Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Juraj Kottner 2025/01/26 16:12
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 19 added, 0 removed)
- 1735900048203-751.png
- 1735900048204-666.png
- 1735900048205-812.png
- 1735900048205-847.png
- 1735900103898-747.png
- 1735900103899-474.png
- 1735900103900-803.png
- 1735900103900-991.png
- 1735900174549-419.png
- 1735900174549-650.png
- 1735900174551-933.png
- 1735900174551-935.png
- 1735900257123-228.png
- 1735900257125-258.png
- 1735900257125-932.png
- 1735900257126-539.png
- 1735901160580-599.png
- 1735901836298-611.png
- 1735901836299-805.png
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -5,7 +5,7 @@ 5 5 6 6 |**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo kultúry Slovenskej republiky{{/content}} 7 7 |**Názov projektu**|{{content id="projekt.nazov"}}Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MKSR{{/content}} 8 -|**Zodpovedná osoba za projekt**| //Menoa priezvisko osoby, ktorá predkladádokumenty (zamestnanec /Projektový manažér)//8 +|**Zodpovedná osoba za projekt**|Ing. Juraj Kottner 9 9 |**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo kultúry Slovenskej republiky{{/content}} 10 10 |**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Ministerstvo kultúry Slovenskej republiky{{/content}} 11 11 **Schvaľovanie dokumentu** ... ... @@ -13,509 +13,1019 @@ 13 13 **Podpis** 14 14 (alebo elektronický súhlas) 15 15 ))) 16 -|Vypracoval| || | |16 +|Vypracoval|Ing. Juraj Kottner|Ministerstvo kultúry Slovenskej republiky|Riaditeľ odboru informačných systémov|2.1.2025| 17 17 18 18 = {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU = 19 19 20 -|**Verzia**|**Dátum**|**Zmeny**|**Meno** 21 -|//0.1//|//14.11.2023//|//Pracovný návrh//| 22 -|//1.0//|//22.12.2023//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//| 20 +|Verzia|Dátum|Zmeny|Meno 21 +|0.1|04.11.2024|Pracovný návrh|Kolektív Žiadateľa 22 +|0.7|09.12.2024|Prvá verzia na kontrolu|Kolektív Žiadateľa 23 +|0.9|27.12.2024|Verzia na schválenie|Kolektív Žiadateľa 24 +|1.0|02.01.2025|Final verzia na odovzdanie|Kolektív Žiadateľa 23 23 | | | | 24 24 25 25 = {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}{{id name="_Toc152607283"/}}2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 26 26 27 -//V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.// 28 -//Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,// 29 -//**Inštrukcia: Šedý text** v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol **odporúčame text šedou farbou vymazať.**// 30 -//Dokumenty ukladajte s prefixom I_XX.// 31 -//Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.// 29 +V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 32 32 31 + 32 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 33 + 33 33 == 2.1Použité skratky a pojmy == 34 34 35 -|**SKRATKA/POJEM**|**POPIS** 36 +|SKRATKA/POJEM|POPIS 37 +|IS| Informačný systém 38 +|EÚ| Európska únia 39 +|HW|Hardware 40 +|SW|Software 41 +|MCA|Multikriteriálna analýza 42 +|MIRRI|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 43 +|NAC|Network Access Control 44 +|NBÚ|Národný bezpečnostný úrad 45 +|NDR|Network detection and response 46 +|PAM|Privileged Access Management 47 +|SIEM|Security Information and Event Management 48 +|TCO|Total cost of ownership 49 +|VO|Verejné obstarávanie 50 +|ZoKB|Zákon o kybernetickej bezpečnosti 51 +|ŽoNFP|Žiadosť o nenávratný finančný príspevok 52 +|NKIVS|Národná koncepcia informatizácie verejnej správy 53 +|OOÚ|Ochrana osobných údajov 54 +|PO|Plán obnovy a odolnosti 55 +|OVM|Orgán verejnej moci 56 +|PaaS|Platform as a service 57 +|PILOT|PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 58 +|PoC|PoC - Implementovaný prototyp riešenia 59 +|PR|Projektové riadenie 60 +|RFO|Register fyzických osôb 61 +|RPO|Register právnických osôb 62 +|SDL|Security development lifecycle 63 +|SLA|Service level agreement 64 +|SOAR|Security orchestration, automation and response 36 36 | | 37 -| | 38 -| | 39 -{{id name="_Toc152607286"/}} 40 - 41 41 42 42 == 2.2Konvencie pre typy požiadaviek (príklady) == 43 43 44 -//Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atd. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad~:// 45 -//**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu~:// 46 -//**FRxx**// 69 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, sú rozdelené na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad: 47 47 48 -* //U – užívateľská požiadavka// 49 -* //R – označenie požiadavky// 50 -* //xx – číslo požiadavky// 51 -//**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu~:// 52 -//**NRxx**// 53 -* //N – nefukčná požiadavka (NFR)// 54 -* //R – označenie požiadavky// 55 -* //xx – číslo požiadavky// 56 -//Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.// 57 57 72 +**Funkcionálne (používateľské) požiadavky **majú konvenciu: 73 + 74 + 75 +**FRxx** 76 + 77 +U – užívateľská požiadavka 78 + 79 +R – označenie požiadavky 80 + 81 +xx – číslo požiadavky 82 + 83 + 84 +**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu: 85 + 86 + 87 +**NRxx** 88 + 89 +N – nefukčná požiadavka (NFR) 90 + 91 +R – označenie požiadavky 92 + 93 +xx – číslo požiadavky 94 + 95 + 96 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 97 + 98 + 58 58 = {{id name="_Toc47815693"/}}{{id name="_Toc152607289"/}}{{id name="_Toc2101596728"/}}{{id name="_Toc21597077"/}}{{id name="_Toc200637902"/}}{{id name="_Toc1533185111"/}}{{id name="_Toc1887694913"/}}{{id name="_Toc824463063"/}}{{id name="_Toc2032956156"/}}{{id name="_Toc1083272272"/}}{{id name="_Toc1535460233"/}}{{id name="_Toc2126332012"/}}{{id name="_Toc461677146"/}}{{id name="_Toc152607288"/}}3.DEFINOVANIE PROJEKTU = 59 59 60 60 == {{id name="_Toc152607290"/}}{{id name="_Toc653156677"/}}{{id name="_Toc1001409967"/}}{{id name="_Toc294056164"/}}{{id name="_Toc822212923"/}}{{id name="_Toc700822328"/}}{{id name="_Toc1982046122"/}}{{id name="_Toc32260942"/}}{{id name="_Toc629221952"/}}{{id name="_Toc423614589"/}}{{id name="_Toc1077465011"/}}{{id name="_Toc723955740"/}}3.1Manažérske zhrnutie == 61 61 62 -//Stručný popis projektu, dôvod jeho realizácie, obsah projektu (vývoj SW, nákup HW/licencie, migrácia do vládneho cloudu a pod.), indikatívna výška finančných prostriedkov určených na realizáciu projektu, prínosy a časový horizont realizácie projektu.// 63 -//Očakáva sa, že stručne, jasne a štruktúrovane popíšete základné zdôvodnenie, prečo by sa mal projekt realizovať. Vo vašom popise odpovedajte najmä na otázky „Prečo chcete projekt zrealizovať? Čo je predmetom projektu? Pre koho sú výsledky projektu určené? Za akú sumu? Čo to prinesie cieľovej skupine?// 64 -//V prípade projektov financovaných z európskych fondov je potrebné uviesť zdôvodnenie využitia národného/dopytového projektu, prijímateľa/partnera projektu a dôvod jeho určenia, príslušnosť národného/dopytového projektu k prioritnej osi príslušného operačného programu.// 103 +Predkladaný projekt je vypracovaný v súlade s: 65 65 105 + 106 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 107 +* 108 +* Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“. 109 + 110 +Výzva č. PSK-MIRRI-616-2024-DV-EFRR definuje: 111 + 112 + 113 +* Priorita -1P1 Veda, výskum a inovácie 114 +* Špecifický cieľ - RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy 115 +* Opatrenie - 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Oblasť - Kybernetická a informačná bezpečnosť) 116 + 117 +Ministerstvo kultúry Slovenskej republiky, Nám. SNP č. 33, 813 31 Bratislava – Staré Mesto ( ďalej len „MKSR") je zapísané do registra prevádzkovateľov základnej služby a je povinné plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a zákona č. 95/2019 Z.z. o informačných technológiách verejnej správy (ITVS). 118 + 119 + 120 +Práve prostredníctvom predkladaného projektu môže MKSR tieto primárne oblasti aktualizovať v značnej miere tak odstrániť zistené nedostatky. 121 + 122 +Realizáciou aktivít projektu MKSR dosiahne naplnenie hlavného opatrenia v oblasti Kybernetická a informačná bezpečnosť. Prostredníctvom navrhovaných riešení je zámerom MKSR minimalizovať negatívne dopady v prípade výskytu kybernetického incidentu a útokov na informačné systémy MKSR prostredníctvom zavádzania systémov riadenia a nástrojov v oblasti IB a KyB. 123 + 124 + 125 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) bol 29.04.2024 odovzdaný audit kybernetickej bezpečnosti. Následne bola odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 ako prevádzkovateľ základnej služby v zákonom stanovenej lehote bola zaslaná záverečná správa o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre Žiadateľa najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 126 + 127 + 128 +**Indikatívna výška** finančných prostriedkov predstavuje **2 482 220 €.** a projekt bude financovaný z **Programu Slovensko**. 129 + 130 + 131 +V rámci projektu budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 132 + 133 + 134 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 135 + 136 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 137 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 138 + 139 +**Kvalitatívne prínosy vychádzajú z princípov NKIVS:** 140 + 141 +**Prioritná os 4 Kybernetická a informačná bezpečnosť** a čiastkovým cieľom **Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe**. 142 + 143 + 144 +**Ďalšie uvažované kvalitatívne prínosy v rámci navrhovaného projektu sú:** 145 + 146 +* Zníženie miery rizika vzniku kybernetického incidentu. 147 +* Zvýšenie miery súladu s platnou legislatívou. 148 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 149 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 150 +* Zvýšená spokojnosť a dôvera používateľov. 151 + 152 +Harmonogram projektu je nastavený na **17** mesiacov od času T0. 153 + 154 + 155 +Predkladaný projekt je vo vecnom súlade s **typmi akcie**: 156 + 157 +* **Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy** 158 +* **Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** 159 + 160 +V rámci oprávneného typu akcie je oprávnená nasledovná **hlavná aktivita:** 161 + 162 +* **Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru** 163 + 164 + 66 66 == {{id name="_Toc152607292"/}}{{id name="_Toc312483730"/}}{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2Motivácia a rozsah projektu == 67 67 68 -* //Popíšte PROBLÉM, ktorý chcete realizáciou projektu odstrániť// 69 -* //STRUČNE popísať koľko a aké vaše biznis procesy sú predmetom projektu// 70 -* //Doplniť informácie o OBLASTI (AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje// 71 -* //Doplniť rámcový popis ROZSAHU projektu (subjekty a ISVS, ktorých sa problém a projekt týka)// 72 -* //Doplniť MOTIVÁCIU na dosiahnutie budúceho stavu a OBMEDZENIA pre dosiahnutie cieľov projektu.// 73 -* //Môžete doplniť vizualizáciu motivácie pomocou notácie ArchiMate[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^1^^>>path:#sdfootnote1sym||name="sdfootnote1anc"]](%%).// 167 +Všeobecne hlavnou motiváciou na realizáciu projektu a zvýšenie úrovne informačnej a kybernetickej bezpečnosti je aktuálny stav a trend vývoja kybernetických útokov a incidentov a ich následné negatívne dopady, ktoré sú stále na vzostupe a negatívne ovplyvňujú životne dôležité sektory nevyhnutné pre chod spoločnosti. Pre názorný prehľad je využitá Správa o kybernetickej bezpečnosti v Slovenskej republike v roku 2023, zdroj: [[https:~~/~~/www.nbu.gov.sk/data/att/2855.pdf>>url:https://www.nbu.gov.sk/data/att/2855.pdf]]. Kde sa uvádza: 74 74 169 +Najviac hlásení v roku 2023 pochádzalo zo sektorov verejná správa, bankovníctvo a zdravotníctvo. Vyšší počet hlásení implikuje viac incidentov v sektore a vyššiu úroveň zrelosti a povedomia hlásiaceho subjektu (nebojí sa hlásiť, komunikuje, hlási aj dobrovoľne a pod). 170 + 171 +Je však potrebné brať do úvahy rozdielne počty subjektov v jednotlivých sektoroch aj atraktívnosť potenciálnych ziskov v prípade aktivít škodlivých aktérov. Takisto s prichádzajúcou novelou zákona v nadväznosti na NIS 2 je možné do ďalších rokov očakávať nárast hlásení, pretože novela rozšíri pôsobnosť na ďalšie subjekty. 172 + 173 +[[image:1735900257123-228.png]] 174 + 175 +Zdroj: [[https:~~/~~/www.nbu.gov.sk/data/att/2855.pdf>>url:https://www.nbu.gov.sk/data/att/2855.pdf]] 176 + 177 +V sektore verejná správa, konkrétne v podsektore informačné systémy verejnej správy, sa kybernetická bezpečnosť dlhodobo nemení napriek najväčšiemu počtu prevádzkovateľov. V niektorých prípadoch je zanedbaná až kriticky. Najmä samosprávy a menší prevádzkovatelia si neuvedomujú jej dôležitosť. 