Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 6.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 1.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,1797 +1,0 @@
1 -**PROJEKTOVÝ ZÁMER**
2 -
3 -**Vzor pre manažérsky výstup I-02**
4 -
5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 -
7 -\\
8 -
9 -(% class="wrapped" %)
10 -|(((
11 -Povinná osoba
12 -)))|(((
13 -Generálna prokuratúra Slovenskej republiky
14 -)))
15 -|(((
16 -Názov projektu
17 -)))|(((
18 -Riadenie kybernetickej bezpečnosti – I.
19 -)))
20 -|(((
21 -Zodpovedná osoba za projekt
22 -)))|(((
23 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 -)))
25 -|(((
26 -Realizátor projektu
27 -)))|(((
28 -Generálna prokuratúra Slovenskej republiky
29 -)))
30 -|(((
31 -Vlastník projektu
32 -)))|(((
33 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 -)))
35 -
36 -**~ **
37 -
38 -**Schvaľovanie dokumentu**
39 -
40 -(% class="wrapped" %)
41 -|(((
42 -Položka
43 -)))|(((
44 -Meno a priezvisko
45 -)))|(((
46 -Organizácia
47 -)))|(((
48 -Pracovná pozícia
49 -)))|(((
50 -Dátum
51 -)))|(((
52 -Podpis
53 -
54 -(alebo elektronický súhlas)
55 -)))
56 -|(((
57 -Vypracoval
58 -)))|(((
59 -\\
60 -)))|(((
61 -GPSR
62 -)))|(((
63 -\\
64 -)))|(((
65 -26.4.2024
66 -)))|(((
67 -\\
68 -)))
69 -
70 -**~ **
71 -
72 -= {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 -
74 -(% class="wrapped" %)
75 -|(((
76 -Verzia
77 -)))|(((
78 -Dátum
79 -)))|(((
80 -Zmeny
81 -)))|(((
82 -Meno
83 -)))
84 -|(((
85 -1.0
86 -)))|(((
87 -26.4.2024
88 -)))|(((
89 -Vytvorenie dokumentu
90 -)))|(((
91 -\\
92 -)))
93 -|(((
94 -\\
95 -)))|(((
96 -\\
97 -)))|(((
98 -\\
99 -)))|(((
100 -\\
101 -)))
102 -|(((
103 -\\
104 -)))|(((
105 -\\
106 -)))|(((
107 -\\
108 -)))|(((
109 -\\
110 -)))
111 -
112 -**~ **
113 -
114 -= {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115 -
116 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117 -
118 -\\
119 -
120 -Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121 -
122 -\\
123 -
124 -Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125 -
126 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
127 -
128 -\\
129 -
130 -(% class="wrapped" %)
131 -|(((
132 -**ID**
133 -)))|(((
134 -**SKRATKA**
135 -)))|(((
136 -**OPIS**
137 -)))
138 -|(((
139 -1.     
140 -)))|(((
141 -CBA
142 -)))|(((
143 -Analýza prínosov a nákladov
144 -)))
145 -|(((
146 -2.     
147 -)))|(((
148 -GPSR
149 -)))|(((
150 -Generálna prokuratúra Slovenskej republiky
151 -)))
152 -|(((
153 -3.     
154 -)))|(((
155 -MCA
156 -)))|(((
157 -Multikriteriálna analýza
158 -)))
159 -|(((
160 -4.     
161 -)))|(((
162 -MIRRI
163 -)))|(((
164 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
165 -)))
166 -|(((
167 -5.     
168 -)))|(((
169 -NAC
170 -)))|(((
171 -Network Access Control
172 -)))
173 -|(((
174 -6.     
175 -)))|(((
176 -NBÚ
177 -)))|(((
178 -Národný bezpečnostný úrad
179 -)))
180 -|(((
181 -7.     
182 -)))|(((
183 -NDR
184 -)))|(((
185 -Network detection and response
186 -)))
187 -|(((
188 -8.     
189 -)))|(((
190 -PAM
191 -)))|(((
192 -Privileged Access Management
193 -)))
194 -|(((
195 -9.     
196 -)))|(((
197 -SIEM
198 -)))|(((
199 -Security Information and Event Management
200 -)))
201 -|(((
202 -10.   
203 -)))|(((
204 -TCO
205 -)))|(((
206 -Total cost of ownership
207 -)))
208 -|(((
209 -11.   
210 -)))|(((
211 -VO
212 -)))|(((
213 -Verejné obstarávanie
214 -)))
215 -|(((
216 -12.   
217 -)))|(((
218 -XDR
219 -)))|(((
220 -Extended detection and response
221 -)))
222 -|(((
223 -13.   
224 -)))|(((
225 -ZoKB
226 -)))|(((
227 -Zákon o kybernetickej bezpečnosti
228 -)))
229 -|(((
230 -14.   
