Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Z verzie 1.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
upravil silvia_cehlarikova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,1797 @@
1 +**PROJEKTOVÝ ZÁMER**
2 +
3 +**Vzor pre manažérsky výstup I-02**
4 +
5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 +
7 +\\
8 +
9 +(% class="wrapped" %)
10 +|(((
11 +Povinná osoba
12 +)))|(((
13 +Generálna prokuratúra Slovenskej republiky
14 +)))
15 +|(((
16 +Názov projektu
17 +)))|(((
18 +Riadenie kybernetickej bezpečnosti – I.
19 +)))
20 +|(((
21 +Zodpovedná osoba za projekt
22 +)))|(((
23 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 +)))
25 +|(((
26 +Realizátor projektu
27 +)))|(((
28 +Generálna prokuratúra Slovenskej republiky
29 +)))
30 +|(((
31 +Vlastník projektu
32 +)))|(((
33 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 +)))
35 +
36 +**~ **
37 +
38 +**Schvaľovanie dokumentu**
39 +
40 +(% class="wrapped" %)
41 +|(((
42 +Položka
43 +)))|(((
44 +Meno a priezvisko
45 +)))|(((
46 +Organizácia
47 +)))|(((
48 +Pracovná pozícia
49 +)))|(((
50 +Dátum
51 +)))|(((
52 +Podpis
53 +
54 +(alebo elektronický súhlas)
55 +)))
56 +|(((
57 +Vypracoval
58 +)))|(((
59 +\\
60 +)))|(((
61 +GPSR
62 +)))|(((
63 +\\
64 +)))|(((
65 +26.4.2024
66 +)))|(((
67 +\\
68 +)))
69 +
70 +**~ **
71 +
72 += {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 +
74 +(% class="wrapped" %)
75 +|(((
76 +Verzia
77 +)))|(((
78 +Dátum
79 +)))|(((
80 +Zmeny
81 +)))|(((
82 +Meno
83 +)))
84 +|(((
85 +1.0
86 +)))|(((
87 +26.4.2024
88 +)))|(((
89 +Vytvorenie dokumentu
90 +)))|(((
91 +\\
92 +)))
93 +|(((
94 +\\
95 +)))|(((
96 +\\
97 +)))|(((
98 +\\
99 +)))|(((
100 +\\
101 +)))
102 +|(((
103 +\\
104 +)))|(((
105 +\\
106 +)))|(((
107 +\\
108 +)))|(((
109 +\\
110 +)))
111 +
112 +**~ **
113 +
114 += {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115 +
116 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117 +
118 +\\
119 +
120 +Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121 +
122 +\\
123 +
124 +Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125 +
126 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
127 +
128 +\\
129 +
130 +(% class="wrapped" %)
131 +|(((
132 +**ID**
133 +)))|(((
134 +**SKRATKA**
135 +)))|(((
136 +**OPIS**
137 +)))
138 +|(((
139 +1.     
140 +)))|(((
141 +CBA
142 +)))|(((
143 +Analýza prínosov a nákladov
144 +)))
145 +|(((
146 +2.     
147 +)))|(((
148 +GPSR
149 +)))|(((
150 +Generálna prokuratúra Slovenskej republiky
151 +)))
152 +|(((
153 +3.     
154 +)))|(((
155 +MCA
156 +)))|(((
157 +Multikriteriálna analýza
158 +)))
159 +|(((
160 +4.     
161 +)))|(((
162 +MIRRI
163 +)))|(((
164 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
165 +)))
166 +|(((
167 +5.     
168 +)))|(((
169 +NAC
170 +)))|(((
171 +Network Access Control
172 +)))
173 +|(((
174 +6.     
175 +)))|(((
176 +NBÚ
177 +)))|(((
178 +Národný bezpečnostný úrad
179 +)))
180 +|(((
181 +7.     
182 +)))|(((
183 +NDR
184 +)))|(((
185 +Network detection and response
186 +)))
187 +|(((
188 +8.     
189 +)))|(((
190 +PAM
191 +)))|(((
192 +Privileged Access Management
193 +)))
194 +|(((
195 +9.     
196 +)))|(((
197 +SIEM
198 +)))|(((
199 +Security Information and Event Management
200 +)))
201 +|(((
202 +10.   
203 +)))|(((
204 +TCO
205 +)))|(((
206 +Total cost of ownership
207 +)))
208 +|(((
209 +11.   
210 +)))|(((
211 +VO
212 +)))|(((
213 +Verejné obstarávanie
214 +)))
215 +|(((
216 +12.   
217 +)))|(((
218 +XDR
219 +)))|(((
220 +Extended detection and response
221 +)))
222 +|(((
223 +13.   
224 +)))|(((
225 +ZoKB
226 +)))|(((
227 +Zákon o kybernetickej bezpečnosti
228 +)))
229 +|(((
230 +14.   
