Version 4.1 by silvia_cehlarikova on 2024/04/26 17:18

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Vzor pre manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 |(((
11 Povinná osoba
12 )))|(((
13 Generálna prokuratúra Slovenskej republiky
14 )))
15 |(((
16 Názov projektu
17 )))|(((
18 Riadenie kybernetickej bezpečnosti – I.
19 )))
20 |(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 )))
25 |(((
26 Realizátor projektu
27 )))|(((
28 Generálna prokuratúra Slovenskej republiky
29 )))
30 |(((
31 Vlastník projektu
32 )))|(((
33 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 |(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 |(((
57 Vypracoval
58 )))|(((
59 \\
60 )))|(((
61 GPSR
62 )))|(((
63 \\
64 )))|(((
65 26.4.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73
74 (% class="wrapped" %)
75 |(((
76 Verzia
77 )))|(((
78 Dátum
79 )))|(((
80 Zmeny
81 )))|(((
82 Meno
83 )))
84 |(((
85 1.0
86 )))|(((
87 26.4.2024
88 )))|(((
89 Vytvorenie dokumentu
90 )))|(((
91 \\
92 )))
93 |(((
94 \\
95 )))|(((
96 \\
97 )))|(((
98 \\
99 )))|(((
100 \\
101 )))
102 |(((
103 \\
104 )))|(((
105 \\
106 )))|(((
107 \\
108 )))|(((
109 \\
110 )))
111
112 **~ **
113
114 = {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115
116 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117
118 \\
119
120 Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121
122 \\
123
124 Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125
126 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
127
128 \\
129
130 (% class="wrapped" %)
131 |(((
132 **ID**
133 )))|(((
134 **SKRATKA**
135 )))|(((
136 **OPIS**
137 )))
138 |(((
139 1.     
140 )))|(((
141 CBA
142 )))|(((
143 Analýza prínosov a nákladov
144 )))
145 |(((
146 2.     
147 )))|(((
148 GPSR
149 )))|(((
150 Generálna prokuratúra Slovenskej republiky
151 )))
152 |(((
153 3.     
154 )))|(((
155 MCA
156 )))|(((
157 Multikriteriálna analýza
158 )))
159 |(((
160 4.     
161 )))|(((
162 MIRRI
163 )))|(((
164 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
165 )))
166 |(((
167 5.     
168 )))|(((
169 NAC
170 )))|(((
171 Network Access Control
172 )))
173 |(((
174 6.     
175 )))|(((
176 NBÚ
177 )))|(((
178 Národný bezpečnostný úrad
179 )))
180 |(((
181 7.     
182 )))|(((
183 NDR
184 )))|(((
185 Network detection and response
186 )))
187 |(((
188 8.     
189 )))|(((
190 PAM
191 )))|(((
192 Privileged Access Management
193 )))
194 |(((
195 9.     
196 )))|(((
197 SIEM
198 )))|(((
199 Security Information and Event Management
200 )))
201 |(((
202 10.   
203 )))|(((
204 TCO
205 )))|(((
206 Total cost of ownership
207 )))
208 |(((
209 11.   
210 )))|(((
211 VO
212 )))|(((
213 Verejné obstarávanie
214 )))
215 |(((
216 12.   
217 )))|(((
218 XDR
219 )))|(((
220 Extended detection and response
221 )))
222 |(((
223 13.   
224 )))|(((
225 ZoKB
226 )))|(((
227 Zákon o kybernetickej bezpečnosti
228 )))
229 |(((
230 14.   
231 )))|(((
232 ŽoNFP
233 )))|(((
234 Žiadosť o nenávratný finančný príspevok
235 )))
236
237 \\
238
239 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
240
241 \\
242
243 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
244
245 **// //**
246
247 Funkčné požiadavky používajú konvenciu:
248
249 //RF_xxx//
250
251 * //RF – funkčná požiadavka//
252 * //xxx – číslo požiadavky//
253
254 // //
255
256 Nefunkčné a technické požiadavky používajú konvenciu:
257
258 //RNF_xxx//
259
260 * //RNF – nefunkčná požiadavka//
261 * //xxx – číslo požiadavky//
262
263 // //
264
265 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
266
267 **// //**
268
269 = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
270
271 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
272
273 \\
274
275 Tento projekt je vypracovaný v súlade s:
276
277 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
278 * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
279
280 \\
281
282 Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
283
284 1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
285 1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
286 1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
287 1. vedie register trestov, ktorý obsahuje údaje a informácie
288
289 \\
290
291 GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
292
293 \\
294
295 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
296
297 \\
298
299 Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
300
301 \\
302
303 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
304
305 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
306 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
307
308 \\
309
310 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
311
312 * Zníženie miery rizika vzniku kybernetického incidentu.
