Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 9.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 1.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2521.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.silvia_cehlarikova
Obsah
... ... @@ -1,1715 +1,0 @@
1 -**PROJEKTOVÝ ZÁMER**
2 -
3 -**Vzor pre manažérsky výstup I-02**
4 -
5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 -
7 -
8 -(% class="wrapped" %)
9 -|(((
10 -Povinná osoba
11 -)))|(((
12 -Generálna prokuratúra Slovenskej republiky
13 -)))
14 -|(((
15 -Názov projektu
16 -)))|(((
17 -Riadenie kybernetickej bezpečnosti – I.
18 -)))
19 -|(((
20 -Zodpovedná osoba za projekt
21 -)))|(((
22 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
23 -)))
24 -|(((
25 -Realizátor projektu
26 -)))|(((
27 -Generálna prokuratúra Slovenskej republiky
28 -)))
29 -|(((
30 -Vlastník projektu
31 -)))|(((
32 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
33 -)))
34 -
35 -**~ **
36 -
37 -**Schvaľovanie dokumentu**
38 -
39 -(% class="wrapped" %)
40 -|(((
41 -Položka
42 -)))|(((
43 -Meno a priezvisko
44 -)))|(((
45 -Organizácia
46 -)))|(((
47 -Pracovná pozícia
48 -)))|(((
49 -Dátum
50 -)))|(((
51 -Podpis
52 -
53 -(alebo elektronický súhlas)
54 -)))
55 -|(((
56 -Vypracoval
57 -)))|(((
58 -
59 -)))|(((
60 -GPSR
61 -)))|(((
62 -
63 -)))|(((
64 -26.4.2024
65 -)))|(((
66 -
67 -)))
68 -
69 -**~ **
70 -
71 -= {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
72 -
73 -(% class="wrapped" %)
74 -|(((
75 -Verzia
76 -)))|(((
77 -Dátum
78 -)))|(((
79 -Zmeny
80 -)))|(((
81 -Meno
82 -)))
83 -|(((
84 -1.0
85 -)))|(((
86 -26.4.2024
87 -)))|(((
88 -Vytvorenie dokumentu
89 -)))|(((
90 -
91 -)))
92 -|(((
93 -
94 -)))|(((
95 -
96 -)))|(((
97 -
98 -)))|(((
99 -
100 -)))
101 -|(((
102 -
103 -)))|(((
104 -
105 -)))|(((
106 -
107 -)))|(((
108 -
109 -)))
110 -
111 -**~ **
112 -
113 -= {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
114 -
115 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
116 -
117 -
118 -Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
119 -
120 -
121 -Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
122 -
123 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
124 -
125 -
126 -(% class="wrapped" %)
127 -|(((
128 -**ID**
129 -)))|(((
130 -**SKRATKA**
131 -)))|(((
132 -**OPIS**
133 -)))
134 -|(((
135 -1.      
136 -)))|(((
137 -CBA
138 -)))|(((
139 -Analýza prínosov a nákladov
140 -)))
141 -|(((
142 -2.      
143 -)))|(((
144 -GPSR
145 -)))|(((
146 -Generálna prokuratúra Slovenskej republiky
147 -)))
148 -|(((
149 -3.      
150 -)))|(((
151 -MCA
152 -)))|(((
153 -Multikriteriálna analýza
154 -)))
155 -|(((
156 -4.      
157 -)))|(((
158 -MIRRI
159 -)))|(((
160 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
161 -)))
162 -|(((
163 -5.      
164 -)))|(((
165 -NAC
166 -)))|(((
167 -Network Access Control
168 -)))
169 -|(((
170 -6.      
171 -)))|(((
172 -NBÚ
173 -)))|(((
174 -Národný bezpečnostný úrad
175 -)))
176 -|(((
177 -7.      
178 -)))|(((
179 -NDR
180 -)))|(((
181 -Network detection and response
182 -)))
183 -|(((
184 -8.      
185 -)))|(((
186 -PAM
187 -)))|(((
188 -Privileged Access Management
189 -)))
190 -|(((
191 -9.      
192 -)))|(((
193 -SIEM
194 -)))|(((
195 -Security Information and Event Management
196 -)))
197 -|(((
198 -10.    
199 -)))|(((
200 -TCO
201 -)))|(((
202 -Total cost of ownership
203 -)))
204 -|(((
205 -11.    
206 -)))|(((
207 -VO
208 -)))|(((
209 -Verejné obstarávanie
210 -)))
211 -|(((
212 -12.    
213 -)))|(((
214 -XDR
215 -)))|(((
216 -Extended detection and response
217 -)))
218 -|(((
219 -13.    
220 -)))|(((
221 -ZoKB
222 -)))|(((
223 -Zákon o kybernetickej bezpečnosti
224 -)))
225 -|(((
226 -14.    
