Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,1797 +1,0 @@ 1 -**PROJEKTOVÝ ZÁMER** 2 - 3 -**Vzor pre manažérsky výstup I-02** 4 - 5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 - 7 -\\ 8 - 9 -(% class="wrapped" %) 10 -|((( 11 -Povinná osoba 12 -)))|((( 13 -Generálna prokuratúra Slovenskej republiky 14 -))) 15 -|((( 16 -Názov projektu 17 -)))|((( 18 -Riadenie kybernetickej bezpečnosti – I. 19 -))) 20 -|((( 21 -Zodpovedná osoba za projekt 22 -)))|((( 23 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 24 -))) 25 -|((( 26 -Realizátor projektu 27 -)))|((( 28 -Generálna prokuratúra Slovenskej republiky 29 -))) 30 -|((( 31 -Vlastník projektu 32 -)))|((( 33 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 34 -))) 35 - 36 -**~ ** 37 - 38 -**Schvaľovanie dokumentu** 39 - 40 -(% class="wrapped" %) 41 -|((( 42 -Položka 43 -)))|((( 44 -Meno a priezvisko 45 -)))|((( 46 -Organizácia 47 -)))|((( 48 -Pracovná pozícia 49 -)))|((( 50 -Dátum 51 -)))|((( 52 -Podpis 53 - 54 -(alebo elektronický súhlas) 55 -))) 56 -|((( 57 -Vypracoval 58 -)))|((( 59 -\\ 60 -)))|((( 61 -GPSR 62 -)))|((( 63 -\\ 64 -)))|((( 65 -26.4.2024 66 -)))|((( 67 -\\ 68 -))) 69 - 70 -**~ ** 71 - 72 -= {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 - 74 -(% class="wrapped" %) 75 -|((( 76 -Verzia 77 -)))|((( 78 -Dátum 79 -)))|((( 80 -Zmeny 81 -)))|((( 82 -Meno 83 -))) 84 -|((( 85 -1.0 86 -)))|((( 87 -26.4.2024 88 -)))|((( 89 -Vytvorenie dokumentu 90 -)))|((( 91 -\\ 92 -))) 93 -|((( 94 -\\ 95 -)))|((( 96 -\\ 97 -)))|((( 98 -\\ 99 -)))|((( 100 -\\ 101 -))) 102 -|((( 103 -\\ 104 -)))|((( 105 -\\ 106 -)))|((( 107 -\\ 108 -)))|((( 109 -\\ 110 -))) 111 - 112 -**~ ** 113 - 114 -= {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 115 - 116 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 - 118 -\\ 119 - 120 -Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. 121 - 122 -\\ 123 - 124 -Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 125 - 126 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 127 - 128 -\\ 129 - 130 -(% class="wrapped" %) 131 -|((( 132 -**ID** 133 -)))|((( 134 -**SKRATKA** 135 -)))|((( 136 -**OPIS** 137 -))) 138 -|((( 139 -1. 140 -)))|((( 141 -CBA 142 -)))|((( 143 -Analýza prínosov a nákladov 144 -))) 145 -|((( 146 -2. 147 -)))|((( 148 -GPSR 149 -)))|((( 150 -Generálna prokuratúra Slovenskej republiky 151 -))) 152 -|((( 153 -3. 154 -)))|((( 155 -MCA 156 -)))|((( 157 -Multikriteriálna analýza 158 -))) 159 -|((( 160 -4. 161 -)))|((( 162 -MIRRI 163 -)))|((( 164 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 165 -))) 166 -|((( 167 -5. 168 -)))|((( 169 -NAC 170 -)))|((( 171 -Network Access Control 172 -))) 173 -|((( 174 -6. 175 -)))|((( 176 -NBÚ 177 -)))|((( 178 -Národný bezpečnostný úrad 179 -))) 180 -|((( 181 -7. 182 -)))|((( 183 -NDR 184 -)))|((( 185 -Network detection and response 186 -))) 187 -|((( 188 -8. 189 -)))|((( 190 -PAM 191 -)))|((( 192 -Privileged Access Management 193 -))) 194 -|((( 195 -9. 196 -)))|((( 197 -SIEM 198 -)))|((( 199 -Security Information and Event Management 200 -))) 201 -|((( 202 -10. 203 -)))|((( 204 -TCO 205 -)))|((( 206 -Total cost of ownership 207 -))) 208 -|((( 209 -11. 210 -)))|((( 211 -VO 212 -)))|((( 213 -Verejné obstarávanie 214 -))) 215 -|((( 216 -12. 217 -)))|((( 218 -XDR 219 -)))|((( 220 -Extended detection and response 221 -))) 222 -|((( 223 -13. 224 -)))|((( 225 -ZoKB 226 -)))|((( 227 -Zákon o kybernetickej bezpečnosti 228 -))) 229 -|((( 230 -14. 231 -)))|((( 232 -ŽoNFP 233 -)))|((( 234 -Žiadosť o nenávratný finančný príspevok 235 -))) 236 - 237 -\\ 238 - 239 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 240 - 241 -\\ 242 - 243 -Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: 244 - 245 -**// //** 246 - 247 -Funkčné požiadavky používajú konvenciu: 248 - 249 -//RF_xxx// 250 - 251 -* //RF – funkčná požiadavka// 252 -* //xxx – číslo požiadavky// 253 - 254 -// //Nefunkčné a technické požiadavky používajú konvenciu: 255 - 256 -//RNF_xxx// 257 - 258 -* //RNF – nefunkčná požiadavka// 259 -* //xxx – číslo požiadavky// 260 - 261 -// // 262 - 263 -Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 264 - 265 -= {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 266 - 267 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 268 - 269 -\\ 270 - 271 -Tento projekt je vypracovaný v súlade s: 272 - 273 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 274 -* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 275 - 276 -\\ 277 - 278 -Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: 279 - 280 -1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, 281 -1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, 282 -1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, 283 -1. vedie register trestov, ktorý obsahuje údaje a informácie 284 - 285 -\\ 286 - 287 -GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 288 - 289 -\\ 290 - 291 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 292 - 293 -\\ 294 - 295 -Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 296 - 297 -\\ 298 - 299 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 300 - 301 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 302 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 303 - 304 -\\ 305 - 306 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 307 - 308 -* Zníženie miery rizika vzniku kybernetického incidentu. 