178 + 179 + 180 +Na základe údajov o počte závažných kybernetických bezpečnostných incidentov, ktoré VJ CSIRT riešila, sa ich počet v uplynulých rokoch významne zvýšil. Významný zlom nastal po roku 2018. Za uplynulý rok 2022 sa počet závažných incidentov v riešení VJ CSIRT zvýšil na 1 012 s medziročným nárastom o 19 %, k čomu významne prispeli vyššia miera detekcie a nahlasovania incidentov, vypuknutie vojenského konfliktu medzi Ruskom a Ukrajinou a významný nárast aktivity štátom podporovaných skupín. Vplyvom pokračovania konfliktu a pretrvávajúcej podpory Ukrajiny možno očakávať podobný vývoj aj v nasledujúcom období. Medzi najčastejšie tipy závažných incidentov v roku 2022 patrili: získavanie informácií – phishing, social engineering... (55 %), malvér (18 %) a botnet (7 %). Zdroj [[https:~~/~~/csirt.sk/>>url:https://csirt.sk/]]. 181 + 182 +**Štatistický prehľad incidentov za rok 2023** 183 + 184 +Národné centrum kybernetickej bezpečnosti plnilo úlohy na úseku monitorovania slovenského kybernetického priestoru. Pracovalo na zhromažďovaní a analyzovaní informácií z prijímaných hlásení o kybernetických bezpečnostných incidentoch. Oproti minulým rokom nastala zmena v štatistickom vyhodnocovaní zaznamenaných incidentov, v ktorom sa zhromažďujú údaje len o incidentoch nahlásených NCKB. 185 + 186 +[[image:1735900257125-258.png]] 187 + 188 +Zdroj: [[https:~~/~~/www.nbu.gov.sk/data/att/2855.pdf>>url:https://www.nbu.gov.sk/data/att/2855.pdf]] 189 + 190 +V roku 2023 dominovali technické typy útokov, ako sú získavanie informácií, nedostupnosť, prienik do systému, škodlivý kód a zraniteľnosť. Phishing bol stále najrozšírenejšou a najúspešnejšou metódou získavania citlivých údajov a šírenia škodlivého obsahu. Nedostupnosť v sebe zahŕňa aj nedostupnosť systémov, ktorá nie je následkom kybernetického útoku (viď vyššie). Oproti predchádzajúcemu roku sme zaznamenali nárast ransomvérovej a malvérovej aktivity. 191 + 192 + 193 +Sektor Verejná správa vykazuje dlhodobo veľmi zlé výsledky súladu s auditnými požiadavkami. Pritom je to jeden z najväčších sektorov z pohľadu počtu prevádzkovateľov základných služieb (ďalej aj „PZS”), ktorých je aktuálne 1 410. Horšie výsledky vykazuje už len odvetvie tepelnej energetiky. Podrobný prehľad stavu súladu, resp. nesúladu s auditnými požiadavkami z pohľadu jednotlivých sektorov zobrazuje obrázok nižšie. Dáta za rok 2022, zdroj: Doručené správy auditu KB za rok 2022, NBÚ. 194 + 195 +[[image:1735900257125-932.png]] //Obrázok 2: Stav súladu podľa vykonaných auditov KB v jednotlivých odvetviach za rok 2022 (Zdroj: Doručené správy auditu KB za rok 2022, NBÚ)// 196 + 197 +Ministerstvo kultúry Slovenskej republiky, Nám. SNP č. 33, 813 31 Bratislava – Staré Mesto ( ďalej len „MKSR") je zapísané do registra prevádzkovateľov základnej služby a je povinné plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a zákona č. 95/2019 Z.z. o informačných technológiách verejnej správy (ITVS). Medzi základné povinnosti patrí prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 198 + 199 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 200 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 201 +* personálnej bezpečnosti, 202 +* riadenia prístupov, 203 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 204 +* bezpečnosti pri prevádzke informačných systémov a sietí, 205 +* hodnotenia zraniteľností a bezpečnostných aktualizácií, 206 +* ochrany proti škodlivému kódu, 207 +* sieťovej a komunikačnej bezpečnosti, 208 +* akvizície, vývoja a údržby informačných sietí a informačných systémov, 209 +* zaznamenávania udalostí a monitorovania, 210 +* fyzickej bezpečnosti a bezpečnosti prostredia, 211 +* riešenia kybernetických bezpečnostných incidentov, 212 +* kryptografických opatrení, 213 +* kontinuity prevádzky, 214 +* auditu, riadenia súladu a kontrolných činností. 215 + 216 +Všetky uvedené bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. Žiadateľ je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 217 + 218 + 219 + 220 +[[image:1735900257126-539.png]] 221 + 222 + 223 + 224 +Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP má vykonaný **audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z..** 225 + 226 + 227 +Predmetom auditu kybernetickej bezpečnosti boli informačné systémy a príslušné podporné informačné systémy a informačné siete a prvky infraštruktúry. 228 + 229 + 230 +Žiadateľ deklaruje, že nečerpal finančné prostriedky z výziev: 231 + 232 +* **Podporu budovania bezpečnostných dohľadových centier v prostredí verejnej správy (17I06-04-V01)** 233 +* **Rozvoj governance a úrovne informačnej a kybernetickej bezpečnosti v podsektore VS (kód ITMS2014+ OPII-2021/7/16-DOP)** 234 +* **Zvýšenie úrovne informačnej a kybernetickej bezpečnosti v podsektore ISVS / ITVS (kód ITMS2014+ OPII-2019/7/8-DOP)** 235 +* **Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (kód PSK-MIRRI-611-2024-DV-EFRR)** 236 + 237 + 238 +=== (% id="cke_bm_401361S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.1**Problémy ktoré majú byť riešené v rámci predloženého projektu sú v oblastiach, ktoré sú namapované na jednotlivé hlavné aktivity a vychádzajú priamo zo záverov auditu kybernetickej bezpečnosti a zároveň ktoré sú v súlade s oprávnenými aktivitami v rámci výzvy** === 239 + 240 +|Oblasť|Aktivita 241 +|Sieťová a komunikačná bezpečnosť|(% rowspan="3" %)Bezpečnosť siete a XDR 242 +|Zaznamenávanie udalostí a monitorovanie 243 +|Riešenie kybernetických bezpečnostných incidentov 244 +|Kontinuita prevádzky|Kontinuita prevádzky 245 +|Riadenie rizík|(% rowspan="2" %)Riadenie rizík a konfiguračný manažment IT aktív 246 +|Bezpečnosť pri prevádzke informačných systémov a sietí 247 +|Riadenie prístupov|Riadenie prístupov 248 + 249 +//Poznámka: Konkrétne výsledky auditu nie sú v rámci verejnej dostupnej dokumentácie z bezpečnostných dôvodov priložené.// 250 + 251 + 252 + 253 +==== (% id="cke_bm_344166S" style="display:none" %) {{id name="_Toc312483730"/}}(%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2.1.1Prvá skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy projektu** ==== 254 + 255 + 256 +* **Sieťová a komunikačná bezpečnosť** 257 +** Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel; 258 +** zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, napríklad implementáciou dvojfaktorovej autentizácie alebo kryptografických prostriedkov; 259 +** segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 260 +** implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov; 261 +** implementácia sond detekcie a prevencie prieniku, najmä na serveroch podporujúcich základné služby informačných technológií verejnej správy. 262 + 263 +* **Zaznamenávanie udalostí a monitorovanie** 264 +** Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; 265 +** implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM); 266 +** implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania. 267 + 268 +* **Riešenie kybernetických bezpečnostných incidentov** 269 +** Obstaranie nástroja na monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov; 270 +** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 271 + 272 +**Prvá aktivita - Bezpečnosť siete a XDR** 273 + 274 +**Uvedené oblasti plánuje Žiadateľ zabezpečiť XDR systémom spolu s Log managementom, SIEM a inými funkciami s perpetuálnou licenciu pre dlhodobú udržateľnosť a súlad s oprávnenosťou výdavkov v rámci výzvy, výmenou 4 zastaralých a bez podpory FW a Switchov, implementáciou 2FA, VPN koncentrátora na NG FW pre celú organizáciu a infraštruktúru Žiadateľa Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné:** 275 + 276 +* Riešenie bezpečnosti siete - SW riešenie podporujúce funkcie XDR, NDR, LOGMANAŽMENT, SIEM, SOAR, 50 virtual sensor/sonda - perpetuálna licencia 277 +* Data Collector (server) 278 +* 2 x HW sonda 1 Gbps 279 +* 2 x HW sonda 512 Mbps 280 +* Implementácia a zaškolenie XDR, NDR, LOGMANAŽMENT, SIEM, SOAR 281 +* Core switche 4ks – náhrada za 3850 282 +* NG Firewall 4ks s vpn (pocet VPN 1000) 283 +* Implementácia VPN a multifaktor 2FA - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu 284 +* Implementácia segmentácie na nových SW a implementácia 802.1x - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu 285 + 286 + 287 + 288 +==== (% id="cke_bm_457289S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.1.2**Druhá skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy** ==== 289 + 290 +* **Kontinuita prevádzky** 291 +** Obstaranie nástroja na zabezpečenie kontinuity prevádzky a zabezpečenia testov plánov kontinuity prevádzky v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania; implementácia systému zálohovania. 292 +** implementácia systému zálohovania. 293 + 294 +**Druhá aktivita – Kontinuita prevádzky** 295 + 296 +**Uvedenú oblasť plánuje žiadateľ zabezpečiť obstaraním a nasadením nástrojov na zálohovanie, uloženie záloh a obnovy záloh v kombinácií s zvýšením bezpečnostných opatrení v oblastí zálohovania a kontinuity prevádzky.** 297 + 298 +* Nasadenie nástroja pre manažovanie a automatické spúšťanie záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej, celková použiteľná kapacita min 100TB, nástroj umožňuje kontrolu záloh na prítomnosť škodlivého kódu, aj na úrovni diskového poľa, vrátane natívnej integrácia s používanými technológiami 299 +* Implementácia procesov zálohovania na obnovu siete a informačných systémov, vrátane pravidelného testovania obnovy záloh 300 + 301 +Aktivity pre naplnenie tejto aktivity 302 + 303 +* Analýza existujúcich systémov z pohľadu business continity, disaster cntinuity, definovanie recovery point objective (RPO), recovery time objective (RTO) a zálohovacej politiky 304 +* Implementácia HW, SW nástrojov pre zabezpečenie definovanej zálohovacej politiky, replikácie záloh medzi dátovými centrami, procesov obnovy: 305 +* Nasadenie a testovanie implementovanej zálohovacej politiky, vrátane obnovy informačných systémov 306 + 307 +Realizáciou tejto aktivity bude zabezpečená kontinuita prevádzka a testov plánov kontinuity prevádzky v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 308 + 309 + 310 + 311 +==== (% id="cke_bm_457289S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.1.3**Tretia skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy** ==== 312 + 313 +* **Riadenie rizík** 314 +** Implementáciu centrálneho systému pre identifikáciu a inventarizáciu aktív, podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu. 315 + 316 +* **Bezpečnosť pri prevádzke informačných systémov a sietí** 317 +** Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení; 318 + 319 +**Tretia aktivita – Riadenie rizík a konfiguračný manažment IT aktív** 320 + 321 +**Prvú oblasť plánuje Žiadateľ zabezpečiť implementáciou SW nástroja na analýzu rizík a teda na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií. Druhú oblasť plánuje Žiadateľ zabezpečiť updatom existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované, tzv. CMDB, ktorý upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4 a tak, aby boli v súlade s požiadavkami výzvy. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :** 322 + 323 + 324 +* Update a upgrade CMDB (existujúce neaktualizované riešenie) v zmysle ITILv4 procesov a odporúčaní 325 +* SW na analýzu a riadenie rizík 326 +* Implementácia SW na analýzu rizík - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu 327 + 328 + 329 + 330 +==== (% id="cke_bm_457289S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.1.4**Štvrtá skupina oblastí z vysokým nesúladom na základe auditu, ktoré sú v súlade s podmienkami výzvy** ==== 331 + 332 +* **Riadenie prístupov** 333 +** zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení; 334 + 335 + 336 +**Štvrtá aktivita - Riadenie prístupov a podporný management** 337 + 338 +**Uvedenú oblasť plánuje Žiadateľ zabezpečiť implementáciou AD s vysokou dostupnosťou v podobe 3 x server, obstaraním 1400 CAL licencií pre užívateľov, 1 x server pre management a podporný monitoring, virtualizačná platforma VMware vSphere Standard 8 pre synergický efekt z už existujúcou pôvodnou technologickou infraštruktúrou žiadateľa. Jednotlivé položky korešpondujúce s výdavkami v rozpočte sú nasledovné :** 339 + 340 + 341 +* CAL licencie - user win server – 1 400 users 342 +* VMWARE licecnie - VMware vSphere Standard 8, 256 cores - virtualizačná platformu pre dosiahnutie synergického efektu s existujúcou infraštruktúrou, požiadavkami na technologickú architektúru Žiadateľa a aj vzhľadom na ostatné aktivity v rámci hlavných aktivít projektu. 