 -Popis
870 -)))|(((
871 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
872 -
873 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
874 -)))
875 -|(((
876 -"Must have" kritériá pre
877 -
878 -aplikačnú vrstvu
879 -)))|(((
880 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
881 -
882 -Implementácia nástroja na riadenie PAM
883 -
884 -Implementácia nástroja na riadenie NAC
885 -
886 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
887 -
888 -Implementácia nástroja SIEM
889 -
890 -Implementácia nástroja SOAR
891 -
892 -Implementácia nástroja Log management
893 -
894 -Implementácia nástroja Network detection and response
895 -
896 -Implementácia nástroja Microsoft System Center
897 -
898 -Implementácia nástroja Dynatrace
899 -
900 -Implementácia nástroja EDR
901 -)))
902 -|(((
903 -"Nice to have" kritériá
904 -
905 -pre aplikačnú vrstvu
906 -)))|(((
907 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
908 -)))
909 -|(((
910 -Alternatíva pre technologickú vrstvu
911 -)))|(((
912 -Vlastná infraštruktúra
913 -)))
914 -
915 -\\
916 -
917 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
918 -
919 -\\
920 -
921 -Definovanie MCA:
922 -
923 -(% class="wrapped" %)
924 -|(((
925 -**// //**
926 -)))|(((
927 -**KRITÉRIUM**
928 -)))|(((
929 -**Občan / Podnikateľ**
930 -)))|(((
931 -**GPSR**
932 -)))|(((
933 -**MIRRI/NBÚ**
934 -)))
935 -|(% rowspan="3" %)(((
936 -BIZNIS VRSTVA
937 -
938 -// //
939 -)))|(((
940 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
941 -)))|(% style="text-align: center;" %)(((
942 -\\
943 -)))|(% style="text-align: center;" %)(((
944 -x
945 -)))|(% style="text-align: center;" %)(((
946 -x
947 -)))
948 -|(((
949 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
950 -)))|(% style="text-align: center;" %)(((
951 -x
952 -)))|(% style="text-align: center;" %)(((
953 -x
954 -)))|(% style="text-align: center;" %)(((
955 -x
956 -)))
957 -|(((
958 -Dodržanie maximálnej výšky NFP (KO)
959 -)))|(% style="text-align: center;" %)(((
960 -\\
961 -)))|(% style="text-align: center;" %)(((
962 -x
963 -)))|(% style="text-align: center;" %)(((
964 -\\
965 -)))
966 -
967 -Vyhodnotenie MCA
968 -
969 -(% class="wrapped" %)
970 -|(((
971 -**Zoznam kritérií**
972 -)))|(((
973 -**Alternatíva**
974 -
975 -**1**
976 -)))|(((
977 -**Spôsob**
978 -
979 -**dosiahnutia**
980 -)))
981 -|(((
982 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
983 -)))|(((
984 -Nie
985 -)))|(((
986 -N/A
987 -)))
988 -|(((
989 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
990 -)))|(((
991 -Nie
992 -)))|(((
993 -N/A
994 -)))
995 -|(((
996 -Dodržanie maximálnej výšky NFP (KO)
997 -)))|(((
998 -N/A
999 -)))|(((
1000 -N/A
1001 -)))
1002 -
1003 -\\
1004 -
1005 -(% class="wrapped" %)
1006 -|(((
1007 -**Zoznam kritérií**
1008 -)))|(((
1009 -**Alternatíva**
1010 -
1011 -**2**
1012 -)))|(((
1013 -**Spôsob**
1014 -
1015 -**dosiahnutia**
1016 -)))
1017 -|(((
1018 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1019 -)))|(((
1020 -Áno
1021 -)))|(((
1022 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1023 -)))
1024 -|(((
1025 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1026 -)))|(((
1027 -Nie
1028 -)))|(((
1029 -N/A
1030 -)))
1031 -|(((
1032 -Dodržanie maximálnej výšky NFP (KO)
1033 -)))|(((
1034 -Áno
1035 -)))|(((
1036 -Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1037 -)))
1038 -
1039 -\\
1040 -
1041 -(% class="wrapped" %)
1042 -|(((
1043 -**Zoznam kritérií**
1044 -)))|(((
1045 -**Alternatíva**
1046 -
1047 -**3**
1048 -)))|(((
1049 -**Spôsob**
1050 -
1051 -**dosiahnutia**
1052 -)))
1053 -|(((
1054 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1055 -)))|(((
1056 -Áno
1057 -)))|(((
1058 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1059 -)))
1060 -|(((
1061 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1062 -)))|(((
1063 -Áno
1064 -)))|(((
1065 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1066 -)))
1067 -|(((
1068 -Dodržanie maximálnej výšky NFP (KO)
1069 -)))|(((
1070 -Áno
1071 -)))|(((
1072 -Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1073 -)))
1074 -
1075 -\\
1076 -
1077 -(% class="wrapped" %)
1078 -|(((
1079 -**Zoznam kritérií**
1080 -)))|(((
1081 -**Alternatíva**
1082 -
1083 -**4**
1084 -)))|(((
1085 -**Spôsob**
1086 -
1087 -**dosiahnutia**
1088 -)))
1089 -|(((
1090 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1091 -)))|(((
1092 -Áno
1093 -)))|(((
