Version 2.1 by silvia_cehlarikova on 2024/04/26 17:10

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Vzor pre manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 |(((
11 Povinná osoba
12 )))|(((
13 Generálna prokuratúra Slovenskej republiky
14 )))
15 |(((
16 Názov projektu
17 )))|(((
18 Riadenie kybernetickej bezpečnosti – I.
19 )))
20 |(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 )))
25 |(((
26 Realizátor projektu
27 )))|(((
28 Generálna prokuratúra Slovenskej republiky
29 )))
30 |(((
31 Vlastník projektu
32 )))|(((
33 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 |(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 |(((
57 Vypracoval
58 )))|(((
59 \\
60 )))|(((
61 GPSR
62 )))|(((
63 \\
64 )))|(((
65 26.4.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73
74 (% class="wrapped" %)
75 |(((
76 Verzia
77 )))|(((
78 Dátum
79 )))|(((
80 Zmeny
81 )))|(((
82 Meno
83 )))
84 |(((
85 1.0
86 )))|(((
87 26.4.2024
88 )))|(((
89 Vytvorenie dokumentu
90 )))|(((
91 \\
92 )))
93 |(((
94 \\
95 )))|(((
96 \\
97 )))|(((
98 \\
99 )))|(((
100 \\
101 )))
102 |(((
103 \\
104 )))|(((
105 \\
106 )))|(((
107 \\
108 )))|(((
109 \\
110 )))
111
112 **~ **
113
114 = {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115
116 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117
118 \\
119
120 Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121
122 \\
123
124 Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125
126 **~ **
127
128 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
129
130 \\
131
132 (% class="wrapped" %)
133 |(((
134 **ID**
135 )))|(((
136 **SKRATKA**
137 )))|(((
138 **OPIS**
139 )))
140 |(((
141 1.     
142 )))|(((
143 CBA
144 )))|(((
145 Analýza prínosov a nákladov
146 )))
147 |(((
148 2.     
149 )))|(((
150 GPSR
151 )))|(((
152 Generálna prokuratúra Slovenskej republiky
153 )))
154 |(((
155 3.     
156 )))|(((
157 MCA
158 )))|(((
159 Multikriteriálna analýza
160 )))
161 |(((
162 4.     
163 )))|(((
164 MIRRI
165 )))|(((
166 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
167 )))
168 |(((
169 5.     
170 )))|(((
171 NAC
172 )))|(((
173 Network Access Control
174 )))
175 |(((
176 6.     
177 )))|(((
178 NBÚ
179 )))|(((
180 Národný bezpečnostný úrad
181 )))
182 |(((
183 7.     
184 )))|(((
185 NDR
186 )))|(((
187 Network detection and response
188 )))
189 |(((
190 8.     
191 )))|(((
192 PAM
193 )))|(((
194 Privileged Access Management
195 )))
196 |(((
197 9.     
198 )))|(((
199 SIEM
200 )))|(((
201 Security Information and Event Management
202 )))
203 |(((
204 10.   
205 )))|(((
206 TCO
207 )))|(((
208 Total cost of ownership
209 )))
210 |(((
211 11.   
212 )))|(((
213 VO
214 )))|(((
215 Verejné obstarávanie
216 )))
217 |(((
218 12.   
219 )))|(((
220 XDR
221 )))|(((
222 Extended detection and response
223 )))
224 |(((
225 13.   
226 )))|(((
227 ZoKB
228 )))|(((
229 Zákon o kybernetickej bezpečnosti
230 )))
231 |(((
232 14.   
233 )))|(((
234 ŽoNFP
235 )))|(((
236 Žiadosť o nenávratný finančný príspevok
237 )))
238
239 \\
240
241 \\
242
243
244
245 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
246
247 \\
248
249 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
250
251 **// //**
252
253 Funkčné požiadavky používajú konvenciu:
254
255 //RF_xxx//
256
257 * //RF – funkčná požiadavka//
258 * //xxx – číslo požiadavky//
259
260 // //
261
262 Nefunkčné a technické požiadavky používajú konvenciu:
263
264 //RNF_xxx//
265
266 * //RNF – nefunkčná požiadavka//
267 * //xxx – číslo požiadavky//
268
269 // //
270
271 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
272
273 **// //**
274
275 = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
276
277 \\
278
279 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
280
281 \\
282
283 Tento projekt je vypracovaný v súlade s:
284
285 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
286 * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
287
288 \\
289
290 Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
291
292 1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
293 1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
294 1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
295 1. vedie register trestov, ktorý obsahuje údaje a informácie
296
297 \\
298
299 GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
300
301 \\
302
303 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
304
305 \\
306
307 Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
308
309 \\
310
311 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
312
313 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
314 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
315
316 \\
317
318 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
319
320 * Zníženie miery rizika vzniku kybernetického incidentu.