313 * Zvýšenie miery súladu s platnou legislatívou.
314 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
315 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
316 * Zvýšená spokojnosť a dôvera používateľov.
317
318 \\
319
320 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
321
322 // //
323
324 (% class="wrapped" %)
325 |(((
326 **ID**
327 )))|(((
328 **FÁZA/AKTIVITA**
329 )))|(((
330 **ZAČIATOK**
331
332 **(odhad termínu)**
333 )))|(((
334 **KONIEC**
335
336 **(odhad termínu)**
337 )))
338 |(((
339 **2.**
340 )))|(((
341 Realizačná fáza
342 )))|(((
343 01/2025
344 )))|(((
345 12/2025
346 )))
347 |(((
348 **2b**
349 )))|(((
350 Nákup technických prostriedkov, programových prostriedkov a služieb
351 )))|(((
352 01/2025
353 )))|(((
354 12/2025
355 )))
356
357 \\
358
359 Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
360
361 * Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
362 ** 013 – Softvér: 169 020,96 EUR
363 ** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
364 * Podporné aktivity: 29 427,10 EUR
365
366 \\
367
368 Projekt bude financovaný z Programu Slovensko:
369
370 * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
371 * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
372 * oblasť B. Kybernetická a informačná bezpečnosť.
373
374 \\
375
376 Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
377
378 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
379
380 \\
381
382 GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
383
384 * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
385 * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
386 * personálnej bezpečnosti,
387 * riadenia prístupov,
388 * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
389 * bezpečnosti pri prevádzke informačných systémov a sietí,
390 * hodnotenia zraniteľností a bezpečnostných aktualizácií,
391 * ochrany proti škodlivému kódu,
392 * sieťovej a komunikačnej bezpečnosti,
393 * akvizície, vývoja a údržby informačných sietí a informačných systémov,
394 * zaznamenávania udalostí a monitorovania,
395 * fyzickej bezpečnosti a bezpečnosti prostredia,
396 * riešenia kybernetických bezpečnostných incidentov,
397 * kryptografických opatrení,
398 * kontinuity prevádzky,
399 * auditu, riadenia súladu a kontrolných činností.
400
401 Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
402
403 V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
404
405 \\
406
407 Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
408
409 * Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
410 * Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
411 * Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
412 * Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
413
414 \\
415
416 **Dotknutý IS VS**:
417
418 * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
419
420 Dotknuté** úseky, agendy VS a životné situácie:**
421
422 * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
423
424 **Dotknuté prioritné osy v zmysle NKIVS:**
425
426 * Prioritná os 4 – Kybernetická a informačná bezpečnosť
427
428 **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
429
430 Prioritná os 4: Kybernetická a informačná bezpečnosť
431
432 * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
433
434 \\
435
436 Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
437
438 * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
439 * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
440
441 Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
442
443 \\
444
445 **Zainteresované osoby**
446
447 * Fyzické osoby:
448 ** Občan
449 ** Zamestnanec GPSR
450
451 * Právnické osoby
452 ** Podnikateľ
453 ** Generálna prokuratúra Slovenskej republiky
454 ** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
455 ** Národný bezpečnostný úrad
456
457 **Identifikované problémy súčasného stavu**
458
459 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
460
461 * Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
462 * Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
463 * Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
464 * Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
465 * Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
466
467 **~ **
468
469 **Hlavné ciele:**
470
471 Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
472
473 * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
474 * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
475 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
476
477 [[image:attach:Motivation.png||width="700" align="center"]]
478
479 (% style="text-align: center;" %)
480 Obrázok 1: Model motivačnej architektúry
481
482 **~ **
483
484 **Aplikované princípy informatizácie VS (v zmysle NKIVS):**
485
486 Princíp P6: Bezpečnosť
487
488 * Optimálna úroveň bezpečnosti
489 * Včasné riešenie bezpečnosti
490 * Dostupnosť – odolnosť voči výpadkom
491
492 **~ **
493
494 **Rozsah projektu**
495
496 **~ **
497
498 (% class="wrapped" %)
499 |(((
500 **PARAMETER**
501 )))|(((
502 **POČETNOSŤ**
503
504 **(za rok 2023)**
505 )))
506 |(((
507 Celkový počet obyvateľov využívajúcich poskytované služby GPSR
508 )))|(((
509 5 424 687
510 )))
511 |(((
512 Celkový počet spoločností využívajúcich poskytované služby GPSR
513 )))|(((
514 viac ako 500 000
515 )))
516
517 \\
518
519 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
520
521 \\
522
523 (% class="wrapped" %)
524 |(((
525 **ID**
526 )))|(((
527 **AKTÉR / STAKEHOLDER**
528
529 \\
530 )))|(((
531 **ROLA**
532
533 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
534 )))|(((
535 **Informačný systém**
536
537 (názov ISVS a MetaIS kód)
538 )))
539 |(((
540 1.