1094 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1095 -)))
1096 -|(((
1097 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1098 -)))|(((
1099 -Áno
1100 -)))|(((
1101 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1102 -)))
1103 -|(((
1104 -Dodržanie maximálnej výšky NFP (KO)
1105 -)))|(((
1106 -Nie
1107 -)))|(((
1108 -Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1109 -)))
1110 -
1111 -\\
1112 -
1113 -V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1114 -
1115 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1116 -
1117 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1118 -
1119 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1120 -
1121 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1122 -
1123 -\\
1124 -
1125 -Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1126 -
1127 -\\
1128 -
1129 -= {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1130 -
1131 -\\
1132 -
1133 -Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1134 -
1135 -\\
1136 -
1137 -Výstupy projektu
1138 -
1139 -(% class="wrapped" %)
1140 -|(% colspan="2" %)(((
1141 -**Realizačná fáza projektu**
1142 -)))
1143 -|(((
1144 -**Hlavné aktivity**
1145 -
1146 -**~ **
1147 -)))|(((
1148 -**Špecializovaný produkt**
1149 -)))
1150 -|(((
1151 -Nákup technických prostriedkov, programových prostriedkov a služieb
1152 -)))|(((
1153 -Obstaranie programových prostriedkov a služieb (R2-2)
1154 -)))
1155 -|(% colspan="2" %)(((
1156 -**Dokončovacia fáza projektu**
1157 -)))
1158 -|(% colspan="2" %)(((
1159 -**Manažérsky produkt**
1160 -)))
1161 -|(% colspan="2" %)(((
1162 -M-02 Správa o dokončení projektu
1163 -)))
1164 -|(% colspan="2" %)(((
1165 -M-02 Plán kontroly po odovzdaní projektu
1166 -)))
1167 -|(% colspan="2" %)(((
1168 -M-02 Odporúčanie nadväzných krokov
1169 -)))
1170 -|(% colspan="2" %)(((
1171 -M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1172 -)))
1173 -|(% colspan="2" %)(((
1174 -**Služby projektového riadenia**
1175 -)))
1176 -|(% colspan="2" %)(((
1177 -**Manažérsky produkt**
1178 -)))
1179 -|(% colspan="2" %)(((
1180 -M-01 Plán etapy
1181 -)))
1182 -|(% colspan="2" %)(((
1183 -M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1184 -)))
1185 -|(% colspan="2" %)(((
1186 -M-03 Akceptačný protokol
1187 -)))
1188 -|(% colspan="2" %)(((
1189 -M-04 Audit kvality
1190 -)))
1191 -|(% colspan="2" %)(((
1192 -M-05 Analýza nákladov a prínosov
1193 -)))
1194 -
1195 -\\
1196 -
1197 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1198 -
1199 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1200 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1201 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1202 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1203 -* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1204 -
1205 -= {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1206 -
1207 -\\
1208 -
1209 -Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1210 -
1211 -\\
1212 -
1213 -Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1214 -
1215 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1216 -* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1217 -* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1218 -* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1219 -* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1220 -
1221 -\\
1222 -
1223 -Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1224 -
1225 -* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1226 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1227 -* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1228 -* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1229 -
1230 -// //
1231 -
1232 -== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1233 -
1234 -\\
1235 -
1236 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1237 -
1238 -= {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1239 -
1240 -\\
1241 -
1242 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1243 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1244 -* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1245 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1246 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1247 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1248 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1249 -
1250 -\\
1251 -
1252 -Realizácia projektu nepredpokladá legislatívne zmeny.