227 -)))|(((
228 -ŽoNFP
229 -)))|(((
230 -Žiadosť o nenávratný finančný príspevok
231 -)))
232 -
233 -
234 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
235 -
236 -
237 -Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
238 -
239 -**// //**
240 -
241 -Funkčné požiadavky používajú konvenciu:
242 -
243 -//RF_xxx//
244 -
245 -* //RF – funkčná požiadavka//
246 -* //xxx – číslo požiadavky//
247 -
248 -// //Nefunkčné a technické požiadavky používajú konvenciu:
249 -
250 -//RNF_xxx//
251 -
252 -* //RNF – nefunkčná požiadavka//
253 -* //xxx – číslo požiadavky//
254 -
255 -// //
256 -
257 -Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
258 -
259 -= {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
260 -
261 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
262 -
263 -
264 -Tento projekt je vypracovaný v súlade s:
265 -
266 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
267 -* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
268 -
269 -
270 -Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
271 -
272 -* zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
273 -* riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
274 -* dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
275 -* vedie register trestov, ktorý obsahuje údaje a informácie
276 -
277 -
278 -GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
279 -
280 -
281 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
282 -
283 -
284 -Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
285 -
286 -
287 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
288 -
289 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
290 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
291 -
292 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
293 -
294 -* Zníženie miery rizika vzniku kybernetického incidentu.
295 -* Zvýšenie miery súladu s platnou legislatívou.
296 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
297 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
298 -* Zvýšená spokojnosť a dôvera používateľov.
299 -
300 -
301 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
302 -
303 -// //
304 -
305 -(% class="wrapped" %)
306 -|(((
307 -**ID**
308 -)))|(((
309 -**FÁZA/AKTIVITA**
310 -)))|(((
311 -**ZAČIATOK**
312 -
313 -**(odhad termínu)**
314 -)))|(((
315 -**KONIEC**
316 -
317 -**(odhad termínu)**
318 -)))
319 -|(((
320 -**2.**
321 -)))|(((
322 -Realizačná fáza
323 -)))|(((
324 -01/2025
325 -)))|(((
326 -12/2025
327 -)))
328 -|(((
329 -**2b**
330 -)))|(((
331 -Nákup technických prostriedkov, programových prostriedkov a služieb
332 -)))|(((
333 -01/2025
334 -)))|(((
335 -12/2025
336 -)))
337 -
338 -
339 -Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
340 -
341 -* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
342 -** 013 – Softvér: 169 020,96 EUR
343 -** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
344 -* Podporné aktivity: 29 427,10 EUR
345 -
346 -
347 -Projekt bude financovaný z Programu Slovensko:
348 -
349 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
350 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
351 -* oblasť B. Kybernetická a informačná bezpečnosť.
352 -
353 -
354 -Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
355 -
356 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
357 -
358 -
359 -GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
360 -
361 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
362 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
363 -* personálnej bezpečnosti,
364 -* riadenia prístupov,
365 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
366 -* bezpečnosti pri prevádzke informačných systémov a sietí,
367 -* hodnotenia zraniteľností a bezpečnostných aktualizácií,
368 -* ochrany proti škodlivému kódu,
369 -* sieťovej a komunikačnej bezpečnosti,
370 -* akvizície, vývoja a údržby informačných sietí a informačných systémov,
371 -* zaznamenávania udalostí a monitorovania,
372 -* fyzickej bezpečnosti a bezpečnosti prostredia,
373 -* riešenia kybernetických bezpečnostných incidentov,
374 -* kryptografických opatrení,
375 -* kontinuity prevádzky,
376 -* auditu, riadenia súladu a kontrolných činností.
377 -
378 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
379 -
380 -V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
381 -
382 -
383 -Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
384 -
385 -* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
386 -* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
387 -* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
388 -* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
389 -
390 -
391 -**Dotknutý IS VS**:
392 -
393 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
394 -
395 -Dotknuté** úseky, agendy VS a životné situácie:**
396 -
397 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
398 -
399 -**Dotknuté prioritné osy v zmysle NKIVS:**
400 -
401 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť
402 -
403 -**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
404 -
405 -Prioritná os 4: Kybernetická a informačná bezpečnosť
406 -
407 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
408 -
409 -
410 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
411 -
412 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
413 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
414 -
415 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
416 -
417 -
418 -**Zainteresované osoby**
419 -
420 -* Fyzické osoby:
421 -** Občan
422 -** Zamestnanec GPSR
423 -
424 -* Právnické osoby
425 -** Podnikateľ
426 -** Generálna prokuratúra Slovenskej republiky
427 -** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
428 -** Národný bezpečnostný úrad
429 -
430 -**Identifikované problémy súčasného stavu**
431 -
432 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
433 -
434 -* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
435 -* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
436 -* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
437 -* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
438 -* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
439 -
440 -**~ **
441 -
442 -**Hlavné ciele:**
443 -
444 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
445 -
446 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
447 -* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
448 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
449 -
450 -[[image:attach:Motivation.png||style="vertical-align:center" width="700"]]
451 -
452 -(% style="text-align: center;" %)
453 -Obrázok 1: Model motivačnej architektúry
454 -
455 -**~ **
456 -
457 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
458 -
459 -Princíp P6: Bezpečnosť
460 -
461 -* Optimálna úroveň bezpečnosti
462 -* Včasné riešenie bezpečnosti
463 -* Dostupnosť – odolnosť voči výpadkom
464 -
465 -**~ **
466 -
467 -**Rozsah projektu**
468 -
469 -**~ **
470 -
471 -(% class="wrapped" %)
472 -|(((
473 -**PARAMETER**
474 -)))|(((
475 -**POČETNOSŤ**
476 -
477 -**(za rok 2023)**
478 -)))
479 -|(((
480 -Celkový počet obyvateľov využívajúcich poskytované služby GPSR
481 -)))|(((
482 -5 424 687
483 -)))
484 -|(((
485 -Celkový počet spoločností využívajúcich poskytované služby GPSR
486 -)))|(((
487 -viac ako 500 000
488 -)))
489 -
490 -
491 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
492 -
493 -
494 -(% class="wrapped" %)
495 -|(((
496 -**ID**
497 -)))|(((
498 -**AKTÉR / STAKEHOLDER**
499 -
500 -
501 -)))|(((
502 -**ROLA**
503 -
504 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
505 -)))|(((
506 -**Informačný systém**
507 -
508 -(názov ISVS a MetaIS kód)
509 -)))
510 -|(((
511 -1.