231 +)))|(((
232 +ŽoNFP
233 +)))|(((
234 +Žiadosť o nenávratný finančný príspevok
235 +)))
236 +
237 +\\
238 +
239 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
240 +
241 +\\
242 +
243 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
244 +
245 +**// //**
246 +
247 +Funkčné požiadavky používajú konvenciu:
248 +
249 +//RF_xxx//
250 +
251 +* //RF – funkčná požiadavka//
252 +* //xxx – číslo požiadavky//
253 +
254 +// //Nefunkčné a technické požiadavky používajú konvenciu:
255 +
256 +//RNF_xxx//
257 +
258 +* //RNF – nefunkčná požiadavka//
259 +* //xxx – číslo požiadavky//
260 +
261 +// //
262 +
263 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
264 +
265 += {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
266 +
267 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
268 +
269 +\\
270 +
271 +Tento projekt je vypracovaný v súlade s:
272 +
273 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
274 +* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
275 +
276 +\\
277 +
278 +Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
279 +
280 +1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
281 +1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
282 +1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
283 +1. vedie register trestov, ktorý obsahuje údaje a informácie
284 +
285 +\\
286 +
287 +GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
288 +
289 +\\
290 +
291 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
292 +
293 +\\
294 +
295 +Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
296 +
297 +\\
298 +
299 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
300 +
301 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
302 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
303 +
304 +\\
305 +
306 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
307 +
308 +* Zníženie miery rizika vzniku kybernetického incidentu.
309 +* Zvýšenie miery súladu s platnou legislatívou.
310 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
311 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
312 +* Zvýšená spokojnosť a dôvera používateľov.
313 +
314 +\\
315 +
316 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
317 +
318 +// //
319 +
320 +(% class="wrapped" %)
321 +|(((
322 +**ID**
323 +)))|(((
324 +**FÁZA/AKTIVITA**
325 +)))|(((
326 +**ZAČIATOK**
327 +
328 +**(odhad termínu)**
329 +)))|(((
330 +**KONIEC**
331 +
332 +**(odhad termínu)**
333 +)))
334 +|(((
335 +**2.**
336 +)))|(((
337 +Realizačná fáza
338 +)))|(((
339 +01/2025
340 +)))|(((
341 +12/2025
342 +)))
343 +|(((
344 +**2b**
345 +)))|(((
346 +Nákup technických prostriedkov, programových prostriedkov a služieb
347 +)))|(((
348 +01/2025
349 +)))|(((
350 +12/2025
351 +)))
352 +
353 +\\
354 +
355 +Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
356 +
357 +* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
358 +** 013 – Softvér: 169 020,96 EUR
359 +** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
360 +* Podporné aktivity: 29 427,10 EUR
361 +
362 +\\
363 +
364 +Projekt bude financovaný z Programu Slovensko:
365 +
366 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
367 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
368 +* oblasť B. Kybernetická a informačná bezpečnosť.
369 +
370 +\\
371 +
372 +Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
373 +
374 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
375 +
376 +\\
377 +
378 +GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
379 +
380 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
381 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
382 +* personálnej bezpečnosti,
383 +* riadenia prístupov,
384 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
385 +* bezpečnosti pri prevádzke informačných systémov a sietí,
386 +* hodnotenia zraniteľností a bezpečnostných aktualizácií,
387 +* ochrany proti škodlivému kódu,
388 +* sieťovej a komunikačnej bezpečnosti,
389 +* akvizície, vývoja a údržby informačných sietí a informačných systémov,
390 +* zaznamenávania udalostí a monitorovania,
391 +* fyzickej bezpečnosti a bezpečnosti prostredia,
392 +* riešenia kybernetických bezpečnostných incidentov,
393 +* kryptografických opatrení,
394 +* kontinuity prevádzky,
395 +* auditu, riadenia súladu a kontrolných činností.
396 +
397 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
398 +
399 +V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
400 +
401 +\\
402 +
403 +Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
404 +
405 +* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
406 +* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
407 +* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
408 +* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
409 +
410 +\\
411 +
412 +**Dotknutý IS VS**:
413 +
414 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
415 +
416 +Dotknuté** úseky, agendy VS a životné situácie:**
417 +
418 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
419 +
420 +**Dotknuté prioritné osy v zmysle NKIVS:**
421 +
422 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť
423 +
424 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
425 +
426 +Prioritná os 4: Kybernetická a informačná bezpečnosť
427 +
428 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
429 +
430 +\\
431 +
432 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
433 +
434 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
435 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
436 +
437 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
438 +
439 +\\
440 +
441 +**Zainteresované osoby**
442 +
443 +* Fyzické osoby:
444 +** Občan
445 +** Zamestnanec GPSR
446 +
447 +* Právnické osoby
448 +** Podnikateľ
449 +** Generálna prokuratúra Slovenskej republiky
450 +** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
451 +** Národný bezpečnostný úrad
452 +
453 +**Identifikované problémy súčasného stavu**
454 +
455 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
456 +
457 +* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
458 +* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
459 +* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
460 +* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
461 +* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
462 +
463 +**~ **
464 +
465 +**Hlavné ciele:**
466 +
467 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
468 +
469 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
470 +* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
471 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
472 +
473 +[[image:attach:Motivation.png||width="700" align="center"]]
474 +
475 +(% style="text-align: center;" %)
476 +Obrázok 1: Model motivačnej architektúry
477 +
478 +**~ **
479 +
480 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):**
481 +
482 +Princíp P6: Bezpečnosť
483 +
484 +* Optimálna úroveň bezpečnosti
485 +* Včasné riešenie bezpečnosti
486 +* Dostupnosť – odolnosť voči výpadkom
487 +
488 +**~ **
489 +
490 +**Rozsah projektu**
491 +
492 +**~ **
493 +
494 +(% class="wrapped" %)
495 +|(((
496 +**PARAMETER**
497 +)))|(((
498 +**POČETNOSŤ**
499 +
500 +**(za rok 2023)**
501 +)))
502 +|(((
503 +Celkový počet obyvateľov využívajúcich poskytované služby GPSR
504 +)))|(((
505 +5 424 687
506 +)))
507 +|(((
508 +Celkový počet spoločností využívajúcich poskytované služby GPSR
509 +)))|(((
510 +viac ako 500 000
511 +)))
512 +
513 +\\
514 +
515 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
516 +
517 +\\
518 +
519 +(% class="wrapped" %)
520 +|(((
521 +**ID**
522 +)))|(((
523 +**AKTÉR / STAKEHOLDER**
524 +
525 +\\
526 +)))|(((
527 +**ROLA**
528 +
529 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
530 +)))|(((
531 +**Informačný systém**
532 +
533 +(názov ISVS a MetaIS kód)
534 +)))
535 +|(((
536 +1.