343 +* Server pre AD 3x - servery pre riadenie prístupov v zapojení a konfiguráciou s vysokou dostupnosťou, virtualizačná platformu pre dosiahnutie synergického efektu s existujúcou infraštruktúrou, požiadavkami na technologickú architektúru Žiadateľa a aj vzhľadom na ostatné aktivity v rámci hlavných aktivít projektu. (vystavané servery budú využité v zmysle zvýšenia úrovne informačnej a kybernetickej bezpečnosti aj pre ďalšie bežné aktivity počas a po ukončení projektu v období udržateľnosti) 344 +* Management server 1x server pre management, správu a riadenie rizík a prevádzky a podporný monitoring, virtualizačná platforma pre dosiahnutie synergického efektu s existujúcou infraštruktúrou, požiadavkami na technologickú architektúru Žiadateľa a aj vzhľadom na ostatné aktivity v rámci hlavných aktivít projektu. (vystavaný server bude využitý v zmysle zvýšenia úrovne informačnej a kybernetickej bezpečnosti aj pre ďalšie bežné aktivity počas a po ukončení projektu v období udržateľnosti) 345 +* Implementácia riešenia - Inštalačné a konfiguračné aktivity v zmysle opisu predmetu 346 + 347 + 348 + 349 +=== (% id="cke_bm_640705S" style="display:none" %) (% id="cke_bm_401361S" style="display:none" %) (%%)**{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.2Súlad projektu === 350 + 351 +Predkladaný projekt je v súlade s Chartou základných práv EÚ, zabezpečuje a presadzuje rodovú rovnosť, nediskrimináciu a prístupnosť pre osoby so zdravotným postihnutím, konkrétne: - navrhovaný projekt zabezpečuje dodržiavanie základných práv a súlad s Chartou základných práv EÚ, - v navrhovanom projekte je zohľadňovaná a presadzovaná rovnosť mužov a žien, uplatňuje a začleňuje sa hľadisko rodovej rovnosti, - v navrhovanom projekte sú prijaté opatrenia na zabránenie akejkoľvek diskriminácie, - navrhovaný projekt zabezpečuje a zohľadňuje prístupnosť pre osoby so zdravotným postihnutím. 352 + 353 + 354 +Projektom realizované aktivity prispievajú k cieľom a aktivitám intervenčnej stratégie programu Slovensko 2021 – 2027 355 + 356 +v nasledovných oblastiach: 357 + 358 +* **Súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1),** 359 +* **Súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.2,** 360 +* **súlad s definovanými typmi oprávnených aktivít v rámci výzvy.** 361 + 362 +Konkrétne: 363 + 364 +1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť): 365 + 366 +* **Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy** 367 +* **podporu včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** 368 + 369 +V rámci oprávneného typu akcie je oprávnená nasledovná **hlavná aktivita:** 370 + 371 +* **Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru** 372 + 373 +Predkladaný projektu je v súlade s platnou Národnou koncepciou informatizácie verejnej správy Slovenskej republiky (ďalej ako „NKIVS“) a to konkrétne v **prioritnej osi 4 Kybernetická a informačná bezpečnosť** a čiastkovým cieľom **Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe**. 374 + 375 + 376 +Projektom navrhované výdavky projektu spĺňajú všetky podmienky oprávnenosti definované vo výzve v časti upravujúcej oblasť oprávnenosti výdavkov (vecná oprávnenosť a účelnosť výdavkov, hospodárnosť a efektívnosť výdavkov, územná oprávnenosť výdavkov, časová oprávnenosť výdavkov a pod.). Uvedené je podložené vypracovaným dokumentom **I_02_BC_CBA_PRILOHA ktorá obsahuje aj rozpočet a TCO**. Nepriame výdavky na podporné aktivít **nepresahujú 7 %** z celkových priamych výdavkov v zmysle výzvy. **Žiadateľom predložený rozpočet v najlepšej možnej miere reflektuje požiadavky definované projektom a jeho hlavnými a podpornými aktivitami a skutočná výška nákladov bude výsledkom úspešného Verejného obstarávania.** 377 + 378 + 379 +Projektom predložené dopady a miery rizík obsiahnuté v prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI **nepresahujú pre riziká s vysokou závažnosťou hranicu 50 %.** V rámci projektu bolo identifikovaných s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu **menej ako 10 % rizík** z celkového počtu identifikovaných rizík. 380 + 381 + 382 +Žiadateľ v rámci projektu **disponuje** (v súlade s podmienkami výzvy) dostatočnými odbornými kapacitami s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. 383 + 384 + 385 +=== (% id="cke_bm_790477S" style="display:none" %)** **(%%)**{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.3Zabezpečenie základných činností v oblasti kybernetickej a informačnej bezpečnosti v organizácii žiadateľa === 386 + 387 + 388 +**Žiadateľ v rámci projektu plánuje zabezpečiť:** 389 + 390 +* **Implementácia nástrojov pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh – Aktivita Kontinuita prevádzky**, kde sa plánuje implementovať backup a restore systém, pre dlhodobé zabezpečenie a obnovu dát v prípade kybernetických incidentov s možnosťou testovania obnovy záloh. Zároveň **Aktivita Bezpečnosť siete a XDR**, kde sa plánujú NG FW a Switche v HA módoch pre zabezpečenie vysokej dostupnosti a zabezpečenie proti výpadkom jednotlivých nodov. 391 +* **Implementácia nástrojov pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované (tzv. CMDB), ktorý sa viaže na inventarizáciu IT aktív – Aktivita Riadenie rizík a konfiguračný manažment IT aktív**, kde sa plánuje update existujúceho (Open Source CMDB) nástroja pre manažment konfigurácií počítačových sietí a IT aktív, ktorý sa upgradne a rozšíri o procesy a odporúčania vychádzajúce z ITILv4. 392 +* **Implementácia nástrojov na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií za účelom zabezpečiť konzistentné nasadzovanie potrebných softvérových opráv a aktualizácií – Aktivita Riadenie rizík a konfiguračný manažment IT aktív**, kde sa plánuje implementácia SW nástroja na analýzu rizík a teda spomínaný manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat a aktualizácií 393 + 394 +=== (% id="cke_bm_815820S" style="display:none" %)** **(%%)**{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}**3.2.3Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa === 395 + 396 + 397 +**Žiadateľ v rámci projektu plánuje zabezpečiť:** 398 + 399 +* **Implementáciu nástrojov pre zavedenie viacfaktorovej autentifikácie – Aktivita Bezpečnosť siete a XDR**, kde s plánuje zavedenie dvojfaktorovej (2FA) autentifikácie pre VPN prístup 400 +* **Implementácia nástrojov, ktorých cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrana koncových bodov, dát, dátových prenosov a sieťovej komunikácie, alebo ktorých cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia - Aktivita Bezpečnosť siete a XDR**, kde sa plánuje zavedenie XDR a SIEM, výmena za nové NG FW, výmena za nové SW, segmentácia siete, 401 + 402 + 75 75 == {{id name="_Toc152607293"/}}{{id name="_Toc1804717142"/}}{{id name="_Toc2082286828"/}}{{id name="_Toc408208333"/}}{{id name="_Toc2091742582"/}}{{id name="_Toc1276965606"/}}{{id name="_Toc1095995576"/}}{{id name="_Toc1849077951"/}}{{id name="_Toc1415248283"/}}{{id name="_Toc213456280"/}}{{id name="_Toc1645756734"/}}{{id name="_Toc305576249"/}}{{id name="_Toc47815695"/}}3.3Zainteresované strany/Stakeholderi == 76 76 77 77 * //Doplňte KTO (zoznam subjektov/osôb) sa zúčastňuje projektu a akú rolu zastáva// 78 78 79 -|**ID**|**AKTÉR / STAKEHOLDER**|((( 80 -**SUBJEKT** 407 +|ID|AKTÉR / STAKEHOLDER|((( 408 +SUBJEKT 409 + 81 81 (názov / skratka) 82 82 )))|((( 83 -**ROLA** 412 +ROLA 413 + 84 84 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 85 85 )))|((( 86 -**Informačný systém** 416 +Informačný systém 417 + 87 87 (MetaIS kód a názov ISVS) 88 88 ))) 89 -|//1.//|//Ministerstvo investícií, regionálneho rozvoja a informatizácie SR//|//MIRRI//|//Poskytovateľ služieb centrálnej platformy integrácie údajov//|//isvs_5836 IS CSRU// 90 -|//2.//|//Občan / podnikateľ//| |//Spracovateľ podania formou vyplnenia žiadosti vo formulárovom prostredí//|//Nerelevantné// 91 -|//3.//|//OVM//| |//Konzument údajov//|//Doplniť ISVS (v projekte)// 92 -|//5.//|//Občan/Podnikateľ/OVM …//|//Doplniť skratku subjektu//|//Doplniť rolu (v projekte)//|//Doplniť ISVS (v projekte)// 420 +|1.|Ministerstvo kultúry Slovenskej republiky|MKSR|Prevádzkovateľ IS, užívateľ IS, Vlastník procesov, Vlastník dát|isvs_331 IS CAIR, isvs_365 Dotačný systém MK SR, isvs_333 CEMUZ, isvs_367 Centrálny jednotný ekonomický systém SOFTIP PROFIT, isvs_372 Informačný systém MK SR, isvs_361 Elektronický systém štatistického zisťovania KULT, množstvo webových sídel uvedených v METAIS, 421 +|2.|Zamestnanec| |Člen tímu, užívateľ|isvs_331 IS CAIR, isvs_365 Dotačný systém MK SR, isvs_333 CEMUZ, isvs_367 Centrálny jednotný ekonomický systém SOFTIP PROFIT, isvs_372 Informačný systém MK SR, isvs_361 Elektronický systém štatistického zisťovania KULT, množstvo webových sídel uvedených v METAIS, 422 +|3.|Občan| |Užívateľ|množstvo webových sídel uvedených v METAIS 423 +|5.|Podnikateľ| |Užívateľ|množstvo webových sídel uvedených v METAIS 424 +|6.|Národný bezpečnostný úrad|NBÚ| | 93 93 94 94 == {{id name="_Toc1171095368"/}}{{id name="_Toc917011599"/}}{{id name="_Toc1971312639"/}}{{id name="_Toc1126157752"/}}{{id name="_Toc1310576106"/}}{{id name="_Toc2022117806"/}}{{id name="_Toc1657084950"/}}{{id name="_Toc1062413439"/}}{{id name="_Toc2022428828"/}}{{id name="_Toc2122222112"/}}{{id name="_Toc754065181"/}}{{id name="_Toc152607307"/}}{{id name="_Toc47815696"/}}{{id name="_Toc152607306"/}}{{id name="_Toc152607305"/}}{{id name="_Toc152607304"/}}{{id name="_Toc152607303"/}}{{id name="_Toc152607302"/}}{{id name="_Toc152607301"/}}{{id name="_Toc152607300"/}}{{id name="_Toc152607299"/}}{{id name="_Toc152607298"/}}{{id name="_Toc152607297"/}}{{id name="_Toc152607296"/}}{{id name="_Toc152607295"/}}{{id name="_Toc152607294"/}}3.4Ciele projektu == 95 95 96 96 //Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - //konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené. 97 97 98 -|**ID**| 99 -\\**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa** 100 -|...| |...|... 101 -|...| |...|... 430 +|ID|((( 431 + 102 102 433 + 434 +Názov cieľa 435 +)))|Názov strategického cieľa|Spôsob realizácie strategického cieľa 436 +|1.|Zvýšenie úrovne informačnej a kybernetickej bezpečnosti|Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe|Implementácia projektom navrhovaných aktivít 437 +| | | | 438 + 103 103 == {{id name="_Toc152607308"/}}3.5Merateľné ukazovatele (KPI) == 104 104 105 -|**ID**| 106 -\\**ID/Názov cieľa**|**Názov 107 - ukazovateľa **(KPI)|**Popis 108 - ukazovateľa**|**Merná jednotka** 109 - |**AS IS 110 - merateľné hodnoty 111 - **(aktuálne)|**TO BE 112 -Merateľné hodnoty 113 - **(cieľové hodnoty)|**Spôsob ich merania**|**Pozn.** 114 -|...| |...|...|...|...|...|...|... 115 -|...| |...|...|...|...|...|...|... 116 -|...| |...|...|...|...|...|...|... 117 -//Vysvetlivky k vyplneniu tabuľky~:// 441 +|ID|((( 442 + 118 118 119 -* //Vzory merateľných ukazovateľov pre projekt sú publikované v Checkliste pre agendu Merateľné ukazovatele/KPI (//__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// )// 120 -* //**AS IS merateľné ukazovatele** – t. j. popíšte, aké merateľné ukazovatele máte teraz (vpíšte výsledky meraní – v merateľných jednotkách) .// 121 -* //**TO BE merateľné ukazovatele** – t. j. popíšte cieľové merateľné ukazovatele, ktoré chcete dosiahnuť.// 122 -* //Odporúčame, aby váš budúci IS mal automatizovaný monitoring (na pravidelnej báze, napr. týždenne) vami stanovených merateľných ukazovateľov – s cieľom, aby ste mohli riadiť službu, produkt, proces, ľudí// 123 -* //V prípade financovania cez zdroje EÚ uvádzať aj Projektové merateľné ukazovatele z operačného programu (špecifické ciele, merateľné ukazovatele atď).// 124 124 445 +ID/Názov cieľa 446 +)))|Názov 447 +ukazovateľa (KPI)|Popis 448 +ukazovateľa|Merná jednotka 449 + |AS IS 450 +merateľné hodnoty 451 +(aktuálne)|TO BE 452 +Merateľné hodnoty 453 +(cieľové hodnoty)|Spôsob ich merania|Pozn. 454 +|1.|1. - Zvýšenie úrovne informačnej a kybernetickej bezpečnosti|Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov (PO095 / PSKPSOI12)|Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy|verejné inštitúcie|0|1|Overenie stavu hodnoty ku koncu realizácie hlavných aktivít projektu|Spadá pod oprávnenú aktivitu: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 455 +|2.|1. - Zvýšenie úrovne informačnej a kybernetickej bezpečnosti|Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov (PR017 / PSKPRCR11)|Počet užívateľov nových a vylepšených verejných digitálnych služieb, produktov a procesov|používatelia / rok|0|1 400 (počet užívateľov registratúry, 350 MKSR, zvyšok 1 050 rezort s podriadenými organizáciam, aj neumelecký pracovníc v administratívei)|Kontinuálne overovanie v rámci udržateľnosti projektu|Spadá pod oprávnenú aktivitu: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 456 +| | | | | | | | | 457 + 125 125 == {{id name="_Toc152607312"/}}{{id name="_Toc1937275886"/}}{{id name="_Toc741126126"/}}{{id name="_Toc1465086354"/}}{{id name="_Toc1808286414"/}}{{id name="_Toc773473969"/}}{{id name="_Toc1151283522"/}}{{id name="_Toc1993493887"/}}{{id name="_Toc2086720991"/}}{{id name="_Toc484272872"/}}{{id name="_Toc1278737203"/}}{{id name="_Toc325672769"/}}{{id name="_Toc152607311"/}}{{id name="_Toc152607309"/}}3.6Špecifikácia potrieb koncového používateľa == 126 126 127 - //Tátočasťsa týkaprojektov,ktorésú zamerané na vývoj alebo rozvoj ISVS/s elektronickýmislužbami.//460 +Výstupy a ciele projektu nie sú zamerané na priamy vývoj nových alebo rozvoj existujúcich ISVS/s, alebo elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia a je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci organizácie Žiadateľa. 