1253 -
1254 -= {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1255 -
1256 -\\
1257 -
1258 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1259 -
1260 -\\
1261 -
1262 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1263 -
1264 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1265 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1266 -
1267 -\\
1268 -
1269 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1270 -
1271 -* Zníženie miery rizika vzniku kybernetického incidentu.
1272 -* Zvýšenie miery súladu s platnou legislatívou.
1273 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1274 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1275 -* Zvýšená spokojnosť a dôvera používateľov.
1276 -
1277 -= {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1278 -
1279 -**~ **
1280 -
1281 -Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1282 -
1283 -\\
1284 -
1285 -Hrubý domáci produkt 2023: 122 156 200 000 €
1286 -
1287 -Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1288 -
1289 -Štátny rozpočet 2023: 35 040 600 000 €
1290 -
1291 -Štátny rozpočet GPSR 2023: 128 200 000 €
1292 -
1293 -Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1294 -
1295 -Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1296 -
1297 -\\
1298 -
1299 -Počet preventívnych incidentov 2021: 1 375
1300 -
1301 -Počet reaktívnych incidentov 2021: 2 308
1302 -
1303 -Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1304 -
1305 -Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1306 -
1307 -\\
1308 -
1309 -Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1310 -
1311 -Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1312 -
1313 -Odhad detekcie incidentov v súčasnom stave: 40,00%
1314 -
1315 -Odhad detekcie incidentov v budúcom stave: 60,00%
1316 -
1317 -Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1318 -
1319 -\\
1320 -
1321 -Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1322 -
1323 -Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1324 -
1325 -\\
1326 -
1327 -**Opis rozpočtu projektu a detailný popis nákladov**
1328 -
1329 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1330 -
1331 -\\
1332 -
1333 -Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1334 -
1335 -(% class="wrapped" %)
1336 -|(((
1337 -**Názov položky**
1338 -)))|(((
1339 -**Počet**
1340 -)))|(((
1341 -**Skupina nákladov**
1342 -)))|(((
1343 -**Cena celkom s DPH**
1344 -)))
1345 -|(((
1346 -Aktualizácia bezpečnostnej dokumentácie
1347 -
1348 -Vytvorenie stratégie kybernetickej bezpečnosti
1349 -
1350 -Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1351 -
1352 -Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1353 -
1354 -Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1355 -)))|(((
1356 -1 komplet
1357 -)))|(((
1358 -518 – Ostatné služby
1359 -)))|(% style="text-align: right;" %)(((
1360 -72 000,00 EUR
1361 -)))
1362 -|(((
1363 -Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1364 -)))|(((
1365 -1 komplet
1366 -)))|(((
1367 -013 - Softvér
1368 -)))|(% style="text-align: right;" %)(((
1369 -104 563,20 EUR
1370 -)))
1371 -|(((
1372 -Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1373 -)))|(((
1374 -\\
1375 -
1376 -1 komplet
1377 -)))|(((
1378 -518 – Ostatné služby
1379 -)))|(% style="text-align: right;" %)(((
1380 -18 564,00 EUR
1381 -)))
1382 -|(((
1383 -Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1384 -)))|(((
1385 -1 komplet
1386 -)))|(((
1387 -013 - Softvér
1388 -)))|(% style="text-align: right;" %)(((
1389 -22 269,60 EUR
1390 -)))
1391 -|(((
1392 -Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1393 -)))|(((
1394 -1 komplet
1395 -)))|(((
1396 -518 – Ostatné služby
1397 -)))|(% style="text-align: right;" %)(((
1398 -85 680,00 EUR
1399 -)))
1400 -|(((
1401 -Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1402 -)))|(((
1403 -1 komplet
1404 -)))|(((