537 +)))|(((
538 +Občan
539 +)))|(((
540 +Občan využívajúci služby GPSR
541 +)))|(% style="text-align: center;" %)(((
542 +N/A
543 +)))
544 +|(((
545 +2.
546 +)))|(((
547 +Podnikateľ
548 +)))|(((
549 +Podnikateľ využívajúci služby GPSR
550 +)))|(% style="text-align: center;" %)(((
551 +N/A
552 +)))
553 +|(((
554 +3.
555 +)))|(((
556 +Zamestnanec GPSR
557 +)))|(((
558 +Zamestnanec poskytujúci služby GPSR
559 +)))|(% style="text-align: center;" %)(((
560 +N/A
561 +)))
562 +|(((
563 +4.
564 +)))|(((
565 +Generálna prokuratúra Slovenskej republiky
566 +)))|(((
567 +Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
568 +)))|(% style="text-align: center;" %)(((
569 +N/A
570 +)))
571 +|(((
572 +5.
573 +)))|(((
574 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
575 +)))|(((
576 +Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
577 +)))|(% style="text-align: center;" %)(((
578 +N/A
579 +)))
580 +|(((
581 +6.
582 +)))|(((
583 +Národný bezpečnostný úrad
584 +)))|(((
585 +Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
586 +)))|(% style="text-align: center;" %)(((
587 +N/A
588 +)))
589 +
590 +\\
591 +
592 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
593 +
594 +\\
595 +
596 +(% class="wrapped" %)
597 +|(((
598 +ID
599 +)))|(((
600 +\\
601 +
602 +\\
603 +
604 +Názov cieľa
605 +)))|(((
606 +Názov strategického cieľa
607 +)))|(((
608 +Spôsob realizácie strategického cieľa
609 +)))
610 +|(((
611 +1
612 +)))|(((
613 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
614 +)))|(((
615 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
616 +)))|(((
617 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
618 +)))
619 +
620 +**~ **
621 +
622 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
623 +
624 +\\
625 +
626 +(% class="wrapped" %)
627 +|(((
628 +ID
629 +)))|(((
630 +\\
631 +
632 +\\
633 +
634 +ID/Názov cieľa
635 +)))|(((
636 +Názov
637 +ukazovateľa (KPI)
638 +)))|(((
639 +Popis
640 +ukazovateľa
641 +)))|(((
642 +Merná jednotka
643 +\\
644 +)))|(((
645 +AS IS
646 +merateľné hodnoty
647 +(aktuálne)
648 +)))|(((
649 +TO BE
650 +Merateľné hodnoty
651 +(cieľové hodnoty)
652 +)))|(((
653 +Spôsob ich merania
654 +)))
655 +|(((
656 +1
657 +)))|(% rowspan="3" %)(((
658 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
659 +)))|(((
660 +Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
661 +)))|(((
662 +Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
663 +)))|(% style="text-align: center;" %)(((
664 +ks
665 +)))|(% style="text-align: right;" %)(((
666 +103
667 +)))|(% style="text-align: right;" %)(((
668 +230
669 +)))|(((
670 +Overenie pokrytými licenciami
671 +)))
672 +|(((
673 +2
674 +)))|(((
675 +Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
676 +)))|(((
677 +Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
678 +)))|(% style="text-align: center;" %)(((
679 +ks
680 +)))|(% style="text-align: right;" %)(((
681 +0
682 +)))|(% style="text-align: right;" %)(((
683 +2 300
684 +)))|(((
685 +Overenie pokrytými licenciami
686 +)))
687 +|(((
688 +3
689 +)))|(((
690 +Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
691 +)))|(((
692 +Celkový pokrytý počet koncových zariadení XDR riešením
693 +)))|(% style="text-align: center;" %)(((
694 +ks
695 +)))|(% style="text-align: right;" %)(((
696 +100
697 +)))|(% style="text-align: right;" %)(((
698 +600
699 +)))|(((
700 +Overenie pokrytými licenciami
701 +)))
702 +
703 +\\
704 +
705 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
706 +
707 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
708 +
709 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
710 +
711 +\\
712 +
713 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
714 +
715 +\\
716 +
717 +Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
718 +
719 +\\
720 +
721 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
722 +
723 +\\
724 +
725 +Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
726 +
727 +\\
728 +
729 +**Alternatívy riešenia**
730 +
731 +(% class="wrapped" %)
732 +|(((
733 +**Riešenie 1**
734 +)))|(((
735 +\\
736 +)))
737 +|(((
738 +Biznis alternatíva 1
739 +)))|(((
740 +Zachovanie súčasného stavu
741 +)))
742 +|(((
743 +Popis
744 +)))|(((
745 +Nebudú implementované žiadne zmeny súčasného stavu.