128 128 129 -* //Špecifikácia požiadaviek koncových používateľov musí byť v súlade s legislatívou (s aktuálne platnou alebo s návrhom jej zmien ako súčasť projektu) a postupmi pri vytváraní elektronických služieb verejnej správy, ako sú napríklad používateľský prieskum, mapovanie používateľskej cesty, vytváranie informačnej architektúry a testovanie prototypov podľa vyhlášky //__[[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]]__//.// 130 -* //Definujte skupiny koncových používateľov elektronických služieb a popísať cieľové skupiny koncových používateľov, vrátane sociodemografických charakteristík cieľových skupín alebo účastníkov používateľského prieskumu. Príklad definície skupín koncových používateľov, tzv. persón nájdete v metodike pre tvorbu používateľsky kvalitných elektronických služieb (//__[[Metodika pre tvorbu používateľsky kvalitných elektronických služieb>>url:https://mirri.gov.sk/wp-content/uploads/2020/10/Metodicke-usmernenie-pre-tvorbu-pouzivatelsky-kvalitnych-elektronickych-sluzieb-VS_7102020.pdf]]__//).// 131 -* //Špecifikujte potreby resp. ciele koncových používateľov (ideálne formou tzv. //__ [[používateľského príbehu>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2023/401/#paragraf-13.odsek-4]]__//) ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú. Ak ide o zmenu (upgrade) elektronickej služby, ktorá už existuje, dajú sa ciele koncových používateľov kvantitatívne odmerať: // 132 -** //ako sa koncovým používateľom svoje potreby (resp. ciele) darí napĺňať (performance indikátory) - napr. priemerný čas pre naplnenie potreby, miera chybovosti, miera dokončenia, pomer online/offline transakcií, // 133 -** //ako sú koncoví používatelia (ne)spokojní s existujúcou elektronickou službou (Net Promoter Score, Customer effort Score, customer satisfaction....),// 134 -* //Pri rozvoji existujúcej elektronickej služby je možné použiť výstupy zo zisťovania spätnej väzby k elektronickej službe, ak z nich vyplývajú požiadavky koncových používateľov na rozvoj služby. // 135 -* //Ak ide o vytváranie novej koncovej služby, realizuje sa používateľský prieskum spravidla metódou kvalitatívneho prieskumu (formou štruktúrovaného rozhovoru alebo dotazníka, ktorého cieľom je pomenovať základné ciele/potreby koncových používateľov) a očakávania od kvality a funkcionalít plánovanej elektronickej služby (odkaz návod (v angličtine): //__[[Ako vybrať vhodnú metódu používateľského prieskumu>>url:https://www.nngroup.com/articles/which-ux-research-methods/]]__//).// 136 -* //Priložte Report zákazníckeho prieskumu ako prílohu Projektového zámeru, ktorý popíše priebeh a metódy prieskumu, základné kvantitatívne ukazovatele, veľkosť vzorky atď. // 137 -* //Doplňte Katalóg požiadaviek (funkčné, nefunkčné) o priorizované požiadavky z používateľského prieskumu v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek I-04 Katalóg požiadaviek.// 138 -. 139 139 140 140 == {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.7Riziká a závislosti == 141 141 142 - //Doplňte/stručnepopíšte**RIZIKÁaZÁVISLOSTI**(detailvZOZNAMRIZÍKÁVISLOSTI)**ZoznamRIZÍKaZÁVISLOSTI**-jepotrebnépočascelej realizácieprojektu aktualizovať.//465 +Projektom predložené dopady a miery rizík obsiahnuté v prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI **nepresahujú pre riziká s vysokou závažnosťou hranicu 50 %.** V rámci projektu bolo identifikovaných s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu **menej ako 10 % rizík** z celkového počtu identifikovaných rizík. 143 143 144 -* //V prípade projektov financovaných zo zdrojov EÚ je povinné vyhodnotenie rizík súvisiacich s~:// 145 -* //Realizáciou verejného obstarávania (t.j. napr. pred vyhlásením VO bude dopad na projekt Fatálny, ak má objednávateľ už uzatvorenú dodávateľskú zmluvu, bude dopad nevýznamný a pod...)// 146 -* //Legislatívou: vyhodnotiť potrebu zmeny legislatívy (ak je potrebné prijať nový zákon tak bude dopad Fatálny)// 147 -* //Časovým priebehom: ak je harmonogram realizácie naplánovaný do konca roka 2023, tak bude dopad Fatálny.// 148 148 468 +Detailný popis rizík a závislostí sú v priloženej prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI. 469 + 470 + 149 149 == {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.8Stanovenie alternatív v biznisovej vrstve architektúry == 150 150 151 -//Na základe identifikovaného rozsahu problému navrhujete v projektovom zámere rôzne riešenia biznis procesov (podmnožiny problému). Alternatíva môže pokrývať procesy všetkých stakeholderov (zainteresované strany) alebo iba vybraných, celú životnú situáciu alebo len časť. Na úrovni stanovenia alternatívy je budúci stav biznis procesov popísaný rámcovo, pri zúžení alternatív na tie, ktoré vstupujú do CBA konkrétne.// 152 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_6f4954d8b4fa4b84.png||height="161" width="594"]] 153 153 474 +**Alternatíva 1:** 475 + 476 +Biznis alternatíva 1 predstavuje ponechanie existujúceho stavu informačnej a kybernetickej bezpečnosti Žiadateľa. 477 + 478 + 479 +**Alternatíva 2:** 480 + 481 +Biznis alternatíva 2 predstavuje implementáciu všetkých projektom navrhovaných aktivít pre pokrytie všetkých nedostatkových oblastí. 482 + 483 + 484 +* **Sieťová a komunikačná bezpečnosť** 485 +* **Zaznamenávanie udalostí a monitorovanie** 486 +* **Riešenie kybernetických bezpečnostných incidentov** 487 +* **Kontinuita prevádzky** 488 +* **Riadenie rizík** 489 +* **Bezpečnosť pri prevádzke informačných systémov a sietí** 490 +* **Riadenie prístupov** 491 + 492 + 493 +**Alternatíva 3:** 494 + 495 +Biznis alternatíva 3 predstavuje implementáciu podmnožiny projektom navrhovaných aktivít pre pokrytie vybraných nedostatkových oblastí. 496 + 497 + 498 +* **Zaznamenávanie udalostí a monitorovanie** 499 +* **Riešenie kybernetických bezpečnostných incidentov** 500 +* **Riadenie rizík** 501 +* **Bezpečnosť pri prevádzke informačných systémov a sietí** 502 + 154 154 == {{id name="_Toc152607316"/}}{{id name="_Toc272880027"/}}{{id name="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{id name="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{id name="_Toc1254416069"/}}{{id name="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{id name="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.9Multikriteriálna analýza == 155 155 156 -//Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.// 157 -//Niektoré (nie všetky) kritériá môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).// 158 -Príklad šablóny pre spracovanie MCA 159 159 160 -| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|((( 161 -**STAKEHOLDER** 162 -**1** 506 +Spracovanie MCA: 507 + 508 +| |KRITÉRIUM|ZDÔVODNENIE KRIÉRIA|Žiadateľ|Zamestnanec|Občan/Podnikateľ 509 +|(% rowspan="3" %)((( 510 +BIZNIS VRSTVA 511 + 512 + 513 +)))|Odstrániť najkritickejšie zistenia a zabezpečiť systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z A (KO)|Ministerstvo kultúry Slovenskej republiky, Nám. SNP č. 33, 813 31 Bratislava – Staré Mesto ( ďalej len „MKSR") je zapísané do registra prevádzkovateľov základnej služby|X|X| 514 +|Súlad s výzvou a jej podmienkami a najmä výška NFP B (KO)|Projekt je v súlade s výzvou a nie je možné v prípade ŽoNFP nespĺňať jej stanovené kritéria pre úspešné získanie NFP|X|X| 515 +|Zvýšenie úrovne informačnej a kybernetickej bezpečnosti C (KO)|Jedná sa o hlavný sieľ projektu na ktorý sú nmapované jho merateľné ukazovatele a všetky aktivity projektu|X|X|X 516 + 517 +Vyhodnotenie MCA: 518 + 519 +|Zoznam kritérií|((( 520 +Alternatíva 521 + 522 +1 163 163 )))|((( 164 -**STAKEHOLDER** 165 -**2** 166 -)))|((( 167 -**STAKEHOLDER** 168 -**3** 524 +Spôsob 525 + 526 +dosiahnutia 527 +)))|Alternatíva 2|((( 528 +Spôsob 529 + 530 +dosiahnutia 531 +)))|Alternatíva 3|((( 532 +Spôsob 533 + 534 +dosiahnutia 169 169 ))) 170 -|(% rowspan="6" %)BIZNIS VRSTVA|Kritérium A (KO)| |X|X|X 171 -|Kritérium B (KO)| |X|X| 172 -|Kritérium C (KO)| | |X|X 173 -|Kritérium D (KO)| | |X|X 174 -|Kritérium E| |X|X| 175 -|Kritérium F| |X| |X 176 -Príklad šablóny pre vyhodnotenie MCA 177 -|**Zoznam kritérií**|((( 178 -**Alternatíva** 179 -**1** 180 -)))|((( 181 -**Spôsob** 182 -**dosiahnutia** 183 -)))|**Alternatíva 2**|((( 184 -**Spôsob** 185 -**dosiahnutia** 186 -))) 187 -|Kritérium A|áno|vysvetlenie prečo áno|áno|vysvetlenie prečo áno 188 -|Kritérium B|áno|vysvetlenie prečo áno|nie| 189 -|Kritérium C|áno|vysvetlenie prečo áno|nie| 190 -|Kritérium D|áno|vysvetlenie prečo áno|nie| 536 +|Kritérium A|Nie|Nedosahuje|Áno|Odstránia sa hlavné kritické nedostatky z auditu v zmysle zákona č.69/2018 Z.z|Nie|Neodstránia sa hlavné kritické nedostatky z auditu v zmysle zákona č.69/2018 Z.z 537 +|Kritérium B|Áno|Nie je v rozpore sa nezapojiť do výzvy|Áno|Je v súlade s podmienkami výzvy|Áno|Je v súlade s podmienkami výzvy 538 +|Kritérium C|Nie|Nedosahuje|Áno|Úroven informačnej a kybernetickej bezpečnosti sa zvýši|Áno|Úroven informačnej a kybernetickej bezpečnosti sa zvýši 191 191 192 -== {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.10Stanovenie alternatív v aplikačnej vrstve architektúry == 193 193 194 -//Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.// 195 -//Pre klasifikáciu alternatív za účelom ďalšieho porovnania aplikačnej vrstvy a architektúry je potrebné zadefinovať nasledovné požiadavky~:// 541 +Prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov vychádza ako **najvhodnejšia a jediná v zmysle splnenia KO kritérií Alternatíva 1**, ktorá predstavuje implementáciu Žiadateľom navrhovaného projektu v plnom rozsahu. 196 196 197 -* //Nutné – aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov// 198 -* //Preferované – aplikačné moduly/funkcionality, ktoré rozvíjajú biznis alternatívu a vytvárajú dodatočné prínosy, započítané v Analýze nákladov a prínosov M-05 (BC/CBA povinná pre projekty nad 1 000 000,- EUR)// 199 -* //Aplikačná vrstva by mala byť schopná rozdeliť moduly do skupín podľa koncových služieb/funkcionalít, ktoré plnia nutné a preferované požiadavky.// 200 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5701ef6f26440efc.png||height="156" width="288"]] 201 201 544 +| 545 + 546 +== {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.10Stanovenie alternatív v aplikačnej vrstve architektúry == 547 + 548 +V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva a nie je nutné ju naďalej porovnávať na aplikačnej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. V rámci aplikačnej vrstvy Žiadateľ nepredpisuje konkrétne produkty a služby ale len popis minimálnych požiadaviek na tieto systémy a proces Verejného obstarávania zabezpečí ekonomicky najvhodnejšiu alternatívu. 549 + 202 202 == {{id name="_Toc152607318"/}}{{id name="_Toc1308618109"/}}{{id name="_Toc1709724880"/}}{{id name="_Toc1118245238"/}}{{id name="_Toc416893103"/}}{{id name="_Toc1814703501"/}}{{id name="_Toc1969952445"/}}{{id name="_Toc1495260625"/}}{{id name="_Toc1603455053"/}}{{id name="_Toc245422461"/}}{{id name="_Toc1058442113"/}}{{id name="_Toc2040067840"/}}{{id name="_Toc47815701"/}}{{id name="_Toc521508982"/}}3.11Stanovenie alternatív v technologickej vrstve architektúry == 203 203 204 -//Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy, pričom sa prioritne uvažuje o využití služieb vládneho cloudu (privátne aj verejné cloudové služby zverejnené v katalógu služieb vládneho cloudu (//__[[odkaz na katalóg>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb/]] služieb __//).// 205 -//V prípadoch, kedy by nebolo ekonomicky výhodné využiť vládny cloud v plnom rozsahu projektu, je možné uvažovať aj o iných/ďalších alternatívach: hybridnej (časť aplikácií využíva privátny vládny cloud a časť vlastný HW žiadateľa, resp. časť aplikácii využíva služby komerčného poskytovateľa cloudových služieb), nasadenie v prostredí komerčného cloudu alebo v krajnom prípade sú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa (prípady zohľadnenia bezpečnosti alebo iných povinností).// 206 -//Ekonomická výhodnosť technologickej alternatívy je preukázaná nižšími nákladmi na TCO projektu. Spracovateľ projektového zámeru je povinný preukázať, že zvolené riešenie je ekonomicky výhodnejšie. V prípade, že z bezpečnostných alebo iných dôvodov nezvolil najvýhodnejšiu alternatívu (resp. neposudzoval viacero alternatív), spracovateľ doloží zdôvodnenie potreby daného technologického riešenia. V zdôvodnení sú uvedené konkrétne požiadavky a ich parametre, ktoré neumožnili zvoliť najvýhodnejšie riešenie alebo porovnať viacero alternatív.// 207 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a966e8b8a99b13da.png||height="311" width="542"]] 208 -//Ako alternatívu nepovažujeme porovnanie krabicových „off-the-shelf“ riešení (COTS) riešení s alternatívou vývoja aplikácií „na zelenej lúke“ a to z dôvodu toho, že žiadateľ pre zachovanie nediskriminačných podmienok vo verejnom obstarávaní nevie vopred určiť, či dostane ponuku od uchádzača k vývoju na zelenej lúke, alebo sa všetky ponuky od uchádzačov vo verejnom obstarávaní budú vzťahovať na COTS riešenie. Výnimka je v prípade, ak žiadateľ uvažuje použiť konkrétne COTS riešenie ako podmienku pre uchádzača v rámci procesu verejného obstarávania a to vzhľadom na ekonomické alebo iné dôvody preukázané v dokumente.