231 -)))|(((
232 -ŽoNFP
233 -)))|(((
234 -Žiadosť o nenávratný finančný príspevok
235 -)))
236 -
237 -\\
238 -
239 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
240 -
241 -\\
242 -
243 -Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
244 -
245 -**// //**
246 -
247 -Funkčné požiadavky používajú konvenciu:
248 -
249 -//RF_xxx//
250 -
251 -* //RF – funkčná požiadavka//
252 -* //xxx – číslo požiadavky//
253 -
254 -// //Nefunkčné a technické požiadavky používajú konvenciu:
255 -
256 -//RNF_xxx//
257 -
258 -* //RNF – nefunkčná požiadavka//
259 -* //xxx – číslo požiadavky//
260 -
261 -// //
262 -
263 -Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
264 -
265 -= {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
266 -
267 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
268 -
269 -\\
270 -
271 -Tento projekt je vypracovaný v súlade s:
272 -
273 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
274 -* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
275 -
276 -\\
277 -
278 -Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
279 -
280 -1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
281 -1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
282 -1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
283 -1. vedie register trestov, ktorý obsahuje údaje a informácie
284 -
285 -\\
286 -
287 -GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
288 -
289 -\\
290 -
291 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
292 -
293 -\\
294 -
295 -Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
296 -
297 -\\
298 -
299 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
300 -
301 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
302 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
303 -
304 -\\
305 -
306 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
307 -
308 -* Zníženie miery rizika vzniku kybernetického incidentu.
309 -* Zvýšenie miery súladu s platnou legislatívou.
310 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
311 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
312 -* Zvýšená spokojnosť a dôvera používateľov.
313 -
314 -\\
315 -
316 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
317 -
318 -// //
319 -
320 -(% class="wrapped" %)
321 -|(((
322 -**ID**
323 -)))|(((
324 -**FÁZA/AKTIVITA**
325 -)))|(((
326 -**ZAČIATOK**
327 -
328 -**(odhad termínu)**
329 -)))|(((
330 -**KONIEC**
331 -
332 -**(odhad termínu)**
333 -)))
334 -|(((
335 -**2.**
336 -)))|(((
337 -Realizačná fáza
338 -)))|(((
339 -01/2025
340 -)))|(((
341 -12/2025
342 -)))
343 -|(((
344 -**2b**
345 -)))|(((
346 -Nákup technických prostriedkov, programových prostriedkov a služieb
347 -)))|(((
348 -01/2025
349 -)))|(((
350 -12/2025
351 -)))
352 -
353 -\\
354 -
355 -Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
356 -
357 -* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
358 -** 013 – Softvér: 169 020,96 EUR
359 -** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
360 -* Podporné aktivity: 29 427,10 EUR
361 -
362 -\\
363 -
364 -Projekt bude financovaný z Programu Slovensko:
365 -
366 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
367 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
368 -* oblasť B. Kybernetická a informačná bezpečnosť.
369 -
370 -\\
371 -
372 -Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
373 -
374 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
375 -
376 -\\
377 -
378 -GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
379 -
380 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
381 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
382 -* personálnej bezpečnosti,
383 -* riadenia prístupov,
384 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
385 -* bezpečnosti pri prevádzke informačných systémov a sietí,
386 -* hodnotenia zraniteľností a bezpečnostných aktualizácií,
387 -* ochrany proti škodlivému kódu,
388 -* sieťovej a komunikačnej bezpečnosti,
389 -* akvizície, vývoja a údržby informačných sietí a informačných systémov,
390 -* zaznamenávania udalostí a monitorovania,
391 -* fyzickej bezpečnosti a bezpečnosti prostredia,
392 -* riešenia kybernetických bezpečnostných incidentov,
393 -* kryptografických opatrení,
394 -* kontinuity prevádzky,
395 -* auditu, riadenia súladu a kontrolných činností.
396 -
397 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
398 -
399 -V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
400 -
401 -\\
402 -
403 -Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
404 -
405 -* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
406 -* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
407 -* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
408 -* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
409 -
410 -\\
411 -
412 -**Dotknutý IS VS**:
413 -
414 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
415 -
416 -Dotknuté** úseky, agendy VS a životné situácie:**
417 -
418 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
419 -
420 -**Dotknuté prioritné osy v zmysle NKIVS:**
421 -
422 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť
423 -
424 -**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
425 -
426 -Prioritná os 4: Kybernetická a informačná bezpečnosť
427 -
428 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
429 -
430 -\\
431 -
432 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
433 -
434 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
435 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
436 -
437 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
438 -
439 -\\
440 -
441 -**Zainteresované osoby**
442 -
443 -* Fyzické osoby:
444 -** Občan
445 -** Zamestnanec GPSR
446 -
447 -* Právnické osoby
448 -** Podnikateľ
449 -** Generálna prokuratúra Slovenskej republiky
450 -** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
451 -** Národný bezpečnostný úrad
452 -
453 -**Identifikované problémy súčasného stavu**
454 -
455 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
456 -
457 -* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
458 -* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
459 -* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
460 -* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
461 -* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
462 -
463 -**~ **
464 -
465 -**Hlavné ciele:**
466 -
467 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
468 -
469 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
470 -* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
471 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
472 -
473 -[[image:attach:Motivation.png||width="700" align="center"]]
474 -
475 -(% style="text-align: center;" %)
476 -Obrázok 1: Model motivačnej architektúry
477 -
478 -**~ **
479 -
480 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
481 -
482 -Princíp P6: Bezpečnosť
483 -
484 -* Optimálna úroveň bezpečnosti
485 -* Včasné riešenie bezpečnosti
486 -* Dostupnosť – odolnosť voči výpadkom
487 -
488 -**~ **
489 -
490 -**Rozsah projektu**
491 -
492 -**~ **
493 -
494 -(% class="wrapped" %)
495 -|(((
496 -**PARAMETER**
497 -)))|(((
498 -**POČETNOSŤ**
499 -
500 -**(za rok 2023)**
501 -)))
502 -|(((
503 -Celkový počet obyvateľov využívajúcich poskytované služby GPSR
504 -)))|(((
505 -5 424 687
506 -)))
507 -|(((
508 -Celkový počet spoločností využívajúcich poskytované služby GPSR
509 -)))|(((
510 -viac ako 500 000
511 -)))
512 -
513 -\\
514 -
515 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
516 -
517 -\\
518 -
519 -(% class="wrapped" %)
520 -|(((
521 -**ID**
522 -)))|(((
523 -**AKTÉR / STAKEHOLDER**
524 -
525 -\\
526 -)))|(((
527 -**ROLA**
528 -
529 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
530 -)))|(((
531 -**Informačný systém**
532 -
533 -(názov ISVS a MetaIS kód)
534 -)))
535 -|(((
536 -1.