746 +)))
747 +|(((
748 +"Must have" kritériá pre
749 +
750 +aplikačnú vrstvu
751 +)))|(((
752 +N/A
753 +)))
754 +|(((
755 +"Nice to have" kritériá
756 +
757 +pre aplikačnú vrstvu
758 +)))|(((
759 +N/A
760 +)))
761 +|(((
762 +Alternatíva pre technologickú vrstvu
763 +)))|(((
764 +N/A
765 +)))
766 +
767 +\\
768 +
769 +(% class="wrapped" %)
770 +|(((
771 +**Riešenie 2**
772 +)))|(((
773 +\\
774 +)))
775 +|(((
776 +Biznis alternatíva 2
777 +)))|(((
778 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
779 +)))
780 +|(((
781 +Popis
782 +)))|(((
783 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
784 +)))
785 +|(((
786 +"Must have" kritériá pre
787 +
788 +aplikačnú vrstvu
789 +)))|(((
790 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
791 +)))
792 +|(((
793 +"Nice to have" kritériá
794 +
795 +pre aplikačnú vrstvu
796 +)))|(((
797 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
798 +)))
799 +|(((
800 +Alternatíva pre technologickú vrstvu
801 +)))|(((
802 +Vlastná infraštruktúra
803 +)))
804 +
805 +// //
806 +
807 +(% class="wrapped" %)
808 +|(((
809 +**Riešenie 3**
810 +)))|(((
811 +\\
812 +)))
813 +|(((
814 +Biznis alternatíva 3
815 +)))|(((
816 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
817 +)))
818 +|(((
819 +Popis
820 +)))|(((
821 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
822 +
823 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
824 +)))
825 +|(((
826 +"Must have" kritériá pre
827 +
828 +aplikačnú vrstvu
829 +)))|(((
830 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
831 +
832 +Implementácia nástroja na riadenie PAM
833 +
834 +Implementácia nástroja na riadenie NAC
835 +
836 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
837 +)))
838 +|(((
839 +"Nice to have" kritériá
840 +
841 +pre aplikačnú vrstvu
842 +)))|(((
843 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
844 +)))
845 +|(((
846 +Alternatíva pre technologickú vrstvu
847 +)))|(((
848 +Vlastná infraštruktúra
849 +)))
850 +
851 +// //
852 +
853 +(% class="wrapped" %)
854 +|(((
855 +**Riešenie 4**
856 +)))|(((
857 +\\
858 +)))
859 +|(((
860 +Biznis alternatíva 4
861 +)))|(((
862 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
863 +)))
864 +|(((
865 +Popis
866 +)))|(((
867 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
868 +
869 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
870 +)))
871 +|(((
872 +"Must have" kritériá pre
873 +
874 +aplikačnú vrstvu
875 +)))|(((
876 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
877 +
878 +Implementácia nástroja na riadenie PAM
879 +
880 +Implementácia nástroja na riadenie NAC
881 +
882 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
883 +
884 +Implementácia nástroja SIEM
885 +
886 +Implementácia nástroja SOAR
887 +
888 +Implementácia nástroja Log management
889 +
890 +Implementácia nástroja Network detection and response
891 +
892 +Implementácia nástroja Microsoft System Center
893 +
894 +Implementácia nástroja Dynatrace
895 +
896 +Implementácia nástroja EDR
897 +)))
898 +|(((
899 +"Nice to have" kritériá
900 +
901 +pre aplikačnú vrstvu
902 +)))|(((
903 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
904 +)))
905 +|(((
906 +Alternatíva pre technologickú vrstvu
907 +)))|(((
908 +Vlastná infraštruktúra
909 +)))
910 +
911 +\\
912 +
913 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
914 +
915 +\\
916 +
917 +Definovanie MCA:
918 +
919 +(% class="wrapped" %)
920 +|(((
921 +**// //**
922 +)))|(((
923 +**KRITÉRIUM**
924 +)))|(((
925 +**Občan / Podnikateľ**
926 +)))|(((
927 +**GPSR**
928 +)))|(((
929 +**MIRRI/NBÚ**
930 +)))
931 +|(% rowspan="3" %)(((
932 +BIZNIS VRSTVA
933 +
934 +// //
935 +)))|(((
936 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
937 +)))|(% style="text-align: center;" %)(((
938 +\\
939 +)))|(% style="text-align: center;" %)(((
940 +x
941 +)))|(% style="text-align: center;" %)(((
942 +x
943 +)))
944 +|(((
945 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
946 +)))|(% style="text-align: center;" %)(((
947 +x
948 +)))|(% style="text-align: center;" %)(((
949 +x
950 +)))|(% style="text-align: center;" %)(((
951 +x
952 +)))
953 +|(((
954 +Dodržanie maximálnej výšky NFP (KO)
955 +)))|(% style="text-align: center;" %)(((
956 +\\
957 +)))|(% style="text-align: center;" %)(((
958 +x
959 +)))|(% style="text-align: center;" %)(((
960 +\\
961 +)))
962 +
963 +Vyhodnotenie MCA
964 +
965 +(% class="wrapped" %)
966 +|(((
967 +**Zoznam kritérií**
968 +)))|(((
969 +**Alternatíva**
970 +
971 +**1**
972 +)))|(((
973 +**Spôsob**
974 +
975 +**dosiahnutia**
976 +)))
977 +|(((
978 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
979 +)))|(((
980 +Nie
981 +)))|(((
982 +N/A
983 +)))