321 * Zvýšenie miery súladu s platnou legislatívou.
322 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
323 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
324 * Zvýšená spokojnosť a dôvera používateľov.
325
326 \\
327
328 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
329
330 // //
331
332 (% class="wrapped" %)
333 |(((
334 **ID**
335 )))|(((
336 **FÁZA/AKTIVITA**
337 )))|(((
338 **ZAČIATOK**
339
340 **(odhad termínu)**
341 )))|(((
342 **KONIEC**
343
344 **(odhad termínu)**
345 )))
346 |(((
347 **2.**
348 )))|(((
349 Realizačná fáza
350 )))|(((
351 01/2025
352 )))|(((
353 12/2025
354 )))
355 |(((
356 **2b**
357 )))|(((
358 Nákup technických prostriedkov, programových prostriedkov a služieb
359 )))|(((
360 01/2025
361 )))|(((
362 12/2025
363 )))
364
365 \\
366
367 Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
368
369 * Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
370 ** 013 – Softvér: 169 020,96 EUR
371 ** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
372 * Podporné aktivity: 29 427,10 EUR
373
374 \\
375
376 Projekt bude financovaný z Programu Slovensko:
377
378 * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
379 * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
380 * oblasť B. Kybernetická a informačná bezpečnosť.
381
382 \\
383
384 Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
385
386 \\
387
388 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
389
390 \\
391
392 GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
393
394 1. organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
395 1. riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
396 1. personálnej bezpečnosti,
397 1. riadenia prístupov,
398 1. riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
399 1. bezpečnosti pri prevádzke informačných systémov a sietí,
400 1. hodnotenia zraniteľností a bezpečnostných aktualizácií,
401 1. ochrany proti škodlivému kódu,
402 1. sieťovej a komunikačnej bezpečnosti,
403 1. akvizície, vývoja a údržby informačných sietí a informačných systémov,
404 1. zaznamenávania udalostí a monitorovania,
405 1. fyzickej bezpečnosti a bezpečnosti prostredia,
406 1. riešenia kybernetických bezpečnostných incidentov,
407 1. kryptografických opatrení,
408 1. kontinuity prevádzky,
409 1. auditu, riadenia súladu a kontrolných činností.
410
411 Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
412
413 V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
414
415 \\
416
417 Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
418
419 * Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
420 * Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
421 * Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
422 * Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
423
424 \\
425
426 **Dotknutý IS VS**:
427
428 * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
429
430 Dotknuté** úseky, agendy VS a životné situácie:**
431
432 * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
433
434 **Dotknuté prioritné osy v zmysle NKIVS:**
435
436 * Prioritná os 4 – Kybernetická a informačná bezpečnosť
437
438 **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
439
440 Prioritná os 4: Kybernetická a informačná bezpečnosť
441
442 * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
443
444 \\
445
446 Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
447
448 * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
449 * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
450
451 Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
452
453 \\
454
455 **Zainteresované osoby**
456
457 * Fyzické osoby:
458 ** Občan
459 ** Zamestnanec GPSR
460
461 * Právnické osoby
462 ** Podnikateľ
463 ** Generálna prokuratúra Slovenskej republiky
464 ** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
465 ** Národný bezpečnostný úrad
466
467 **Identifikované problémy súčasného stavu**
468
469 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
470
471 * Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
472 * Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
473 * Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
474 * Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
475 * Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
476
477 **~ **
478
479 **Hlavné ciele:**
480
481 Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
482
483 * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
484 * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
485 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
486
487 [[image:attach:Motivation.png||width="700" align="center"]]
488
489 (% style="text-align: center;" %)
490 Obrázok 1: Model motivačnej architektúry
491
492 **~ **
493
494 **Aplikované princípy informatizácie VS (v zmysle NKIVS):**
495
496 \\
497
498 Princíp P6: Bezpečnosť
499
500 * Optimálna úroveň bezpečnosti
501 * Včasné riešenie bezpečnosti
502 * Dostupnosť – odolnosť voči výpadkom
503
504 **~ **
505
506 **Rozsah projektu**
507
508 **~ **
509
510 (% class="wrapped" %)
511 |(((
512 **PARAMETER**
513 )))|(((
514 **POČETNOSŤ**
515
516 **(za rok 2023)**
517 )))
518 |(((
519 Celkový počet obyvateľov využívajúcich poskytované služby GPSR
520 )))|(((
521 5 424 687
522 )))
523 |(((
524 Celkový počet spoločností využívajúcich poskytované služby GPSR
525 )))|(((
526 viac ako 500 000
527 )))
528
529 \\
530
531 \\
532
533 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
534
535 \\
536
537 (% class="wrapped" %)
538 |(((
539 **ID**
540 )))|(((
541 **AKTÉR / STAKEHOLDER**
542
543 \\
544 )))|(((
545 **ROLA**
546
547 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
548 )))|(((
549 **Informačný systém**
550
551 (názov ISVS a MetaIS kód)
552 )))
553 |(((
554 1.