512 -)))|(((
513 -Občan
514 -)))|(((
515 -Občan využívajúci služby GPSR
516 -)))|(% style="text-align:center" %)(((
517 -N/A
518 -)))
519 -|(((
520 -2.
521 -)))|(((
522 -Podnikateľ
523 -)))|(((
524 -Podnikateľ využívajúci služby GPSR
525 -)))|(% style="text-align:center" %)(((
526 -N/A
527 -)))
528 -|(((
529 -3.
530 -)))|(((
531 -Zamestnanec GPSR
532 -)))|(((
533 -Zamestnanec poskytujúci služby GPSR
534 -)))|(% style="text-align:center" %)(((
535 -N/A
536 -)))
537 -|(((
538 -4.
539 -)))|(((
540 -Generálna prokuratúra Slovenskej republiky
541 -)))|(((
542 -Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
543 -)))|(% style="text-align:center" %)(((
544 -N/A
545 -)))
546 -|(((
547 -5.
548 -)))|(((
549 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
550 -)))|(((
551 -Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
552 -)))|(% style="text-align:center" %)(((
553 -N/A
554 -)))
555 -|(((
556 -6.
557 -)))|(((
558 -Národný bezpečnostný úrad
559 -)))|(((
560 -Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
561 -)))|(% style="text-align:center" %)(((
562 -N/A
563 -)))
564 -
565 -
566 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
567 -
568 -
569 -(% class="wrapped" %)
570 -|(((
571 -ID
572 -)))|(((
573 -
574 -
575 -
576 -Názov cieľa
577 -)))|(((
578 -Názov strategického cieľa
579 -)))|(((
580 -Spôsob realizácie strategického cieľa
581 -)))
582 -|(((
583 -1
584 -)))|(((
585 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
586 -)))|(((
587 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
588 -)))|(((
589 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
590 -)))
591 -
592 -**~ **
593 -
594 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
595 -
596 -
597 -(% class="wrapped" %)
598 -|(((
599 -ID
600 -)))|(((
601 -
602 -
603 -
604 -ID/Názov cieľa
605 -)))|(((
606 -Názov
607 -ukazovateľa (KPI)
608 -)))|(((
609 -Popis
610 -ukazovateľa
611 -)))|(((
612 -Merná jednotka
613 -
614 -)))|(((
615 -AS IS
616 -merateľné hodnoty
617 -(aktuálne)
618 -)))|(((
619 -TO BE
620 -Merateľné hodnoty
621 -(cieľové hodnoty)
622 -)))|(((
623 -Spôsob ich merania
624 -)))
625 -|(((
626 -1
627 -)))|(% rowspan="3" %)(((
628 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
629 -)))|(((
630 -Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
631 -)))|(((
632 -Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
633 -)))|(% style="text-align:center" %)(((
634 -ks
635 -)))|(% style="text-align:right" %)(((
636 -103
637 -)))|(% style="text-align:right" %)(((
638 -230
639 -)))|(((
640 -Overenie pokrytými licenciami
641 -)))
642 -|(((
643 -2
644 -)))|(((
645 -Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
646 -)))|(((
647 -Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
648 -)))|(% style="text-align:center" %)(((
649 -ks
650 -)))|(% style="text-align:right" %)(((
651 -0
652 -)))|(% style="text-align:right" %)(((
653 -2 300
654 -)))|(((
655 -Overenie pokrytými licenciami
656 -)))
657 -|(((
658 -3
659 -)))|(((
660 -Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
661 -)))|(((
662 -Celkový pokrytý počet koncových zariadení XDR riešením
663 -)))|(% style="text-align:center" %)(((
664 -ks
665 -)))|(% style="text-align:right" %)(((
666 -100
667 -)))|(% style="text-align:right" %)(((
668 -600
669 -)))|(((
670 -Overenie pokrytými licenciami
671 -)))
672 -
673 -
674 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
675 -
676 -Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
677 -
678 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
679 -
680 -
681 -Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
682 -
683 -
684 -Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
685 -
686 -
687 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
688 -
689 -
690 -Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
691 -
692 -
693 -**Alternatívy riešenia**
694 -
695 -(% class="wrapped" %)
696 -|(((
697 -**Riešenie 1**
698 -)))|(((
699 -
700 -)))
701 -|(((
702 -Biznis alternatíva 1
703 -)))|(((
704 -Zachovanie súčasného stavu
705 -)))
706 -|(((
707 -Popis
708 -)))|(((
709 -Nebudú implementované žiadne zmeny súčasného stavu.