984 +|(((
985 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
986 +)))|(((
987 +Nie
988 +)))|(((
989 +N/A
990 +)))
991 +|(((
992 +Dodržanie maximálnej výšky NFP (KO)
993 +)))|(((
994 +N/A
995 +)))|(((
996 +N/A
997 +)))
998 +
999 +\\
1000 +
1001 +(% class="wrapped" %)
1002 +|(((
1003 +**Zoznam kritérií**
1004 +)))|(((
1005 +**Alternatíva**
1006 +
1007 +**2**
1008 +)))|(((
1009 +**Spôsob**
1010 +
1011 +**dosiahnutia**
1012 +)))
1013 +|(((
1014 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1015 +)))|(((
1016 +Áno
1017 +)))|(((
1018 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1019 +)))
1020 +|(((
1021 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1022 +)))|(((
1023 +Nie
1024 +)))|(((
1025 +N/A
1026 +)))
1027 +|(((
1028 +Dodržanie maximálnej výšky NFP (KO)
1029 +)))|(((
1030 +Áno
1031 +)))|(((
1032 +Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1033 +)))
1034 +
1035 +\\
1036 +
1037 +(% class="wrapped" %)
1038 +|(((
1039 +**Zoznam kritérií**
1040 +)))|(((
1041 +**Alternatíva**
1042 +
1043 +**3**
1044 +)))|(((
1045 +**Spôsob**
1046 +
1047 +**dosiahnutia**
1048 +)))
1049 +|(((
1050 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1051 +)))|(((
1052 +Áno
1053 +)))|(((
1054 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1055 +)))
1056 +|(((
1057 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1058 +)))|(((
1059 +Áno
1060 +)))|(((
1061 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1062 +)))
1063 +|(((
1064 +Dodržanie maximálnej výšky NFP (KO)
1065 +)))|(((
1066 +Áno
1067 +)))|(((
1068 +Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1069 +)))
1070 +
1071 +\\
1072 +
1073 +(% class="wrapped" %)
1074 +|(((
1075 +**Zoznam kritérií**
1076 +)))|(((
1077 +**Alternatíva**
1078 +
1079 +**4**
1080 +)))|(((
1081 +**Spôsob**
1082 +
1083 +**dosiahnutia**
1084 +)))
1085 +|(((
1086 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1087 +)))|(((
1088 +Áno
1089 +)))|(((
1090 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1091 +)))
1092 +|(((
1093 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1094 +)))|(((
1095 +Áno
1096 +)))|(((
1097 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1098 +)))
1099 +|(((
1100 +Dodržanie maximálnej výšky NFP (KO)
1101 +)))|(((
1102 +Nie
1103 +)))|(((
1104 +Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1105 +)))
1106 +
1107 +\\
1108 +
1109 +V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1110 +
1111 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1112 +
1113 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1114 +
1115 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1116 +
1117 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1118 +
1119 +\\
1120 +
1121 +Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1122 +
1123 +\\
1124 +
1125 += {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1126 +
1127 +\\
1128 +
1129 +Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1130 +
1131 +\\
1132 +
1133 +Výstupy projektu
1134 +
1135 +(% class="wrapped" %)
1136 +|(% colspan="2" %)(((
1137 +**Realizačná fáza projektu**
1138 +)))
1139 +|(((
1140 +**Hlavné aktivity**
1141 +
1142 +**~ **
1143 +)))|(((
1144 +**Špecializovaný produkt**
1145 +)))
1146 +|(((
1147 +Nákup technických prostriedkov, programových prostriedkov a služieb
1148 +)))|(((
1149 +Obstaranie programových prostriedkov a služieb (R2-2)
1150 +)))
1151 +|(% colspan="2" %)(((
1152 +**Dokončovacia fáza projektu**
1153 +)))
1154 +|(% colspan="2" %)(((
1155 +**Manažérsky produkt**
1156 +)))
1157 +|(% colspan="2" %)(((
1158 +M-02 Správa o dokončení projektu
1159 +)))
1160 +|(% colspan="2" %)(((
1161 +M-02 Plán kontroly po odovzdaní projektu
1162 +)))
1163 +|(% colspan="2" %)(((
1164 +M-02 Odporúčanie nadväzných krokov
1165 +)))
1166 +|(% colspan="2" %)(((
1167 +M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1168 +)))
1169 +|(% colspan="2" %)(((
1170 +**Služby projektového riadenia**
1171 +)))
1172 +|(% colspan="2" %)(((
1173 +**Manažérsky produkt**
1174 +)))
1175 +|(% colspan="2" %)(((
1176 +M-01 Plán etapy
1177 +)))
1178 +|(% colspan="2" %)(((
1179 +M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1180 +)))
1181 +|(% colspan="2" %)(((
1182 +M-03 Akceptačný protokol
1183 +)))
1184 +|(% colspan="2" %)(((
1185 +M-04 Audit kvality
1186 +)))
1187 +|(% colspan="2" %)(((
1188 +M-05 Analýza nákladov a prínosov
1189 +)))
1190 +
1191 +\\
1192 +
1193 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1194 +
1195 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1196 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1197 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1198 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1199 +* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1200 +