537 -)))|(((
538 -Občan
539 -)))|(((
540 -Občan využívajúci služby GPSR
541 -)))|(% style="text-align: center;" %)(((
542 -N/A
543 -)))
544 -|(((
545 -2.
546 -)))|(((
547 -Podnikateľ
548 -)))|(((
549 -Podnikateľ využívajúci služby GPSR
550 -)))|(% style="text-align: center;" %)(((
551 -N/A
552 -)))
553 -|(((
554 -3.
555 -)))|(((
556 -Zamestnanec GPSR
557 -)))|(((
558 -Zamestnanec poskytujúci služby GPSR
559 -)))|(% style="text-align: center;" %)(((
560 -N/A
561 -)))
562 -|(((
563 -4.
564 -)))|(((
565 -Generálna prokuratúra Slovenskej republiky
566 -)))|(((
567 -Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
568 -)))|(% style="text-align: center;" %)(((
569 -N/A
570 -)))
571 -|(((
572 -5.
573 -)))|(((
574 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
575 -)))|(((
576 -Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
577 -)))|(% style="text-align: center;" %)(((
578 -N/A
579 -)))
580 -|(((
581 -6.
582 -)))|(((
583 -Národný bezpečnostný úrad
584 -)))|(((
585 -Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
586 -)))|(% style="text-align: center;" %)(((
587 -N/A
588 -)))
589 -
590 -\\
591 -
592 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
593 -
594 -\\
595 -
596 -(% class="wrapped" %)
597 -|(((
598 -ID
599 -)))|(((
600 -\\
601 -
602 -\\
603 -
604 -Názov cieľa
605 -)))|(((
606 -Názov strategického cieľa
607 -)))|(((
608 -Spôsob realizácie strategického cieľa
609 -)))
610 -|(((
611 -1
612 -)))|(((
613 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
614 -)))|(((
615 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
616 -)))|(((
617 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
618 -)))
619 -
620 -**~ **
621 -
622 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
623 -
624 -\\
625 -
626 -(% class="wrapped" %)
627 -|(((
628 -ID
629 -)))|(((
630 -\\
631 -
632 -\\
633 -
634 -ID/Názov cieľa
635 -)))|(((
636 -Názov
637 -ukazovateľa (KPI)
638 -)))|(((
639 -Popis
640 -ukazovateľa
641 -)))|(((
642 -Merná jednotka
643 -\\
644 -)))|(((
645 -AS IS
646 -merateľné hodnoty
647 -(aktuálne)
648 -)))|(((
649 -TO BE
650 -Merateľné hodnoty
651 -(cieľové hodnoty)
652 -)))|(((
653 -Spôsob ich merania
654 -)))
655 -|(((
656 -1
657 -)))|(% rowspan="3" %)(((
658 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
659 -)))|(((
660 -Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
661 -)))|(((
662 -Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
663 -)))|(% style="text-align: center;" %)(((
664 -ks
665 -)))|(% style="text-align: right;" %)(((
666 -103
667 -)))|(% style="text-align: right;" %)(((
668 -230
669 -)))|(((
670 -Overenie pokrytými licenciami
671 -)))
672 -|(((
673 -2
674 -)))|(((
675 -Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
676 -)))|(((
677 -Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
678 -)))|(% style="text-align: center;" %)(((
679 -ks
680 -)))|(% style="text-align: right;" %)(((
681 -0
682 -)))|(% style="text-align: right;" %)(((
683 -2 300
684 -)))|(((
685 -Overenie pokrytými licenciami
686 -)))
687 -|(((
688 -3
689 -)))|(((
690 -Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
691 -)))|(((
692 -Celkový pokrytý počet koncových zariadení XDR riešením
693 -)))|(% style="text-align: center;" %)(((
694 -ks
695 -)))|(% style="text-align: right;" %)(((
696 -100
697 -)))|(% style="text-align: right;" %)(((
698 -600
699 -)))|(((
700 -Overenie pokrytými licenciami
701 -)))
702 -
703 -\\
704 -
705 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
706 -
707 -Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
708 -
709 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
710 -
711 -\\
712 -
713 -Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
714 -
715 -\\
716 -
717 -Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
718 -
719 -\\
720 -
721 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
722 -
723 -\\
724 -
725 -Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
726 -
727 -\\
728 -
729 -**Alternatívy riešenia**
730 -
731 -(% class="wrapped" %)
732 -|(((
733 -**Riešenie 1**
734 -)))|(((
735 -\\
736 -)))
737 -|(((
738 -Biznis alternatíva 1
739 -)))|(((
740 -Zachovanie súčasného stavu
741 -)))
742 -|(((
743 -Popis
744 -)))|(((
745 -Nebudú implementované žiadne zmeny súčasného stavu.
