Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 4 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2521.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.silvia_cehlarikova - Obsah
-
... ... @@ -1,1715 +1,0 @@ 1 -**PROJEKTOVÝ ZÁMER** 2 - 3 -**Vzor pre manažérsky výstup I-02** 4 - 5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 - 7 - 8 -(% class="wrapped" %) 9 -|((( 10 -Povinná osoba 11 -)))|((( 12 -Generálna prokuratúra Slovenskej republiky 13 -))) 14 -|((( 15 -Názov projektu 16 -)))|((( 17 -Riadenie kybernetickej bezpečnosti – I. 18 -))) 19 -|((( 20 -Zodpovedná osoba za projekt 21 -)))|((( 22 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 23 -))) 24 -|((( 25 -Realizátor projektu 26 -)))|((( 27 -Generálna prokuratúra Slovenskej republiky 28 -))) 29 -|((( 30 -Vlastník projektu 31 -)))|((( 32 -Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 33 -))) 34 - 35 -**~ ** 36 - 37 -**Schvaľovanie dokumentu** 38 - 39 -(% class="wrapped" %) 40 -|((( 41 -Položka 42 -)))|((( 43 -Meno a priezvisko 44 -)))|((( 45 -Organizácia 46 -)))|((( 47 -Pracovná pozícia 48 -)))|((( 49 -Dátum 50 -)))|((( 51 -Podpis 52 - 53 -(alebo elektronický súhlas) 54 -))) 55 -|((( 56 -Vypracoval 57 -)))|((( 58 - 59 -)))|((( 60 -GPSR 61 -)))|((( 62 - 63 -)))|((( 64 -26.4.2024 65 -)))|((( 66 - 67 -))) 68 - 69 -**~ ** 70 - 71 -= {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 72 - 73 -(% class="wrapped" %) 74 -|((( 75 -Verzia 76 -)))|((( 77 -Dátum 78 -)))|((( 79 -Zmeny 80 -)))|((( 81 -Meno 82 -))) 83 -|((( 84 -1.0 85 -)))|((( 86 -26.4.2024 87 -)))|((( 88 -Vytvorenie dokumentu 89 -)))|((( 90 - 91 -))) 92 -|((( 93 - 94 -)))|((( 95 - 96 -)))|((( 97 - 98 -)))|((( 99 - 100 -))) 101 -|((( 102 - 103 -)))|((( 104 - 105 -)))|((( 106 - 107 -)))|((( 108 - 109 -))) 110 - 111 -**~ ** 112 - 113 -= {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 114 - 115 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 116 - 117 - 118 -Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. 119 - 120 - 121 -Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 122 - 123 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 124 - 125 - 126 -(% class="wrapped" %) 127 -|((( 128 -**ID** 129 -)))|((( 130 -**SKRATKA** 131 -)))|((( 132 -**OPIS** 133 -))) 134 -|((( 135 -1. 136 -)))|((( 137 -CBA 138 -)))|((( 139 -Analýza prínosov a nákladov 140 -))) 141 -|((( 142 -2. 143 -)))|((( 144 -GPSR 145 -)))|((( 146 -Generálna prokuratúra Slovenskej republiky 147 -))) 148 -|((( 149 -3. 150 -)))|((( 151 -MCA 152 -)))|((( 153 -Multikriteriálna analýza 154 -))) 155 -|((( 156 -4. 157 -)))|((( 158 -MIRRI 159 -)))|((( 160 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 161 -))) 162 -|((( 163 -5. 164 -)))|((( 165 -NAC 166 -)))|((( 167 -Network Access Control 168 -))) 169 -|((( 170 -6. 171 -)))|((( 172 -NBÚ 173 -)))|((( 174 -Národný bezpečnostný úrad 175 -))) 176 -|((( 177 -7. 178 -)))|((( 179 -NDR 180 -)))|((( 181 -Network detection and response 182 -))) 183 -|((( 184 -8. 185 -)))|((( 186 -PAM 187 -)))|((( 188 -Privileged Access Management 189 -))) 190 -|((( 191 -9. 192 -)))|((( 193 -SIEM 194 -)))|((( 195 -Security Information and Event Management 196 -))) 197 -|((( 198 -10. 199 -)))|((( 200 -TCO 201 -)))|((( 202 -Total cost of ownership 203 -))) 204 -|((( 205 -11. 206 -)))|((( 207 -VO 208 -)))|((( 209 -Verejné obstarávanie 210 -))) 211 -|((( 212 -12. 213 -)))|((( 214 -XDR 215 -)))|((( 216 -Extended detection and response 217 -))) 218 -|((( 219 -13. 220 -)))|((( 221 -ZoKB 222 -)))|((( 223 -Zákon o kybernetickej bezpečnosti 224 -))) 225 -|((( 226 -14. 227 -)))|((( 228 -ŽoNFP 229 -)))|((( 230 -Žiadosť o nenávratný finančný príspevok 231 -))) 232 - 233 - 234 -== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 235 - 236 - 237 -Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: 238 - 239 -**// //** 240 - 241 -Funkčné požiadavky používajú konvenciu: 242 - 243 -//RF_xxx// 244 - 245 -* //RF – funkčná požiadavka// 246 -* //xxx – číslo požiadavky// 247 - 248 -// //Nefunkčné a technické požiadavky používajú konvenciu: 249 - 250 -//RNF_xxx// 251 - 252 -* //RNF – nefunkčná požiadavka// 253 -* //xxx – číslo požiadavky// 254 - 255 -// // 256 - 257 -Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 258 - 259 -= {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 260 - 261 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 262 - 263 - 264 -Tento projekt je vypracovaný v súlade s: 265 - 266 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 267 -* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 268 - 269 - 270 -Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: 271 - 272 -* zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, 273 -* riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, 274 -* dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, 275 -* vedie register trestov, ktorý obsahuje údaje a informácie 276 - 277 - 278 -GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 279 - 280 - 281 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 282 - 283 - 284 -Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 285 - 286 - 287 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 288 - 289 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 290 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 291 - 292 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 293 - 294 -* Zníženie miery rizika vzniku kybernetického incidentu. 