1201 += {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1202 +
1203 +\\
1204 +
1205 +Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1206 +
1207 +\\
1208 +
1209 +Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1210 +
1211 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1212 +* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1213 +* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1214 +* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1215 +* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1216 +
1217 +\\
1218 +
1219 +Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1220 +
1221 +* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1222 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1223 +* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1224 +* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1225 +
1226 +// //
1227 +
1228 +== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1229 +
1230 +\\
1231 +
1232 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1233 +
1234 += {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1235 +
1236 +\\
1237 +
1238 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1239 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1240 +* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1241 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1242 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1243 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1244 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1245 +
1246 +\\
1247 +
1248 +Realizácia projektu nepredpokladá legislatívne zmeny.
1249 +
1250 += {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1251 +
1252 +\\
1253 +
1254 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1255 +
1256 +\\
1257 +
1258 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1259 +
1260 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1261 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1262 +
1263 +\\
1264 +
1265 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1266 +
1267 +* Zníženie miery rizika vzniku kybernetického incidentu.
1268 +* Zvýšenie miery súladu s platnou legislatívou.
1269 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1270 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1271 +* Zvýšená spokojnosť a dôvera používateľov.
1272 +
1273 += {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1274 +
1275 +**~ **
1276 +
1277 +Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1278 +
1279 +\\
1280 +
1281 +Hrubý domáci produkt 2023: 122 156 200 000 €
1282 +
1283 +Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1284 +
1285 +Štátny rozpočet 2023: 35 040 600 000 €
1286 +
1287 +Štátny rozpočet GPSR 2023: 128 200 000 €
1288 +
1289 +Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1290 +
1291 +Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1292 +
1293 +\\
1294 +
1295 +Počet preventívnych incidentov 2021: 1 375
1296 +
1297 +Počet reaktívnych incidentov 2021: 2 308
1298 +
1299 +Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1300 +
1301 +Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1302 +
1303 +\\
1304 +
1305 +Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1306 +
1307 +Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1308 +
1309 +Odhad detekcie incidentov v súčasnom stave: 40,00%
1310 +
1311 +Odhad detekcie incidentov v budúcom stave: 60,00%
1312 +
1313 +Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1314 +
1315 +\\
1316 +
1317 +Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1318 +
1319 +Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1320 +
1321 +\\
1322 +
1323 +**Opis rozpočtu projektu a detailný popis nákladov**
1324 +
1325 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1326 +
1327 +\\
1328 +
1329 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1330 +
1331 +(% class="wrapped relative-table" style="width: 63.7966%;" %)
1332 +|(((
1333 +**Názov položky**
1334 +)))|(((
1335 +**Počet**
1336 +)))|(((
1337 +**Skupina nákladov**
1338 +)))|(((
1339 +**Cena celkom s DPH**
1340 +)))
1341 +|(((
1342 +Aktualizácia bezpečnostnej dokumentácie
1343 +
1344 +Vytvorenie stratégie kybernetickej bezpečnosti
1345 +
1346 +Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1347 +
1348 +Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1349 +
1350 +Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1351 +)))|(((
1352 +1 komplet
1353 +)))|(((
1354 +518 – Ostatné služby
1355 +)))|(% style="text-align: right;" %)(((
1356 +72 000,00 EUR
1357 +)))
1358 +|(((
1359 +Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1360 +)))|(((