309 -* Zvýšenie miery súladu s platnou legislatívou. 310 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 311 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 312 -* Zvýšená spokojnosť a dôvera používateľov. 313 - 314 -\\ 315 - 316 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 317 - 318 -// // 319 - 320 -(% class="wrapped" %) 321 -|((( 322 -**ID** 323 -)))|((( 324 -**FÁZA/AKTIVITA** 325 -)))|((( 326 -**ZAČIATOK** 327 - 328 -**(odhad termínu)** 329 -)))|((( 330 -**KONIEC** 331 - 332 -**(odhad termínu)** 333 -))) 334 -|((( 335 -**2.** 336 -)))|((( 337 -Realizačná fáza 338 -)))|((( 339 -01/2025 340 -)))|((( 341 -12/2025 342 -))) 343 -|((( 344 -**2b** 345 -)))|((( 346 -Nákup technických prostriedkov, programových prostriedkov a služieb 347 -)))|((( 348 -01/2025 349 -)))|((( 350 -12/2025 351 -))) 352 - 353 -\\ 354 - 355 -Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: 356 - 357 -* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR 358 -** 013 – Softvér: 169 020,96 EUR 359 -** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR 360 -* Podporné aktivity: 29 427,10 EUR 361 - 362 -\\ 363 - 364 -Projekt bude financovaný z Programu Slovensko: 365 - 366 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 367 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 368 -* oblasť B. Kybernetická a informačná bezpečnosť. 369 - 370 -\\ 371 - 372 -Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 373 - 374 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 375 - 376 -\\ 377 - 378 -GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 379 - 380 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 381 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 382 -* personálnej bezpečnosti, 383 -* riadenia prístupov, 384 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 385 -* bezpečnosti pri prevádzke informačných systémov a sietí, 386 -* hodnotenia zraniteľností a bezpečnostných aktualizácií, 387 -* ochrany proti škodlivému kódu, 388 -* sieťovej a komunikačnej bezpečnosti, 389 -* akvizície, vývoja a údržby informačných sietí a informačných systémov, 390 -* zaznamenávania udalostí a monitorovania, 391 -* fyzickej bezpečnosti a bezpečnosti prostredia, 392 -* riešenia kybernetických bezpečnostných incidentov, 393 -* kryptografických opatrení, 394 -* kontinuity prevádzky, 395 -* auditu, riadenia súladu a kontrolných činností. 396 - 397 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 398 - 399 -V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 400 - 401 -\\ 402 - 403 -Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: 404 - 405 -* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. 406 -* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. 407 -* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. 408 -* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. 409 - 410 -\\ 411 - 412 -**Dotknutý IS VS**: 413 - 414 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 415 - 416 -Dotknuté** úseky, agendy VS a životné situácie:** 417 - 418 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. 419 - 420 -**Dotknuté prioritné osy v zmysle NKIVS:** 421 - 422 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť 423 - 424 -**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 425 - 426 -Prioritná os 4: Kybernetická a informačná bezpečnosť 427 - 428 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 429 - 430 -\\ 431 - 432 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 433 - 434 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 435 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 436 - 437 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 438 - 439 -\\ 440 - 441 -**Zainteresované osoby** 442 - 443 -* Fyzické osoby: 444 -** Občan 445 -** Zamestnanec GPSR 446 - 447 -* Právnické osoby 448 -** Podnikateľ 449 -** Generálna prokuratúra Slovenskej republiky 450 -** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 451 -** Národný bezpečnostný úrad 452 - 453 -**Identifikované problémy súčasného stavu** 454 - 455 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: 456 - 457 -* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. 458 -* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. 459 -* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; 460 -* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). 461 -* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. 