295 -* Zvýšenie miery súladu s platnou legislatívou. 296 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 297 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 298 -* Zvýšená spokojnosť a dôvera používateľov. 299 - 300 - 301 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 302 - 303 -// // 304 - 305 -(% class="wrapped" %) 306 -|((( 307 -**ID** 308 -)))|((( 309 -**FÁZA/AKTIVITA** 310 -)))|((( 311 -**ZAČIATOK** 312 - 313 -**(odhad termínu)** 314 -)))|((( 315 -**KONIEC** 316 - 317 -**(odhad termínu)** 318 -))) 319 -|((( 320 -**2.** 321 -)))|((( 322 -Realizačná fáza 323 -)))|((( 324 -01/2025 325 -)))|((( 326 -12/2025 327 -))) 328 -|((( 329 -**2b** 330 -)))|((( 331 -Nákup technických prostriedkov, programových prostriedkov a služieb 332 -)))|((( 333 -01/2025 334 -)))|((( 335 -12/2025 336 -))) 337 - 338 - 339 -Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: 340 - 341 -* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR 342 -** 013 – Softvér: 169 020,96 EUR 343 -** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR 344 -* Podporné aktivity: 29 427,10 EUR 345 - 346 - 347 -Projekt bude financovaný z Programu Slovensko: 348 - 349 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 350 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 351 -* oblasť B. Kybernetická a informačná bezpečnosť. 352 - 353 - 354 -Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 355 - 356 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 357 - 358 - 359 -GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 360 - 361 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 362 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 363 -* personálnej bezpečnosti, 364 -* riadenia prístupov, 365 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 366 -* bezpečnosti pri prevádzke informačných systémov a sietí, 367 -* hodnotenia zraniteľností a bezpečnostných aktualizácií, 368 -* ochrany proti škodlivému kódu, 369 -* sieťovej a komunikačnej bezpečnosti, 370 -* akvizície, vývoja a údržby informačných sietí a informačných systémov, 371 -* zaznamenávania udalostí a monitorovania, 372 -* fyzickej bezpečnosti a bezpečnosti prostredia, 373 -* riešenia kybernetických bezpečnostných incidentov, 374 -* kryptografických opatrení, 375 -* kontinuity prevádzky, 376 -* auditu, riadenia súladu a kontrolných činností. 377 - 378 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 379 - 380 -V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 381 - 382 - 383 -Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: 384 - 385 -* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. 386 -* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. 387 -* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. 388 -* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. 389 - 390 - 391 -**Dotknutý IS VS**: 392 - 393 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 394 - 395 -Dotknuté** úseky, agendy VS a životné situácie:** 396 - 397 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. 398 - 399 -**Dotknuté prioritné osy v zmysle NKIVS:** 400 - 401 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť 402 - 403 -**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 404 - 405 -Prioritná os 4: Kybernetická a informačná bezpečnosť 406 - 407 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 408 - 409 - 410 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 411 - 412 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 413 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 414 - 415 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 416 - 417 - 418 -**Zainteresované osoby** 419 - 420 -* Fyzické osoby: 421 -** Občan 422 -** Zamestnanec GPSR 423 - 424 -* Právnické osoby 425 -** Podnikateľ 426 -** Generálna prokuratúra Slovenskej republiky 427 -** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 428 -** Národný bezpečnostný úrad 429 - 430 -**Identifikované problémy súčasného stavu** 431 - 432 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: 433 - 434 -* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. 435 -* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. 436 -* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; 437 -* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). 438 -* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. 