746 -)))
747 -|(((
748 -"Must have" kritériá pre
749 -
750 -aplikačnú vrstvu
751 -)))|(((
752 -N/A
753 -)))
754 -|(((
755 -"Nice to have" kritériá
756 -
757 -pre aplikačnú vrstvu
758 -)))|(((
759 -N/A
760 -)))
761 -|(((
762 -Alternatíva pre technologickú vrstvu
763 -)))|(((
764 -N/A
765 -)))
766 -
767 -\\
768 -
769 -(% class="wrapped" %)
770 -|(((
771 -**Riešenie 2**
772 -)))|(((
773 -\\
774 -)))
775 -|(((
776 -Biznis alternatíva 2
777 -)))|(((
778 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
779 -)))
780 -|(((
781 -Popis
782 -)))|(((
783 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
784 -)))
785 -|(((
786 -"Must have" kritériá pre
787 -
788 -aplikačnú vrstvu
789 -)))|(((
790 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
791 -)))
792 -|(((
793 -"Nice to have" kritériá
794 -
795 -pre aplikačnú vrstvu
796 -)))|(((
797 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
798 -)))
799 -|(((
800 -Alternatíva pre technologickú vrstvu
801 -)))|(((
802 -Vlastná infraštruktúra
803 -)))
804 -
805 -// //
806 -
807 -(% class="wrapped" %)
808 -|(((
809 -**Riešenie 3**
810 -)))|(((
811 -\\
812 -)))
813 -|(((
814 -Biznis alternatíva 3
815 -)))|(((
816 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
817 -)))
818 -|(((
819 -Popis
820 -)))|(((
821 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
822 -
823 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
824 -)))
825 -|(((
826 -"Must have" kritériá pre
827 -
828 -aplikačnú vrstvu
829 -)))|(((
830 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
831 -
832 -Implementácia nástroja na riadenie PAM
833 -
834 -Implementácia nástroja na riadenie NAC
835 -
836 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
837 -)))
838 -|(((
839 -"Nice to have" kritériá
840 -
841 -pre aplikačnú vrstvu
842 -)))|(((
843 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
844 -)))
845 -|(((
846 -Alternatíva pre technologickú vrstvu
847 -)))|(((
848 -Vlastná infraštruktúra
849 -)))
850 -
851 -// //
852 -
853 -(% class="wrapped" %)
854 -|(((
855 -**Riešenie 4**
856 -)))|(((
857 -\\
858 -)))
859 -|(((
860 -Biznis alternatíva 4
861 -)))|(((
862 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
863 -)))
864 -|(((
865 -Popis
866 -)))|(((
867 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
868 -
869 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
870 -)))
871 -|(((
872 -"Must have" kritériá pre
873 -
874 -aplikačnú vrstvu
875 -)))|(((
876 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
877 -
878 -Implementácia nástroja na riadenie PAM
879 -
880 -Implementácia nástroja na riadenie NAC
881 -
882 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
883 -
884 -Implementácia nástroja SIEM
885 -
886 -Implementácia nástroja SOAR
887 -
888 -Implementácia nástroja Log management
889 -
890 -Implementácia nástroja Network detection and response
891 -
892 -Implementácia nástroja Microsoft System Center
893 -
894 -Implementácia nástroja Dynatrace
895 -
896 -Implementácia nástroja EDR
897 -)))
898 -|(((
899 -"Nice to have" kritériá
900 -
901 -pre aplikačnú vrstvu
902 -)))|(((
903 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
904 -)))
905 -|(((
906 -Alternatíva pre technologickú vrstvu
907 -)))|(((
908 -Vlastná infraštruktúra
909 -)))
910 -
911 -\\
912 -
913 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
914 -
915 -\\
916 -
917 -Definovanie MCA:
918 -
919 -(% class="wrapped" %)
920 -|(((
921 -**// //**
922 -)))|(((
923 -**KRITÉRIUM**
924 -)))|(((
925 -**Občan / Podnikateľ**
926 -)))|(((
927 -**GPSR**
928 -)))|(((
929 -**MIRRI/NBÚ**
930 -)))
931 -|(% rowspan="3" %)(((
932 -BIZNIS VRSTVA
933 -
934 -// //
935 -)))|(((
936 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
937 -)))|(% style="text-align: center;" %)(((
938 -\\
939 -)))|(% style="text-align: center;" %)(((
940 -x
941 -)))|(% style="text-align: center;" %)(((
942 -x
943 -)))
944 -|(((
945 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
946 -)))|(% style="text-align: center;" %)(((
947 -x
948 -)))|(% style="text-align: center;" %)(((
949 -x
950 -)))|(% style="text-align: center;" %)(((
951 -x
952 -)))
953 -|(((
954 -Dodržanie maximálnej výšky NFP (KO)
955 -)))|(% style="text-align: center;" %)(((
956 -\\
957 -)))|(% style="text-align: center;" %)(((
958 -x
959 -)))|(% style="text-align: center;" %)(((
960 -\\
961 -)))
962 -
963 -Vyhodnotenie MCA
964 -
965 -(% class="wrapped" %)
966 -|(((
967 -**Zoznam kritérií**
968 -)))|(((
969 -**Alternatíva**
970 -
971 -**1**
972 -)))|(((
973 -**Spôsob**
974 -
975 -**dosiahnutia**
976 -)))
977 -|(((
978 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
979 -)))|(((
980 -Nie
981 -)))|(((
982 -N/A
983 -)))