710 -)))
711 -|(((
712 -"Must have" kritériá pre
713 -
714 -aplikačnú vrstvu
715 -)))|(((
716 -N/A
717 -)))
718 -|(((
719 -"Nice to have" kritériá
720 -
721 -pre aplikačnú vrstvu
722 -)))|(((
723 -N/A
724 -)))
725 -|(((
726 -Alternatíva pre technologickú vrstvu
727 -)))|(((
728 -N/A
729 -)))
730 -
731 -
732 -(% class="wrapped" %)
733 -|(((
734 -**Riešenie 2**
735 -)))|(((
736 -
737 -)))
738 -|(((
739 -Biznis alternatíva 2
740 -)))|(((
741 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
742 -)))
743 -|(((
744 -Popis
745 -)))|(((
746 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
747 -)))
748 -|(((
749 -"Must have" kritériá pre
750 -
751 -aplikačnú vrstvu
752 -)))|(((
753 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
754 -)))
755 -|(((
756 -"Nice to have" kritériá
757 -
758 -pre aplikačnú vrstvu
759 -)))|(((
760 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
761 -)))
762 -|(((
763 -Alternatíva pre technologickú vrstvu
764 -)))|(((
765 -Vlastná infraštruktúra
766 -)))
767 -
768 -// //
769 -
770 -(% class="wrapped" %)
771 -|(((
772 -**Riešenie 3**
773 -)))|(((
774 -
775 -)))
776 -|(((
777 -Biznis alternatíva 3
778 -)))|(((
779 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
780 -)))
781 -|(((
782 -Popis
783 -)))|(((
784 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
785 -
786 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
787 -)))
788 -|(((
789 -"Must have" kritériá pre
790 -
791 -aplikačnú vrstvu
792 -)))|(((
793 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
794 -
795 -Implementácia nástroja na riadenie PAM
796 -
797 -Implementácia nástroja na riadenie NAC
798 -
799 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
800 -)))
801 -|(((
802 -"Nice to have" kritériá
803 -
804 -pre aplikačnú vrstvu
805 -)))|(((
806 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
807 -)))
808 -|(((
809 -Alternatíva pre technologickú vrstvu
810 -)))|(((
811 -Vlastná infraštruktúra
812 -)))
813 -
814 -// //
815 -
816 -(% class="wrapped" %)
817 -|(((
818 -**Riešenie 4**
819 -)))|(((
820 -
821 -)))
822 -|(((
823 -Biznis alternatíva 4
824 -)))|(((
825 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
826 -)))
827 -|(((
828 -Popis
829 -)))|(((
830 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
831 -
832 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
833 -)))
834 -|(((
835 -"Must have" kritériá pre
836 -
837 -aplikačnú vrstvu
838 -)))|(((
839 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
840 -
841 -Implementácia nástroja na riadenie PAM
842 -
843 -Implementácia nástroja na riadenie NAC
844 -
845 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
846 -
847 -Implementácia nástroja SIEM
848 -
849 -Implementácia nástroja SOAR
850 -
851 -Implementácia nástroja Log management
852 -
853 -Implementácia nástroja Network detection and response
854 -
855 -Implementácia nástroja Microsoft System Center
856 -
857 -Implementácia nástroja Dynatrace
858 -
859 -Implementácia nástroja EDR
860 -)))
861 -|(((
862 -"Nice to have" kritériá
863 -
864 -pre aplikačnú vrstvu
865 -)))|(((
866 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
867 -)))
868 -|(((
869 -Alternatíva pre technologickú vrstvu
870 -)))|(((
871 -Vlastná infraštruktúra
872 -)))
873 -
874 -
875 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
876 -
877 -
878 -Definovanie MCA:
879 -
880 -(% class="wrapped" %)
881 -|(((
882 -**// //**
883 -)))|(((
884 -**KRITÉRIUM**
885 -)))|(((
886 -**Občan / Podnikateľ**
887 -)))|(((
888 -**GPSR**
889 -)))|(((
890 -**MIRRI/NBÚ**
891 -)))
892 -|(% rowspan="3" %)(((
893 -BIZNIS VRSTVA
894 -
895 -// //
896 -)))|(((
897 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
898 -)))|(% style="text-align:center" %)(((
899 -
900 -)))|(% style="text-align:center" %)(((
901 -x
902 -)))|(% style="text-align:center" %)(((
903 -x
904 -)))
905 -|(((
906 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
907 -)))|(% style="text-align:center" %)(((
908 -x
909 -)))|(% style="text-align:center" %)(((
910 -x
911 -)))|(% style="text-align:center" %)(((
912 -x
913 -)))
914 -|(((
915 -Dodržanie maximálnej výšky NFP (KO)
916 -)))|(% style="text-align:center" %)(((
917 -
918 -)))|(% style="text-align:center" %)(((
919 -x
920 -)))|(% style="text-align:center" %)(((
921 -
922 -)))
923 -
924 -Vyhodnotenie MCA
925 -
926 -(% class="wrapped" %)
927 -|(((
928 -**Zoznam kritérií**
929 -)))|(((
930 -**Alternatíva**
931 -
932 -**1**
933 -)))|(((
934 -**Spôsob**
935 -
936 -**dosiahnutia**
937 -)))
938 -|(((
939 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
940 -)))|(((
941 -Nie
942 -)))|(((
943 -N/A
944 -)))
945 -|(((
946 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
947 -)))|(((
948 -Nie
949 -)))|(((
950 -N/A
951 -)))
952 -|(((
953 -Dodržanie maximálnej výšky NFP (KO)
954 -)))|(((
955 -N/A
956 -)))|(((
957 -N/A
958 -)))
959 -
960 -
961 -(% class="wrapped" %)
962 -|(((
963 -**Zoznam kritérií**
964 -)))|(((
965 -**Alternatíva**
966 -
967 -**2**
968 -)))|(((
969 -**Spôsob**
970 -
971 -**dosiahnutia**
972 -)))
973 -|(((
974 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
975 -)))|(((
976 -Áno
977 -)))|(((
978 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
979 -)))
980 -|(((
981 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
982 -)))|(((
983 -Nie
984 -)))|(((
985 -N/A
986 -)))
987 -|(((
988 -Dodržanie maximálnej výšky NFP (KO)
989 -)))|(((
990 -Áno