541 )))|(((
542 Občan
543 )))|(((
544 Občan využívajúci služby GPSR
545 )))|(% style="text-align: center;" %)(((
546 N/A
547 )))
548 |(((
549 2.
550 )))|(((
551 Podnikateľ
552 )))|(((
553 Podnikateľ využívajúci služby GPSR
554 )))|(% style="text-align: center;" %)(((
555 N/A
556 )))
557 |(((
558 3.
559 )))|(((
560 Zamestnanec GPSR
561 )))|(((
562 Zamestnanec poskytujúci služby GPSR
563 )))|(% style="text-align: center;" %)(((
564 N/A
565 )))
566 |(((
567 4.
568 )))|(((
569 Generálna prokuratúra Slovenskej republiky
570 )))|(((
571 Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
572 )))|(% style="text-align: center;" %)(((
573 N/A
574 )))
575 |(((
576 5.
577 )))|(((
578 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
579 )))|(((
580 Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
581 )))|(% style="text-align: center;" %)(((
582 N/A
583 )))
584 |(((
585 6.
586 )))|(((
587 Národný bezpečnostný úrad
588 )))|(((
589 Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
590 )))|(% style="text-align: center;" %)(((
591 N/A
592 )))
593
594 \\
595
596 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
597
598 \\
599
600 (% class="wrapped" %)
601 |(((
602 ID
603 )))|(((
604 \\
605
606 \\
607
608 Názov cieľa
609 )))|(((
610 Názov strategického cieľa
611 )))|(((
612 Spôsob realizácie strategického cieľa
613 )))
614 |(((
615 1
616 )))|(((
617 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
618 )))|(((
619 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
620 )))|(((
621 Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
622 )))
623
624 **~ **
625
626 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
627
628 \\
629
630 (% class="wrapped" %)
631 |(((
632 ID
633 )))|(((
634 \\
635
636 \\
637
638 ID/Názov cieľa
639 )))|(((
640 Názov
641 ukazovateľa (KPI)
642 )))|(((
643 Popis
644 ukazovateľa
645 )))|(((
646 Merná jednotka
647 \\
648 )))|(((
649 AS IS
650 merateľné hodnoty
651 (aktuálne)
652 )))|(((
653 TO BE
654 Merateľné hodnoty
655 (cieľové hodnoty)
656 )))|(((
657 Spôsob ich merania
658 )))
659 |(((
660 1
661 )))|(% rowspan="3" %)(((
662 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
663 )))|(((
664 Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
665 )))|(((
666 Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
667 )))|(% style="text-align: center;" %)(((
668 ks
669 )))|(% style="text-align: right;" %)(((
670 103
671 )))|(% style="text-align: right;" %)(((
672 230
673 )))|(((
674 Overenie pokrytými licenciami
675 )))
676 |(((
677 2
678 )))|(((
679 Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
680 )))|(((
681 Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
682 )))|(% style="text-align: center;" %)(((
683 ks
684 )))|(% style="text-align: right;" %)(((
685 0
686 )))|(% style="text-align: right;" %)(((
687 2 300
688 )))|(((
689 Overenie pokrytými licenciami
690 )))
691 |(((
692 3
693 )))|(((
694 Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
695 )))|(((
696 Celkový pokrytý počet koncových zariadení XDR riešením
697 )))|(% style="text-align: center;" %)(((
698 ks
699 )))|(% style="text-align: right;" %)(((
700 100
701 )))|(% style="text-align: right;" %)(((
702 600
703 )))|(((
704 Overenie pokrytými licenciami
705 )))
706
707 \\
708
709 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
710
711 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
712
713 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
714
715 \\
716
717 Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
718
719 \\
720
721 Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
722
723 \\
724
725 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
726
727 \\
728
729 Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
730
731 \\
732
733 **Alternatívy riešenia**
734
735 (% class="wrapped" %)
736 |(((
737 **Riešenie 1**
738 )))|(((
739 \\
740 )))
741 |(((
742 Biznis alternatíva 1
743 )))|(((
744 Zachovanie súčasného stavu
745 )))