984 -|(((
985 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
986 -)))|(((
987 -Nie
988 -)))|(((
989 -N/A
990 -)))
991 -|(((
992 -Dodržanie maximálnej výšky NFP (KO)
993 -)))|(((
994 -N/A
995 -)))|(((
996 -N/A
997 -)))
998 -
999 -\\
1000 -
1001 -(% class="wrapped" %)
1002 -|(((
1003 -**Zoznam kritérií**
1004 -)))|(((
1005 -**Alternatíva**
1006 -
1007 -**2**
1008 -)))|(((
1009 -**Spôsob**
1010 -
1011 -**dosiahnutia**
1012 -)))
1013 -|(((
1014 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1015 -)))|(((
1016 -Áno
1017 -)))|(((
1018 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1019 -)))
1020 -|(((
1021 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1022 -)))|(((
1023 -Nie
1024 -)))|(((
1025 -N/A
1026 -)))
1027 -|(((
1028 -Dodržanie maximálnej výšky NFP (KO)
1029 -)))|(((
1030 -Áno
1031 -)))|(((
1032 -Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1033 -)))
1034 -
1035 -\\
1036 -
1037 -(% class="wrapped" %)
1038 -|(((
1039 -**Zoznam kritérií**
1040 -)))|(((
1041 -**Alternatíva**
1042 -
1043 -**3**
1044 -)))|(((
1045 -**Spôsob**
1046 -
1047 -**dosiahnutia**
1048 -)))
1049 -|(((
1050 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1051 -)))|(((
1052 -Áno
1053 -)))|(((
1054 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1055 -)))
1056 -|(((
1057 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1058 -)))|(((
1059 -Áno
1060 -)))|(((
1061 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1062 -)))
1063 -|(((
1064 -Dodržanie maximálnej výšky NFP (KO)
1065 -)))|(((
1066 -Áno
1067 -)))|(((
1068 -Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1069 -)))
1070 -
1071 -\\
1072 -
1073 -(% class="wrapped" %)
1074 -|(((
1075 -**Zoznam kritérií**
1076 -)))|(((
1077 -**Alternatíva**
1078 -
1079 -**4**
1080 -)))|(((
1081 -**Spôsob**
1082 -
1083 -**dosiahnutia**
1084 -)))
1085 -|(((
1086 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1087 -)))|(((
1088 -Áno
1089 -)))|(((
1090 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1091 -)))
1092 -|(((
1093 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1094 -)))|(((
1095 -Áno
1096 -)))|(((
1097 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1098 -)))
1099 -|(((
1100 -Dodržanie maximálnej výšky NFP (KO)
1101 -)))|(((
1102 -Nie
1103 -)))|(((
1104 -Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1105 -)))
1106 -
1107 -\\
1108 -
1109 -V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1110 -
1111 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1112 -
1113 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1114 -
1115 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1116 -
1117 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1118 -
1119 -\\
1120 -
1121 -Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1122 -
1123 -\\
1124 -
1125 -= {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1126 -
1127 -\\
1128 -
1129 -Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1130 -
1131 -\\
1132 -
1133 -Výstupy projektu
1134 -
1135 -(% class="wrapped" %)
1136 -|(% colspan="2" %)(((
1137 -**Realizačná fáza projektu**
1138 -)))
1139 -|(((
1140 -**Hlavné aktivity**
1141 -
1142 -**~ **
1143 -)))|(((
1144 -**Špecializovaný produkt**
1145 -)))
1146 -|(((
1147 -Nákup technických prostriedkov, programových prostriedkov a služieb
1148 -)))|(((
1149 -Obstaranie programových prostriedkov a služieb (R2-2)
1150 -)))
1151 -|(% colspan="2" %)(((
1152 -**Dokončovacia fáza projektu**
1153 -)))
1154 -|(% colspan="2" %)(((
1155 -**Manažérsky produkt**
1156 -)))
1157 -|(% colspan="2" %)(((
1158 -M-02 Správa o dokončení projektu
1159 -)))
1160 -|(% colspan="2" %)(((
1161 -M-02 Plán kontroly po odovzdaní projektu
1162 -)))
1163 -|(% colspan="2" %)(((
1164 -M-02 Odporúčanie nadväzných krokov
1165 -)))
1166 -|(% colspan="2" %)(((
1167 -M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1168 -)))
1169 -|(% colspan="2" %)(((
1170 -**Služby projektového riadenia**
1171 -)))
1172 -|(% colspan="2" %)(((
1173 -**Manažérsky produkt**
1174 -)))
1175 -|(% colspan="2" %)(((
1176 -M-01 Plán etapy
1177 -)))
1178 -|(% colspan="2" %)(((
1179 -M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1180 -)))
1181 -|(% colspan="2" %)(((
1182 -M-03 Akceptačný protokol
1183 -)))
1184 -|(% colspan="2" %)(((
1185 -M-04 Audit kvality
1186 -)))
1187 -|(% colspan="2" %)(((
1188 -M-05 Analýza nákladov a prínosov
1189 -)))
1190 -
1191 -\\
1192 -
1193 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1194 -
1195 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1196 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1197 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1198 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1199 -* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1200 -