439 - 440 -**~ ** 441 - 442 -**Hlavné ciele:** 443 - 444 -Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 445 - 446 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. 447 -* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). 448 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 449 - 450 -[[image:attach:Motivation.png||style="vertical-align:center" width="700"]] 451 - 452 -(% style="text-align: center;" %) 453 -Obrázok 1: Model motivačnej architektúry 454 - 455 -**~ ** 456 - 457 -**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 458 - 459 -Princíp P6: Bezpečnosť 460 - 461 -* Optimálna úroveň bezpečnosti 462 -* Včasné riešenie bezpečnosti 463 -* Dostupnosť – odolnosť voči výpadkom 464 - 465 -**~ ** 466 - 467 -**Rozsah projektu** 468 - 469 -**~ ** 470 - 471 -(% class="wrapped" %) 472 -|((( 473 -**PARAMETER** 474 -)))|((( 475 -**POČETNOSŤ** 476 - 477 -**(za rok 2023)** 478 -))) 479 -|((( 480 -Celkový počet obyvateľov využívajúcich poskytované služby GPSR 481 -)))|((( 482 -5 424 687 483 -))) 484 -|((( 485 -Celkový počet spoločností využívajúcich poskytované služby GPSR 486 -)))|((( 487 -viac ako 500 000 488 -))) 489 - 490 - 491 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 492 - 493 - 494 -(% class="wrapped" %) 495 -|((( 496 -**ID** 497 -)))|((( 498 -**AKTÉR / STAKEHOLDER** 499 - 500 - 501 -)))|((( 502 -**ROLA** 503 - 504 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) 505 -)))|((( 506 -**Informačný systém** 507 - 508 -(názov ISVS a MetaIS kód) 509 -))) 510 -|((( 511 -1. 512 -)))|((( 513 -Občan 514 -)))|((( 515 -Občan využívajúci služby GPSR 516 -)))|(% style="text-align:center" %)((( 517 -N/A 518 -))) 519 -|((( 520 -2. 521 -)))|((( 522 -Podnikateľ 523 -)))|((( 524 -Podnikateľ využívajúci služby GPSR 525 -)))|(% style="text-align:center" %)((( 526 -N/A 527 -))) 528 -|((( 529 -3. 530 -)))|((( 531 -Zamestnanec GPSR 532 -)))|((( 533 -Zamestnanec poskytujúci služby GPSR 534 -)))|(% style="text-align:center" %)((( 535 -N/A 536 -))) 537 -|((( 538 -4. 539 -)))|((( 540 -Generálna prokuratúra Slovenskej republiky 541 -)))|((( 542 -Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. 543 -)))|(% style="text-align:center" %)((( 544 -N/A 545 -))) 546 -|((( 547 -5. 548 -)))|((( 549 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 550 -)))|((( 551 -Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. 552 -)))|(% style="text-align:center" %)((( 553 -N/A 554 -))) 555 -|((( 556 -6. 557 -)))|((( 558 -Národný bezpečnostný úrad 559 -)))|((( 560 -Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. 561 -)))|(% style="text-align:center" %)((( 562 -N/A 563 -))) 564 - 565 - 566 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 567 - 568 - 569 -(% class="wrapped" %) 570 -|((( 571 -ID 572 -)))|((( 573 - 574 - 575 - 576 -Názov cieľa 577 -)))|((( 578 -Názov strategického cieľa 579 -)))|((( 580 -Spôsob realizácie strategického cieľa 581 -))) 582 -|((( 583 -1 584 -)))|((( 585 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 586 -)))|((( 587 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 588 -)))|((( 589 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 590 -))) 591 - 592 -**~ ** 593 - 594 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 595 - 596 - 597 -(% class="wrapped" %) 598 -|((( 599 -ID 600 -)))|((( 601 - 602 - 603 - 604 -ID/Názov cieľa 605 -)))|((( 606 -Názov 607 -ukazovateľa (KPI) 608 -)))|((( 609 -Popis 610 -ukazovateľa 611 -)))|((( 612 -Merná jednotka 613 - 614 -)))|((( 615 -AS IS 616 -merateľné hodnoty 617 -(aktuálne) 618 -)))|((( 619 -TO BE 620 -Merateľné hodnoty 621 -(cieľové hodnoty) 622 -)))|((( 623 -Spôsob ich merania 624 -))) 625 -|((( 626 -1 627 -)))|(% rowspan="3" %)((( 628 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 629 -)))|((( 630 -Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 631 -)))|((( 632 -Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 633 -)))|(% style="text-align:center" %)((( 634 -ks 635 -)))|(% style="text-align:right" %)((( 636 -103 637 -)))|(% style="text-align:right" %)((( 638 -230 639 -)))|((( 640 -Overenie pokrytými licenciami 641 -))) 642 -|((( 643 -2 644 -)))|((( 645 -Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 646 -)))|((( 647 -Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 648 -)))|(% style="text-align:center" %)((( 649 -ks 650 -)))|(% style="text-align:right" %)((( 651 -0 652 -)))|(% style="text-align:right" %)((( 653 -2 300 654 -)))|((( 655 -Overenie pokrytými licenciami 656 -))) 657 -|((( 658 -3 659 -)))|((( 660 -Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 661 -)))|((( 662 -Celkový pokrytý počet koncových zariadení XDR riešením 663 -)))|(% style="text-align:center" %)((( 664 -ks 665 -)))|(% style="text-align:right" %)((( 666 -100 667 -)))|(% style="text-align:right" %)((( 668 -600 669 -)))|((( 670 -Overenie pokrytými licenciami 671 -))) 672 - 673 - 674 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 675 - 676 -Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 677 - 678 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 679 - 680 - 681 -Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. 