1361 +1 komplet
1362 +)))|(((
1363 +013 - Softvér
1364 +)))|(% style="text-align: right;" %)(((
1365 +104 563,20 EUR
1366 +)))
1367 +|(((
1368 +Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1369 +)))|(((
1370 +\\
1371 +
1372 +1 komplet
1373 +)))|(((
1374 +518 – Ostatné služby
1375 +)))|(% style="text-align: right;" %)(((
1376 +18 564,00 EUR
1377 +)))
1378 +|(((
1379 +Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1380 +)))|(((
1381 +1 komplet
1382 +)))|(((
1383 +013 - Softvér
1384 +)))|(% style="text-align: right;" %)(((
1385 +22 269,60 EUR
1386 +)))
1387 +|(((
1388 +Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1389 +)))|(((
1390 +1 komplet
1391 +)))|(((
1392 +518 – Ostatné služby
1393 +)))|(% style="text-align: right;" %)(((
1394 +85 680,00 EUR
1395 +)))
1396 +|(((
1397 +Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1398 +)))|(((
1399 +1 komplet
1400 +)))|(((
1401 +013 - Softvér
1402 +)))|(% style="text-align: right;" %)(((
1403 +42 188,16 EUR
1404 +)))
1405 +|(((
1406 +Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1407 +)))|(((
1408 +1 komplet
1409 +)))|(((
1410 +518 – Ostatné služby
1411 +)))|(% style="text-align: right;" %)(((
1412 +12 077,10 EUR
1413 +)))
1414 +|(((
1415 +Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1416 +
1417 +Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1418 +)))|(((
1419 +1 komplet
1420 +)))|(((
1421 +518 – Ostatné služby
1422 +)))|(% style="text-align: right;" %)(((
1423 +1 080,00 EUR
1424 +)))
1425 +|(((
1426 +ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1427 +)))|(((
1428 +1 komplet
1429 +)))|(((
1430 +518 – Ostatné služby
1431 +)))|(% style="text-align: right;" %)(((
1432 +61 965,00 EUR
1433 +)))
1434 +|(((
1435 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1436 +)))|(((
1437 +7%
1438 +)))|(((
1439 +907 - Paušálna sadzba
1440 +)))|(% style="text-align: right;" %)(((
1441 +29 427,10 EUR
1442 +)))
1443 +|(((
1444 +**Celková suma**
1445 +)))|(((
1446 +**~ **
1447 +)))|(((
1448 +**~ **
1449 +)))|(% style="text-align: right;" %)(((
1450 +**449 814,16 EUR**
1451 +)))
1452 +
1453 +\\
1454 +
1455 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1456 +
1457 +(% style="text-align: center;" %)
1458 +[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1459 +
1460 +\\
1461 +
1462 +== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1463 +
1464 +\\
1465 +
1466 +(% class="wrapped relative-table" style="width: 17.2951%;" %)
1467 +|(((
1468 +Náklady
1469 +)))|(% style="text-align: right;" %)(((
1470 +449 814 €
1471 +)))
1472 +|(((
1473 +**Všeobecný materiál**
1474 +)))|(% style="text-align: right;" %)(((
1475 +\\
1476 +)))
1477 +|(((
1478 +**IT - CAPEX**
1479 +)))|(% style="text-align: right;" %)(((
1480 +169 021 €
1481 +)))
1482 +|(((
1483 +Aplikácie
1484 +)))|(% style="text-align: right;" %)(((
1485 +\\
1486 +)))
1487 +|(((
1488 +SW
1489 +)))|(% style="text-align: right;" %)(((
1490 +//169 021 €//
1491 +)))
1492 +|(((
1493 +HW
1494 +)))|(% style="text-align: right;" %)(((
1495 +\\
1496 +)))
1497 +|(((
1498 +**IT - OPEX- prevádzka**
1499 +)))|(% style="text-align: right;" %)(((
1500 +251 366 €
1501 +)))
1502 +|(((
1503 +Aplikácie
1504 +)))|(% style="text-align: right;" %)(((
1505 +\\
1506 +)))
1507 +|(((
1508 +SW
1509 +)))|(% style="text-align: right;" %)(((
1510 +//251 366 €//
1511 +)))
1512 +|(((
1513 +HW
1514 +)))|(% style="text-align: right;" %)(((
1515 +\\
1516 +)))
1517 +|(((
1518 +Riadenie projektu
1519 +)))|(% style="text-align: right;" %)(((
1520 +//29 427 €//
1521 +)))
1522 +|(((
1523 +**Prínosy**
1524 +)))|(% style="text-align: right;" %)(((
1525 +**613 723 €**
1526 +)))
1527 +|(((
1528 +**Finančné prínosy**
1529 +)))|(% style="text-align: right;" %)(((
1530 +\\
1531 +)))
1532 +|(((
1533 +Administratívne poplatky
1534 +)))|(% style="text-align: right;" %)(((
1535 +\\
1536 +)))
1537 +|(((
1538 +Ostatné daňové a nedaňové príjmy
1539 +)))|(% style="text-align: right;" %)(((
1540 +\\
1541 +)))
1542 +|(((
1543 +**Ekonomické prínosy**
1544 +)))|(% style="text-align: right;" %)(((
1545 +\\
1546 +)))
1547 +|(((
1548 +Občania (€)
1549 +)))|(% style="text-align: right;" %)(((
1550 +\\
1551 +)))
1552 +|(((
1553 +Úradníci (€)
1554 +)))|(% style="text-align: right;" %)(((
1555 +\\
1556 +)))
1557 +|(((
1558 +Úradníci (FTE)
1559 +)))|(% style="text-align: right;" %)(((
1560 +\\
1561 +)))
1562 +|(((
1563 +**Kvalitatívne prínosy**
1564 +)))|(% style="text-align: right;" %)(((
1565 +//613 723 €//
1566 +)))
1567 +
1568 +\\
1569 +
1570 +Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1571 +
1572 +\\
1573 +
1574 +Návratnosť projektu (T): T8
1575 +
1576 +Pomer prínosov a nákladov (BCR): 1,1%