1201 -= {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1202 -
1203 -\\
1204 -
1205 -Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1206 -
1207 -\\
1208 -
1209 -Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1210 -
1211 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1212 -* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1213 -* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1214 -* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1215 -* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1216 -
1217 -\\
1218 -
1219 -Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1220 -
1221 -* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1222 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1223 -* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1224 -* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1225 -
1226 -// //
1227 -
1228 -== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1229 -
1230 -\\
1231 -
1232 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1233 -
1234 -= {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1235 -
1236 -\\
1237 -
1238 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1239 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1240 -* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1241 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1242 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1243 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1244 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1245 -
1246 -\\
1247 -
1248 -Realizácia projektu nepredpokladá legislatívne zmeny.
1249 -
1250 -= {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1251 -
1252 -\\
1253 -
1254 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1255 -
1256 -\\
1257 -
1258 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1259 -
1260 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1261 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1262 -
1263 -\\
1264 -
1265 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1266 -
1267 -* Zníženie miery rizika vzniku kybernetického incidentu.
1268 -* Zvýšenie miery súladu s platnou legislatívou.
1269 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1270 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1271 -* Zvýšená spokojnosť a dôvera používateľov.
1272 -
1273 -= {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1274 -
1275 -**~ **
1276 -
1277 -Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1278 -
1279 -\\
1280 -
1281 -Hrubý domáci produkt 2023: 122 156 200 000 €
1282 -
1283 -Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1284 -
1285 -Štátny rozpočet 2023: 35 040 600 000 €
1286 -
1287 -Štátny rozpočet GPSR 2023: 128 200 000 €
1288 -
1289 -Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1290 -
1291 -Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1292 -
1293 -\\
1294 -
1295 -Počet preventívnych incidentov 2021: 1 375
1296 -
1297 -Počet reaktívnych incidentov 2021: 2 308
1298 -
1299 -Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1300 -
1301 -Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1302 -
1303 -\\
1304 -
1305 -Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1306 -
1307 -Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1308 -
1309 -Odhad detekcie incidentov v súčasnom stave: 40,00%
1310 -
1311 -Odhad detekcie incidentov v budúcom stave: 60,00%
1312 -
1313 -Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1314 -
1315 -\\
1316 -
1317 -Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1318 -
1319 -Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1320 -
1321 -\\
1322 -
1323 -**Opis rozpočtu projektu a detailný popis nákladov**
1324 -
1325 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1326 -
1327 -\\
1328 -
1329 -Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1330 -
1331 -(% class="wrapped relative-table" style="width: 63.7966%;" %)
1332 -|(((
1333 -**Názov položky**
1334 -)))|(((
1335 -**Počet**
1336 -)))|(((
1337 -**Skupina nákladov**
1338 -)))|(((
1339 -**Cena celkom s DPH**
1340 -)))
1341 -|(((
1342 -Aktualizácia bezpečnostnej dokumentácie
1343 -
1344 -Vytvorenie stratégie kybernetickej bezpečnosti
1345 -
1346 -Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1347 -
1348 -Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1349 -
1350 -Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1351 -)))|(((
1352 -1 komplet
1353 -)))|(((
1354 -518 – Ostatné služby
1355 -)))|(% style="text-align: right;" %)(((
1356 -72 000,00 EUR
1357 -)))
1358 -|(((
1359 -Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1360 -)))|(((