682 - 683 - 684 -Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 685 - 686 - 687 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 688 - 689 - 690 -Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. 691 - 692 - 693 -**Alternatívy riešenia** 694 - 695 -(% class="wrapped" %) 696 -|((( 697 -**Riešenie 1** 698 -)))|((( 699 - 700 -))) 701 -|((( 702 -Biznis alternatíva 1 703 -)))|((( 704 -Zachovanie súčasného stavu 705 -))) 706 -|((( 707 -Popis 708 -)))|((( 709 -Nebudú implementované žiadne zmeny súčasného stavu. 710 -))) 711 -|((( 712 -"Must have" kritériá pre 713 - 714 -aplikačnú vrstvu 715 -)))|((( 716 -N/A 717 -))) 718 -|((( 719 -"Nice to have" kritériá 720 - 721 -pre aplikačnú vrstvu 722 -)))|((( 723 -N/A 724 -))) 725 -|((( 726 -Alternatíva pre technologickú vrstvu 727 -)))|((( 728 -N/A 729 -))) 730 - 731 - 732 -(% class="wrapped" %) 733 -|((( 734 -**Riešenie 2** 735 -)))|((( 736 - 737 -))) 738 -|((( 739 -Biznis alternatíva 2 740 -)))|((( 741 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti 742 -))) 743 -|((( 744 -Popis 745 -)))|((( 746 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 747 -))) 748 -|((( 749 -"Must have" kritériá pre 750 - 751 -aplikačnú vrstvu 752 -)))|((( 753 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. 754 -))) 755 -|((( 756 -"Nice to have" kritériá 757 - 758 -pre aplikačnú vrstvu 759 -)))|((( 760 -Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. 761 -))) 762 -|((( 763 -Alternatíva pre technologickú vrstvu 764 -)))|((( 765 -Vlastná infraštruktúra 766 -))) 767 - 768 -// // 769 - 770 -(% class="wrapped" %) 771 -|((( 772 -**Riešenie 3** 773 -)))|((( 774 - 775 -))) 776 -|((( 777 -Biznis alternatíva 3 778 -)))|((( 779 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti 780 -))) 781 -|((( 782 -Popis 783 -)))|((( 784 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 785 - 786 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. 787 -))) 788 -|((( 789 -"Must have" kritériá pre 790 - 791 -aplikačnú vrstvu 792 -)))|((( 793 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 794 - 795 -Implementácia nástroja na riadenie PAM 796 - 797 -Implementácia nástroja na riadenie NAC 798 - 799 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia 800 -))) 801 -|((( 802 -"Nice to have" kritériá 803 - 804 -pre aplikačnú vrstvu 805 -)))|((( 806 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 807 -))) 808 -|((( 809 -Alternatíva pre technologickú vrstvu 810 -)))|((( 811 -Vlastná infraštruktúra 812 -))) 813 - 814 -// // 815 - 816 -(% class="wrapped" %) 817 -|((( 818 -**Riešenie 4** 819 -)))|((( 820 - 821 -))) 822 -|((( 823 -Biznis alternatíva 4 824 -)))|((( 825 -Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti 826 -))) 827 -|((( 828 -Popis 829 -)))|((( 830 -Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 831 - 832 -Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. 833 -))) 834 -|((( 835 -"Must have" kritériá pre 836 - 837 -aplikačnú vrstvu 838 -)))|((( 839 -V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 840 - 841 -Implementácia nástroja na riadenie PAM 842 - 843 -Implementácia nástroja na riadenie NAC 844 - 845 -Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia 846 - 847 -Implementácia nástroja SIEM 848 - 849 -Implementácia nástroja SOAR 850 - 851 -Implementácia nástroja Log management 852 - 853 -Implementácia nástroja Network detection and response 854 - 855 -Implementácia nástroja Microsoft System Center 856 - 857 -Implementácia nástroja Dynatrace 858 - 859 -Implementácia nástroja EDR 860 -))) 861 -|((( 862 -"Nice to have" kritériá 863 - 864 -pre aplikačnú vrstvu 865 -)))|((( 866 -Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 867 -))) 868 -|((( 869 -Alternatíva pre technologickú vrstvu 870 -)))|((( 871 -Vlastná infraštruktúra 872 -))) 873 - 874 - 875 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 876 - 877 - 878 -Definovanie MCA: 879 - 880 -(% class="wrapped" %) 881 -|((( 882 -**// //** 883 -)))|((( 884 -**KRITÉRIUM** 885 -)))|((( 886 -**Občan / Podnikateľ** 887 -)))|((( 888 -**GPSR** 889 -)))|((( 890 -**MIRRI/NBÚ** 891 -))) 892 -|(% rowspan="3" %)((( 893 -BIZNIS VRSTVA 894 - 895 -// // 896 -)))|((( 897 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 898 -)))|(% style="text-align:center" %)((( 899 - 900 -)))|(% style="text-align:center" %)((( 901 -x 902 -)))|(% style="text-align:center" %)((( 903 -x 904 -))) 905 -|((( 906 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 907 -)))|(% style="text-align:center" %)((( 908 -x 909 -)))|(% style="text-align:center" %)((( 910 -x 911 -)))|(% style="text-align:center" %)((( 912 -x 913 -))) 914 -|((( 915 -Dodržanie maximálnej výšky NFP (KO) 916 -)))|(% style="text-align:center" %)((( 917 - 918 -)))|(% style="text-align:center" %)((( 919 -x 920 -)))|(% style="text-align:center" %)((( 921 - 922 -))) 923 - 924 -Vyhodnotenie MCA 925 - 926 -(% class="wrapped" %) 927 -|((( 928 -**Zoznam kritérií** 929 -)))|((( 930 -**Alternatíva** 931 - 932 -**1** 933 -)))|((( 934 -**Spôsob** 935 - 936 -**dosiahnutia** 937 -))) 938 -|((( 939 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 940 -)))|((( 941 -Nie 942 -)))|((( 943 -N/A 944 -))) 945 -|((( 946 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 947 -)))|((( 948 -Nie 949 -)))|((( 950 -N/A 951 -))) 952 -|((( 953 -Dodržanie maximálnej výšky NFP (KO) 954 -)))|((( 955 -N/A 956 -)))|((( 957 -N/A 958 -))) 959 - 960 - 961 -(% class="wrapped" %) 962 -|((( 963 -**Zoznam kritérií** 964 -)))|((( 965 -**Alternatíva** 966 - 967 -**2** 968 -)))|((( 969 -**Spôsob** 970 - 971 -**dosiahnutia** 972 -))) 973 -|((( 974 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 975 -)))|((( 976 -Áno 977 -)))|((( 978 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 979 -))) 980 -|((( 981 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 982 -)))|((( 983 -Nie 984 -)))|((( 985 -N/A 986 -))) 987 -|((( 988 -Dodržanie maximálnej výšky NFP (KO) 989 -)))|((( 990 -Áno 991 -)))|((( 992 -Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. 993 -))) 994 - 995 - 996 -(% class="wrapped" %) 997 -|((( 998 -**Zoznam kritérií** 999 -)))|((( 1000 -**Alternatíva** 1001 - 1002 -**3** 1003 -)))|((( 1004 -**Spôsob** 1005 - 1006 -**dosiahnutia** 1007 -))) 1008 -|((( 1009 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1010 -)))|((( 1011 -Áno 1012 -)))|((( 1013 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1014 -))) 1015 -|((( 1016 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1017 -)))|((( 1018 -Áno 1019 -)))|((( 1020 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1021 -))) 1022 -|((( 1023 -Dodržanie maximálnej výšky NFP (KO) 1024 -)))|((( 1025 -Áno 1026 -)))|((( 1027 -Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. 1028 -))) 1029 - 1030 - 1031 -(% class="wrapped" %) 1032 -|((( 1033 -**Zoznam kritérií** 1034 -)))|((( 1035 -**Alternatíva** 1036 - 1037 -**4** 1038 -)))|((( 1039 -**Spôsob** 1040 - 1041 -**dosiahnutia** 1042 -))) 1043 -|((( 1044 -Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1045 -)))|((( 1046 -Áno 1047 -)))|((( 1048 -Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1049 -))) 1050 -|((( 1051 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1052 -)))|((( 1053 -Áno 1054 -)))|((( 1055 -Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1056 -))) 1057 -|((( 1058 -Dodržanie maximálnej výšky NFP (KO) 1059 -)))|((( 1060 -Nie 1061 -)))|((( 1062 -Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. 1063 -))) 1064 - 1065 - 1066 -V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1067 - 1068 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1069 - 1070 -Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1071 - 1072 -== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1073 - 1074 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. 1075 - 1076 - 1077 -Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1078 - 1079 - 1080 -= {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1081 - 1082 - 1083 -Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. 1084 - 1085 - 1086 -Výstupy projektu 1087 - 1088 -(% class="wrapped" %) 1089 -|(% colspan="2" %)((( 1090 -**Realizačná fáza projektu** 1091 -))) 1092 -|((( 1093 -**Hlavné aktivity** 1094 - 1095 -**~ ** 1096 -)))|((( 1097 -**Špecializovaný produkt** 1098 -))) 1099 -|((( 1100 -Nákup technických prostriedkov, programových prostriedkov a služieb 1101 -)))|((( 1102 -Obstaranie programových prostriedkov a služieb (R2-2) 1103 -))) 1104 -|(% colspan="2" %)((( 1105 -**Dokončovacia fáza projektu** 1106 -))) 1107 -|(% colspan="2" %)((( 1108 -**Manažérsky produkt** 1109 -))) 1110 -|(% colspan="2" %)((( 1111 -M-02 Správa o dokončení projektu 1112 -))) 1113 -|(% colspan="2" %)((( 1114 -M-02 Plán kontroly po odovzdaní projektu 1115 -))) 1116 -|(% colspan="2" %)((( 1117 -M-02 Odporúčanie nadväzných krokov 1118 -))) 1119 -|(% colspan="2" %)((( 1120 -M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1121 -))) 1122 -|(% colspan="2" %)((( 1123 -**Služby projektového riadenia** 1124 -))) 1125 -|(% colspan="2" %)((( 1126 -**Manažérsky produkt** 1127 -))) 1128 -|(% colspan="2" %)((( 1129 -M-01 Plán etapy 1130 -))) 1131 -|(% colspan="2" %)((( 1132 -M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1133 -))) 1134 -|(% colspan="2" %)((( 1135 -M-03 Akceptačný protokol 1136 -))) 1137 -|(% colspan="2" %)((( 1138 -M-04 Audit kvality 1139 -))) 1140 -|(% colspan="2" %)((( 1141 -M-05 Analýza nákladov a prínosov 1142 -))) 1143 - 1144 - 1145 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1146 - 1147 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1148 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. 