// 209 -//Výber alternatív prebieha v dvoch kolách. Prvé kolo predstavuje uplatnenie multikriteriálnej analýzy (ďalej len „MCA“) – výber relevantných alternatív. Druhé kolo predstavuje vypracovanie Analýzy nákladov M-05 BC/CBA. Do druhého kola vstupujú alternatívy ktoré splnili všetky vylučovacie kritéria stanovené v multikritériálnej analýze. Minimálny počet variant, je stanovený na 3~:// 552 +V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva a nie je nutné ju naďalej porovnávať na technologickej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. a ich výber je vzhľadom na existujúcu infraštruktúru a technologické prostredie zvolený tak, aby zabezpečil ekonomicky najvýhodnejšie riešenia a aby bola jeho obsluha a správa zabezpečená v čo najvyššej miere internými kapacitami. V rámci novej časti technologickej vrstvy Žiadateľ nepredpisuje konkrétne produkty a služby ale len popis minimálnych požiadaviek na tieto systémy a proces Verejného obstarávania zabezpečí ekonomicky najvhodnejšiu alternatívu. 210 210 211 -* //nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov,// 212 -* //preferovaný variant, ktorý splnil všetky kritéria MCA,// 213 -* „//minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly.// 214 214 215 215 = {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 216 216 217 -* //Doplňte informácie – POPIS PRODUKTU - čo bude/čo chcete, aby bolo po ukončení projektu dodané// 218 -** //projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov)// 219 -** //koncové služby a biznis procesy, ktoré sú predmetom dodávky projektu// 220 -** //biznis objekty, ktoré majú byť vstupmi a výstupmi zo systému – napr. podania, formuláre, rozhodnutia, reporty, dáta, aplikačné rozhrania// 221 -* //Doplniť informáciu, resp. identifikovať VLASTNÍKOV PROCESOV (toto je dôležitá informácia pre budúce riadenie projektu a schvaľovanie výstupov projektu).// 222 222 558 +Realizáciou projektu sa dosiahne zvýšenie úrovne informačnej a kybernetickej bezpečnosti a zabezpečia sa systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.. V rámci aktivít sa zabezpečí: 559 + 560 +* **Sieťová a komunikačná bezpečnosť** 561 +* **Zaznamenávanie udalostí a monitorovanie** 562 +* **Riešenie kybernetických bezpečnostných incidentov** 563 +* **Kontinuita prevádzky** 564 +* **Riadenie rizík** 565 +* **Bezpečnosť pri prevádzke informačných systémov a sietí** 566 +* **Riadenie prístupov** 567 + 568 +Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. 569 + 570 + 571 +|**ID**|**Prehľad projektových výstupov**|**nad 1.000.000 EUR** 572 +| |**Výstupy vytvárané PRIEBEŽNE počas celého projektu**|**Projekt a zmenová požiadavka v prevádzke** 573 +|M-01|**Plán etapy/Plán fázy**|**ÁNO** 574 +|M-02|**Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:**| 575 +| |(1) Zoznam otvorených otázok|**ÁNO** 576 +| |(2) Zoznam funkčných 577 +zdrojových kódov|**ÁNO, v závislosti od technického riešenia** 578 +| |(3) Zoznam licencií|**ÁNO** 579 +| |(4) Správa o stave projektu 580 +(Status report)|**ÁNO** 581 +| |(5) Požiadavka na zmenu (CR)|**ÁNO** 582 +|M-03|**Akceptačný protokol**|**ÁNO** 583 +|M-04|**Audit kvality**|**ÁNO, v závislosti od technického riešenia** 584 +|M-05|**Analýza nákladov a prínosov**|**ÁNO** 585 +|M-06|**Evidencia e-Government komponentov v MetaIS, vrátane architektonických modelov**|**ÁNO** 586 +| | | 587 +| |**PRÍPRAVNÁ A INICIAČNÁ FÁZA**| 588 +|I-01|**Ideový zámer**|**ÁNO** 589 +|I-02|**Projektový zámer**|**ÁNO** 590 +|I-03|**Prístup k projektu**|**ÁNO** 591 +|I-04|**Katalóg požiadaviek**|**ÁNO** 592 +|(% colspan="2" %)**MÍĽNIK - ukončenie obstarávania alebo uzatvorenie zmluvy s dodávateľom**| 593 +| |**REALIZAČNÁ FÁZA**| 594 +|**R1**|**ANALÝZA A DIZAJN**| 595 +|(% rowspan="2" %)R-01|**Projektový iniciálny dokument (PID)**|**ÁNO** 596 +|**Akceptačné kritériá**|**ÁNO** 597 +|R1-1|**Detailný návrh riešenia (DNR)** 598 +(1) Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná 599 +architektúra 600 +(2) Popis postupu analýzy a návrhu riešenia 601 +(3) Biznis architektúra^^*^^ 602 +a. Existujúca a cieľová biznis architektúra 603 +b. Procesy podporované navrhovaným riešením 604 +c. Vytvorenie informačnej architektúry a mapovanie používateľskej cesty 605 +d. Vytvorenie grafického návrhu a prototypu používateľského rozhrania (UX, UI) – Pre projekt nerelevantné|**ÁNO, v závislosti od technického riešenia** 606 +| |e. Prípady použitia (use case model) 607 +(4) Dátová architektúra 608 +(5) Aplikačná architektúra^^*^^ 609 +a. Existujúca a budúca aplikačná architektúra 610 +b. Aplikačné komponenty a ich vzťah k biznis komponentom 611 +a funkčným požiadavkám 612 +c. Integrácie – Komunikácia medzi komponentami (OpenAPI) 613 +(6) Technologická architektúra^^*^^ 614 +a. Existujúca a budúca 615 +technologická architektúra 616 +b. Technologické komponenty 617 +riešenia a ich vzťah k aplikačným komponentom 618 +(7) Softvérové licencie a zdrojové kódy 619 +(8) Požiadavky na úrovne služieb (SLA) a výkonnosť 620 +(9) Zabezpečenie dostupnosti, zálohovanie a obnova riešenia (10 Bezpečnosť – riešenie 621 +požiadaviek na bezpečnosť 622 +(11) Migrácia dát 623 +(12) Harmonogram realizácie a nasadenia, závislosti| 624 +|R1-2|**Plán a stratégia testovania**|**ÁNO** 625 +| |(1) Testovacie prípady (UC/TC) 626 +(2) Testovacie prostredia 627 +(3) Testovacie dáta 628 +(4) Defekt manažment, monitoring a reporting testov|**ÁNO, v závislosti od technického riešenia** 629 +|**R2**|**NÁKUP TECHNICKÝCH PROSTRIEDKOV, 630 +PROGRAMOVÝCH PROSTRIEDKOV A 631 +SLUŽIEB**| 632 +|R2-1|**Obstaranie technických prostriedkov**|**ÁNO** 633 +|R2-2|**Obstaranie programových prostriedkov a služieb**|**ÁNO** 634 +|**R3**|**IMPLEMENTÁCIA A TESTOVANIE**| 635 +|R3-1|**Vývoj, migrácia údajov a integrácia**|**ÁNO** 636 +|(% rowspan="7" %)R3-2|**Testovanie**| 637 +|(1) Funkčné testovanie (FAT)|**ÁNO** 638 +|(2) Systémové a integračné 639 +testovanie (SIT)|**ÁNO** 640 +|(3) Záťažové a výkonnostné 641 +testovanie|**ÁNO** 642 +|(4) Bezpečnostné testovanie (SW/HW a kybernetická 643 +bezpečnosť)|**ÁNO** 644 +|(5) Používateľské testy 645 +funkčného používateľského rozhrania (UX)|**ÁNO, v závislosti od technického riešenia** 646 +|(6) Používateľské akceptačné 647 +testovanie (UAT)|**ÁNO, v závislosti od technického riešenia** 648 +|R3-3|**Školenia personálu**|**ÁNO** 649 +|(% rowspan="8" %)R3-4|**Dokumentácia**| 650 +|(1) Aplikačná príručka, vrátane aktualizovanej dokumentácie architektúry v rozsahu podľa 651 +položiek 3 až 10 Detailného návrhu riešenia R1-1|**ÁNO** 652 +|(2) Integračná príručka|**ÁNO, v závislosti od technického riešenia** 653 +|(3) Používateľská príručka|**ÁNO** 654 +|(4) Zdrojové kódy a licencie|**ÁNO, v závislosti od technického riešenia** 655 +|(5) Inštalačná a konfiguračná 656 +príručka|**ÁNO** 657 +|(6) Prevádzkový opis a pokyny 658 +pre diagnostiku, servis a údržbu|**ÁNO** 659 +|(7) Pokyny na obnovu pri 660 +výpadku alebo havárii (Havarijný plán)|**ÁNO** 661 +|(% rowspan="2" %) |(8) Bezpečnostný projekt|**ÁNO, v závislosti od technického riešenia** 662 +|(9) Údaje o monitorovaní úrovne poskytovaných služieb (SLA) 663 +aktív IT|**ÁNO** 664 +|**R4**|**NASADENIE 665 +a POSTIMPLEMENTAČNÁ PODPORA (PIP)**| 666 +|R4-1|**Nasadenie do produkčnej prevádzky **(vyhodnotenie)|**ÁNO** 667 +|R4-2|**Akceptácia spustenia do produkčnej prevádzky** 668 +(vyhodnotenie)|**ÁNO** 669 +| |**MÍĽNIK - UZATVORENIE Zmluvy v prevádzke (SLA zmluva)**|** ** 670 +| |**DOKONČOVACIA FÁZA**| 671 +|M-02|**Manažérske správy, plány,**| 672 +|(% rowspan="5" %) |**reporty, zoznamy, odporúčania a požiadavky:**| 673 +|(1) Správa o dokončení projektu 674 +(etapy/fázy)|**ÁNO** 675 +|(2) Plán kontroly po odovzdaní 676 +projektu|**ÁNO** 677 +|(3) Odporúčanie nadväzných 678 +krokov|**ÁNO** 679 +|(4) Plán monitorovania a 680 +hodnotenia po odovzdaní projektu|**ÁNO** 681 + 223 223 = {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}}5.NÁHĽAD ARCHITEKTÚRY = 224 224 225 -* //Doplňte krátky POPIS BUDÚCEHO CIEĽOVÉHO PRODUKTU PROJEKTU z pohľadu biznis/aplikačnej/technologickej architektúry v závislosti od charakteru projektu a výsledku analýzy alternatív riešenia,// 226 -* //Doplňte a detailne spracujte funkčné a nefunkčné požiadavky vyplývajúce z analýz alternatív riešenia vo všetkých vrstvách architektúry a vyplňte požiadavky v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek., I-04 Katalóg požiadaviek// 227 -* //Doplňte stručný náhľad budúcej IT architektúry (biznis, aplikačná, technologická) riešenia, ktorý podľa potreby pozostáva aj z viacerých obrázkov (diagramov), aby dostatočne zrozumiteľne znázornil predmet dodávky, jeho kontext a zmeny v architektúre verejnej správy (objednávateľa, realizátora projektu), ktoré projekt realizuje,// 228 -** //Náhľad architektúry vytvorte v modelovacom nástroji pomocou notácie ArchiMate (//__[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__//), v prípade potreby väčšej detailizácie biznis procesov môžete použiť notáciu BPMN (//__[[http:~~/~~/www.omg.org/spec/BPMN/2.0/>>url:http://www.omg.org/spec/BPMN/2.0/]]__//),// 229 -** {{id name="_Ref152763300"/}} //Pre vytvorenie náhľadu architektúry použite modelovací nástroj, ktoré môže byť buď integrovaný na spoločný repozitár//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^2^^>>path:#sdfootnote2sym||name="sdfootnote2anc"]](%%)// architektonických modelov verejnej správy, alebo modelovací nástroj, ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov (The Open Group ArchiMate Model Exchange File Format Standard)^^ [[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^3^^>>path:#sdfootnote3sym||name="sdfootnote3anc"]](%%)^^ a export súborov podľa špecifikácie BPMN 2.0//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^4^^>>path:#sdfootnote4sym||name="sdfootnote4anc"]](%%)//,// 230 -** //Pre jednoznačnú identifikovateľnosť komponentov v náhľade architektúry uveďte aj ich MetaIS kódy// 231 -** //Očakáva sa, že ak realizujete popis dizajn procesov podľa pravidiel EVS, tak všetky výstupy musia byť v súlade s metodikou a postupom: //__[[https:~~/~~/www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448]]__ . 232 -** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s jeho detailizáciou vo výstupe I-03 Prístup k projektu, ak objednávateľ podľa prílohy č. 1 vyhlášky 401/2023 Zz pripravuje aj výstup I-03 Prístup k projektu.// 233 -** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s výstupom M-06 - aktualizáciou evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs) a komponenty, ktorých sa projekt týka by mali mať upravenú evidenciu ich stavu a fázu ich životného cyklu.// 234 -** //Príklad náhľadu na architektúru podľa metamodelu e-Government komponentov evidovaných v MetaIS~:// 235 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_fc5f5326fe7d94a7.gif||alt="Obrázok 8" height="459" width="551"]] 236 -//Obrázok 1 Príklad náhľadu architektúry v notácii ArchiMate// 684 +Hlavným cieľom a teda predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti Žiadateľa. Na nasledujúcom diagrame je znázornená High Level architektúra riešenia. Všetky bližšie detaily jednotlivých vrstiev architektúry sú dostupné v dokumente I-03 Prístup k projektu. 237 237 686 + 687 + 688 +[[image:1735901160580-599.png]] 689 + 690 + 691 +1. Aplikačná služba Riadenie prístupov bude priradená pod novú technologickú službu Active Directory. 692 +1. Aplikačná služba Sieťová a komunikačná bezpečnosť, Riešenie kybernetických bezpečnostných incidentov a Zaznamenávanie udalostí a monitorovanie bude priradená pod novú technologickú službu XDR, SIEM, Log, Monitor. 693 +1. Aplikačná služba Kontinuita prevádzky bude priradená pod novú technologickú službu Backup. 694 +1. Aplikačná služba Riadenie rizík bude priradená pod novú technologickú službu Riadenie rizík GRC a podporný SW. 695 +1. Aplikačná služba Bezpečnosť pri prevádzke informačných systémov a sietí bude priradená pod novo upravenú technologickú službu CMDB. 696 +1. Všetky novo vytvorené technologické služby budú realizované na novom HW spolu s potrebným SW. 697 +1. Všetky aplikačné služby budú spolu tvoriť novú biznis službu Kybernetickej a informačnej bezpečnosti. 698 + 699 +Všetky bližšie detaily jednotlivých vrstiev architektúry sú dostupné v dokumente I-03 Prístup k projektu. 700 + 701 + 238 238 == {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Prehľad e-Government komponentov == 239 239 240 -//__**Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.