991 -)))|(((
992 -Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
993 -)))
994 -
995 -
996 -(% class="wrapped" %)
997 -|(((
998 -**Zoznam kritérií**
999 -)))|(((
1000 -**Alternatíva**
1001 -
1002 -**3**
1003 -)))|(((
1004 -**Spôsob**
1005 -
1006 -**dosiahnutia**
1007 -)))
1008 -|(((
1009 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1010 -)))|(((
1011 -Áno
1012 -)))|(((
1013 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1014 -)))
1015 -|(((
1016 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1017 -)))|(((
1018 -Áno
1019 -)))|(((
1020 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1021 -)))
1022 -|(((
1023 -Dodržanie maximálnej výšky NFP (KO)
1024 -)))|(((
1025 -Áno
1026 -)))|(((
1027 -Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1028 -)))
1029 -
1030 -
1031 -(% class="wrapped" %)
1032 -|(((
1033 -**Zoznam kritérií**
1034 -)))|(((
1035 -**Alternatíva**
1036 -
1037 -**4**
1038 -)))|(((
1039 -**Spôsob**
1040 -
1041 -**dosiahnutia**
1042 -)))
1043 -|(((
1044 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1045 -)))|(((
1046 -Áno
1047 -)))|(((
1048 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1049 -)))
1050 -|(((
1051 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1052 -)))|(((
1053 -Áno
1054 -)))|(((
1055 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1056 -)))
1057 -|(((
1058 -Dodržanie maximálnej výšky NFP (KO)
1059 -)))|(((
1060 -Nie
1061 -)))|(((
1062 -Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1063 -)))
1064 -
1065 -
1066 -V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1067 -
1068 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1069 -
1070 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1071 -
1072 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1073 -
1074 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1075 -
1076 -
1077 -Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1078 -
1079 -
1080 -= {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1081 -
1082 -
1083 -Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1084 -
1085 -
1086 -Výstupy projektu
1087 -
1088 -(% class="wrapped" %)
1089 -|(% colspan="2" %)(((
1090 -**Realizačná fáza projektu**
1091 -)))
1092 -|(((
1093 -**Hlavné aktivity**
1094 -
1095 -**~ **
1096 -)))|(((
1097 -**Špecializovaný produkt**
1098 -)))
1099 -|(((
1100 -Nákup technických prostriedkov, programových prostriedkov a služieb
1101 -)))|(((
1102 -Obstaranie programových prostriedkov a služieb (R2-2)
1103 -)))
1104 -|(% colspan="2" %)(((
1105 -**Dokončovacia fáza projektu**
1106 -)))
1107 -|(% colspan="2" %)(((
1108 -**Manažérsky produkt**
1109 -)))
1110 -|(% colspan="2" %)(((
1111 -M-02 Správa o dokončení projektu
1112 -)))
1113 -|(% colspan="2" %)(((
1114 -M-02 Plán kontroly po odovzdaní projektu
1115 -)))
1116 -|(% colspan="2" %)(((
1117 -M-02 Odporúčanie nadväzných krokov
1118 -)))
1119 -|(% colspan="2" %)(((
1120 -M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1121 -)))
1122 -|(% colspan="2" %)(((
1123 -**Služby projektového riadenia**
1124 -)))
1125 -|(% colspan="2" %)(((
1126 -**Manažérsky produkt**
1127 -)))
1128 -|(% colspan="2" %)(((
1129 -M-01 Plán etapy
1130 -)))
1131 -|(% colspan="2" %)(((
1132 -M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1133 -)))
1134 -|(% colspan="2" %)(((
1135 -M-03 Akceptačný protokol
1136 -)))
1137 -|(% colspan="2" %)(((
1138 -M-04 Audit kvality
1139 -)))
1140 -|(% colspan="2" %)(((
1141 -M-05 Analýza nákladov a prínosov
1142 -)))
1143 -
1144 -
1145 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1146 -
1147 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1148 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1149 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1150 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1151 -* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1152 -
1153 -= {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1154 -
1155 -
1156 -Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1157 -
1158 -
1159 -Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1160 -
1161 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1162 -* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1163 -* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1164 -* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1165 -* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1166 -
1167 -
1168 -Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1169 -
1170 -* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1171 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1172 -* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1173 -* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1174 -
1175 -// //
1176 -
1177 -== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1178 -
1179 -
1180 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1181 -
1182 -= {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1183 -
1184 -
1185 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1186 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1187 -* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1188 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1189 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1190 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1191 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1192 -
1193 -
1194 -Realizácia projektu nepredpokladá legislatívne zmeny.