1149 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. 1150 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1151 -* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1152 - 1153 -= {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1154 - 1155 - 1156 -Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1157 - 1158 - 1159 -Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1160 - 1161 -* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. 1162 -* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. 1163 -* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. 1164 -* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. 1165 -* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1166 - 1167 - 1168 -Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1169 - 1170 -* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. 1171 -* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1172 -* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1173 -* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1174 - 1175 -// // 1176 - 1177 -== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1178 - 1179 - 1180 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1181 - 1182 -= {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1183 - 1184 - 1185 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1186 -* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1187 -* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1188 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1189 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1190 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1191 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1192 - 1193 - 1194 -Realizácia projektu nepredpokladá legislatívne zmeny. 1195 - 1196 -= {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1197 - 1198 - 1199 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1200 - 1201 - 1202 -**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 1203 - 1204 -* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 1205 -* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 1206 - 1207 - 1208 -**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 1209 - 1210 -* Zníženie miery rizika vzniku kybernetického incidentu. 1211 -* Zvýšenie miery súladu s platnou legislatívou. 1212 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1213 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 1214 -* Zvýšená spokojnosť a dôvera používateľov. 1215 - 1216 -= {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = 1217 - 1218 -**~ ** 1219 - 1220 -Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. 1221 - 1222 - 1223 -Hrubý domáci produkt 2023: 122 156 200 000 € 1224 - 1225 -Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD 1226 - 1227 -Štátny rozpočet 2023: 35 040 600 000 € 1228 - 1229 -Štátny rozpočet GPSR 2023: 128 200 000 € 1230 - 1231 -Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% 1232 - 1233 -Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € 1234 - 1235 - 1236 -Počet preventívnych incidentov 2021: 1 375 1237 - 1238 -Počet reaktívnych incidentov 2021: 2 308 1239 - 1240 -Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 1241 - 1242 -Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 1243 - 1244 - 1245 -Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 1246 - 1247 -Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 1248 - 1249 -Odhad detekcie incidentov v súčasnom stave: 40,00% 1250 - 1251 -Odhad detekcie incidentov v budúcom stave: 60,00% 1252 - 1253 -Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € 1254 - 1255 - 1256 -Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% 1257 - 1258 -Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% 1259 - 1260 - 1261 -**Opis rozpočtu projektu a detailný popis nákladov** 1262 - 1263 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1264 - 1265 - 1266 -Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1267 - 1268 -(% class="relative-table wrapped" style="width:63.7966%" %) 1269 -|((( 1270 -**Názov položky** 1271 -)))|((( 1272 -**Počet** 1273 -)))|((( 1274 -**Skupina nákladov** 1275 -)))|((( 1276 -**Cena celkom s DPH** 1277 -))) 1278 -|((( 1279 -Aktualizácia bezpečnostnej dokumentácie 1280 - 1281 -Vytvorenie stratégie kybernetickej bezpečnosti 1282 - 1283 -Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti 1284 - 1285 -Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov 1286 - 1287 -Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík 1288 -)))|((( 1289 -1 komplet 1290 -)))|((( 1291 -518 – Ostatné služby 1292 -)))|(% style="text-align:right" %)((( 1293 -72 000,00 EUR 1294 -))) 1295 -|((( 1296 -Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y 1297 -)))|((( 1298 -1 komplet 1299 -)))|((( 