1405 -013 - Softvér
1406 -)))|(% style="text-align: right;" %)(((
1407 -42 188,16 EUR
1408 -)))
1409 -|(((
1410 -Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1411 -)))|(((
1412 -1 komplet
1413 -)))|(((
1414 -518 – Ostatné služby
1415 -)))|(% style="text-align: right;" %)(((
1416 -12 077,10 EUR
1417 -)))
1418 -|(((
1419 -Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1420 -
1421 -Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1422 -)))|(((
1423 -1 komplet
1424 -)))|(((
1425 -518 – Ostatné služby
1426 -)))|(% style="text-align: right;" %)(((
1427 -1 080,00 EUR
1428 -)))
1429 -|(((
1430 -ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1431 -)))|(((
1432 -1 komplet
1433 -)))|(((
1434 -518 – Ostatné služby
1435 -)))|(% style="text-align: right;" %)(((
1436 -61 965,00 EUR
1437 -)))
1438 -|(((
1439 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1440 -)))|(((
1441 -7%
1442 -)))|(((
1443 -907 - Paušálna sadzba
1444 -)))|(% style="text-align: right;" %)(((
1445 -29 427,10 EUR
1446 -)))
1447 -|(((
1448 -**Celková suma**
1449 -)))|(((
1450 -**~ **
1451 -)))|(((
1452 -**~ **
1453 -)))|(% style="text-align: right;" %)(((
1454 -**449 814,16 EUR**
1455 -)))
1456 -
1457 -\\
1458 -
1459 -Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1460 -
1461 -(% style="text-align: center;" %)
1462 -[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1463 -
1464 -\\
1465 -
1466 -== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1467 -
1468 -\\
1469 -
1470 -(% class="wrapped" %)
1471 -|(((
1472 -Náklady
1473 -)))|(((
1474 -449 814 €
1475 -)))
1476 -|(((
1477 -**Všeobecný materiál**
1478 -)))|(((
1479 -\\
1480 -)))
1481 -|(((
1482 -**IT - CAPEX**
1483 -)))|(((
1484 -169 021 €
1485 -)))
1486 -|(((
1487 -Aplikácie
1488 -)))|(((
1489 -\\
1490 -)))
1491 -|(((
1492 -SW
1493 -)))|(((
1494 -//169 021 €//
1495 -)))
1496 -|(((
1497 -HW
1498 -)))|(((
1499 -\\
1500 -)))
1501 -|(((
1502 -**IT - OPEX- prevádzka**
1503 -)))|(((
1504 -251 366 €
1505 -)))
1506 -|(((
1507 -Aplikácie
1508 -)))|(((
1509 -\\
1510 -)))
1511 -|(((
1512 -SW
1513 -)))|(((
1514 -//251 366 €//
1515 -)))
1516 -|(((
1517 -HW
1518 -)))|(((
1519 -\\
1520 -)))
1521 -|(((
1522 -Riadenie projektu
1523 -)))|(((
1524 -//29 427 €//
1525 -)))
1526 -|(((
1527 -**Prínosy**
1528 -)))|(((
1529 -**613 723 €**
1530 -)))
1531 -|(((
1532 -**Finančné prínosy**
1533 -)))|(((
1534 -\\
1535 -)))
1536 -|(((
1537 -Administratívne poplatky
1538 -)))|(((
1539 -\\
1540 -)))
1541 -|(((
1542 -Ostatné daňové a nedaňové príjmy
1543 -)))|(((
1544 -\\
1545 -)))
1546 -|(((
1547 -**Ekonomické prínosy**
1548 -)))|(((
1549 -\\
1550 -)))
1551 -|(((
1552 -Občania (€)
1553 -)))|(((
1554 -\\
1555 -)))
1556 -|(((
1557 -Úradníci (€)
1558 -)))|(((
1559 -\\
1560 -)))
1561 -|(((
1562 -Úradníci (FTE)
1563 -)))|(((
1564 -\\
1565 -)))
1566 -|(((
1567 -**Kvalitatívne prínosy**
1568 -)))|(((
1569 -//613 723 €//
1570 -)))
1571 -
1572 -\\
1573 -
1574 -Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1575 -
1576 -\\
1577 -
1578 -Návratnosť projektu (T): T8
1579 -
1580 -Pomer prínosov a nákladov (BCR): 1,1%
1581 -
1582 -Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1583 -
1584 -Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1585 -
1586 -Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1587 -
1588 -\\
1589 -
1590 -Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1591 -
1592 -= {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1593 -
1594 -\\
1595 -
1596 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1597 -
1598 -// //
1599 -
1600 -(% class="wrapped" %)
1601 -|(((
1602 -**ID**
1603 -)))|(((
1604 -**FÁZA/AKTIVITA**
1605 -)))|(((
1606 -**ZAČIATOK**
1607 -
1608 -**(odhad termínu)**
1609 -)))|(((
1610 -**KONIEC**
1611 -
1612 -**(odhad termínu)**
1613 -)))
1614 -|(((
1615 -**1.**
1616 -)))|(((
1617 -Prípravno - iniciačná fáza
1618 -)))|(((
1619 -04/2024