462 - 463 -**~ ** 464 - 465 -**Hlavné ciele:** 466 - 467 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 468 - 469 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. 470 -* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). 471 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 472 - 473 -[[image:attach:Motivation.png||width="700" align="center"]] 474 - 475 -(% style="text-align: center;" %) 476 -Obrázok 1: Model motivačnej architektúry 477 - 478 -**~ ** 479 - 480 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 481 - 482 -Princíp P6: Bezpečnosť 483 - 484 -* Optimálna úroveň bezpečnosti 485 -* Včasné riešenie bezpečnosti 486 -* Dostupnosť – odolnosť voči výpadkom 487 - 488 -**~ ** 489 - 490 -**Rozsah projektu** 491 - 492 -**~ ** 493 - 494 -(% class="wrapped" %) 495 -|((( 496 -**PARAMETER** 497 -)))|((( 498 -**POČETNOSŤ** 499 - 500 -**(za rok 2023)** 501 -))) 502 -|((( 503 -Celkový počet obyvateľov využívajúcich poskytované služby GPSR 504 -)))|((( 505 -5 424 687 506 -))) 507 -|((( 508 -Celkový počet spoločností využívajúcich poskytované služby GPSR 509 -)))|((( 510 -viac ako 500 000 511 -))) 512 - 513 -\\ 514 - 515 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 516 - 517 -\\ 518 - 519 -(% class="wrapped" %) 520 -|((( 521 -**ID** 522 -)))|((( 523 -**AKTÉR / STAKEHOLDER** 524 - 525 -\\ 526 -)))|((( 527 -**ROLA** 528 - 529 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) 530 -)))|((( 531 -**Informačný systém** 532 - 533 -(názov ISVS a MetaIS kód) 534 -))) 535 -|((( 536 -1. 537 -)))|((( 538 -Občan 539 -)))|((( 540 -Občan využívajúci služby GPSR 541 -)))|(% style="text-align: center;" %)((( 542 -N/A 543 -))) 544 -|((( 545 -2. 546 -)))|((( 547 -Podnikateľ 548 -)))|((( 549 -Podnikateľ využívajúci služby GPSR 550 -)))|(% style="text-align: center;" %)((( 551 -N/A 552 -))) 553 -|((( 554 -3. 555 -)))|((( 556 -Zamestnanec GPSR 557 -)))|((( 558 -Zamestnanec poskytujúci služby GPSR 559 -)))|(% style="text-align: center;" %)((( 560 -N/A 561 -))) 562 -|((( 563 -4. 564 -)))|((( 565 -Generálna prokuratúra Slovenskej republiky 566 -)))|((( 567 -Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. 568 -)))|(% style="text-align: center;" %)((( 569 -N/A 570 -))) 571 -|((( 572 -5. 573 -)))|((( 574 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 575 -)))|((( 576 -Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. 577 -)))|(% style="text-align: center;" %)((( 578 -N/A 579 -))) 580 -|((( 581 -6. 582 -)))|((( 583 -Národný bezpečnostný úrad 584 -)))|((( 585 -Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. 586 -)))|(% style="text-align: center;" %)((( 587 -N/A 588 -))) 589 - 590 -\\ 591 - 592 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 593 - 594 -\\ 595 - 596 -(% class="wrapped" %) 597 -|((( 598 -ID 599 -)))|((( 600 -\\ 601 - 602 -\\ 603 - 604 -Názov cieľa 605 -)))|((( 606 -Názov strategického cieľa 607 -)))|((( 608 -Spôsob realizácie strategického cieľa 609 -))) 610 -|((( 611 -1 612 -)))|((( 613 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 614 -)))|((( 615 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 616 -)))|((( 617 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 618 -))) 619 - 620 -**~ ** 621 - 622 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 623 - 624 -\\ 625 - 626 -(% class="wrapped" %) 627 -|((( 628 -ID 629 -)))|((( 630 -\\ 631 - 632 -\\ 633 - 634 -ID/Názov cieľa 635 -)))|((( 636 -Názov 637 -ukazovateľa (KPI) 638 -)))|((( 639 -Popis 640 -ukazovateľa 641 -)))|((( 642 -Merná jednotka 643 -\\ 644 -)))|((( 645 -AS IS 646 -merateľné hodnoty 647 -(aktuálne) 648 -)))|((( 649 -TO BE 650 -Merateľné hodnoty 651 -(cieľové hodnoty) 652 -)))|((( 653 -Spôsob ich merania 654 -))) 655 -|((( 656 -1 657 -)))|(% rowspan="3" %)((( 658 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 659 -)))|((( 660 -Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 661 -)))|((( 662 -Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 663 -)))|(% style="text-align: center;" %)((( 664 -ks 665 -)))|(% style="text-align: right;" %)((( 666 -103 667 -)))|(% style="text-align: right;" %)((( 668 -230 669 -)))|((( 670 -Overenie pokrytými licenciami 671 -))) 672 -|((( 673 -2 674 -)))|((( 675 -Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 676 -)))|((( 677 -Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 678 -)))|(% style="text-align: center;" %)((( 679 -ks 680 -)))|(% style="text-align: right;" %)((( 681 -0 682 -)))|(% style="text-align: right;" %)((( 683 -2 300 684 -)))|((( 685 -Overenie pokrytými licenciami 686 -))) 687 -|((( 688 -3 689 -)))|((( 690 -Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 691 -)))|((( 692 -Celkový pokrytý počet koncových zariadení XDR riešením 693 -)))|(% style="text-align: center;" %)((( 694 -ks 695 -)))|(% style="text-align: right;" %)((( 696 -100 697 -)))|(% style="text-align: right;" %)((( 698 -600 699 -)))|((( 700 -Overenie pokrytými licenciami 701 -))) 702 - 703 -\\ 704 - 705 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 706 - 707 -Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 708 - 709 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 710 - 711 -\\ 712 - 713 -Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. 