1300 -013 - Softvér 1301 -)))|(% style="text-align:right" %)((( 1302 -104 563,20 EUR 1303 -))) 1304 -|((( 1305 -Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov 1306 -)))|((( 1307 - 1308 - 1309 -1 komplet 1310 -)))|((( 1311 -518 – Ostatné služby 1312 -)))|(% style="text-align:right" %)((( 1313 -18 564,00 EUR 1314 -))) 1315 -|((( 1316 -Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y 1317 -)))|((( 1318 -1 komplet 1319 -)))|((( 1320 -013 - Softvér 1321 -)))|(% style="text-align:right" %)((( 1322 -22 269,60 EUR 1323 -))) 1324 -|((( 1325 -Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry 1326 -)))|((( 1327 -1 komplet 1328 -)))|((( 1329 -518 – Ostatné služby 1330 -)))|(% style="text-align:right" %)((( 1331 -85 680,00 EUR 1332 -))) 1333 -|((( 1334 -Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y 1335 -)))|((( 1336 -1 komplet 1337 -)))|((( 1338 -013 - Softvér 1339 -)))|(% style="text-align:right" %)((( 1340 -42 188,16 EUR 1341 -))) 1342 -|((( 1343 -Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise 1344 -)))|((( 1345 -1 komplet 1346 -)))|((( 1347 -518 – Ostatné služby 1348 -)))|(% style="text-align:right" %)((( 1349 -12 077,10 EUR 1350 -))) 1351 -|((( 1352 -Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. 1353 - 1354 -Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. 1355 -)))|((( 1356 -1 komplet 1357 -)))|((( 1358 -518 – Ostatné služby 1359 -)))|(% style="text-align:right" %)((( 1360 -1 080,00 EUR 1361 -))) 1362 -|((( 1363 -ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); 1364 -)))|((( 1365 -1 komplet 1366 -)))|((( 1367 -518 – Ostatné služby 1368 -)))|(% style="text-align:right" %)((( 1369 -61 965,00 EUR 1370 -))) 1371 -|((( 1372 -Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1373 -)))|((( 1374 -7% 1375 -)))|((( 1376 -907 - Paušálna sadzba 1377 -)))|(% style="text-align:right" %)((( 1378 -29 427,10 EUR 1379 -))) 1380 -|((( 1381 -**Celková suma** 1382 -)))|((( 1383 -**~ ** 1384 -)))|((( 1385 -**~ ** 1386 -)))|(% style="text-align:right" %)((( 1387 -**449 814,16 EUR** 1388 -))) 1389 - 1390 - 1391 -Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1392 - 1393 -(% style="text-align: center;" %) 1394 -[[image:attach:TCO.png||style="vertical-align:center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave 1395 - 1396 - 1397 -== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1398 - 1399 - 1400 -(% class="relative-table wrapped" style="width:17.2951%" %) 1401 -|((( 1402 -Náklady 1403 -)))|(% style="text-align:right" %)((( 1404 -449 814 € 1405 -))) 1406 -|((( 1407 -**Všeobecný materiál** 1408 -)))|(% style="text-align:right" %)((( 1409 - 1410 -))) 1411 -|((( 1412 -**IT - CAPEX** 1413 -)))|(% style="text-align:right" %)((( 1414 -169 021 € 1415 -))) 1416 -|((( 1417 -Aplikácie 1418 -)))|(% style="text-align:right" %)((( 1419 - 1420 -))) 1421 -|((( 1422 -SW 1423 -)))|(% style="text-align:right" %)((( 1424 -//169 021 €// 1425 -))) 1426 -|((( 1427 -HW 1428 -)))|(% style="text-align:right" %)((( 1429 - 1430 -))) 1431 -|((( 1432 -**IT - OPEX- prevádzka** 1433 -)))|(% style="text-align:right" %)((( 1434 -251 366 € 1435 -))) 1436 -|((( 1437 -Aplikácie 1438 -)))|(% style="text-align:right" %)((( 1439 - 1440 -))) 1441 -|((( 1442 -SW 1443 -)))|(% style="text-align:right" %)((( 1444 -//251 366 €// 1445 -))) 1446 -|((( 1447 -HW 1448 -)))|(% style="text-align:right" %)((( 1449 - 1450 -))) 1451 -|((( 1452 -Riadenie projektu 1453 -)))|(% style="text-align:right" %)((( 1454 -//29 427 €// 1455 -))) 1456 -|((( 1457 -**Prínosy** 1458 -)))|(% style="text-align:right" %)((( 1459 -**613 723 €** 1460 -))) 1461 -|((( 1462 -**Finančné prínosy** 1463 -)))|(% style="text-align:right" %)((( 1464 - 1465 -))) 1466 -|((( 1467 -Administratívne poplatky 1468 -)))|(% style="text-align:right" %)((( 1469 - 1470 -))) 1471 -|((( 1472 -Ostatné daňové a nedaňové príjmy 1473 -)))|(% style="text-align:right" %)((( 1474 - 1475 -))) 1476 -|((( 1477 -**Ekonomické prínosy** 1478 -)))|(% style="text-align:right" %)((( 1479 - 1480 -))) 1481 -|((( 1482 -Občania (€) 1483 -)))|(% style="text-align:right" %)((( 1484 - 1485 -))) 1486 -|((( 1487 -Úradníci (€) 1488 -)))|(% style="text-align:right" %)((( 1489 - 1490 -))) 1491 -|((( 1492 -Úradníci (FTE) 1493 -)))|(% style="text-align:right" %)((( 1494 - 1495 -))) 1496 -|((( 1497 -**Kvalitatívne prínosy** 1498 -)))|(% style="text-align:right" %)((( 1499 -//613 723 €// 1500 -))) 1501 - 1502 - 1503 -Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. 1504 - 1505 - 1506 -Návratnosť projektu (T): T8 1507 - 1508 -Pomer prínosov a nákladov (BCR): 1,1% 1509 - 1510 -Ekonomická vnútorná výnosová miera (EIRR): 12,2% 1511 - 1512 -Finančná čistá súčasná hodnota (FNPV): -433 645 EUR 1513 - 1514 -Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR 1515 - 1516 - 1517 -Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1518 - 1519 -= {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1520 - 1521 - 1522 -Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1523 - 1524 -// // 1525 - 1526 -(% class="wrapped" %) 1527 -|((( 1528 -**ID** 1529 -)))|((( 1530 -**FÁZA/AKTIVITA** 1531 -)))|((( 1532 -**ZAČIATOK** 1533 - 1534 -**(odhad termínu)** 1535 -)))|((( 1536 -**KONIEC** 1537 - 1538 -**(odhad termínu)** 1539 -))) 1540 -|((( 1541 -**1.