**__// 241 -//Obsah tejto kapitoly je prehľadom realizácie výstupu **M-06 - aktualizácia evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs)**. Objednávateľ//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^5^^>>path:#sdfootnote5sym||name="sdfootnote5anc"]](%%)// plní výstupom M-06 povinnosti orgánu riadenia sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy prostredníctvom centrálneho metainformačného systému verejnej správy (MetaIS) bezodkladne podľa § 12 ods. 1 písm. b) zákona 95/2019 Z.z.// 242 -//V okamihu odovzdania výstupu I-02 Projektový zámer objednávateľ~:// 704 +Obsah kapitoly je spravovaný spracovaný v dokumente I-03 Prístup k projektu. 243 243 244 -1. //vytvorí náhľady architektúry v modelovacom nástroji, ktorý môže byť buď integrovaný na spoločný repozitár architektonických modelov verejnej správy, alebo ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov,// 245 -1. //uloží architektonické modely súčasnej a budúcej architektúry riešenia buď do repozitára architektonických modelov verejnej správy alebo do projektovej dokumentácie I-02 ako prílohu vo výmennom formáte pre uloženie modelu, // 246 -1. //aktualizuje v MetaIS e-Government komponenty, ktoré budú realizované alebo menené projektom alebo veľkou zmenovou požiadavkou a to koncové služby, ISVS, ich moduly, aplikačné služby, atribúty a vzájomné vzťahy týchto e-Government komponentov a ich vzťahy (integrácie) na spoločné ISVS alebo ISVS iných správcov, ktoré budú využívať. // 247 -//Objednávateľ v tejto kapitole uvedie prehľad nasledovných e-Government komponentov, ktoré budú výstupom projektu (dodané nové alebo zmenené) a ktoré evidoval v rámci výstupu M-06 v MetaIS~:// 706 += {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA = 248 248 249 - ===5.1.1Prehľadkoncových služieb–budúcistav:===708 +V rámci predkladaného projektu a ani po jeho ukončení počas obdobia udržateľnosti sa neočakáva úprava alebo priama zmena zákona vyplývajúca z aktivít projektu a teda úspešná realizácia projektu nie je ovplyvnená žiadnymi vyžadovanými zmenami v legislatíve. 250 250 251 -{{content id="projekt.planovane_ks" template=" 252 -|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS[# th:each='item : ${ks}'] 253 -[['|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.atribut('EA_Profil_KS_pouzivatel_ks')?:''} + 254 -'|' + ${item.zs?.nazov?:''} + '; ' + ${item.zs?.kodMetais?:''} + '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_KS_sofistikovanost')?:''}]] 255 -[/] 256 -"}}|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS{{/content}} 257 257 258 - ===5.1.2Prehľadbudovaných/rozvíjanýchISVS vprojekte– budúcistav:===711 +Z pohľadu predmetu projektu je dotknutá nasledovná legislatíva v rámci SR: 259 259 260 -{{content id="projekt.planovane_isvs" template=" 261 -|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)[# th:each='item : ${isvs}'] 262 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${#html.checkbox(item.atribut('EA_Profil_ISVS_modul_isvs') == 'true')} + 263 -'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_stav_isvs')?:''} + 264 -'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_typ_isvs')?:''} + 265 -'|' + ${item.nadradeneIsvs?.kodMetais?:''} + '|')] 266 -[/] 267 -"}}|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS){{/content}} 713 +* 714 +** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; 715 +** Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v znení neskorších predpisov; 716 +** Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov; 717 +** Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení neskorších predpisov; 718 +** Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 401/2023 o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy 719 +** Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 85/2020 Z. z. o riadení projektov v znení neskorších predpisov. 268 268 269 -= ==5.1.3Prehľadbudovanýchaplikačnýchslužieb– budúcistav:===721 += {{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{id name="_Toc765633140"/}}{{id name="_Toc2047061689"/}}{{id name="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{id name="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY = 270 270 271 -{{content id="projekt.planovane_as" template=" 272 -|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS)[# th:each='item : ${as}'] 273 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.sluziIsvs?:''} + '|' + ${#strings.listJoin(item.ks, ', ')} + '|')] 274 -[/] 275 -"}}|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS){{/content}} 723 +== 7.1Sumarizácia nákladov a prínosov == 276 276 277 -=== 5.1.4Prehľad integrácii ISVS na spoločné ISVS^^[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^6^^>>path:#sdfootnote6sym||name="sdfootnote6anc"]](%%)^^ a ISVS iných OVM alebo IS tretích strán === 278 278 279 -* //Uviesť prehľad ISVS, pri ktorých sa plánuje využívanie služieb iných ISVS, spoločných blokov (SaaS) alebo služieb tretích strán v TO BE stave.// 280 -* //Uviesť prehľad ISVS integrovaných na spoločné moduly podľa zákona č. 305/2013 Zz.// 281 -* //Plánované využívanie a integrácie služieb iných ISVS musí byť evidované v MetaIS – zaevidovanie vzťahu na aplikačnú službu určenú na externú integráciu poskytujúcim ISVS// 726 +**Náklady CAPEX a OPEX na 10 rokov:** 282 282 283 -|((( 284 -**Kód ISVS** 285 -//(z MetaIS)// 286 -)))|**Názov ISVS**|((( 287 -**Kód integrovaného ISVS** 288 -//(z MetaIS)// 289 -)))|**Názov integrovaného ISVS** 290 -| | | | 291 -| | | | 728 +|**TO BE - AS IS (€, SUM)**|** **|** **|** **|** ** 729 +|(% colspan="3" %)** **|**Spolu**|Modul 1 730 +|**Náklady s DPH**|** **|** **|** 3 641 513 €**|** 3 641 513 €** 731 +|** **|**Všeobecný materiál**|** **| - €| - € 732 +|** **|**IT - CAPEX**|** **| 2 313 748 €| 2 313 748 € 733 +|** **|** **|Aplikácie|// - €//|// - €// 734 +|** **|** **|SW|// 61 500 €//|// 61 500 €// 735 +|** **|** **|HW|// 2 252 248 €//|// 2 252 248 €// 736 +|** **|**IT - OPEX**|** **| 1 159 293 €| 1 159 293 € 737 +|** **|** **|Aplikácie|// - €//|// - €// 738 +|** **|** **|SW|// 45 000 €//|// 45 000 €// 739 +|** **|** **|HW|// 1 114 293 €//|// 1 114 293 €// 740 +|** **|**Riadenie projektu**|** **| 168 472 €| 168 472 € 741 +|** **|**Výstupné náklady**|** **| - €| - € 742 +|**Prínosy**|** **|** **|** 5 389 737 €**|** 5 389 737 €** 743 +|** **|**Finančné prínosy**|** **| - €| - € 744 +|** **|** **|Administratívne poplatky|// - €//|// - €// 745 +|** **|** **|Ostatné daňové a nedaňové príjmy|// - €//|// // 746 +|** **|**Ekonomické prínosy**|** **| 5 389 737 €| 5 389 737 € 747 +|** **|** **|Občania (€)|// - €//|// - €// 748 +|** **|** **|Úradníci (€)|// - €//|// - €// 749 +|** **|** **|Úradníci (FTE)|// N/A//|// N/A// 750 +|** **|** **|Kvalitatívne prínosy|// 5 389 737 €//|// 5 389 737 €// 292 292 293 - *//Na informáciu je v nasledujúcej tabuľke prehľad AS na externú integráciu Spoločných modulovpodľa § 10 zákona 305/2013 Zz. **Vo finálnom dokumentetúto tabuľkuprehľadu AS spoločných modulovvymažte:**//752 +== 7.2Výpočet prínosov == 294 294 295 -: 296 296 297 -((( 298 -|//**MetaIS kód**//|//**Názov**//|//**AS na externú integráciu (využitie Spoločného modulu)**// 299 -|//isvs_8846//|//Autentifikačný modul//|//Autentifikácia používateľa na ÚPVS (BOK) (as_59698)// 300 -|//isvs_8847//|//Elektronické schránky//|//Vytváranie, odosielanie a prijímanie elektronických správ (as_59630)// 301 -|//isvs_8848//|//Modul elektronických formulárov//|//Poskytnutie vzorov e_formulárov (sluzba_is_185)// 302 -|//isvs_9369//|//Modul elektronického doručovania//|//Centrálne úradné doručovanie (as_59701)// 303 -|//isvs_8850//|//Platobný modul//|//Realizácia platieb správnych a súdnych poplatkov (as_59700)// 304 -|//isvs_9368//|//Modul centrálnej elektronickej podateľne//|//Overovanie elektronického podpisu (KEP) (as_59702)// 305 -|//isvs_8851//|//Modul dlhodobého uchovávania (nepovinný)//|//Uchovávanie elektronických dokumentov (as_59703)// 306 -|//isvs_9370//|//Notifikačný modul (nepovinný)//|//Zasielanie oznámení prostredníctvom elektronických komunikačných kanálov (sms, email) (as_59699)// 307 -|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie služby integráciou na AS CAMP (as_60157)// 308 -|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Konzumovanie služby iného ISVS prostredníctvom CAMP (as_60158)// 309 -|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie dát na integráciu (as_59119)// 310 -|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných údajov o subjekte (sluzba_is_49250)// 311 -|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných referenčných údajov z IS CSRÚ na synchronizáciu (sluzba_is_49253)// 312 -))) 755 +=== 7.2.1Kvantitatívne prínosy === 313 313 314 -=== 5.1.5Aplikačné služby na integráciu === 315 315 316 - //Uveďte v nasledujúcejtabuľke budovanéaplikačnéslužbya ichvyužitiena integráciunaspoločné modulyainéISVS alebo ichposkytovaniena externú integráciu apredpokladané vybudovaniecloudových služieb “softvér ako služba“(SaaS),//758 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 317 317 318 -* //Plánované aplikačné služby musia byť evidované v MetaIS s fázou životného cyklu a musia mať v MetaIs evidované všetky povinné atribúty a vzťahy,// 319 -* //Evidencia integrácií v MetaIS sa realizuje evidovaním vzťahov aplikačných služieb budovaného~/~/rozvíjaného ISVS na príslušné aplikačné služby nadrezortných ISVS. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.3.1 a kap. 2.1.3.3.2.__ __Detailný popis služieb IS CSRÚ a poskytovaných objektov evidencie je v aktuálnej verzii integračného manuálu IS CSRÚ.// 320 -* //Ak IS povinnej osoby potrebuje konzumovať alebo poskytovať služby iným ISVS alebo IS tretích strán prostredníctvom modulu Centrálna API Manažment Platforma (CAMP) a jej modulu API Gateway, je potrebné aplikačné služby IS Povinnej osoby naviazať na príslušné integračné služby CAMP (API Gatewy).// 321 -* //Budované aplikačné služby musia mať v MetaIs evidované SLA parametre pre východiskový a cieľový stav. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.// 322 -{{content id="projekt.integracne_as" template=" 323 -|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS)[# th:each='item : ${as}'] 324 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.isvs?:''} + 325 -'|' + 'Poskytovaná / Konzumujúca////////' + ${item.atribut('EA_Profil_AS_typ_cloudovej_sluzby')?:''} + 326 -'|' + 'Áno/Nie' + '|' + 'Áno/Nie' + '|' + 'Áno/Nie' + ${item.sluziAs?:''} + '|')] 327 -[/] 328 -"}}|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS){{/content}} 760 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 761 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 329 329 330 -=== {{id name="_Toc62489735"/}}{{id name="_Toc814509359"/}}{{id name="_Toc153139693"/}}{{id name="_Toc63764348"/}}5.1.6Poskytovanie údajov z ISVS do IS CSRÚ === 331 331 332 - //Uveďtevtabuľke prehľad poskytovanýchúdajov(objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.//764 +V rámci výpočtu a monetizácie prínosov je využitá kombinácia: 333 333 334 -|**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE** 335 -| | | | 336 -| | | | 337 -| | | | 766 +1. Nákladov cenu práce pri obmedzení výkonu internými zamestnancami 767 +1. Náklady na výšku škody kybernetického incidentu 338 338 339 -=== {{id name="_Toc63764349"/}}{{id name="_Toc1792132569"/}}{{id name="_Toc153139694"/}}5.1.7Konzumovanie údajov z IS CSRÚ === 340 340 341 - //Uveďte v tabuľkeprehľadkonzumovaných údajovzIS CSRÚ v TO BE stave. [[Súčasnédostupnéobjektyevidencieaúdaje v IS CSRÚ>>url:https://managementmania.com/sk/databaza]]súuvedenévintegračnom manuáli IS CSRÚ//__.__770 +**Cenu práce pri obmedzení výkonu internými zamestnancami – 1 incident ročne** 342 342 343 -|**ID OE**|**Názov (konzumovaného) objektu evidencie**|**Kód a názov ISVS konzumujúceho OE z IS CSRÚ**|**Kód zdrojového ISVS v MetaIS** 344 -| | | | 345 -| | | | 346 -| | | | 772 +Do výpočtu vstupuje priemerná mesačná hrubá mzda vo verejnej správe za 3. Q./2024 (obdobie aktualizovať k času predloženia dokumentu), podľa ŠÚ SR na úrovni 1984,00 € z čoho vyplýva pri zohľadnení fondu pracovnej doby v štátnej správe hodinová super hrubá mzda 16,44 €.V prípade 1 400 interných a externých zamestnancov (využívajúcich registratúru je 1 400) s trojdňovým výpadkom 3 x 7,5 h, čo predstavuje 22,5 hodinový výpadok je pre prvý rok 517 974,51 €. So započítaním zákonného nárastu miezd zamestnancov v štátnej a verejnej správe (valorizácia miezd) + 1% ročne nasledovné: 347 347 348 -=== 5.1.8Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 349 349 350 -//Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi ISVS. Podrobné informácie o evidencii využívania infraštruktúrnych služieb sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.