1361 -1 komplet
1362 -)))|(((
1363 -013 - Softvér
1364 -)))|(% style="text-align: right;" %)(((
1365 -104 563,20 EUR
1366 -)))
1367 -|(((
1368 -Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1369 -)))|(((
1370 -\\
1371 -
1372 -1 komplet
1373 -)))|(((
1374 -518 – Ostatné služby
1375 -)))|(% style="text-align: right;" %)(((
1376 -18 564,00 EUR
1377 -)))
1378 -|(((
1379 -Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1380 -)))|(((
1381 -1 komplet
1382 -)))|(((
1383 -013 - Softvér
1384 -)))|(% style="text-align: right;" %)(((
1385 -22 269,60 EUR
1386 -)))
1387 -|(((
1388 -Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1389 -)))|(((
1390 -1 komplet
1391 -)))|(((
1392 -518 – Ostatné služby
1393 -)))|(% style="text-align: right;" %)(((
1394 -85 680,00 EUR
1395 -)))
1396 -|(((
1397 -Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1398 -)))|(((
1399 -1 komplet
1400 -)))|(((
1401 -013 - Softvér
1402 -)))|(% style="text-align: right;" %)(((
1403 -42 188,16 EUR
1404 -)))
1405 -|(((
1406 -Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1407 -)))|(((
1408 -1 komplet
1409 -)))|(((
1410 -518 – Ostatné služby
1411 -)))|(% style="text-align: right;" %)(((
1412 -12 077,10 EUR
1413 -)))
1414 -|(((
1415 -Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1416 -
1417 -Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1418 -)))|(((
1419 -1 komplet
1420 -)))|(((
1421 -518 – Ostatné služby
1422 -)))|(% style="text-align: right;" %)(((
1423 -1 080,00 EUR
1424 -)))
1425 -|(((
1426 -ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1427 -)))|(((
1428 -1 komplet
1429 -)))|(((
1430 -518 – Ostatné služby
1431 -)))|(% style="text-align: right;" %)(((
1432 -61 965,00 EUR
1433 -)))
1434 -|(((
1435 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1436 -)))|(((
1437 -7%
1438 -)))|(((
1439 -907 - Paušálna sadzba
1440 -)))|(% style="text-align: right;" %)(((
1441 -29 427,10 EUR
1442 -)))
1443 -|(((
1444 -**Celková suma**
1445 -)))|(((
1446 -**~ **
1447 -)))|(((
1448 -**~ **
1449 -)))|(% style="text-align: right;" %)(((
1450 -**449 814,16 EUR**
1451 -)))
1452 -
1453 -\\
1454 -
1455 -Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1456 -
1457 -(% style="text-align: center;" %)
1458 -[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1459 -
1460 -\\
1461 -
1462 -== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1463 -
1464 -\\
1465 -
1466 -(% class="wrapped relative-table" style="width: 17.2951%;" %)
1467 -|(((
1468 -Náklady
1469 -)))|(% style="text-align: right;" %)(((
1470 -449 814 €
1471 -)))
1472 -|(((
1473 -**Všeobecný materiál**
1474 -)))|(% style="text-align: right;" %)(((
1475 -\\
1476 -)))
1477 -|(((
1478 -**IT - CAPEX**
1479 -)))|(% style="text-align: right;" %)(((
1480 -169 021 €
1481 -)))
1482 -|(((
1483 -Aplikácie
1484 -)))|(% style="text-align: right;" %)(((
1485 -\\
1486 -)))
1487 -|(((
1488 -SW
1489 -)))|(% style="text-align: right;" %)(((
1490 -//169 021 €//
1491 -)))
1492 -|(((
1493 -HW
1494 -)))|(% style="text-align: right;" %)(((
1495 -\\
1496 -)))
1497 -|(((
1498 -**IT - OPEX- prevádzka**
1499 -)))|(% style="text-align: right;" %)(((
1500 -251 366 €
1501 -)))
1502 -|(((
1503 -Aplikácie
1504 -)))|(% style="text-align: right;" %)(((
1505 -\\
1506 -)))
1507 -|(((
1508 -SW
1509 -)))|(% style="text-align: right;" %)(((
1510 -//251 366 €//
1511 -)))
1512 -|(((
1513 -HW
1514 -)))|(% style="text-align: right;" %)(((
1515 -\\
1516 -)))
1517 -|(((
1518 -Riadenie projektu
1519 -)))|(% style="text-align: right;" %)(((
1520 -//29 427 €//
1521 -)))
1522 -|(((
1523 -**Prínosy**
1524 -)))|(% style="text-align: right;" %)(((
1525 -**613 723 €**
1526 -)))
1527 -|(((
1528 -**Finančné prínosy**
1529 -)))|(% style="text-align: right;" %)(((
1530 -\\
1531 -)))
1532 -|(((
1533 -Administratívne poplatky
1534 -)))|(% style="text-align: right;" %)(((
1535 -\\
1536 -)))
1537 -|(((
1538 -Ostatné daňové a nedaňové príjmy
1539 -)))|(% style="text-align: right;" %)(((
1540 -\\
1541 -)))
1542 -|(((
1543 -**Ekonomické prínosy**
1544 -)))|(% style="text-align: right;" %)(((
1545 -\\
1546 -)))
1547 -|(((
1548 -Občania (€)
1549 -)))|(% style="text-align: right;" %)(((
1550 -\\
1551 -)))
1552 -|(((
1553 -Úradníci (€)
1554 -)))|(% style="text-align: right;" %)(((
1555 -\\
1556 -)))
1557 -|(((
1558 -Úradníci (FTE)
1559 -)))|(% style="text-align: right;" %)(((
1560 -\\
1561 -)))
1562 -|(((
1563 -**Kvalitatívne prínosy**
1564 -)))|(% style="text-align: right;" %)(((
1565 -//613 723 €//
1566 -)))
1567 -
1568 -\\
1569 -
1570 -Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1571 -
1572 -\\
1573 -
1574 -Návratnosť projektu (T): T8
1575 -
1576 -Pomer prínosov a nákladov (BCR): 1,1%