** 1542 -)))|((( 1543 -Prípravno - iniciačná fáza 1544 -)))|((( 1545 -04/2024 1546 -)))|((( 1547 -12/2024 1548 -))) 1549 -|((( 1550 -**1a** 1551 -)))|((( 1552 -Realizácia verejného obstarávania 1553 -)))|((( 1554 -09/2024 1555 -)))|((( 1556 -11/2024 1557 -))) 1558 -|((( 1559 -**1b** 1560 -)))|((( 1561 -Podpis zmluvy s dodávateľom 1562 -)))|((( 1563 -12/2024 1564 -)))|((( 1565 -12/2024 1566 -))) 1567 -|((( 1568 -**2.** 1569 -)))|((( 1570 -Realizačná fáza 1571 -)))|((( 1572 -01/2025 1573 -)))|((( 1574 -12/2025 1575 -))) 1576 -|((( 1577 -**2b** 1578 -)))|((( 1579 -Nákup technických prostriedkov, programových prostriedkov a služieb 1580 -)))|((( 1581 -01/2025 1582 -)))|((( 1583 -12/2025 1584 -))) 1585 -|((( 1586 -**3.** 1587 -)))|((( 1588 -Dokončovacia fáza 1589 -)))|((( 1590 -12/2025 1591 -)))|((( 1592 -12/2025 1593 -))) 1594 -|((( 1595 -**4.** 1596 -)))|((( 1597 -Podpora prevádzky (SLA) 1598 -)))|((( 1599 -01/2026 1600 -)))|((( 1601 - 1602 -))) 1603 - 1604 -**~ ** 1605 - 1606 -**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1607 - 1608 -// [[image:attach:Riadenie.png||style="vertical-align:center" width="600"]]// 1609 - 1610 -(% style="text-align: center;" %) 1611 -Obrázok 3: Príklad riadenia projektu 1612 - 1613 - 1614 -= {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1615 - 1616 - 1617 -Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: 1618 - 1619 -* Predseda RV 1620 -* Biznis vlastník 1621 -* Zástupca prevádzky 1622 -* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1623 -* Projektový manažér objednávateľa (ďalej len „PM“) 1624 - 1625 - 1626 -Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: 1627 - 1628 -* Kľúčový používateľ, 1629 -* Manažér kybernetickej a informačnej bezpečnosti. 1630 - 1631 - 1632 -(% class="wrapped" %) 1633 -|((( 1634 -**ID** 1635 -)))|((( 1636 -**Meno a Priezvisko** 1637 -)))|((( 1638 -**Pozícia** 1639 -)))|((( 1640 -**Oddelenie** 1641 -)))|((( 1642 -**Rola v projekte** 1643 -))) 1644 -|((( 1645 -**1.** 1646 -)))|((( 1647 -Bude definované 1648 -)))|((( 1649 -Bude definované 1650 -)))|((( 1651 -Bude definované 1652 -)))|((( 1653 -Kľúčový používateľ 1654 -))) 1655 -|((( 1656 -**2.** 1657 -)))|((( 1658 -Mgr. Peter Kuna, PhD., 1659 -)))|((( 1660 -Manažér kybernetickej a informačnej bezpečnosti 1661 -)))|((( 1662 -Manažér kybernetickej a informačnej bezpečnosti 1663 -)))|((( 1664 -Manažér kybernetickej a informačnej bezpečnosti 1665 -))) 1666 - 1667 -[[image:attach:Org_struk.png||style="vertical-align:center" width="600"]] 1668 - 1669 -(% style="text-align: center;" %) 1670 -Obrázok 4: Vzor organizačnej štruktúry 1671 - 1672 -== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1673 - 1674 - 1675 -RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1676 - 1677 -Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. 1678 - 1679 -Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 1680 - 1681 -Projektový manažér 1682 - 1683 -* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1684 -* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1685 -* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1686 - 1687 - 1688 -Kľúčový používateľ 1689 - 1690 -* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1691 -* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1692 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 1693 - 1694 - 1695 -Manažér kybernetickej a informačnej bezpečnosti 1696 - 1697 -* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1698 -* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1699 - 1700 - 1701 -= {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1702 - 1703 - 1704 -N/A 1705 - 1706 - 1707 -= {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1708 - 1709 - 1710 -**Príloha : **Zoznam rizík a závislostí (Excel) 1711 - 1712 - 1713 -Koniec dokumentu 1714 - 1715 -
- Motivation.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.silvia_cehlarikova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -361.6 KB - Obsah
- Org_struk.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.silvia_cehlarikova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -124.6 KB - Obsah
- Riadenie.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.silvia_cehlarikova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -198.4 KB - Obsah
- TCO.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.silvia_cehlarikova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -15.9 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532138 11 +155321389