1577 +
1578 +Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1579 +
1580 +Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1581 +
1582 +Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1583 +
1584 +\\
1585 +
1586 +Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1587 +
1588 += {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1589 +
1590 +\\
1591 +
1592 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1593 +
1594 +// //
1595 +
1596 +(% class="wrapped" %)
1597 +|(((
1598 +**ID**
1599 +)))|(((
1600 +**FÁZA/AKTIVITA**
1601 +)))|(((
1602 +**ZAČIATOK**
1603 +
1604 +**(odhad termínu)**
1605 +)))|(((
1606 +**KONIEC**
1607 +
1608 +**(odhad termínu)**
1609 +)))
1610 +|(((
1611 +**1.**
1612 +)))|(((
1613 +Prípravno - iniciačná fáza
1614 +)))|(((
1615 +04/2024
1616 +)))|(((
1617 +12/2024
1618 +)))
1619 +|(((
1620 +**1a**
1621 +)))|(((
1622 +Realizácia verejného obstarávania
1623 +)))|(((
1624 +09/2024
1625 +)))|(((
1626 +11/2024
1627 +)))
1628 +|(((
1629 +**1b**
1630 +)))|(((
1631 +Podpis zmluvy s dodávateľom
1632 +)))|(((
1633 +12/2024
1634 +)))|(((
1635 +12/2024
1636 +)))
1637 +|(((
1638 +**2.**
1639 +)))|(((
1640 +Realizačná fáza
1641 +)))|(((
1642 +01/2025
1643 +)))|(((
1644 +12/2025
1645 +)))
1646 +|(((
1647 +**2b**
1648 +)))|(((
1649 +Nákup technických prostriedkov, programových prostriedkov a služieb
1650 +)))|(((
1651 +01/2025
1652 +)))|(((
1653 +12/2025
1654 +)))
1655 +|(((
1656 +**3.**
1657 +)))|(((
1658 +Dokončovacia fáza
1659 +)))|(((
1660 +12/2025
1661 +)))|(((
1662 +12/2025
1663 +)))
1664 +|(((
1665 +**4.**
1666 +)))|(((
1667 +Podpora prevádzky (SLA)
1668 +)))|(((
1669 +01/2026
1670 +)))|(((
1671 +\\
1672 +)))
1673 +
1674 +**~ **
1675 +
1676 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1677 +
1678 +// [[image:attach:Riadenie.png||width="600" align="center"]]//
1679 +
1680 +(% style="text-align: center;" %)
1681 +Obrázok 3: Príklad riadenia projektu
1682 +
1683 +\\
1684 +
1685 += {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1686 +
1687 +\\
1688 +
1689 +Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1690 +
1691 +* Predseda RV
1692 +* Biznis vlastník
1693 +* Zástupca prevádzky
1694 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1695 +* Projektový manažér objednávateľa (ďalej len „PM“)
1696 +
1697 +\\
1698 +
1699 +Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1700 +
1701 +* Kľúčový používateľ,
1702 +* Manažér kybernetickej a informačnej bezpečnosti.
1703 +
1704 +\\
1705 +
1706 +(% class="wrapped" %)
1707 +|(((
1708 +**ID**
1709 +)))|(((
1710 +**Meno a Priezvisko**
1711 +)))|(((
1712 +**Pozícia**
1713 +)))|(((
1714 +**Oddelenie**
1715 +)))|(((
1716 +**Rola v projekte**
1717 +)))
1718 +|(((
1719 +**1.**
1720 +)))|(((
1721 +Bude definované
1722 +)))|(((
1723 +Bude definované
1724 +)))|(((
1725 +Bude definované
1726 +)))|(((
1727 +Kľúčový používateľ
1728 +)))
1729 +|(((
1730 +**2.**
1731 +)))|(((
1732 +Mgr. Peter Kuna, PhD.,
1733 +)))|(((
1734 +Manažér kybernetickej a informačnej bezpečnosti
1735 +)))|(((
1736 +Manažér kybernetickej a informačnej bezpečnosti
1737 +)))|(((
1738 +Manažér kybernetickej a informačnej bezpečnosti
1739 +)))
1740 +
1741 +[[image:attach:Org_struk.png||width="600" align="center"]]
1742 +
1743 +(% style="text-align: center;" %)
1744 +Obrázok 4: Vzor organizačnej štruktúry
1745 +
1746 +== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1747 +
1748 +\\
1749 +
1750 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1751 +
1752 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1753 +
1754 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1755 +
1756 +Projektový manažér
1757 +
1758 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1759 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1760 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1761 +
1762 +\\
1763 +
1764 +Kľúčový používateľ
1765 +
1766 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1767 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1768 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1769 +
1770 +\\
1771 +
1772 +Manažér kybernetickej a informačnej bezpečnosti
1773 +
1774 +* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1775 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1776 +
1777 +\\
1778 +
1779 += {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1780 +
1781 +\\
1782 +
1783 +N/A
1784 +
1785 +\\
1786 +
1787 += {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1788 +
1789 +\\
1790 +
1791 +**Príloha : **Zoznam rizík a závislostí (Excel)
1792 +
1793 +\\
1794 +
1795 +Koniec dokumentu
1796 +
1797 +\\
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155321389
1 +155321401