1577 -
1578 -Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1579 -
1580 -Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1581 -
1582 -Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1583 -
1584 -\\
1585 -
1586 -Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1587 -
1588 -= {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1589 -
1590 -\\
1591 -
1592 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1593 -
1594 -// //
1595 -
1596 -(% class="wrapped" %)
1597 -|(((
1598 -**ID**
1599 -)))|(((
1600 -**FÁZA/AKTIVITA**
1601 -)))|(((
1602 -**ZAČIATOK**
1603 -
1604 -**(odhad termínu)**
1605 -)))|(((
1606 -**KONIEC**
1607 -
1608 -**(odhad termínu)**
1609 -)))
1610 -|(((
1611 -**1.**
1612 -)))|(((
1613 -Prípravno - iniciačná fáza
1614 -)))|(((
1615 -04/2024
1616 -)))|(((
1617 -12/2024
1618 -)))
1619 -|(((
1620 -**1a**
1621 -)))|(((
1622 -Realizácia verejného obstarávania
1623 -)))|(((
1624 -09/2024
1625 -)))|(((
1626 -11/2024
1627 -)))
1628 -|(((
1629 -**1b**
1630 -)))|(((
1631 -Podpis zmluvy s dodávateľom
1632 -)))|(((
1633 -12/2024
1634 -)))|(((
1635 -12/2024
1636 -)))
1637 -|(((
1638 -**2.**
1639 -)))|(((
1640 -Realizačná fáza
1641 -)))|(((
1642 -01/2025
1643 -)))|(((
1644 -12/2025
1645 -)))
1646 -|(((
1647 -**2b**
1648 -)))|(((
1649 -Nákup technických prostriedkov, programových prostriedkov a služieb
1650 -)))|(((
1651 -01/2025
1652 -)))|(((
1653 -12/2025
1654 -)))
1655 -|(((
1656 -**3.**
1657 -)))|(((
1658 -Dokončovacia fáza
1659 -)))|(((
1660 -12/2025
1661 -)))|(((
1662 -12/2025
1663 -)))
1664 -|(((
1665 -**4.**
1666 -)))|(((
1667 -Podpora prevádzky (SLA)
1668 -)))|(((
1669 -01/2026
1670 -)))|(((
1671 -\\
1672 -)))
1673 -
1674 -**~ **
1675 -
1676 -**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1677 -
1678 -// [[image:attach:Riadenie.png||width="600" align="center"]]//
1679 -
1680 -(% style="text-align: center;" %)
1681 -Obrázok 3: Príklad riadenia projektu
1682 -
1683 -\\
1684 -
1685 -= {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1686 -
1687 -\\
1688 -
1689 -Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1690 -
1691 -* Predseda RV
1692 -* Biznis vlastník
1693 -* Zástupca prevádzky
1694 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1695 -* Projektový manažér objednávateľa (ďalej len „PM“)
1696 -
1697 -\\
1698 -
1699 -Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1700 -
1701 -* Kľúčový používateľ,
1702 -* Manažér kybernetickej a informačnej bezpečnosti.
1703 -
1704 -\\
1705 -
1706 -(% class="wrapped" %)
1707 -|(((
1708 -**ID**
1709 -)))|(((
1710 -**Meno a Priezvisko**
1711 -)))|(((
1712 -**Pozícia**
1713 -)))|(((
1714 -**Oddelenie**
1715 -)))|(((
1716 -**Rola v projekte**
1717 -)))
1718 -|(((
1719 -**1.**
1720 -)))|(((
1721 -Bude definované
1722 -)))|(((
1723 -Bude definované
1724 -)))|(((
1725 -Bude definované
1726 -)))|(((
1727 -Kľúčový používateľ
1728 -)))
1729 -|(((
1730 -**2.**
1731 -)))|(((
1732 -Mgr. Peter Kuna, PhD.,
1733 -)))|(((
1734 -Manažér kybernetickej a informačnej bezpečnosti
1735 -)))|(((
1736 -Manažér kybernetickej a informačnej bezpečnosti
1737 -)))|(((
1738 -Manažér kybernetickej a informačnej bezpečnosti
1739 -)))
1740 -
1741 -[[image:attach:Org_struk.png||width="600" align="center"]]
1742 -
1743 -(% style="text-align: center;" %)
1744 -Obrázok 4: Vzor organizačnej štruktúry
1745 -
1746 -== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1747 -
1748 -\\
1749 -
1750 -RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1751 -
1752 -Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1753 -
1754 -Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1755 -
1756 -Projektový manažér
1757 -
1758 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1759 -* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1760 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1761 -
1762 -\\
1763 -
1764 -Kľúčový používateľ
1765 -
1766 -* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1767 -* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1768 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1769 -
1770 -\\
1771 -
1772 -Manažér kybernetickej a informačnej bezpečnosti
1773 -
1774 -* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1775 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1776 -
1777 -\\
1778 -
1779 -= {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1780 -
1781 -\\
1782 -
1783 -N/A
1784 -
1785 -\\
1786 -
1787 -= {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1788 -
1789 -\\
1790 -
1791 -**Príloha : **Zoznam rizík a závislostí (Excel)
1792 -
1793 -\\
1794 -
1795 -Koniec dokumentu
1796 -
1797 -\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321401
1 +155321389