746 |(((
747 Popis
748 )))|(((
749 Nebudú implementované žiadne zmeny súčasného stavu.
750 )))
751 |(((
752 "Must have" kritériá pre
753
754 aplikačnú vrstvu
755 )))|(((
756 N/A
757 )))
758 |(((
759 "Nice to have" kritériá
760
761 pre aplikačnú vrstvu
762 )))|(((
763 N/A
764 )))
765 |(((
766 Alternatíva pre technologickú vrstvu
767 )))|(((
768 N/A
769 )))
770
771 \\
772
773 (% class="wrapped" %)
774 |(((
775 **Riešenie 2**
776 )))|(((
777 \\
778 )))
779 |(((
780 Biznis alternatíva 2
781 )))|(((
782 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
783 )))
784 |(((
785 Popis
786 )))|(((
787 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
788 )))
789 |(((
790 "Must have" kritériá pre
791
792 aplikačnú vrstvu
793 )))|(((
794 Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
795 )))
796 |(((
797 "Nice to have" kritériá
798
799 pre aplikačnú vrstvu
800 )))|(((
801 Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
802 )))
803 |(((
804 Alternatíva pre technologickú vrstvu
805 )))|(((
806 Vlastná infraštruktúra
807 )))
808
809 // //
810
811 (% class="wrapped" %)
812 |(((
813 **Riešenie 3**
814 )))|(((
815 \\
816 )))
817 |(((
818 Biznis alternatíva 3
819 )))|(((
820 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
821 )))
822 |(((
823 Popis
824 )))|(((
825 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
826
827 Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
828 )))
829 |(((
830 "Must have" kritériá pre
831
832 aplikačnú vrstvu
833 )))|(((
834 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
835
836 Implementácia nástroja na riadenie PAM
837
838 Implementácia nástroja na riadenie NAC
839
840 Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
841 )))
842 |(((
843 "Nice to have" kritériá
844
845 pre aplikačnú vrstvu
846 )))|(((
847 Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
848 )))
849 |(((
850 Alternatíva pre technologickú vrstvu
851 )))|(((
852 Vlastná infraštruktúra
853 )))
854
855 // //
856
857 (% class="wrapped" %)
858 |(((
859 **Riešenie 4**
860 )))|(((
861 \\
862 )))
863 |(((
864 Biznis alternatíva 4
865 )))|(((
866 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
867 )))
868 |(((
869 Popis
870 )))|(((
871 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
872
873 Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
874 )))
875 |(((
876 "Must have" kritériá pre
877
878 aplikačnú vrstvu
879 )))|(((
880 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
881
882 Implementácia nástroja na riadenie PAM
883
884 Implementácia nástroja na riadenie NAC
885
886 Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
887
888 Implementácia nástroja SIEM
889
890 Implementácia nástroja SOAR
891
892 Implementácia nástroja Log management
893
894 Implementácia nástroja Network detection and response
895
896 Implementácia nástroja Microsoft System Center
897
898 Implementácia nástroja Dynatrace
899
900 Implementácia nástroja EDR
901 )))
902 |(((
903 "Nice to have" kritériá
904
905 pre aplikačnú vrstvu
906 )))|(((
907 Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
908 )))
909 |(((
910 Alternatíva pre technologickú vrstvu
911 )))|(((
912 Vlastná infraštruktúra
913 )))
914
915 \\
916
917 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
918
919 \\
920
921 Definovanie MCA:
922
923 (% class="wrapped" %)
924 |(((
925 **// //**
926 )))|(((
927 **KRITÉRIUM**
928 )))|(((
929 **Občan / Podnikateľ**
930 )))|(((
931 **GPSR**
932 )))|(((
933 **MIRRI/NBÚ**
934 )))
935 |(% rowspan="3" %)(((
936 BIZNIS VRSTVA
937
938 // //
939 )))|(((
940 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
941 )))|(% style="text-align: center;" %)(((
942 \\
943 )))|(% style="text-align: center;" %)(((
944 x
945 )))|(% style="text-align: center;" %)(((
946 x
947 )))
948 |(((
949 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
950 )))|(% style="text-align: center;" %)(((
951 x
952 )))|(% style="text-align: center;" %)(((
953 x
954 )))|(% style="text-align: center;" %)(((
955 x
956 )))
957 |(((
958 Dodržanie maximálnej výšky NFP (KO)
959 )))|(% style="text-align: center;" %)(((
960 \\
961 )))|(% style="text-align: center;" %)(((
962 x
963 )))|(% style="text-align: center;" %)(((
964 \\
965 )))
966
967 Vyhodnotenie MCA
968
969 (% class="wrapped" %)
970 |(((
971 **Zoznam kritérií**
972 )))|(((