555 )))|(((
556 Občan
557 )))|(((
558 Občan využívajúci služby GPSR
559 )))|(% style="text-align: center;" %)(((
560 N/A
561 )))
562 |(((
563 2.
564 )))|(((
565 Podnikateľ
566 )))|(((
567 Podnikateľ využívajúci služby GPSR
568 )))|(% style="text-align: center;" %)(((
569 N/A
570 )))
571 |(((
572 3.
573 )))|(((
574 Zamestnanec GPSR
575 )))|(((
576 Zamestnanec poskytujúci služby GPSR
577 )))|(% style="text-align: center;" %)(((
578 N/A
579 )))
580 |(((
581 4.
582 )))|(((
583 Generálna prokuratúra Slovenskej republiky
584 )))|(((
585 Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
586 )))|(% style="text-align: center;" %)(((
587 N/A
588 )))
589 |(((
590 5.
591 )))|(((
592 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
593 )))|(((
594 Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
595 )))|(% style="text-align: center;" %)(((
596 N/A
597 )))
598 |(((
599 6.
600 )))|(((
601 Národný bezpečnostný úrad
602 )))|(((
603 Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
604 )))|(% style="text-align: center;" %)(((
605 N/A
606 )))
607
608 \\
609
610 \\
611
612 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
613
614 \\
615
616 \\
617
618 (% class="wrapped" %)
619 |(((
620 ID
621 )))|(((
622 \\
623
624 \\
625
626 Názov cieľa
627 )))|(((
628 Názov strategického cieľa
629 )))|(((
630 Spôsob realizácie strategického cieľa
631 )))
632 |(((
633 1
634 )))|(((
635 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
636 )))|(((
637 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
638 )))|(((
639 Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
640 )))
641
642 **~ **
643
644 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
645
646 \\
647
648 (% class="wrapped" %)
649 |(((
650 ID
651 )))|(((
652 \\
653
654 \\
655
656 ID/Názov cieľa
657 )))|(((
658 Názov
659 ukazovateľa (KPI)
660 )))|(((
661 Popis
662 ukazovateľa
663 )))|(((
664 Merná jednotka
665 \\
666 )))|(((
667 AS IS
668 merateľné hodnoty
669 (aktuálne)
670 )))|(((
671 TO BE
672 Merateľné hodnoty
673 (cieľové hodnoty)
674 )))|(((
675 Spôsob ich merania
676 )))
677 |(((
678 1
679 )))|(% rowspan="3" %)(((
680 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
681 )))|(((
682 Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
683 )))|(((
684 Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
685 )))|(((
686 ks
687 )))|(((
688 103
689 )))|(((
690 230
691 )))|(((
692 Overenie pokrytými licenciami
693 )))
694 |(((
695 2
696 )))|(((
697 Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
698 )))|(((
699 Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
700 )))|(((
701 ks
702 )))|(((
703 0
704 )))|(((
705 2 300
706 )))|(((
707 Overenie pokrytými licenciami
708 )))
709 |(((
710 3
711 )))|(((
712 Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
713 )))|(((
714 Celkový pokrytý počet koncových zariadení XDR riešením
715 )))|(((
716 ks
717 )))|(((
718 100
719 )))|(((
720 600
721 )))|(((
722 Overenie pokrytými licenciami
723 )))
724
725 \\
726
727 \\
728
729 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
730
731 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
732
733 \\
734
735 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
736
737 \\
738
739 Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
740
741 \\
742
743 Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
744
745 \\
746
747 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
748
749 \\
750
751 Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
752
753 \\
754
755 **Alternatívy riešenia**
756
757 (% class="wrapped" %)
758 |(((
759 **Riešenie 1**
760 )))|(((
761 \\
762 )))
763 |(((
764 Biznis alternatíva 1
765 )))|(((
766 Zachovanie súčasného stavu
767 )))