1195 -
1196 -= {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1197 -
1198 -
1199 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1200 -
1201 -
1202 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1203 -
1204 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1205 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1206 -
1207 -
1208 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1209 -
1210 -* Zníženie miery rizika vzniku kybernetického incidentu.
1211 -* Zvýšenie miery súladu s platnou legislatívou.
1212 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1213 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1214 -* Zvýšená spokojnosť a dôvera používateľov.
1215 -
1216 -= {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1217 -
1218 -**~ **
1219 -
1220 -Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1221 -
1222 -
1223 -Hrubý domáci produkt 2023: 122 156 200 000 €
1224 -
1225 -Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1226 -
1227 -Štátny rozpočet 2023: 35 040 600 000 €
1228 -
1229 -Štátny rozpočet GPSR 2023: 128 200 000 €
1230 -
1231 -Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1232 -
1233 -Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1234 -
1235 -
1236 -Počet preventívnych incidentov 2021: 1 375
1237 -
1238 -Počet reaktívnych incidentov 2021: 2 308
1239 -
1240 -Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1241 -
1242 -Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1243 -
1244 -
1245 -Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1246 -
1247 -Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1248 -
1249 -Odhad detekcie incidentov v súčasnom stave: 40,00%
1250 -
1251 -Odhad detekcie incidentov v budúcom stave: 60,00%
1252 -
1253 -Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1254 -
1255 -
1256 -Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1257 -
1258 -Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1259 -
1260 -
1261 -**Opis rozpočtu projektu a detailný popis nákladov**
1262 -
1263 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1264 -
1265 -
1266 -Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1267 -
1268 -(% class="relative-table wrapped" style="width:63.7966%" %)
1269 -|(((
1270 -**Názov položky**
1271 -)))|(((
1272 -**Počet**
1273 -)))|(((
1274 -**Skupina nákladov**
1275 -)))|(((
1276 -**Cena celkom s DPH**
1277 -)))
1278 -|(((
1279 -Aktualizácia bezpečnostnej dokumentácie
1280 -
1281 -Vytvorenie stratégie kybernetickej bezpečnosti
1282 -
1283 -Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1284 -
1285 -Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1286 -
1287 -Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1288 -)))|(((
1289 -1 komplet
1290 -)))|(((
1291 -518 – Ostatné služby
1292 -)))|(% style="text-align:right" %)(((
1293 -72 000,00 EUR
1294 -)))
1295 -|(((
1296 -Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1297 -)))|(((
1298 -1 komplet
1299 -)))|(((
1300 -013 - Softvér
1301 -)))|(% style="text-align:right" %)(((
1302 -104 563,20 EUR
1303 -)))
1304 -|(((
1305 -Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1306 -)))|(((
1307 -
1308 -
1309 -1 komplet
1310 -)))|(((
1311 -518 – Ostatné služby
1312 -)))|(% style="text-align:right" %)(((
1313 -18 564,00 EUR
1314 -)))
1315 -|(((
1316 -Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1317 -)))|(((
1318 -1 komplet
1319 -)))|(((
1320 -013 - Softvér
1321 -)))|(% style="text-align:right" %)(((
1322 -22 269,60 EUR
1323 -)))
1324 -|(((
1325 -Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1326 -)))|(((
1327 -1 komplet
1328 -)))|(((
1329 -518 – Ostatné služby
1330 -)))|(% style="text-align:right" %)(((
1331 -85 680,00 EUR
1332 -)))
1333 -|(((
1334 -Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1335 -)))|(((
1336 -1 komplet
1337 -)))|(((
1338 -013 - Softvér
1339 -)))|(% style="text-align:right" %)(((
1340 -42 188,16 EUR
1341 -)))
1342 -|(((
1343 -Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1344 -)))|(((
1345 -1 komplet
1346 -)))|(((
1347 -518 – Ostatné služby
1348 -)))|(% style="text-align:right" %)(((
1349 -12 077,10 EUR
1350 -)))
1351 -|(((
1352 -Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1353 -