714 - 715 -\\ 716 - 717 -Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 718 - 719 -\\ 720 - 721 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 722 - 723 -\\ 724 - 725 -Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. 726 - 727 -\\ 728 - 729 -**Alternatívy riešenia** 730 - 731 -(% class="wrapped" %) 732 -|((( 733 -**Riešenie 1** 734 -)))|((( 735 -\\ 736 -))) 737 -|((( 738 -Biznis alternatíva 1 739 -)))|((( 740 -Zachovanie súčasného stavu 741 -))) 742 -|((( 743 -Popis 744 -)))|((( 745 -Nebudú implementované žiadne zmeny súčasného stavu. 746 -))) 747 -|((( 748 -"Must have" kritériá pre 749 - 750 -aplikačnú vrstvu 751 -)))|((( 752 -N/A 753 -))) 754 -|((( 755 -"Nice to have" kritériá 756 - 757 -pre aplikačnú vrstvu 758 -)))|((( 759 -N/A 760 -))) 761 -|((( 762 -Alternatíva pre technologickú vrstvu 763 -)))|((( 764 -N/A 765 -))) 766 - 767 -\\ 768 - 769 -(% class="wrapped" %) 770 -|((( 771 -**Riešenie 2** 772 -)))|((( 773 -\\ 774 -))) 775 -|((( 776 -Biznis alternatíva 2 777 -)))|((( 778 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti 779 -))) 780 -|((( 781 -Popis 782 -)))|((( 783 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 784 -))) 785 -|((( 786 -"Must have" kritériá pre 787 - 788 -aplikačnú vrstvu 789 -)))|((( 790 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. 791 -))) 792 -|((( 793 -"Nice to have" kritériá 794 - 795 -pre aplikačnú vrstvu 796 -)))|((( 797 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. 798 -))) 799 -|((( 800 -Alternatíva pre technologickú vrstvu 801 -)))|((( 802 -Vlastná infraštruktúra 803 -))) 804 - 805 -// // 806 - 807 -(% class="wrapped" %) 808 -|((( 809 -**Riešenie 3** 810 -)))|((( 811 -\\ 812 -))) 813 -|((( 814 -Biznis alternatíva 3 815 -)))|((( 816 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti 817 -))) 818 -|((( 819 -Popis 820 -)))|((( 821 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 822 - 823 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. 824 -))) 825 -|((( 826 -"Must have" kritériá pre 827 - 828 -aplikačnú vrstvu 829 -)))|((( 830 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 831 - 832 -Implementácia nástroja na riadenie PAM 833 - 834 -Implementácia nástroja na riadenie NAC 835 - 836 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia 837 -))) 838 -|((( 839 -"Nice to have" kritériá 840 - 841 -pre aplikačnú vrstvu 842 -)))|((( 843 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 844 -))) 845 -|((( 846 -Alternatíva pre technologickú vrstvu 847 -)))|((( 848 -Vlastná infraštruktúra 849 -))) 850 - 851 -// // 852 - 853 -(% class="wrapped" %) 854 -|((( 855 -**Riešenie 4** 856 -)))|((( 857 -\\ 858 -))) 859 -|((( 860 -Biznis alternatíva 4 861 -)))|((( 862 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti 863 -))) 864 -|((( 865 -Popis 866 -)))|((( 867 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 868 - 869 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. 870 -))) 871 -|((( 872 -"Must have" kritériá pre 873 - 874 -aplikačnú vrstvu 875 -)))|((( 876 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 877 - 878 -Implementácia nástroja na riadenie PAM 879 - 880 -Implementácia nástroja na riadenie NAC 881 - 882 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia 883 - 884 -Implementácia nástroja SIEM 885 - 886 -Implementácia nástroja SOAR 887 - 888 -Implementácia nástroja Log management 889 - 890 -Implementácia nástroja Network detection and response 891 - 892 -Implementácia nástroja Microsoft System Center 893 - 894 -Implementácia nástroja Dynatrace 895 - 896 -Implementácia nástroja EDR 897 -))) 898 -|((( 899 -"Nice to have" kritériá 900 - 901 -pre aplikačnú vrstvu 902 -)))|((( 903 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 904 -))) 905 -|((( 906 -Alternatíva pre technologickú vrstvu 907 -)))|((( 908 -Vlastná infraštruktúra 909 -))) 910 - 911 -\\ 912 - 913 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 914 - 915 -\\ 916 - 917 -Definovanie MCA: 918 - 919 -(% class="wrapped" %) 920 -|((( 921 -**// //** 922 -)))|((( 923 -**KRITÉRIUM** 924 -)))|((( 925 -**Občan / Podnikateľ** 926 -)))|((( 927 -**GPSR** 928 -)))|((( 929 -**MIRRI/NBÚ** 930 -))) 931 -|(% rowspan="3" %)((( 932 -BIZNIS VRSTVA 933 - 934 -// // 935 -)))|((( 936 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 937 -)))|(% style="text-align: center;" %)((( 938 -\\ 939 -)))|(% style="text-align: center;" %)((( 940 -x 941 -)))|(% style="text-align: center;" %)((( 942 -x 943 -))) 944 -|((( 945 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 