768 |(((
769 Popis
770 )))|(((
771 Nebudú implementované žiadne zmeny súčasného stavu.
772 )))
773 |(((
774 "Must have" kritériá pre
775
776 aplikačnú vrstvu
777 )))|(((
778 N/A
779 )))
780 |(((
781 "Nice to have" kritériá
782
783 pre aplikačnú vrstvu
784 )))|(((
785 N/A
786 )))
787 |(((
788 Alternatíva pre technologickú vrstvu
789 )))|(((
790 N/A
791 )))
792
793 \\
794
795 (% class="wrapped" %)
796 |(((
797 **Riešenie 2**
798 )))|(((
799 \\
800 )))
801 |(((
802 Biznis alternatíva 2
803 )))|(((
804 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
805 )))
806 |(((
807 Popis
808 )))|(((
809 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
810 )))
811 |(((
812 "Must have" kritériá pre
813
814 aplikačnú vrstvu
815 )))|(((
816 Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
817 )))
818 |(((
819 "Nice to have" kritériá
820
821 pre aplikačnú vrstvu
822 )))|(((
823 Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
824 )))
825 |(((
826 Alternatíva pre technologickú vrstvu
827 )))|(((
828 Vlastná infraštruktúra
829 )))
830
831 // //
832
833 (% class="wrapped" %)
834 |(((
835 **Riešenie 3**
836 )))|(((
837 \\
838 )))
839 |(((
840 Biznis alternatíva 3
841 )))|(((
842 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
843 )))
844 |(((
845 Popis
846 )))|(((
847 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
848
849 Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
850 )))
851 |(((
852 "Must have" kritériá pre
853
854 aplikačnú vrstvu
855 )))|(((
856 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
857
858 Implementácia nástroja na riadenie PAM
859
860 Implementácia nástroja na riadenie NAC
861
862 Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
863 )))
864 |(((
865 "Nice to have" kritériá
866
867 pre aplikačnú vrstvu
868 )))|(((
869 Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
870 )))
871 |(((
872 Alternatíva pre technologickú vrstvu
873 )))|(((
874 Vlastná infraštruktúra
875 )))
876
877 // //
878
879 (% class="wrapped" %)
880 |(((
881 **Riešenie 4**
882 )))|(((
883 \\
884 )))
885 |(((
886 Biznis alternatíva 4
887 )))|(((
888 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
889 )))
890 |(((
891 Popis
892 )))|(((
893 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
894
895 Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
896 )))
897 |(((
898 "Must have" kritériá pre
899
900 aplikačnú vrstvu
901 )))|(((
902 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
903
904 Implementácia nástroja na riadenie PAM
905
906 Implementácia nástroja na riadenie NAC
907
908 Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
909
910 Implementácia nástroja SIEM
911
912 Implementácia nástroja SOAR
913
914 Implementácia nástroja Log management
915
916 Implementácia nástroja Network detection and response
917
918 Implementácia nástroja Microsoft System Center
919
920 Implementácia nástroja Dynatrace
921
922 Implementácia nástroja EDR
923 )))
924 |(((
925 "Nice to have" kritériá
926
927 pre aplikačnú vrstvu
928 )))|(((
929 Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
930 )))
931 |(((
932 Alternatíva pre technologickú vrstvu
933 )))|(((
934 Vlastná infraštruktúra
935 )))
936
937 \\
938
939 \\
940
941 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
942
943 \\
944
945 \\
946
947 Definovanie MCA:
948
949 (% class="wrapped" %)
950 |(((
951 **// //**
952 )))|(((
953 **KRITÉRIUM**
954 )))|(((
955 **Občan / Podnikateľ**
956 )))|(((
957 **GPSR**
958 )))|(((
959 **MIRRI/NBÚ**
960 )))
961 |(% rowspan="3" %)(((
962 BIZNIS VRSTVA
963
964 // //
965 )))|(((
966 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
967 )))|(((
968 \\
969 )))|(((
970 x
971 )))|(((
972 x
973 )))
974 |(((
975 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
976 )))|(((
977 x
978 )))|(((
979 x
980 )))|(((
981 x
982 )))
983 |(((
984 Dodržanie maximálnej výšky NFP (KO)
985 )))|(((
986 \\
987 )))|(((
988 x
989 )))|(((
990 \\
991 )))
992
993 Vyhodnotenie MCA
994
995 (% class="wrapped" %)
996 |(((
997 **Zoznam kritérií**
998 )))|(((
999 **Alternatíva**
1000
1001 **1**
1002 )))|(((
1003 **Spôsob**
1004
1005 **dosiahnutia**
1006 )))
1007 |(((
1008 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1009 )))|(((