1354 -Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1355 -)))|(((
1356 -1 komplet
1357 -)))|(((
1358 -518 – Ostatné služby
1359 -)))|(% style="text-align:right" %)(((
1360 -1 080,00 EUR
1361 -)))
1362 -|(((
1363 -ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1364 -)))|(((
1365 -1 komplet
1366 -)))|(((
1367 -518 – Ostatné služby
1368 -)))|(% style="text-align:right" %)(((
1369 -61 965,00 EUR
1370 -)))
1371 -|(((
1372 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1373 -)))|(((
1374 -7%
1375 -)))|(((
1376 -907 - Paušálna sadzba
1377 -)))|(% style="text-align:right" %)(((
1378 -29 427,10 EUR
1379 -)))
1380 -|(((
1381 -**Celková suma**
1382 -)))|(((
1383 -**~ **
1384 -)))|(((
1385 -**~ **
1386 -)))|(% style="text-align:right" %)(((
1387 -**449 814,16 EUR**
1388 -)))
1389 -
1390 -
1391 -Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1392 -
1393 -(% style="text-align: center;" %)
1394 -[[image:attach:TCO.png||style="vertical-align:center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1395 -
1396 -
1397 -== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1398 -
1399 -
1400 -(% class="relative-table wrapped" style="width:17.2951%" %)
1401 -|(((
1402 -Náklady
1403 -)))|(% style="text-align:right" %)(((
1404 -449 814 €
1405 -)))
1406 -|(((
1407 -**Všeobecný materiál**
1408 -)))|(% style="text-align:right" %)(((
1409 -
1410 -)))
1411 -|(((
1412 -**IT - CAPEX**
1413 -)))|(% style="text-align:right" %)(((
1414 -169 021 €
1415 -)))
1416 -|(((
1417 -Aplikácie
1418 -)))|(% style="text-align:right" %)(((
1419 -
1420 -)))
1421 -|(((
1422 -SW
1423 -)))|(% style="text-align:right" %)(((
1424 -//169 021 €//
1425 -)))
1426 -|(((
1427 -HW
1428 -)))|(% style="text-align:right" %)(((
1429 -
1430 -)))
1431 -|(((
1432 -**IT - OPEX- prevádzka**
1433 -)))|(% style="text-align:right" %)(((
1434 -251 366 €
1435 -)))
1436 -|(((
1437 -Aplikácie
1438 -)))|(% style="text-align:right" %)(((
1439 -
1440 -)))
1441 -|(((
1442 -SW
1443 -)))|(% style="text-align:right" %)(((
1444 -//251 366 €//
1445 -)))
1446 -|(((
1447 -HW
1448 -)))|(% style="text-align:right" %)(((
1449 -
1450 -)))
1451 -|(((
1452 -Riadenie projektu
1453 -)))|(% style="text-align:right" %)(((
1454 -//29 427 €//
1455 -)))
1456 -|(((
1457 -**Prínosy**
1458 -)))|(% style="text-align:right" %)(((
1459 -**613 723 €**
1460 -)))
1461 -|(((
1462 -**Finančné prínosy**
1463 -)))|(% style="text-align:right" %)(((
1464 -
1465 -)))
1466 -|(((
1467 -Administratívne poplatky
1468 -)))|(% style="text-align:right" %)(((
1469 -
1470 -)))
1471 -|(((
1472 -Ostatné daňové a nedaňové príjmy
1473 -)))|(% style="text-align:right" %)(((
1474 -
1475 -)))
1476 -|(((
1477 -**Ekonomické prínosy**
1478 -)))|(% style="text-align:right" %)(((
1479 -
1480 -)))
1481 -|(((
1482 -Občania (€)
1483 -)))|(% style="text-align:right" %)(((
1484 -
1485 -)))
1486 -|(((
1487 -Úradníci (€)
1488 -)))|(% style="text-align:right" %)(((
1489 -
1490 -)))
1491 -|(((
1492 -Úradníci (FTE)
1493 -)))|(% style="text-align:right" %)(((
1494 -
1495 -)))
1496 -|(((
1497 -**Kvalitatívne prínosy**
1498 -)))|(% style="text-align:right" %)(((
1499 -//613 723 €//
1500 -)))
1501 -
1502 -
1503 -Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1504 -
1505 -
1506 -Návratnosť projektu (T): T8
1507 -
1508 -Pomer prínosov a nákladov (BCR): 1,1%
1509 -
1510 -Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1511 -
1512 -Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1513 -
1514 -Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1515 -
1516 -
1517 -Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1518 -
1519 -= {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1520 -
1521 -
1522 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1523 -
1524 -// //
1525 -
1526 -(% class="wrapped" %)
1527 -|(((
1528 -**ID**
1529 -)))|(((
1530 -**FÁZA/AKTIVITA**
1531 -)))|(((
1532 -**ZAČIATOK**
1533 -
1534 -**(odhad termínu)**
1535 -)))|(((
1536 -**KONIEC**
1537 -
1538 -**(odhad termínu)**
1539 -)))
1540 -|(((
1541 -**1.**
1542 -)))|(((
1543 -Prípravno - iniciačná fáza
1544 -)))|(((
1545 -04/2024
1546 -)))|(((
1547 -12/2024
1548 -)))
1549 -|(((
1550 -**1a**
1551 -)))|(((
1552 -Realizácia verejného obstarávania
1553 -)))|(((
1554 -09/2024
1555 -)))|(((