946 -)))|(% style="text-align: center;" %)((( 947 -x 948 -)))|(% style="text-align: center;" %)((( 949 -x 950 -)))|(% style="text-align: center;" %)((( 951 -x 952 -))) 953 -|((( 954 -Dodržanie maximálnej výšky NFP (KO) 955 -)))|(% style="text-align: center;" %)((( 956 -\\ 957 -)))|(% style="text-align: center;" %)((( 958 -x 959 -)))|(% style="text-align: center;" %)((( 960 -\\ 961 -))) 962 - 963 -Vyhodnotenie MCA 964 - 965 -(% class="wrapped" %) 966 -|((( 967 -**Zoznam kritérií** 968 -)))|((( 969 -**Alternatíva** 970 - 971 -**1** 972 -)))|((( 973 -**Spôsob** 974 - 975 -**dosiahnutia** 976 -))) 977 -|((( 978 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 979 -)))|((( 980 -Nie 981 -)))|((( 982 -N/A 983 -))) 984 -|((( 985 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 986 -)))|((( 987 -Nie 988 -)))|((( 989 -N/A 990 -))) 991 -|((( 992 -Dodržanie maximálnej výšky NFP (KO) 993 -)))|((( 994 -N/A 995 -)))|((( 996 -N/A 997 -))) 998 - 999 -\\ 1000 - 1001 -(% class="wrapped" %) 1002 -|((( 1003 -**Zoznam kritérií** 1004 -)))|((( 1005 -**Alternatíva** 1006 - 1007 -**2** 1008 -)))|((( 1009 -**Spôsob** 1010 - 1011 -**dosiahnutia** 1012 -))) 1013 -|((( 1014 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1015 -)))|((( 1016 -Áno 1017 -)))|((( 1018 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1019 -))) 1020 -|((( 1021 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1022 -)))|((( 1023 -Nie 1024 -)))|((( 1025 -N/A 1026 -))) 1027 -|((( 1028 -Dodržanie maximálnej výšky NFP (KO) 1029 -)))|((( 1030 -Áno 1031 -)))|((( 1032 -Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. 1033 -))) 1034 - 1035 -\\ 1036 - 1037 -(% class="wrapped" %) 1038 -|((( 1039 -**Zoznam kritérií** 1040 -)))|((( 1041 -**Alternatíva** 1042 - 1043 -**3** 1044 -)))|((( 1045 -**Spôsob** 1046 - 1047 -**dosiahnutia** 1048 -))) 1049 -|((( 1050 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1051 -)))|((( 1052 -Áno 1053 -)))|((( 1054 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1055 -))) 1056 -|((( 1057 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1058 -)))|((( 1059 -Áno 1060 -)))|((( 1061 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1062 -))) 1063 -|((( 1064 -Dodržanie maximálnej výšky NFP (KO) 1065 -)))|((( 1066 -Áno 1067 -)))|((( 1068 -Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. 1069 -))) 1070 - 1071 -\\ 1072 - 1073 -(% class="wrapped" %) 1074 -|((( 1075 -**Zoznam kritérií** 1076 -)))|((( 1077 -**Alternatíva** 1078 - 1079 -**4** 1080 -)))|((( 1081 -**Spôsob** 1082 - 1083 -**dosiahnutia** 1084 -))) 1085 -|((( 1086 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1087 -)))|((( 1088 -Áno 1089 -)))|((( 1090 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1091 -))) 1092 -|((( 1093 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1094 -)))|((( 1095 -Áno 1096 -)))|((( 1097 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1098 -))) 1099 -|((( 1100 -Dodržanie maximálnej výšky NFP (KO) 1101 -)))|((( 1102 -Nie 1103 -)))|((( 1104 -Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. 1105 -))) 1106 - 1107 -\\ 1108 - 1109 -V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1110 - 1111 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1112 - 1113 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1114 - 1115 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1116 - 1117 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. 1118 - 1119 -\\ 1120 - 1121 -Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1122 - 1123 -\\ 1124 - 1125 -= {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1126 - 1127 -\\ 1128 - 1129 -Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. 1130 - 1131 -\\ 1132 - 1133 -Výstupy projektu 1134 - 1135 -(% class="wrapped" %) 1136 -|(% colspan="2" %)((( 1137 -**Realizačná fáza projektu** 1138 -))) 1139 -|((( 1140 -**Hlavné aktivity** 1141 - 1142 -**~ ** 1143 -)))|((( 1144 -**Špecializovaný produkt** 1145 -))) 1146 -|((( 1147 -Nákup technických prostriedkov, programových prostriedkov a služieb 1148 -)))|((( 1149 -Obstaranie programových prostriedkov a služieb (R2-2) 1150 -))) 1151 -|(% colspan="2" %)((( 1152 -**Dokončovacia fáza projektu** 1153 -))) 1154 -|(% colspan="2" %)((( 1155 -**Manažérsky produkt** 1156 -))) 1157 -|(% colspan="2" %)((( 1158 -M-02 Správa o dokončení projektu 1159 -))) 1160 -|(% colspan="2" %)((( 1161 -M-02 Plán kontroly po odovzdaní projektu 1162 -))) 1163 -|(% colspan="2" %)((( 1164 -M-02 Odporúčanie nadväzných krokov 1165 -))) 1166 -|(% colspan="2" %)((( 1167 -M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1168 -))) 1169 -|(% colspan="2" %)((( 1170 -**Služby projektového riadenia** 1171 -))) 1172 -|(% colspan="2" %)((( 1173 -**Manažérsky produkt** 1174 -))) 1175 -|(% colspan="2" %)((( 1176 -M-01 Plán etapy 1177 -))) 1178 -|(% colspan="2" %)((( 1179 -M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1180 -))) 1181 -|(% colspan="2" %)((( 1182 -M-03 Akceptačný protokol 1183 -))) 1184 -|(% colspan="2" %)((( 1185 -M-04 Audit kvality 1186 -))) 1187 -|(% colspan="2" %)((( 1188 -M-05 Analýza nákladov a prínosov 1189 -))) 1190 - 1191 -\\ 1192 - 1193 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1194 - 1195 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1196 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. 