973 **Alternatíva**
974
975 **1**
976 )))|(((
977 **Spôsob**
978
979 **dosiahnutia**
980 )))
981 |(((
982 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
983 )))|(((
984 Nie
985 )))|(((
986 N/A
987 )))
988 |(((
989 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
990 )))|(((
991 Nie
992 )))|(((
993 N/A
994 )))
995 |(((
996 Dodržanie maximálnej výšky NFP (KO)
997 )))|(((
998 N/A
999 )))|(((
1000 N/A
1001 )))
1002
1003 \\
1004
1005 (% class="wrapped" %)
1006 |(((
1007 **Zoznam kritérií**
1008 )))|(((
1009 **Alternatíva**
1010
1011 **2**
1012 )))|(((
1013 **Spôsob**
1014
1015 **dosiahnutia**
1016 )))
1017 |(((
1018 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1019 )))|(((
1020 Áno
1021 )))|(((
1022 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1023 )))
1024 |(((
1025 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1026 )))|(((
1027 Nie
1028 )))|(((
1029 N/A
1030 )))
1031 |(((
1032 Dodržanie maximálnej výšky NFP (KO)
1033 )))|(((
1034 Áno
1035 )))|(((
1036 Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1037 )))
1038
1039 \\
1040
1041 (% class="wrapped" %)
1042 |(((
1043 **Zoznam kritérií**
1044 )))|(((
1045 **Alternatíva**
1046
1047 **3**
1048 )))|(((
1049 **Spôsob**
1050
1051 **dosiahnutia**
1052 )))
1053 |(((
1054 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1055 )))|(((
1056 Áno
1057 )))|(((
1058 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1059 )))
1060 |(((
1061 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1062 )))|(((
1063 Áno
1064 )))|(((
1065 Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1066 )))
1067 |(((
1068 Dodržanie maximálnej výšky NFP (KO)
1069 )))|(((
1070 Áno
1071 )))|(((
1072 Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1073 )))
1074
1075 \\
1076
1077 (% class="wrapped" %)
1078 |(((
1079 **Zoznam kritérií**
1080 )))|(((
1081 **Alternatíva**
1082
1083 **4**
1084 )))|(((
1085 **Spôsob**
1086
1087 **dosiahnutia**
1088 )))
1089 |(((
1090 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1091 )))|(((
1092 Áno
1093 )))|(((
1094 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1095 )))
1096 |(((
1097 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1098 )))|(((
1099 Áno
1100 )))|(((
1101 Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1102 )))
1103 |(((
1104 Dodržanie maximálnej výšky NFP (KO)
1105 )))|(((
1106 Nie
1107 )))|(((
1108 Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1109 )))
1110
1111 \\
1112
1113 V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1114
1115 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1116
1117 Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1118
1119 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1120
1121 Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1122
1123 \\
1124
1125 Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1126
1127 \\
1128
1129 = {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1130
1131 \\
1132
1133 Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1134
1135 \\
1136
1137 Výstupy projektu
1138
1139 (% class="wrapped" %)
1140 |(% colspan="2" %)(((
1141 **Realizačná fáza projektu**
1142 )))
1143 |(((
1144 **Hlavné aktivity**
1145
1146 **~ **
1147 )))|(((
1148 **Špecializovaný produkt**
1149 )))
1150 |(((
1151 Nákup technických prostriedkov, programových prostriedkov a služieb
1152 )))|(((
1153 Obstaranie programových prostriedkov a služieb (R2-2)
1154 )))
1155 |(% colspan="2" %)(((
1156 **Dokončovacia fáza projektu**
1157 )))
1158 |(% colspan="2" %)(((
1159 **Manažérsky produkt**
1160 )))
1161 |(% colspan="2" %)(((
1162 M-02 Správa o dokončení projektu
1163 )))
1164 |(% colspan="2" %)(((
1165 M-02 Plán kontroly po odovzdaní projektu
1166 )))
1167 |(% colspan="2" %)(((
1168 M-02 Odporúčanie nadväzných krokov
1169 )))
1170 |(% colspan="2" %)(((
1171 M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1172 )))
1173 |(% colspan="2" %)(((
1174 **Služby projektového riadenia**
1175 )))
1176 |(% colspan="2" %)(((
1177 **Manažérsky produkt**
1178 )))
1179 |(% colspan="2" %)(((
1180 M-01 Plán etapy
1181 )))
1182 |(% colspan="2" %)(((
1183 M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1184 )))
1185 |(% colspan="2" %)(((
1186 M-03 Akceptačný protokol
1187 )))
1188 |(% colspan="2" %)(((
1189 M-04 Audit kvality
1190 )))
1191 |(% colspan="2" %)(((