// 775 +|Cena výpadkov pre roky t3 až t10|Hodnota 776 +|t3| 517 974,51 € 777 +|t4| 523 154,26 € 778 +|t5| 528 385,80 € 779 +|t6| 533 669,66 € 780 +|t7| 539 006,35 € 781 +|t8| 544 396,42 € 782 +|t9| 549 840,38 € 783 +|t10| 555 338,78 € 351 351 352 -|((( 353 -**Kód infraštruktúrnej služby** 354 -//(z MetaIS)// 355 -)))|**Názov infraštruktúrnej služby**|((( 356 -**Kód využívajúceho ISVS** 357 -//(z MetaIS)// 358 -)))|**Názov využívajúceho ISVS** 359 -| | | | 360 -| | | | 361 -//V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb]].__ 362 362 363 - ={{id name="_Toc152607322"/}}{{idname="_Toc2133064951"/}}{{idname="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{idname="_Toc2101360933"/}}{{idname="_Toc825763386"/}}{{idname="_Toc1614333450"/}}{{idname="_Toc1269235670"/}}{{idname="_Toc2114332294"/}}{{idname="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA =786 +**Výšku škody kybernetického incidentu - 1 incident ročne** 364 364 365 -//Doplniť popis potrebných zmien v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu.// 366 -//Uviesť konkrétne zákony, prípadne aj paragrafy, ktoré budú predmetom legislatívnych zmien.// 367 -//Doplniť popis, aký je negatívny dopad na výstupy projektu, jeho ciele a rozsah a časový harmonogram, ak vyššie uvedené zmeny v zákonoch nebudú realizované.// 788 +Výpočet vychádza z odhadu, že ekonomické škody kybernetických útokov predstavujú 0,5% z HDP (priemerná hodnota). Pri vysoko príjmových krajinách dosahujú až 1,1% z HDP . Zdroj: [[https:~~/~~/www.csis.org/analysis/economic-impact-cybercrime>>url:https://www.csis.org/analysis/economic-impact-cybercrime]], [[https:~~/~~/www.rand.org/pubs/research_reports/RR2299.html>>url:https://www.rand.org/pubs/research_reports/RR2299.html]]. V rámci výpočtu uvažujeme o hodnote 0,5% z výšky štátneho rozpočtu za rok 2023 v hodnote 23 688 600 000 €, zdroj: [[https:~~/~~/www.mfsr.sk/sk/media/tlacove-spravy/bilancia-statneho-rozpoctu-k-31-12-2023.html>>url:https://www.mfsr.sk/sk/media/tlacove-spravy/bilancia-statneho-rozpoctu-k-31-12-2023.html]]. Odhad nákladov na kybernetické incidenty vo verejnej správe za rok vychádza na 118 443 000,00 €. Počet útokov na verejnú správu za rok 2023 je určený na hodnotu 478, zdroj NBU: [[https:~~/~~/www.nbu.gov.sk/data/att/2855.pdf>>url:https://www.nbu.gov.sk/data/att/2855.pdf]]. Z toho vyplýva, že pri tejto metodike je výška jedného incidentu v hodnote 247 788,70 €. Pri zohľadnení konzervatívneho prístupu, je vo výpočte prínosov použitá polovičná hodnota vo výške 123 894,35 € za prvý rok. Pri započítaní odhadu rastu HDP a teda celkovo ekonomiky SR to predstavuje nasledovné: 368 368 369 -= {{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{id name="_Toc765633140"/}}{{id name="_Toc2047061689"/}}{{id name="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{id name="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY = 370 370 371 -//Počas Prípravnej a iniciačnej fázy, je potrebné predložiť samostatný dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.(povinné v prípade projektov nad 1 000 000,- EUR). Pre iný, než veľký projekt - projekt pod 1 000 000,- EUR - objednávateľ detailne opíše nákladovú a prínosovú stránku a postup, ktorý je zvolený na cenovú kalkuláciu nákladov a prínosov projektu.// 372 -//V tejto časti dokumentu sa od Vás očakáva štruktúrovane popísať~:// 791 +|Cena kyberneticéhi incidentu raz ročne pre organizáciu od t3 do t10|Hodnota|Rast HDP, do roku 2027 v zmysle výboru, realistický odhad, zvyšok 2 % (odhad je nad 2 %), Zdroj: [[https:~~/~~/www.mfsr.sk/files/sk/financie/institut-financnej-politiky/strategicke-materialy/program-stability/program-stability-sr-roky-2024-2027_final.pdf>>url:https://www.mfsr.sk/files/sk/financie/institut-financnej-politiky/strategicke-materialy/program-stability/program-stability-sr-roky-2024-2027_final.pdf]] 792 +|t3|126 991,71 €|1,025 793 +|t4|130 166,50 €|1,025 794 +|t5|133 290,50 €|1,024 795 +|t6|135 956,31 €|1,02 796 +|t7|138 675,44 €|1,02 797 +|t8|141 448,94 €|1,02 798 +|t9|144 277,92 €|1,02 799 +|t10|147 163,48 €|1,02 373 373 374 -* //**vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu)// 375 -* //v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu)// 376 -* //**slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty// 377 -* //**rok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR)// 378 378 379 - == 7.1Sumarizácianákladovaprínosov ==802 +**Súhrnné kvantitatívne prínosy:** 380 380 381 -|**Náklady**|((( 382 -**Názov** 383 -**modulu** 384 -)))|((( 385 -**Názov** 386 -**modulu** 387 -)))|((( 388 -**Názov** 389 -**modulu** 390 -))) 391 -|**Všeobecný materiál**| | | 392 -|**IT - CAPEX**| | | 393 -|Aplikácie| | | 394 -|SW| | | 395 -|HW| | | 396 -|**IT - OPEX- prevádzka**| | | 397 -|Aplikácie| | | 398 -|SW| | | 399 -|HW| | | 400 -|**Prínosy**| | | 401 -|**Finančné prínosy**| | | 402 -|Administratívne poplatky| | | 403 -|Ostatné daňové a nedaňové príjmy| | | 404 -|**Ekonomické prínosy**| | | 405 -|Občania (€)| | | 406 -|Úradníci (€)| | | 407 -|Úradníci (FTE)| | | 408 -|**Kvalitatívne prínosy**| | | 804 + 805 +|Sumár nákladov na jeden kybernetický incident ročne pre potreby prínosov v CBA|Hodnota 806 +|t1|0 807 +|t2|0 808 +|t3| 644 966,22 € 809 +|t4| 653 320,76 € 810 +|t5| 661 676,30 € 811 +|t6| 669 625,97 € 812 +|t7| 677 681,79 € 813 +|t8| 685 845,36 € 814 +|t9| 694 118,30 € 815 +|t10| 702 502,27 € 816 + 817 +//Poznámka: V rámci CBA boli do karty Parametre - Agendové IS premietnuté kvantitatívne prínosy v časti pre kvalitatívne prínosy a premenované pre potreby tohto projektu.// 818 + 819 + 820 +=== 7.2.2Kvalitatívne prínosy === 821 + 822 +**Kvalitatívne prínosy vychádzajú z princípov NKIVS:** 823 + 824 +**Prioritná os 4 Kybernetická a informačná bezpečnosť** a čiastkovým cieľom **Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe**. 825 + 826 + 827 +**Ďalšie uvažované kvalitatívne prínosy v rámci navrhovaného projektu sú:** 828 + 829 +* Zníženie miery rizika vzniku kybernetického incidentu. 830 +* Zvýšenie miery súladu s platnou legislatívou. 831 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 832 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 833 +* Zvýšená spokojnosť a dôvera používateľov. 834 + 835 +=== 7.2.3Výsledky CBA === 836 + 837 +|(% colspan="2" %)**Výsledok CBA**|**//Výsledná hodnota//**|**//Minimálna hodnota//** 838 +|**BCR**|pomer prínosov a nákladov|**1,23**|**1,00** 839 +|FIRR|finančná vnútorná výnosová miera ~(%)|#NUM!|- 840 +|EIRR|ekonomická vnútorná výnosová miera ~(%)|15,8%|5,0% 409 409 | | | | 410 - //Interpretáciavýsledkov~://411 - //Ekonomickáa finančná efektívnosť projektuje vanalýze prínosovnákladovhodnotená kvantitatívnepomocou nasledujúcich ukazovateľov(prahové hodnoty v zmysleplatných dokumentov v prípadefinancovaniazozdrojovEÚsú uvedené)~://842 +|FNPV|finančná čistá súčasná hodnota (eur s DPH)|-3 417 764|- 843 +|ENPV|ekonomická čistá súčasná hodnota (eur bez DPH)|1 324 944|0 412 412 413 -* //Pomer prínosov a nákladov (BCR): viac ako 1,00// 414 -* //Ekonomická vnútorná výnosová miera vyjadrená v % (EIRR): viac ako 5,0 %// 415 -* //Ekonomická čistá súčasná hodnota vyjadrená v eurách (ENPV): viac ako 0// 416 -//Pre účely financovania z prostriedkov EU vyjadruje Analýza nákladov a prínosov BC/CBA aj nasledovné ukazovatele~:// 417 -* //Finančná vnútorná výnosová miera v % (FIRR)// 418 -* //Finančná čistá súčasná hodnota v eur (FNPV).// 419 -//Nie všetky sociálno-ekonomické vplyvy sa dajú vždy vyčísliť a zhodnotiť. Je to preto, že okrem odhadu ukazovateľov výkonnosti by sa mala zohľadniť aj úvaha o nepeňažných nákladoch a výnosoch, najmä vo vzťahu k týmto otázkam: (čistý) dosah na zamestnanosť, ochrana životného prostredia, sociálna rovnosť a rovnaké príležitosti.// 420 -//V prípade ak dosiahnu uvedené hodnoty viaceré varianty posudzované v rámci Analýzy nákladov, odporúča sa pri výbere finálnej alternatívy zohľadniť výšku BCR, dôležitosť nekvantifikovaných spoločenských prínosov a mieru naplnenia stanovených cieľov. Po vzore krajín ako Veľká Británia sa prioritne odporúča realizovať projekty, kde prínosy prevyšujú náklady štvornásobne (BCR aspoň 4,00).// 421 -//**Príklad: Kvalitatívne prínosy projektov**// 422 -//Problém: Proces získania stavebného povolenia jeden z najdlhších v EÚ.// 423 -//Príklady kvalitatívnych prínosov projektu, ktoré je možné finančne oceniť~:// 424 -* //Zvýšenie ekonomickej aktivity v stavebnom sektore (zvýšenie rastu HDP)// 425 -* //Nižšie spoločenské škody, spojené s búraním čiernych stavieb// 426 -//Príklady kvalitatívnych prínosov projektu, ktoré nie je možné spoľahlivo finančne oceniť~:// 427 -* //Zníženie miery korupcie// 428 -* //Zníženie miery stresu zamestnancov stavebných úradov// 429 -//Vyššia spokojnosť verejnosti s procesmi územného a stavebného konania.// 845 +Rok návratu investície: **t7** 430 430 847 + 848 +=== 7.2.4Analýza citlivosti a kritických premenných === 849 + 850 +|(% colspan="2" %)**Zvýšenie nákladov - TCO celkovo**| |(% colspan="2" %)**Zvýšenie CAPEX**| |(% colspan="2" %)**Zníženie kvantitatívnych prínosov KyB (pôvodné Kvalitatívne)** 851 +|**%**|**BCR**| |**%**|**BCR**| |**%**|**BCR** 852 +|**0%**|1,23| |**0%**|1,23| |**0%**|1,23 853 +|**10%**|1,11| |**10%**|1,15| |**-10%**|1,10 854 +|**20%**|1,02| |**20%**|1,08| |**-20%**|0,98 855 +|**30%**|0,94| |**30%**|1,02| |**-30%**|0,86 856 +|**40%**|0,88| |**40%**|0,96| |**-40%**|0,74 857 +|**50%**|0,82| |**50%**|0,91| |**-50%**|0,61 858 +|**60%**|0,77| |**60%**|0,87| |**-60%**|0,49 859 +|**70%**|0,72| |**70%**|0,83| |**-70%**|0,37 860 +|**80%**|0,68| |**80%**|0,79| |**-80%**|0,25 861 +|**90%**|0,65| |**90%**|0,76| |**-90%**|0,12 862 +|**100%**|0,61| |**100%**|0,73| |**-100%**|0,00 863 + 864 +Z uvedeného vyplýva, že charakter kritickej premennej vykazuje Zníženie kvantitatívnych prínosov KyB, ktorej zníženie o danú percentuálnu hodnotu vykazuje o čosi väčšie percentuálne zníženie BCR. 865 + 866 + 867 + 868 +| | |(% colspan="12" %)**Zníženie počtu podaní v budúcom stave** 869 +| |**1,23**|**0%**|**-10%**|**-20%**|**-30%**|**-40%**|**-50%**|**-60%**|**-70%**|**-80%**|**-90%**|**-100%**| 870 +|(% rowspan="11" %)**Zvýšenie CAPEX**|**0%**|1,23|1,23|1,23|1,23|1,23|1,23|1,23|1,23|1,23|1,23|1,23| 871 +|**10%**|1,15|1,15|1,15|1,15|1,15|1,15|1,15|1,15|1,15|1,15|1,15| 872 +|**20%**|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08|1,08| 873 +|**30%**|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02|1,02| 874 +|**40%**|0,96|0,96|0,96|0,96|0,96|0,96|0,96|0,96|0,96|0,96|0,96| 875 +|**50%**|0,91|0,91|0,91|0,91|0,91|0,91|0,91|0,91|0,91|0,91|0,91| 876 +|**60%**|0,87|0,87|0,87|0,87|0,87|0,87|0,87|0,87|0,87|0,87|0,87| 877 +|**70%**|0,83|0,83|0,83|0,83|0,83|0,83|0,83|0,83|0,83|0,83|0,83| 878 +|**80%**|0,79|0,79|0,79|0,79|0,79|0,79|0,79|0,79|0,79|0,79|0,79| 879 +|**90%**|0,76|0,76|0,76|0,76|0,76|0,76|0,76|0,76|0,76|0,76|0,76| 880 +|**100%**|0,73|0,73|0,73|0,73|0,73|0,73|0,73|0,73|0,73|0,73|0,73| 881 + 882 +V rámci CBA bola testovaná kombinácia premenných, z ktorých jedna nie je relevantná a ukazuje sa tak dôležitosť práve zvýšenie CAPEX. 883 + 884 + 431 431 = {{id name="_Toc152607324"/}}{{id name="_Toc895423427"/}}{{id name="_Toc241209616"/}}{{id name="_Toc1109933817"/}}{{id name="_Toc1693584831"/}}{{id name="_Toc116189132"/}}{{id name="_Toc1157370114"/}}{{id name="_Toc1343589887"/}}{{id name="_Toc2053421042"/}}{{id name="_Toc1329406378"/}}{{id name="_Toc812300137"/}}{{id name="_Toc1301800014"/}}{{id name="_Toc47815707"/}}8.HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 432 432 433 -//Doplňte highlevel HARMONOGRAM, ktorý sa neskôr (v ďalších fázach/dokumentoch) bude detailizovať~:// 434 434 435 -* //KEDY potrebujete (chcete) ZAČAŤ? Napíšte TERMÍN (mesiac/rok)// 436 -* //KEDY potrebujete (chcete) SKONČIŤ (mať dodaný výstup)? Napíšte TERMÍN (mesiac/rok).// 437 -* //Fakturačné míľniky: jednotlivé míľniky projektu naviažte aj na fakturačné míľniky (v jednej tabuľke), aby ste si mohli kontrolovať cashflow v projekte.// 438 -* //Míľniky Verejného obstarávania (VO) – do harmonogramu si doplňte aj míľnik procesu verejného obstarávania (celý proces).// 888 +Celkový harmonogram jednotlivých fáz projektu: 439 439 440 -|**ID**|**FÁZA/AKTIVITA**|((( 441 -**ZAČIATOK** 890 +|ID|FÁZA/AKTIVITA|((( 891 +ZAČIATOK 892 + 442 442 (odhad termínu) 443 443 )))|((( 444 -**KONIEC** 895 +KONIEC 896 + 445 445 (odhad termínu) 446 -)))|**POZNÁMKA** 447 -|1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//| 448 -|2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//| 449 -|2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//| 450 -|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 451 -|2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//| 452 -|2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení// 453 -|3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//| 454 -|4.|//Podpora prevádzky (SLA)//|//napr. 01/2021//|//napr. 01/2025//|//Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?// 455 -//Odporúčame – **pre reportovacie účely** projektu si vytvorte high-level projektový plán v MS EXCEL alebo v inom formáte/nástroji pre projektové riadenie.