1010 Nie
1011 )))|(((
1012 N/A
1013 )))
1014 |(((
1015 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1016 )))|(((
1017 Nie
1018 )))|(((
1019 N/A
1020 )))
1021 |(((
1022 Dodržanie maximálnej výšky NFP (KO)
1023 )))|(((
1024 N/A
1025 )))|(((
1026 N/A
1027 )))
1028
1029 \\
1030
1031 (% class="wrapped" %)
1032 |(((
1033 **Zoznam kritérií**
1034 )))|(((
1035 **Alternatíva**
1036
1037 **2**
1038 )))|(((
1039 **Spôsob**
1040
1041 **dosiahnutia**
1042 )))
1043 |(((
1044 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1045 )))|(((
1046 Áno
1047 )))|(((
1048 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1049 )))
1050 |(((
1051 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1052 )))|(((
1053 Nie
1054 )))|(((
1055 N/A
1056 )))
1057 |(((
1058 Dodržanie maximálnej výšky NFP (KO)
1059 )))|(((
1060 Áno
1061 )))|(((
1062 Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1063 )))
1064
1065 \\
1066
1067 (% class="wrapped" %)
1068 |(((
1069 **Zoznam kritérií**
1070 )))|(((
1071 **Alternatíva**
1072
1073 **3**
1074 )))|(((
1075 **Spôsob**
1076
1077 **dosiahnutia**
1078 )))
1079 |(((
1080 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1081 )))|(((
1082 Áno
1083 )))|(((
1084 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1085 )))
1086 |(((
1087 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1088 )))|(((
1089 Áno
1090 )))|(((
1091 Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1092 )))
1093 |(((
1094 Dodržanie maximálnej výšky NFP (KO)
1095 )))|(((
1096 Áno
1097 )))|(((
1098 Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1099 )))
1100
1101 \\
1102
1103 (% class="wrapped" %)
1104 |(((
1105 **Zoznam kritérií**
1106 )))|(((
1107 **Alternatíva**
1108
1109 **4**
1110 )))|(((
1111 **Spôsob**
1112
1113 **dosiahnutia**
1114 )))
1115 |(((
1116 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1117 )))|(((
1118 Áno
1119 )))|(((
1120 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1121 )))
1122 |(((
1123 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1124 )))|(((
1125 Áno
1126 )))|(((
1127 Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1128 )))
1129 |(((
1130 Dodržanie maximálnej výšky NFP (KO)
1131 )))|(((
1132 Nie
1133 )))|(((
1134 Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1135 )))
1136
1137 \\
1138
1139 V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1140
1141 // //
1142
1143 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1144
1145 Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1146
1147 // //
1148
1149 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1150
1151 Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1152
1153 \\
1154
1155 Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1156
1157 \\
1158
1159 = {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1160
1161 \\
1162
1163 Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1164
1165 \\
1166
1167 Výstupy projektu
1168
1169 (% class="wrapped" %)
1170 |(% colspan="2" %)(((
1171 **Realizačná fáza projektu**
1172 )))
1173 |(((
1174 **Hlavné aktivity**
1175
1176 **~ **
1177 )))|(((
1178 **Špecializovaný produkt**
1179 )))
1180 |(((
1181 Nákup technických prostriedkov, programových prostriedkov a služieb
1182 )))|(((
1183 Obstaranie programových prostriedkov a služieb (R2-2)
1184 )))
1185 |(% colspan="2" %)(((
1186 **Dokončovacia fáza projektu**
1187 )))
1188 |(% colspan="2" %)(((
1189 **Manažérsky produkt**
1190 )))
1191 |(% colspan="2" %)(((
1192 M-02 Správa o dokončení projektu
1193 )))
1194 |(% colspan="2" %)(((
1195 M-02 Plán kontroly po odovzdaní projektu
1196 )))
1197 |(% colspan="2" %)(((
1198 M-02 Odporúčanie nadväzných krokov
1199 )))
1200 |(% colspan="2" %)(((
1201 M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1202 )))
1203 |(% colspan="2" %)(((
1204 **Služby projektového riadenia**
1205 )))
1206 |(% colspan="2" %)(((
1207 **Manažérsky produkt**
1208 )))
1209 |(% colspan="2" %)(((
1210 M-01 Plán etapy
1211 )))
1212 |(% colspan="2" %)(((
1213 M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1214 )))
1215 |(% colspan="2" %)(((
1216 M-03 Akceptačný protokol
1217 )))
1218 |(% colspan="2" %)(((
1219 M-04 Audit kvality
1220 )))
1221 |(% colspan="2" %)(((