1192 M-05 Analýza nákladov a prínosov
1193 )))
1194
1195 \\
1196
1197 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1198
1199 * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1200 * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1201 * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1202 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1203 * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1204
1205 = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1206
1207 \\
1208
1209 Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1210
1211 \\
1212
1213 Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1214
1215 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1216 * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1217 * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1218 * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1219 * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1220
1221 \\
1222
1223 Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1224
1225 * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1226 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1227 * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1228 * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1229
1230 // //
1231
1232 == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1233
1234 \\
1235
1236 Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1237
1238 = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1239
1240 \\
1241
1242 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1243 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1244 * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1245 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1246 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1247 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1248 * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1249
1250 \\
1251
1252 Realizácia projektu nepredpokladá legislatívne zmeny.
1253
1254 = {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1255
1256 \\
1257
1258 V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1259
1260 \\
1261
1262 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1263
1264 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1265 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1266
1267 \\
1268
1269 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1270
1271 * Zníženie miery rizika vzniku kybernetického incidentu.
1272 * Zvýšenie miery súladu s platnou legislatívou.
1273 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1274 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1275 * Zvýšená spokojnosť a dôvera používateľov.
1276
1277 = {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1278
1279 **~ **
1280
1281 Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1282
1283 \\
1284
1285 Hrubý domáci produkt 2023: 122 156 200 000 €
1286
1287 Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1288
1289 Štátny rozpočet 2023: 35 040 600 000 €
1290
1291 Štátny rozpočet GPSR 2023: 128 200 000 €
1292
1293 Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1294
1295 Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1296
1297 \\
1298
1299 Počet preventívnych incidentov 2021: 1 375
1300
1301 Počet reaktívnych incidentov 2021: 2 308
1302
1303 Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1304
1305 Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1306
1307 \\
1308
1309 Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1310
1311 Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1312
1313 Odhad detekcie incidentov v súčasnom stave: 40,00%
1314
1315 Odhad detekcie incidentov v budúcom stave: 60,00%
1316
1317 Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1318
1319 \\
1320
1321 Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1322
1323 Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1324
1325 \\
1326
1327 **Opis rozpočtu projektu a detailný popis nákladov**
1328
1329 Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1330
1331 \\
1332
1333 Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1334
1335 (% class="wrapped" %)
1336 |(((
1337 **Názov položky**
1338 )))|(((
1339 **Počet**
1340 )))|(((
1341 **Skupina nákladov**
1342 )))|(((
1343 **Cena celkom s DPH**
1344 )))