1197 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. 1198 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1199 -* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1200 - 1201 -= {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1202 - 1203 -\\ 1204 - 1205 -Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1206 - 1207 -\\ 1208 - 1209 -Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1210 - 1211 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. 1212 -* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. 1213 -* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. 1214 -* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. 1215 -* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1216 - 1217 -\\ 1218 - 1219 -Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1220 - 1221 -* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. 1222 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1223 -* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1224 -* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1225 - 1226 -// // 1227 - 1228 -== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1229 - 1230 -\\ 1231 - 1232 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1233 - 1234 -= {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1235 - 1236 -\\ 1237 - 1238 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1239 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1240 -* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1241 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1242 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1243 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1244 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1245 - 1246 -\\ 1247 - 1248 -Realizácia projektu nepredpokladá legislatívne zmeny. 1249 - 1250 -= {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1251 - 1252 -\\ 1253 - 1254 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1255 - 1256 -\\ 1257 - 1258 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 1259 - 1260 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 1261 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 1262 - 1263 -\\ 1264 - 1265 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 1266 - 1267 -* Zníženie miery rizika vzniku kybernetického incidentu. 1268 -* Zvýšenie miery súladu s platnou legislatívou. 1269 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1270 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 1271 -* Zvýšená spokojnosť a dôvera používateľov. 1272 - 1273 -= {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = 1274 - 1275 -**~ ** 1276 - 1277 -Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. 1278 - 1279 -\\ 1280 - 1281 -Hrubý domáci produkt 2023: 122 156 200 000 € 1282 - 1283 -Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD 1284 - 1285 -Štátny rozpočet 2023: 35 040 600 000 € 1286 - 1287 -Štátny rozpočet GPSR 2023: 128 200 000 € 1288 - 1289 -Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% 1290 - 1291 -Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € 1292 - 1293 -\\ 1294 - 1295 -Počet preventívnych incidentov 2021: 1 375 1296 - 1297 -Počet reaktívnych incidentov 2021: 2 308 1298 - 1299 -Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 1300 - 1301 -Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 1302 - 1303 -\\ 1304 - 1305 -Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 1306 - 1307 -Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 1308 - 1309 -Odhad detekcie incidentov v súčasnom stave: 40,00% 1310 - 1311 -Odhad detekcie incidentov v budúcom stave: 60,00% 1312 - 1313 -Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € 1314 - 1315 -\\ 1316 - 1317 -Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% 1318 - 1319 -Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% 1320 - 1321 -\\ 1322 - 1323 -**Opis rozpočtu projektu a detailný popis nákladov** 1324 - 1325 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1326 - 1327 -\\ 1328 - 1329 -Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1330 - 1331 -(% class="wrapped relative-table" style="width: 63.7966%;" %) 1332 -|((( 1333 -**Názov položky** 1334 -)))|((( 1335 -**Počet** 1336 -)))|((( 1337 -**Skupina nákladov** 1338 -)))|((( 1339 -**Cena celkom s DPH** 1340 -))) 1341 -|((( 1342 -Aktualizácia bezpečnostnej dokumentácie 1343 - 1344 -Vytvorenie stratégie kybernetickej bezpečnosti 1345 - 1346 -Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti 1347 - 1348 -Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov 1349 - 1350 -Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík 1351 -)))|((( 1352 -1 komplet 1353 -)))|((( 1354 -518 – Ostatné služby 1355 -)))|(% style="text-align: right;" %)((( 1356 -72 000,00 EUR 1357 -))) 1358 -|((( 1359 -Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y 1360 -)))|((( 1361 -1 komplet 1362 -)))|((( 1363 -013 - Softvér 1364 -)))|(% style="text-align: right;" %)((( 1365 -104 563,20 EUR 1366 -))) 1367 -|((( 1368 -Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov 1369 -)))|((( 1370 -\\ 1371 - 1372 -1 komplet 1373 -)))|((( 1374 -518 – Ostatné služby 1375 -)))|(% style="text-align: right;" %)((( 1376 -18 564,00 EUR 1377 -))) 1378 -|((( 1379 -Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y 1380 -)))|((( 1381 -1 komplet 1382 -)))|((( 1383 -013 - Softvér 1384 -)))|(% style="text-align: right;" %)((( 1385 -22 269,60 EUR 1386 -))) 1387 -|((( 1388 -Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry 1389 -)))|((( 1390 -1 komplet 1391 -)))|((( 1392 -518 – Ostatné služby 1393 -)))|(% style="text-align: right;" %)((( 1394 -85 680,00 EUR 1395 -))) 1396 -|((( 1397 -Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y 1398 -)))|((( 1399 -1 komplet 1400 -)))|((( 1401 -013 - Softvér 1402 -)))|(% style="text-align: right;" %)((( 1403 -42 188,16 EUR 1404 -))) 1405 -|((( 1406 -Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise 1407 -)))|((( 1408 -1 komplet 1409 -)))|((( 1410 -518 – Ostatné služby 1411 -)))|(% style="text-align: right;" %)((( 1412 -12 077,10 EUR 1413 -))) 1414 -|((( 1415 -Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. 1416 - 1417 -Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. 1418 -)))|((( 1419 -1 komplet 1420 -)))|((( 1421 -518 – Ostatné služby 1422 -)))|(% style="text-align: right;" %)((( 1423 -1 080,00 EUR 1424 -))) 1425 -|((( 1426 -ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); 1427 -)))|((( 1428 -1 komplet 1429 -)))|((( 1430 -518 – Ostatné služby 1431 -)))|(% style="text-align: right;" %)((( 1432 -61 965,00 EUR 1433 -))) 1434 -|((( 1435 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1436 -)))|((( 1437 -7% 1438 -)))|((( 1439 -907 - Paušálna sadzba 1440 -)))|(% style="text-align: right;" %)((( 1441 -29 427,10 EUR 1442 -))) 1443 -|((( 1444 -**Celková suma** 1445 -)))|((( 1446 -**~ ** 1447 -)))|((( 1448 -**~ ** 1449 -)))|(% style="text-align: right;" %)((( 1450 -**449 814,16 EUR** 1451 -))) 1452 - 1453 -\\ 1454 - 1455 -Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1456 - 1457 -(% style="text-align: center;" %) 1458 -[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave 1459 - 1460 -\\ 1461 - 1462 -== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1463 - 1464 -\\ 1465 - 1466 -(% class="wrapped relative-table" style="width: 17.2951%;" %) 1467 -|((( 1468 -Náklady 1469 -)))|(% style="text-align: right;" %)((( 1470 -449 814 € 1471 -))) 1472 -|((( 1473 -**Všeobecný materiál** 1474 -)))|(% style="text-align: right;" %)((( 1475 -\\ 1476 -))) 1477 -|((( 1478 -**IT - CAPEX** 1479 -)))|(% style="text-align: right;" %)((( 1480 -169 021 € 1481 -))) 1482 -|((( 1483 -Aplikácie 1484 -)))|(% style="text-align: right;" %)((( 1485 -\\ 1486 -))) 1487 -|((( 1488 -SW 1489 -)))|(% style="text-align: right;" %)((( 1490 -//169 021 €// 1491 -))) 1492 -|((( 1493 -HW 1494 -)))|(% style="text-align: right;" %)((( 1495 -\\ 1496 -))) 1497 -|((( 1498 -**IT - OPEX- prevádzka** 1499 -)))|(% style="text-align: right;" %)((( 1500 -251 366 € 1501 -))) 1502 -|((( 1503 -Aplikácie 1504 -)))|(% style="text-align: right;" %)((( 1505 -\\ 1506 -))) 1507 -|((( 1508 -SW 1509 -)))|(% style="text-align: right;" %)((( 1510 -//251 366 €// 1511 -))) 1512 -|((( 1513 -HW 1514 -)))|(% style="text-align: right;" %)((( 1515 -\\ 1516 -))) 1517 -|((( 1518 -Riadenie projektu 1519 -)))|(% style="text-align: right;" %)((( 1520 -//29 427 €// 1521 -))) 1522 -|((( 1523 -**Prínosy** 1524 -)))|(% style="text-align: right;" %)((( 1525 -**613 723 €** 1526 -))) 1527 -|((( 1528 -**Finančné prínosy** 1529 -)))|(% style="text-align: right;" %)((( 1530 -\\ 1531 -))) 1532 -|((( 1533 -Administratívne poplatky 1534 -)))|(% style="text-align: right;" %)((( 1535 -\\ 1536 -))) 1537 -|((( 1538 -Ostatné daňové a nedaňové príjmy 1539 -)))|(% style="text-align: right;" %)((( 1540 -\\ 1541 -))) 1542 -|((( 1543 -**Ekonomické prínosy** 1544 -)))|(% style="text-align: right;" %)((( 1545 -\\ 1546 -))) 1547 -|((( 1548 -Občania (€) 1549 -)))|(% style="text-align: right;" %)((( 1550 -\\ 1551 -))) 1552 -|((( 1553 -Úradníci (€) 1554 -)))|(% style="text-align: right;" %)((( 1555 -\\ 1556 -))) 1557 -|((( 1558 -Úradníci (FTE) 1559 -)))|(% style="text-align: right;" %)((( 1560 -\\ 1561 -))) 1562 -|((( 1563 -**Kvalitatívne prínosy** 1564 -)))|(% style="text-align: right;" %)((( 1565 -//613 723 €// 1566 -))) 1567 - 1568 -\\ 1569 - 1570 -Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. 