1222 M-05 Analýza nákladov a prínosov
1223 )))
1224
1225 \\
1226
1227 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1228
1229 * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1230 * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1231 * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1232 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1233 * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1234
1235 \\
1236
1237 = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1238
1239 \\
1240
1241 Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1242
1243 \\
1244
1245 Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1246
1247 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1248 * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1249 * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1250 * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1251 * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1252
1253 \\
1254
1255 Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1256
1257 * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1258 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1259 * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1260 * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1261
1262 // //
1263
1264 == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1265
1266 **__ __**
1267
1268 Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1269
1270 \\
1271
1272 = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1273
1274 \\
1275
1276 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1277 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1278 * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1279 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1280 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1281 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1282 * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1283
1284 \\
1285
1286 Realizácia projektu nepredpokladá legislatívne zmeny.
1287
1288 = {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1289
1290 \\
1291
1292 V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1293
1294 \\
1295
1296 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1297
1298 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1299 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1300
1301 \\
1302
1303 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1304
1305 * Zníženie miery rizika vzniku kybernetického incidentu.
1306 * Zvýšenie miery súladu s platnou legislatívou.
1307 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1308 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1309 * Zvýšená spokojnosť a dôvera používateľov.
1310
1311 = {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1312
1313 **~ **
1314
1315 Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1316
1317 \\
1318
1319 Hrubý domáci produkt 2023: 122 156 200 000 €
1320
1321 Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1322
1323 Štátny rozpočet 2023: 35 040 600 000 €
1324
1325 Štátny rozpočet GPSR 2023: 128 200 000 €
1326
1327 Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1328
1329 Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1330
1331 \\
1332
1333 Počet preventívnych incidentov 2021: 1 375
1334
1335 Počet reaktívnych incidentov 2021: 2 308
1336
1337 Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1338
1339 Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1340
1341 \\
1342
1343 Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1344
1345 Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1346
1347 Odhad detekcie incidentov v súčasnom stave: 40,00%
1348
1349 Odhad detekcie incidentov v budúcom stave: 60,00%
1350
1351 Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1352
1353 \\
1354
1355 Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1356
1357 Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1358
1359 \\
1360
1361 \\
1362
1363 **Opis rozpočtu projektu a detailný popis nákladov**
1364
1365 \\
1366
1367 \\
1368
1369 Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“
1370
1371 \\
1372
1373 Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená priemerná cena s DPH za jednotlivé položky.