1556 -11/2024
1557 -)))
1558 -|(((
1559 -**1b**
1560 -)))|(((
1561 -Podpis zmluvy s dodávateľom
1562 -)))|(((
1563 -12/2024
1564 -)))|(((
1565 -12/2024
1566 -)))
1567 -|(((
1568 -**2.**
1569 -)))|(((
1570 -Realizačná fáza
1571 -)))|(((
1572 -01/2025
1573 -)))|(((
1574 -12/2025
1575 -)))
1576 -|(((
1577 -**2b**
1578 -)))|(((
1579 -Nákup technických prostriedkov, programových prostriedkov a služieb
1580 -)))|(((
1581 -01/2025
1582 -)))|(((
1583 -12/2025
1584 -)))
1585 -|(((
1586 -**3.**
1587 -)))|(((
1588 -Dokončovacia fáza
1589 -)))|(((
1590 -12/2025
1591 -)))|(((
1592 -12/2025
1593 -)))
1594 -|(((
1595 -**4.**
1596 -)))|(((
1597 -Podpora prevádzky (SLA)
1598 -)))|(((
1599 -01/2026
1600 -)))|(((
1601 -
1602 -)))
1603 -
1604 -**~ **
1605 -
1606 -**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1607 -
1608 -// [[image:attach:Riadenie.png||style="vertical-align:center" width="600"]]//
1609 -
1610 -(% style="text-align: center;" %)
1611 -Obrázok 3: Príklad riadenia projektu
1612 -
1613 -
1614 -= {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1615 -
1616 -
1617 -Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1618 -
1619 -* Predseda RV
1620 -* Biznis vlastník
1621 -* Zástupca prevádzky
1622 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1623 -* Projektový manažér objednávateľa (ďalej len „PM“)
1624 -
1625 -
1626 -Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1627 -
1628 -* Kľúčový používateľ,
1629 -* Manažér kybernetickej a informačnej bezpečnosti.
1630 -
1631 -
1632 -(% class="wrapped" %)
1633 -|(((
1634 -**ID**
1635 -)))|(((
1636 -**Meno a Priezvisko**
1637 -)))|(((
1638 -**Pozícia**
1639 -)))|(((
1640 -**Oddelenie**
1641 -)))|(((
1642 -**Rola v projekte**
1643 -)))
1644 -|(((
1645 -**1.**
1646 -)))|(((
1647 -Bude definované
1648 -)))|(((
1649 -Bude definované
1650 -)))|(((
1651 -Bude definované
1652 -)))|(((
1653 -Kľúčový používateľ
1654 -)))
1655 -|(((
1656 -**2.**
1657 -)))|(((
1658 -Mgr. Peter Kuna, PhD.,
1659 -)))|(((
1660 -Manažér kybernetickej a informačnej bezpečnosti
1661 -)))|(((
1662 -Manažér kybernetickej a informačnej bezpečnosti
1663 -)))|(((
1664 -Manažér kybernetickej a informačnej bezpečnosti
1665 -)))
1666 -
1667 -[[image:attach:Org_struk.png||style="vertical-align:center" width="600"]]
1668 -
1669 -(% style="text-align: center;" %)
1670 -Obrázok 4: Vzor organizačnej štruktúry
1671 -
1672 -== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1673 -
1674 -
1675 -RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1676 -
1677 -Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1678 -
1679 -Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1680 -
1681 -Projektový manažér
1682 -
1683 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1684 -* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1685 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1686 -
1687 -
1688 -Kľúčový používateľ
1689 -
1690 -* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1691 -* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1692 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1693 -
1694 -
1695 -Manažér kybernetickej a informačnej bezpečnosti
1696 -
1697 -* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1698 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1699 -
1700 -
1701 -= {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1702 -
1703 -
1704 -N/A
1705 -
1706 -
1707 -= {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1708 -
1709 -
1710 -**Príloha : **Zoznam rizík a závislostí (Excel)
1711 -
1712 -
1713 -Koniec dokumentu
1714 -
1715 -
Motivation.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.silvia_cehlarikova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -361.6 KB
Obsah
Org_struk.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.silvia_cehlarikova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -124.6 KB
Obsah
Riadenie.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.silvia_cehlarikova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -198.4 KB
Obsah
TCO.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.silvia_cehlarikova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -15.9 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321381
1 +155321389