// 456 -//Doplňte informácie o vybranej metóde riadenia projektu a zdôvodniť výber~:// 457 -//**Ak realizujete projekt metódou Waterfall:**// 458 -//Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.// 459 -//Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu,// 460 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_ea8a81537e587b5e.png||height="354" width="400"]] 461 -//**Ak realizujeme projekt metódou Agile:**// 462 -//Agilný prístup k riadeniu projektov sa uplatňuje v projektoch, u ktorých je jasný rámcový cieľ, ale z najrôznejších dôvodov je nemožné presne definovať všetky dlhodobé požiadavky bez priebežných prototypov. Pri agilných metódach práce sa realizujú malé porcie výsledkov v každom vývojovom cykle, iterácii, v tesnej spolupráci so zákazníkom. Agile metódu je možné aplikovať za podmienok definovaných vo vyhláške MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.// 463 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_dcd0f7fe8c3f7b57.png||height="292" width="487"]] 898 +)))|POZNÁMKA 899 +|1.|Prípravná fáza a Iniciačná fáza|11/2024|4/2025| 900 +|2.|Realizačná fáza|05/2025|09/2026| 901 +|2a|Analýza a Dizajn|05/2025|07/2025|Kontrola PHZ, overenie požiadaviek, štart projektu, úvodné projektové výstupy a dokumentácia 902 +|2b|Nákup technických prostriedkov, programových prostriedkov a služieb|06/2025|08/2025|Obstaranie dodávateľa, licencií HW 903 +|2c|Implementácia a testovanie|08/2025|3/2026|Implementácia a testovanie vždy jednej z aktivít, pre vzájomné neovplyvnenie 904 +|2d|Nasadenie a PIP|04/2026|07/2026|Nasadenie vždy jednej z aktivít, pre vzájomné neovplyvnenie 905 +|3.|Dokončovacia fáza|08/2026|09/2026|Záverečná dokumentácia, záverečná správa s ukončením projektu 906 +|4.|Podpora prevádzky (SLA)|10/2026| | 464 464 908 + 909 +Indikatívny harmonogram realizačnej fázy jednotlivých častí projektu z CBA. Detailný harmonogram bude vytvorený v rámci Projektového iniciálneho dokumentu. 910 + 911 +[[image:1735901836298-611.png]] 912 + 913 + 914 + 915 +Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. Pre projekt bola vzhľadom na jeho povahu vybraná ako najvhodnejšia metóda Waterfall. 916 + 917 + 918 +Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 919 + 920 + 921 +[[image:1735901836299-805.png]] 922 + 923 + 465 465 = {{id name="_Toc510413660"/}}{{id name="_Toc152607325"/}}{{id name="_Toc1722900095"/}}{{id name="_Toc1548891642"/}}{{id name="_Toc1524307507"/}}{{id name="_Toc926619902"/}}{{id name="_Toc369843141"/}}{{id name="_Toc1228095438"/}}{{id name="_Toc1350957483"/}}{{id name="_Toc1726013925"/}}{{id name="_Toc651796977"/}}{{id name="_Toc1094373969"/}}{{id name="_Toc425060707"/}}{{id name="_Toc47815708"/}}9.PROJEKTOVÝ TÍM = 466 466 467 - //Zostavuje sa**Riadiaci výbor(RV),**v minimálnomzložení~://926 +Projektový tím bude vytvorený v súlade s vyhláškou 401/2023 o riadení projektov. Bude vytvorený riadiaci výbor a projektový tím na strane objednávateľa. 468 468 469 -* //Predseda RV// 470 -* //Biznis vlastník// 471 -* //Zástupca prevádzky// 472 -* //Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)// 473 -* //Projektový manažér objednávateľa (PM)// 474 -//Zostavuje sa **Projektový tím objednávateľa**// 475 -* //kľúčový používateľ,// 476 -* //IT analytik alebo biznis analytik,// 477 -* //IT architekt,// 478 -* //biznis vlastník// 479 -* //manažér kvality (nepovinný člen pre projekty do 1 000 000,- EUR, povinný pri veľkých projektoch nad 1 000 000,- EUR,// 480 -* //manažér IT prevádzky (nepovinný člen)// 481 -* //manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)// 482 -* //UX dizajnér (nepovinný člen)// 483 -* //iná špecifická rola (nepovinný člen)// 484 -* //doplniť tabuľku zodpovedných osôb, ktoré budú participovať v projekte// 485 485 486 -|**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte** 487 -|1.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 488 -|2.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 489 -|3.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 490 -//**Vzor organizačnej štruktúry**// 491 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_d9faa472f626899.png||height="321" width="658"]] 492 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a6af23de6588b10b.png||height="64" width="480"]] 929 +Riadiaci výbor bude tvorený: 493 493 931 + 932 +1. predseda riadiaceho výboru projektu, 933 +1. Zástupca biznis vlastníkov, 934 +1. Zástupca kľúčových používateľov, 935 +1. projektový manažér objednávateľa, 936 +1. zástupca Dodávateľa v zmysle Zmluvy o dielo 937 + 938 +|ID|Meno a Priezvisko|Pozícia|Oddelenie|Rola v projekte 939 +|1.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|Predseda riadiaceho výboru projektu s HP 940 +|2.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|Zástupca biznis vlastníkov s HP 941 +|3.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|Zástupca kľúčových používateľov s HP 942 +|4.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|projektový manažér objednávateľa s HP 943 +|5.|Bude definovaný v iniciačnej fáze|Bude definovaný v iniciačnej fáze|NA|zástupca Dodávateľa v zmysle Zmluvy o dielo bez HP 944 + 945 + 946 +Na návrh určeného projektového manažéra bude vymenovaný projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia plánujú minimálne nasledovné pozície: 947 + 948 + 949 +1. projektový manažér 950 +1. manažér kybernetickej a informačnej bezpečnosti, 951 +1. kľúčový používateľ, 952 +1. Odborný zamestnanec IT, 953 +1. finančný manažér, 954 +1. Vlastník procesov, 955 +1. Administratívny pracovník 956 + 957 +|ID|Meno a Priezvisko|Pozícia|Oddelenie|Rola v projekte 958 +|1.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Projektový manažér 959 +|2.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Manažér kybernetickej a informačnej bezpečnosti 960 +|3.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Kľúčový používateľ 961 +|4.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Odborný zamestnanec IT 962 +|5.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Finančný manažér 963 +|6.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Vlastník procesov 964 +|7.|Bude definovaný v úvode realizačnej fázy|Bude definovaný v úvode realizačnej fázy|NA|Administratívny pracovník 965 + 494 494 == {{id name="_Toc510413661"/}}{{id name="_Toc152607326"/}}{{id name="_Toc542498601"/}}{{id name="_Toc1556184162"/}}{{id name="_Toc1705652877"/}}{{id name="_Toc91475143"/}}{{id name="_Toc699254480"/}}{{id name="_Toc1575456504"/}}{{id name="_Toc1175869665"/}}{{id name="_Toc761214469"/}}{{id name="_Toc316351360"/}}{{id name="_Toc596074253"/}}{{id name="_Toc1994700246"/}}{{id name="_Toc47815709"/}}9.1 PRACOVNÉ NÁPLNE == 495 495 496 -//Doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov . Tieto vstupy neskôr využijete pri dokumente PID.// 497 -//VZORY a ŠABLONY zdrojových súborov sú tu: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// // 498 -//Poznámka: Odporúčame – pozrite si VZOR pre MENOVACIE DEKRÉTY členov projektového tímu – vzor obsahuje názorný popis všetkých projektových rolí, ktoré vyžaduje Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.// 968 +Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu, zástupca prevádzky a biznis vlastníci alebo nimi poverení zástupcovia. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Člen riadiaceho výboru projektu za dodávateľa môže mať hlasovacie právo. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujúce záujmy objednávateľa. 499 499 500 -= {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY = 501 501 502 - //Doplniť odkazy na už existujúceproduktyvmaximálnejmiere– vyhnúťsaduplikovanýminformáciám.//971 +Riadiaci výbor projektu zasadá pravidelne, najmenej jedenkrát za tri mesiace. 503 503 504 -= {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY = 505 505 506 -**Príloha : **Zoznam rizík a závislostí (Excel): __[[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__ 507 -//Poznámka: **Odporúčame**, si evidovať a vyhodnotiť pripomienky odbornej verejnosti// 974 +**Projektový manažér** 508 508 509 -* //Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou// 510 -* //Odporúčame túto aktivitu formalizovať (do dokumentu)// 511 -* //Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.// 512 -//Koniec dokumentu// 513 -[[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Notácia ArchiMate: __[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__ 514 -[[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] Aktuálny spoločný repozitár architektonických modelov verejnej správy je __[[https:~~/~~/avssr.horizzon.cloud/>>url:https://avssr.horizzon.cloud/]]__. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk. 515 -[[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: __[[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]]__. 516 -[[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: __[[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]]__. 517 -[[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať. 518 -[[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 519 -[[7>>path:#sdfootnote7anc||name="sdfootnote7sym"]] EUPL licencie: __[[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]__ 976 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 977 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 978 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 520 520 521 -| | | 980 +**Kľúčový používateľ** 981 + 982 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 983 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 984 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 985 + 986 +**Manažér kybernetickej a informačnej bezpečnosti** 987 + 988 +* Zodpovedá za dodržanie princípov a štandardov v oblasti informačnej a kybernetickej bezpečnosti a za kontrolu a audit implementovaných bezpečnostných opatrení (technológií, procesov atď.). 989 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 990 + 991 +**Podmienky správneho a efektívneho výkonu činnosti role Manažér KIB a ITB:** 992 + 993 +1) neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných. 994 + 995 +2) rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle: 996 + 997 +a) § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 998 + 999 +b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1000 + 1001 + 1002 +**Vlastník procesov** 1003 + 1004 + 1005 +* Zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1006 +* Zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1007 + 1008 + 1009 +**Ostatné role a ich pracovné náplne:** 1010 + 1011 +**Odborný zamestnanec IT** 1012 + 1013 +Zabezpečuje správu infraštruktúry Žiadateľa. 1014 + 1015 + 1016 +**Finančný manažér** 1017 + 1018 +Zabezpečuje finančnú správu a kontrolu projektu. 1019 + 1020 + 1021 +**Administratívny pracovník** 1022 + 1023 +Vykonáva administratívne úkony a to najmä podporné aktivity pre projektového a finančného manažéra projektu. 1024 + 1025 += {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY = 1026 + 1027 +Nie je relevantné pre projekt. 1028 + 1029 += {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY = 1030 + 1031 +1. **Príloha : **Zoznam rizík a závislostí (Excel)
- 1735900048203-751.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +47.4 KB - Obsah
- 1735900048204-666.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +41.0 KB - Obsah
- 1735900048205-812.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +63.6 KB - Obsah
- 1735900048205-847.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +10.6 KB - Obsah
- 1735900103898-747.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +47.4 KB - Obsah
- 1735900103899-474.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +41.0 KB - Obsah
- 1735900103900-803.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +63.6 KB - Obsah
- 1735900103900-991.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +10.6 KB - Obsah
- 1735900174549-419.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +47.4 KB - Obsah
- 1735900174549-650.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +41.0 KB - Obsah
- 1735900174551-933.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +10.6 KB - Obsah
- 1735900174551-935.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +63.6 KB - Obsah
- 1735900257123-228.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +47.4 KB - Obsah
- 1735900257125-258.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +41.0 KB - Obsah
- 1735900257125-932.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +10.6 KB - Obsah
- 1735900257126-539.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +63.6 KB - Obsah
- 1735901160580-599.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +41.8 KB - Obsah
- 1735901836298-611.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +6.7 KB - Obsah
- 1735901836299-805.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.juraj\.kottner@culture\.gov\.sk - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +150.1 KB - Obsah