1374
1375 \\
1376
1377 Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1378
1379 \\
1380
1381 (% class="wrapped" %)
1382 |(((
1383 **Názov položky**
1384 )))|(((
1385 **Počet**
1386 )))|(((
1387 **Skupina nákladov**
1388 )))|(((
1389 **Cena celkom s DPH**
1390 )))
1391 |(((
1392 Aktualizácia bezpečnostnej dokumentácie
1393
1394 Vytvorenie stratégie kybernetickej bezpečnosti
1395
1396 Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1397
1398 Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1399
1400 Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1401 )))|(((
1402 1 komplet
1403 )))|(((
1404 518 – Ostatné služby
1405 )))|(((
1406 72 000,00 EUR
1407 )))
1408 |(((
1409 Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1410 )))|(((
1411 1 komplet
1412 )))|(((
1413 013 - Softvér
1414 )))|(((
1415 104 563,20 EUR
1416 )))
1417 |(((
1418 Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1419 )))|(((
1420 \\
1421
1422 1 komplet
1423 )))|(((
1424 518 – Ostatné služby
1425 )))|(((
1426 18 564,00 EUR
1427 )))
1428 |(((
1429 Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1430 )))|(((
1431 1 komplet
1432 )))|(((
1433 013 - Softvér
1434 )))|(((
1435 22 269,60 EUR
1436 )))
1437 |(((
1438 Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1439 )))|(((
1440 1 komplet
1441 )))|(((
1442 518 – Ostatné služby
1443 )))|(((
1444 85 680,00 EUR
1445 )))
1446 |(((
1447 Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1448 )))|(((
1449 1 komplet
1450 )))|(((
1451 013 - Softvér
1452 )))|(((
1453 42 188,16 EUR
1454 )))
1455 |(((
1456 Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1457 )))|(((
1458 1 komplet
1459 )))|(((
1460 518 – Ostatné služby
1461 )))|(((
1462 12 077,10 EUR
1463 )))
1464 |(((
1465 Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1466
1467 Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1468 )))|(((
1469 1 komplet
1470 )))|(((
1471 518 – Ostatné služby
1472 )))|(((
1473 1 080,00 EUR
1474 )))
1475 |(((
1476 ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1477 )))|(((
1478 1 komplet
1479 )))|(((
1480 518 – Ostatné služby
1481 )))|(((
1482 61 965,00 EUR
1483 )))
1484 |(((
1485 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1486 )))|(((
1487 7%
1488 )))|(((
1489 907 - Paušálna sadzba
1490 )))|(((
1491 29 427,10 EUR
1492 )))
1493 |(((
1494 **Celková suma**
1495 )))|(((
1496 **~ **
1497 )))|(((
1498 **~ **
1499 )))|(((
1500 **449 814,16 EUR**
1501 )))
1502
1503 \\
1504
1505 Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1506
1507 (% style="text-align: center;" %)
1508 [[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1509
1510 \\
1511
1512 == {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1513
1514 \\
1515
1516 (% class="wrapped" %)
1517 |(((
1518 Náklady
1519 )))|(((
1520 449 814 €
1521 )))
1522 |(((
1523 **Všeobecný materiál**
1524 )))|(((
1525 \\
1526 )))
1527 |(((
1528 **IT - CAPEX**
1529 )))|(((
1530 169 021 €
1531 )))
1532 |(((
1533 Aplikácie
1534 )))|(((
1535 \\
1536 )))
1537 |(((
1538 SW
1539 )))|(((
1540 //169 021 €//
1541 )))
1542 |(((
1543 HW
1544 )))|(((
1545 \\
1546 )))
1547 |(((
1548 **IT - OPEX- prevádzka**
1549 )))|(((
1550 251 366 €
1551 )))
1552 |(((
1553 Aplikácie
1554 )))|(((
1555 \\
1556 )))
1557 |(((
1558 SW
1559 )))|(((
1560 //251 366 €//
1561 )))
1562 |(((
1563 HW
1564 )))|(((
1565 \\
1566 )))
1567 |(((
1568 Riadenie projektu
1569 )))|(((
1570 //29 427 €//
1571 )))
1572 |(((
1573 **Prínosy**
1574 )))|(((
1575 **613 723 €**
1576 )))
1577 |(((
1578 **Finančné prínosy**
1579 )))|(((
1580 \\
1581 )))
1582 |(((
1583 Administratívne poplatky
1584 )))|(((
1585 \\
1586 )))
1587 |(((
1588 Ostatné daňové a nedaňové príjmy
1589 )))|(((
1590 \\
1591 )))
1592 |(((
1593 **Ekonomické prínosy**
1594 )))|(((
1595 \\
1596 )))
1597 |(((
1598 Občania (€)
1599 )))|(((
1600 \\
1601 )))
1602 |(((
1603 Úradníci (€)
1604 )))|(((
1605 \\
1606 )))
1607 |(((
1608 Úradníci (FTE)
1609 )))|(((
1610 \\
1611 )))
1612 |(((
1613 **Kvalitatívne prínosy**
1614 )))|(((
1615 //613 723 €//
1616 )))
1617
1618 \\
1619
1620 Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1621
1622 \\
1623
1624 Návratnosť projektu (T): T8
1625
1626 Pomer prínosov a nákladov (BCR): 1,1%
1627
1628 Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1629