1345 |(((
1346 Aktualizácia bezpečnostnej dokumentácie
1347
1348 Vytvorenie stratégie kybernetickej bezpečnosti
1349
1350 Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1351
1352 Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1353
1354 Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1355 )))|(((
1356 1 komplet
1357 )))|(((
1358 518 – Ostatné služby
1359 )))|(% style="text-align: right;" %)(((
1360 72 000,00 EUR
1361 )))
1362 |(((
1363 Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1364 )))|(((
1365 1 komplet
1366 )))|(((
1367 013 - Softvér
1368 )))|(% style="text-align: right;" %)(((
1369 104 563,20 EUR
1370 )))
1371 |(((
1372 Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1373 )))|(((
1374 \\
1375
1376 1 komplet
1377 )))|(((
1378 518 – Ostatné služby
1379 )))|(% style="text-align: right;" %)(((
1380 18 564,00 EUR
1381 )))
1382 |(((
1383 Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1384 )))|(((
1385 1 komplet
1386 )))|(((
1387 013 - Softvér
1388 )))|(% style="text-align: right;" %)(((
1389 22 269,60 EUR
1390 )))
1391 |(((
1392 Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1393 )))|(((
1394 1 komplet
1395 )))|(((
1396 518 – Ostatné služby
1397 )))|(% style="text-align: right;" %)(((
1398 85 680,00 EUR
1399 )))
1400 |(((
1401 Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1402 )))|(((
1403 1 komplet
1404 )))|(((
1405 013 - Softvér
1406 )))|(% style="text-align: right;" %)(((
1407 42 188,16 EUR
1408 )))
1409 |(((
1410 Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1411 )))|(((
1412 1 komplet
1413 )))|(((
1414 518 – Ostatné služby
1415 )))|(% style="text-align: right;" %)(((
1416 12 077,10 EUR
1417 )))
1418 |(((
1419 Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1420
1421 Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1422 )))|(((
1423 1 komplet
1424 )))|(((
1425 518 – Ostatné služby
1426 )))|(% style="text-align: right;" %)(((
1427 1 080,00 EUR
1428 )))
1429 |(((
1430 ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1431 )))|(((
1432 1 komplet
1433 )))|(((
1434 518 – Ostatné služby
1435 )))|(% style="text-align: right;" %)(((
1436 61 965,00 EUR
1437 )))
1438 |(((
1439 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1440 )))|(((
1441 7%
1442 )))|(((
1443 907 - Paušálna sadzba
1444 )))|(% style="text-align: right;" %)(((
1445 29 427,10 EUR
1446 )))
1447 |(((
1448 **Celková suma**
1449 )))|(((
1450 **~ **
1451 )))|(((
1452 **~ **
1453 )))|(% style="text-align: right;" %)(((
1454 **449 814,16 EUR**
1455 )))
1456
1457 \\
1458
1459 Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1460
1461 (% style="text-align: center;" %)
1462 [[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1463
1464 \\
1465
1466 == {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1467
1468 \\
1469
1470 (% class="wrapped" %)
1471 |(((
1472 Náklady
1473 )))|(((
1474 449 814 €
1475 )))
1476 |(((
1477 **Všeobecný materiál**
1478 )))|(((
1479 \\
1480 )))
1481 |(((
1482 **IT - CAPEX**
1483 )))|(((
1484 169 021 €
1485 )))
1486 |(((
1487 Aplikácie
1488 )))|(((
1489 \\
1490 )))
1491 |(((
1492 SW
1493 )))|(((
1494 //169 021 €//
1495 )))
1496 |(((
1497 HW
1498 )))|(((
1499 \\
1500 )))
1501 |(((
1502 **IT - OPEX- prevádzka**
1503 )))|(((
1504 251 366 €
1505 )))
1506 |(((
1507 Aplikácie
1508 )))|(((
1509 \\
1510 )))
1511 |(((
1512 SW
1513 )))|(((
1514 //251 366 €//
1515 )))
1516 |(((
1517 HW
1518 )))|(((
1519 \\
1520 )))
1521 |(((
1522 Riadenie projektu
1523 )))|(((
1524 //29 427 €//
1525 )))
1526 |(((
1527 **Prínosy**
1528 )))|(((
1529 **613 723 €**
1530 )))
1531 |(((
1532 **Finančné prínosy**
1533 )))|(((
1534 \\
1535 )))
1536 |(((
1537 Administratívne poplatky
1538 )))|(((
1539 \\
1540 )))
1541 |(((
1542 Ostatné daňové a nedaňové príjmy
1543 )))|(((
1544 \\
1545 )))
1546 |(((
1547 **Ekonomické prínosy**
1548 )))|(((
1549 \\
1550 )))
1551 |(((
1552 Občania (€)
1553 )))|(((
1554 \\
1555 )))
1556 |(((
1557 Úradníci (€)
1558 )))|(((
1559 \\
1560 )))
1561 |(((
1562 Úradníci (FTE)
1563 )))|(((
1564 \\
1565 )))
1566 |(((
1567 **Kvalitatívne prínosy**
1568 )))|(((
1569 //613 723 €//
1570 )))
1571
1572 \\
1573
1574 Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1575
1576 \\
1577
1578 Návratnosť projektu (T): T8
1579
1580 Pomer prínosov a nákladov (BCR): 1,1%
1581