1571 - 1572 -\\ 1573 - 1574 -Návratnosť projektu (T): T8 1575 - 1576 -Pomer prínosov a nákladov (BCR): 1,1% 1577 - 1578 -Ekonomická vnútorná výnosová miera (EIRR): 12,2% 1579 - 1580 -Finančná čistá súčasná hodnota (FNPV): -433 645 EUR 1581 - 1582 -Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR 1583 - 1584 -\\ 1585 - 1586 -Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1587 - 1588 -= {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1589 - 1590 -\\ 1591 - 1592 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1593 - 1594 -// // 1595 - 1596 -(% class="wrapped" %) 1597 -|((( 1598 -**ID** 1599 -)))|((( 1600 -**FÁZA/AKTIVITA** 1601 -)))|((( 1602 -**ZAČIATOK** 1603 - 1604 -**(odhad termínu)** 1605 -)))|((( 1606 -**KONIEC** 1607 - 1608 -**(odhad termínu)** 1609 -))) 1610 -|((( 1611 -**1.** 1612 -)))|((( 1613 -Prípravno - iniciačná fáza 1614 -)))|((( 1615 -04/2024 1616 -)))|((( 1617 -12/2024 1618 -))) 1619 -|((( 1620 -**1a** 1621 -)))|((( 1622 -Realizácia verejného obstarávania 1623 -)))|((( 1624 -09/2024 1625 -)))|((( 1626 -11/2024 1627 -))) 1628 -|((( 1629 -**1b** 1630 -)))|((( 1631 -Podpis zmluvy s dodávateľom 1632 -)))|((( 1633 -12/2024 1634 -)))|((( 1635 -12/2024 1636 -))) 1637 -|((( 1638 -**2.** 1639 -)))|((( 1640 -Realizačná fáza 1641 -)))|((( 1642 -01/2025 1643 -)))|((( 1644 -12/2025 1645 -))) 1646 -|((( 1647 -**2b** 1648 -)))|((( 1649 -Nákup technických prostriedkov, programových prostriedkov a služieb 1650 -)))|((( 1651 -01/2025 1652 -)))|((( 1653 -12/2025 1654 -))) 1655 -|((( 1656 -**3.** 1657 -)))|((( 1658 -Dokončovacia fáza 1659 -)))|((( 1660 -12/2025 1661 -)))|((( 1662 -12/2025 1663 -))) 1664 -|((( 1665 -**4.** 1666 -)))|((( 1667 -Podpora prevádzky (SLA) 1668 -)))|((( 1669 -01/2026 1670 -)))|((( 1671 -\\ 1672 -))) 1673 - 1674 -**~ ** 1675 - 1676 -**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1677 - 1678 -// [[image:attach:Riadenie.png||width="600" align="center"]]// 1679 - 1680 -(% style="text-align: center;" %) 1681 -Obrázok 3: Príklad riadenia projektu 1682 - 1683 -\\ 1684 - 1685 -= {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1686 - 1687 -\\ 1688 - 1689 -Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: 1690 - 1691 -* Predseda RV 1692 -* Biznis vlastník 1693 -* Zástupca prevádzky 1694 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1695 -* Projektový manažér objednávateľa (ďalej len „PM“) 1696 - 1697 -\\ 1698 - 1699 -Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: 1700 - 1701 -* Kľúčový používateľ, 1702 -* Manažér kybernetickej a informačnej bezpečnosti. 1703 - 1704 -\\ 1705 - 1706 -(% class="wrapped" %) 1707 -|((( 1708 -**ID** 1709 -)))|((( 1710 -**Meno a Priezvisko** 1711 -)))|((( 1712 -**Pozícia** 1713 -)))|((( 1714 -**Oddelenie** 1715 -)))|((( 1716 -**Rola v projekte** 1717 -))) 1718 -|((( 1719 -**1.** 1720 -)))|((( 1721 -Bude definované 1722 -)))|((( 1723 -Bude definované 1724 -)))|((( 1725 -Bude definované 1726 -)))|((( 1727 -Kľúčový používateľ 1728 -))) 1729 -|((( 1730 -**2.** 1731 -)))|((( 1732 -Mgr. Peter Kuna, PhD., 1733 -)))|((( 1734 -Manažér kybernetickej a informačnej bezpečnosti 1735 -)))|((( 1736 -Manažér kybernetickej a informačnej bezpečnosti 1737 -)))|((( 1738 -Manažér kybernetickej a informačnej bezpečnosti 1739 -))) 1740 - 1741 -[[image:attach:Org_struk.png||width="600" align="center"]] 1742 - 1743 -(% style="text-align: center;" %) 1744 -Obrázok 4: Vzor organizačnej štruktúry 1745 - 1746 -== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1747 - 1748 -\\ 1749 - 1750 -RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1751 - 1752 -Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. 1753 - 1754 -Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 1755 - 1756 -Projektový manažér 1757 - 1758 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1759 -* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1760 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1761 - 1762 -\\ 1763 - 1764 -Kľúčový používateľ 1765 - 1766 -* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1767 -* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1768 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 1769 - 1770 -\\ 1771 - 1772 -Manažér kybernetickej a informačnej bezpečnosti 1773 - 1774 -* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1775 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1776 - 1777 -\\ 1778 - 1779 -= {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1780 - 1781 -\\ 1782 - 1783 -N/A 1784 - 1785 -\\ 1786 - 1787 -= {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1788 - 1789 -\\ 1790 - 1791 -**Príloha : **Zoznam rizík a závislostí (Excel) 1792 - 1793 -\\ 1794 - 1795 -Koniec dokumentu 1796 - 1797 -\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -155321 4011 +155321389