1630 Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1631
1632 Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1633
1634 \\
1635
1636 Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1637
1638 \\
1639
1640 = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1641
1642 \\
1643
1644 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1645
1646 // //
1647
1648 (% class="wrapped" %)
1649 |(((
1650 **ID**
1651 )))|(((
1652 **FÁZA/AKTIVITA**
1653 )))|(((
1654 **ZAČIATOK**
1655
1656 **(odhad termínu)**
1657 )))|(((
1658 **KONIEC**
1659
1660 **(odhad termínu)**
1661 )))
1662 |(((
1663 **1.**
1664 )))|(((
1665 Prípravno - iniciačná fáza
1666 )))|(((
1667 04/2024
1668 )))|(((
1669 12/2024
1670 )))
1671 |(((
1672 **1a**
1673 )))|(((
1674 Realizácia verejného obstarávania
1675 )))|(((
1676 09/2024
1677 )))|(((
1678 11/2024
1679 )))
1680 |(((
1681 **1b**
1682 )))|(((
1683 Podpis zmluvy s dodávateľom
1684 )))|(((
1685 12/2024
1686 )))|(((
1687 12/2024
1688 )))
1689 |(((
1690 **2.**
1691 )))|(((
1692 Realizačná fáza
1693 )))|(((
1694 01/2025
1695 )))|(((
1696 12/2025
1697 )))
1698 |(((
1699 **2b**
1700 )))|(((
1701 Nákup technických prostriedkov, programových prostriedkov a služieb
1702 )))|(((
1703 01/2025
1704 )))|(((
1705 12/2025
1706 )))
1707 |(((
1708 **3.**
1709 )))|(((
1710 Dokončovacia fáza
1711 )))|(((
1712 12/2025
1713 )))|(((
1714 12/2025
1715 )))
1716 |(((
1717 **4.**
1718 )))|(((
1719 Podpora prevádzky (SLA)
1720 )))|(((
1721 01/2026
1722 )))|(((
1723 \\
1724 )))
1725
1726 \\
1727
1728 **~ **
1729
1730 **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1731
1732 // [[image:attach:Riadenie.png||width="600" align="center"]]//
1733
1734 (% style="text-align: center;" %)
1735 Obrázok 3: Príklad riadenia projektu
1736
1737 \\
1738
1739 = {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1740
1741 \\
1742
1743 Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1744
1745 * Predseda RV
1746 * Biznis vlastník
1747 * Zástupca prevádzky
1748 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1749 * Projektový manažér objednávateľa (ďalej len „PM“)
1750
1751 \\
1752
1753 Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1754
1755 * Kľúčový používateľ,
1756 * Manažér kybernetickej a informačnej bezpečnosti.
1757
1758 \\
1759
1760 (% class="wrapped" %)
1761 |(((
1762 **ID**
1763 )))|(((
1764 **Meno a Priezvisko**
1765 )))|(((
1766 **Pozícia**
1767 )))|(((
1768 **Oddelenie**
1769 )))|(((
1770 **Rola v projekte**
1771 )))
1772 |(((
1773 **1.**
1774 )))|(((
1775 Bude definované
1776 )))|(((
1777 Bude definované
1778 )))|(((
1779 Bude definované
1780 )))|(((
1781 Kľúčový používateľ
1782 )))
1783 |(((
1784 **2.**
1785 )))|(((
1786 Mgr. Peter Kuna, PhD.,
1787 )))|(((
1788 Manažér kybernetickej a informačnej bezpečnosti
1789 )))|(((
1790 Manažér kybernetickej a informačnej bezpečnosti
1791 )))|(((
1792 Manažér kybernetickej a informačnej bezpečnosti
1793 )))
1794
1795 [[image:attach:Org_struk.png||width="600" align="center"]]
1796
1797 (% style="text-align: center;" %)
1798 Obrázok 4: Vzor organizačnej štruktúry
1799
1800 \\
1801
1802 == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1803
1804 \\
1805
1806 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1807
1808 Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1809
1810 Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1811
1812 Projektový manažér
1813
1814 * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1815 * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1816 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1817
1818 \\
1819
1820 Kľúčový používateľ
1821
1822 * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1823 * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1824 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1825
1826 \\
1827
1828 Manažér kybernetickej a informačnej bezpečnosti
1829
1830 \\
1831
1832 * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1833 * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1834
1835 \\
1836
1837 = {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1838
1839 \\
1840
1841 N/A
1842
1843 \\
1844
1845 = {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1846
1847 \\
1848
1849 **Príloha : **Zoznam rizík a závislostí (Excel)
1850
1851 \\
1852
1853 Koniec dokumentu
1854
1855 \\