1582 Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1583
1584 Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1585
1586 Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1587
1588 \\
1589
1590 Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1591
1592 = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1593
1594 \\
1595
1596 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1597
1598 // //
1599
1600 (% class="wrapped" %)
1601 |(((
1602 **ID**
1603 )))|(((
1604 **FÁZA/AKTIVITA**
1605 )))|(((
1606 **ZAČIATOK**
1607
1608 **(odhad termínu)**
1609 )))|(((
1610 **KONIEC**
1611
1612 **(odhad termínu)**
1613 )))
1614 |(((
1615 **1.**
1616 )))|(((
1617 Prípravno - iniciačná fáza
1618 )))|(((
1619 04/2024
1620 )))|(((
1621 12/2024
1622 )))
1623 |(((
1624 **1a**
1625 )))|(((
1626 Realizácia verejného obstarávania
1627 )))|(((
1628 09/2024
1629 )))|(((
1630 11/2024
1631 )))
1632 |(((
1633 **1b**
1634 )))|(((
1635 Podpis zmluvy s dodávateľom
1636 )))|(((
1637 12/2024
1638 )))|(((
1639 12/2024
1640 )))
1641 |(((
1642 **2.**
1643 )))|(((
1644 Realizačná fáza
1645 )))|(((
1646 01/2025
1647 )))|(((
1648 12/2025
1649 )))
1650 |(((
1651 **2b**
1652 )))|(((
1653 Nákup technických prostriedkov, programových prostriedkov a služieb
1654 )))|(((
1655 01/2025
1656 )))|(((
1657 12/2025
1658 )))
1659 |(((
1660 **3.**
1661 )))|(((
1662 Dokončovacia fáza
1663 )))|(((
1664 12/2025
1665 )))|(((
1666 12/2025
1667 )))
1668 |(((
1669 **4.**
1670 )))|(((
1671 Podpora prevádzky (SLA)
1672 )))|(((
1673 01/2026
1674 )))|(((
1675 \\
1676 )))
1677
1678 **~ **
1679
1680 **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1681
1682 // [[image:attach:Riadenie.png||width="600" align="center"]]//
1683
1684 (% style="text-align: center;" %)
1685 Obrázok 3: Príklad riadenia projektu
1686
1687 \\
1688
1689 = {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1690
1691 \\
1692
1693 Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1694
1695 * Predseda RV
1696 * Biznis vlastník
1697 * Zástupca prevádzky
1698 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1699 * Projektový manažér objednávateľa (ďalej len „PM“)
1700
1701 \\
1702
1703 Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1704
1705 * Kľúčový používateľ,
1706 * Manažér kybernetickej a informačnej bezpečnosti.
1707
1708 \\
1709
1710 (% class="wrapped" %)
1711 |(((
1712 **ID**
1713 )))|(((
1714 **Meno a Priezvisko**
1715 )))|(((
1716 **Pozícia**
1717 )))|(((
1718 **Oddelenie**
1719 )))|(((
1720 **Rola v projekte**
1721 )))
1722 |(((
1723 **1.**
1724 )))|(((
1725 Bude definované
1726 )))|(((
1727 Bude definované
1728 )))|(((
1729 Bude definované
1730 )))|(((
1731 Kľúčový používateľ
1732 )))
1733 |(((
1734 **2.**
1735 )))|(((
1736 Mgr. Peter Kuna, PhD.,
1737 )))|(((
1738 Manažér kybernetickej a informačnej bezpečnosti
1739 )))|(((
1740 Manažér kybernetickej a informačnej bezpečnosti
1741 )))|(((
1742 Manažér kybernetickej a informačnej bezpečnosti
1743 )))
1744
1745 [[image:attach:Org_struk.png||width="600" align="center"]]
1746
1747 (% style="text-align: center;" %)
1748 Obrázok 4: Vzor organizačnej štruktúry
1749
1750 == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1751
1752 \\
1753
1754 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1755
1756 Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1757
1758 Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1759
1760 Projektový manažér
1761
1762 * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1763 * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1764 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1765
1766 \\
1767
1768 Kľúčový používateľ
1769
1770 * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1771 * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1772 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1773
1774 \\
1775
1776 Manažér kybernetickej a informačnej bezpečnosti
1777
1778 * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1779 * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1780
1781 \\
1782
1783 = {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1784
1785 \\
1786
1787 N/A
1788
1789 \\
1790
1791 = {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1792
1793 \\
1794
1795 **Príloha : **Zoznam rizík a závislostí (Excel)
1796
1797 \\
1798
1799 Koniec dokumentu
1800
1801 \\