1620 -)))|(((
1621 -12/2024
1622 -)))
1623 -|(((
1624 -**1a**
1625 -)))|(((
1626 -Realizácia verejného obstarávania
1627 -)))|(((
1628 -09/2024
1629 -)))|(((
1630 -11/2024
1631 -)))
1632 -|(((
1633 -**1b**
1634 -)))|(((
1635 -Podpis zmluvy s dodávateľom
1636 -)))|(((
1637 -12/2024
1638 -)))|(((
1639 -12/2024
1640 -)))
1641 -|(((
1642 -**2.**
1643 -)))|(((
1644 -Realizačná fáza
1645 -)))|(((
1646 -01/2025
1647 -)))|(((
1648 -12/2025
1649 -)))
1650 -|(((
1651 -**2b**
1652 -)))|(((
1653 -Nákup technických prostriedkov, programových prostriedkov a služieb
1654 -)))|(((
1655 -01/2025
1656 -)))|(((
1657 -12/2025
1658 -)))
1659 -|(((
1660 -**3.**
1661 -)))|(((
1662 -Dokončovacia fáza
1663 -)))|(((
1664 -12/2025
1665 -)))|(((
1666 -12/2025
1667 -)))
1668 -|(((
1669 -**4.**
1670 -)))|(((
1671 -Podpora prevádzky (SLA)
1672 -)))|(((
1673 -01/2026
1674 -)))|(((
1675 -\\
1676 -)))
1677 -
1678 -**~ **
1679 -
1680 -**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1681 -
1682 -// [[image:attach:Riadenie.png||width="600" align="center"]]//
1683 -
1684 -(% style="text-align: center;" %)
1685 -Obrázok 3: Príklad riadenia projektu
1686 -
1687 -\\
1688 -
1689 -= {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1690 -
1691 -\\
1692 -
1693 -Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1694 -
1695 -* Predseda RV
1696 -* Biznis vlastník
1697 -* Zástupca prevádzky
1698 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1699 -* Projektový manažér objednávateľa (ďalej len „PM“)
1700 -
1701 -\\
1702 -
1703 -Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1704 -
1705 -* Kľúčový používateľ,
1706 -* Manažér kybernetickej a informačnej bezpečnosti.
1707 -
1708 -\\
1709 -
1710 -(% class="wrapped" %)
1711 -|(((
1712 -**ID**
1713 -)))|(((
1714 -**Meno a Priezvisko**
1715 -)))|(((
1716 -**Pozícia**
1717 -)))|(((
1718 -**Oddelenie**
1719 -)))|(((
1720 -**Rola v projekte**
1721 -)))
1722 -|(((
1723 -**1.**
1724 -)))|(((
1725 -Bude definované
1726 -)))|(((
1727 -Bude definované
1728 -)))|(((
1729 -Bude definované
1730 -)))|(((
1731 -Kľúčový používateľ
1732 -)))
1733 -|(((
1734 -**2.**
1735 -)))|(((
1736 -Mgr. Peter Kuna, PhD.,
1737 -)))|(((
1738 -Manažér kybernetickej a informačnej bezpečnosti
1739 -)))|(((
1740 -Manažér kybernetickej a informačnej bezpečnosti
1741 -)))|(((
1742 -Manažér kybernetickej a informačnej bezpečnosti
1743 -)))
1744 -
1745 -[[image:attach:Org_struk.png||width="600" align="center"]]
1746 -
1747 -(% style="text-align: center;" %)
1748 -Obrázok 4: Vzor organizačnej štruktúry
1749 -
1750 -== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1751 -
1752 -\\
1753 -
1754 -RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1755 -
1756 -Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1757 -
1758 -Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1759 -
1760 -Projektový manažér
1761 -
1762 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1763 -* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1764 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1765 -
1766 -\\
1767 -
1768 -Kľúčový používateľ
1769 -
1770 -* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1771 -* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1772 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1773 -
1774 -\\
1775 -
1776 -Manažér kybernetickej a informačnej bezpečnosti
1777 -
1778 -* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1779 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1780 -
1781 -\\
1782 -
1783 -= {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1784 -
1785 -\\
1786 -
1787 -N/A
1788 -
1789 -\\
1790 -
1791 -= {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1792 -
1793 -\\
1794 -
1795 -**Príloha : **Zoznam rizík a závislostí (Excel)
1796 -
1797 -\\
1798 -
1799 -Koniec dokumentu
1800 -
1801 -\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321399
1 +155321389