Zmeny dokumentu projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,1797 @@ 1 +**PROJEKTOVÝ ZÁMER** 2 + 3 +**Vzor pre manažérsky výstup I-02** 4 + 5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 + 7 +\\ 8 + 9 +(% class="wrapped" %) 10 +|((( 11 +Povinná osoba 12 +)))|((( 13 +Generálna prokuratúra Slovenskej republiky 14 +))) 15 +|((( 16 +Názov projektu 17 +)))|((( 18 +Riadenie kybernetickej bezpečnosti – I. 19 +))) 20 +|((( 21 +Zodpovedná osoba za projekt 22 +)))|((( 23 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 24 +))) 25 +|((( 26 +Realizátor projektu 27 +)))|((( 28 +Generálna prokuratúra Slovenskej republiky 29 +))) 30 +|((( 31 +Vlastník projektu 32 +)))|((( 33 +Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti 34 +))) 35 + 36 +**~ ** 37 + 38 +**Schvaľovanie dokumentu** 39 + 40 +(% class="wrapped" %) 41 +|((( 42 +Položka 43 +)))|((( 44 +Meno a priezvisko 45 +)))|((( 46 +Organizácia 47 +)))|((( 48 +Pracovná pozícia 49 +)))|((( 50 +Dátum 51 +)))|((( 52 +Podpis 53 + 54 +(alebo elektronický súhlas) 55 +))) 56 +|((( 57 +Vypracoval 58 +)))|((( 59 +\\ 60 +)))|((( 61 +GPSR 62 +)))|((( 63 +\\ 64 +)))|((( 65 +26.4.2024 66 +)))|((( 67 +\\ 68 +))) 69 + 70 +**~ ** 71 + 72 += {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 + 74 +(% class="wrapped" %) 75 +|((( 76 +Verzia 77 +)))|((( 78 +Dátum 79 +)))|((( 80 +Zmeny 81 +)))|((( 82 +Meno 83 +))) 84 +|((( 85 +1.0 86 +)))|((( 87 +26.4.2024 88 +)))|((( 89 +Vytvorenie dokumentu 90 +)))|((( 91 +\\ 92 +))) 93 +|((( 94 +\\ 95 +)))|((( 96 +\\ 97 +)))|((( 98 +\\ 99 +)))|((( 100 +\\ 101 +))) 102 +|((( 103 +\\ 104 +)))|((( 105 +\\ 106 +)))|((( 107 +\\ 108 +)))|((( 109 +\\ 110 +))) 111 + 112 +**~ ** 113 + 114 += {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 115 + 116 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 + 118 +\\ 119 + 120 +Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. 121 + 122 +\\ 123 + 124 +Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. 125 + 126 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 127 + 128 +\\ 129 + 130 +(% class="wrapped" %) 131 +|((( 132 +**ID** 133 +)))|((( 134 +**SKRATKA** 135 +)))|((( 136 +**OPIS** 137 +))) 138 +|((( 139 +1. 140 +)))|((( 141 +CBA 142 +)))|((( 143 +Analýza prínosov a nákladov 144 +))) 145 +|((( 146 +2. 147 +)))|((( 148 +GPSR 149 +)))|((( 150 +Generálna prokuratúra Slovenskej republiky 151 +))) 152 +|((( 153 +3. 154 +)))|((( 155 +MCA 156 +)))|((( 157 +Multikriteriálna analýza 158 +))) 159 +|((( 160 +4. 161 +)))|((( 162 +MIRRI 163 +)))|((( 164 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 165 +))) 166 +|((( 167 +5. 168 +)))|((( 169 +NAC 170 +)))|((( 171 +Network Access Control 172 +))) 173 +|((( 174 +6. 175 +)))|((( 176 +NBÚ 177 +)))|((( 178 +Národný bezpečnostný úrad 179 +))) 180 +|((( 181 +7. 182 +)))|((( 183 +NDR 184 +)))|((( 185 +Network detection and response 186 +))) 187 +|((( 188 +8. 189 +)))|((( 190 +PAM 191 +)))|((( 192 +Privileged Access Management 193 +))) 194 +|((( 195 +9. 196 +)))|((( 197 +SIEM 198 +)))|((( 199 +Security Information and Event Management 200 +))) 201 +|((( 202 +10. 203 +)))|((( 204 +TCO 205 +)))|((( 206 +Total cost of ownership 207 +))) 208 +|((( 209 +11. 210 +)))|((( 211 +VO 212 +)))|((( 213 +Verejné obstarávanie 214 +))) 215 +|((( 216 +12. 217 +)))|((( 218 +XDR 219 +)))|((( 220 +Extended detection and response 221 +))) 222 +|((( 223 +13. 224 +)))|((( 225 +ZoKB 226 +)))|((( 227 +Zákon o kybernetickej bezpečnosti 228 +))) 229 +|((( 230 +14. 231 +)))|((( 232 +ŽoNFP 233 +)))|((( 234 +Žiadosť o nenávratný finančný príspevok 235 +))) 236 + 237 +\\ 238 + 239 +== {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 240 + 241 +\\ 242 + 243 +Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: 244 + 245 +**// //** 246 + 247 +Funkčné požiadavky používajú konvenciu: 248 + 249 +//RF_xxx// 250 + 251 +* //RF – funkčná požiadavka// 252 +* //xxx – číslo požiadavky// 253 + 254 +// //Nefunkčné a technické požiadavky používajú konvenciu: 255 + 256 +//RNF_xxx// 257 + 258 +* //RNF – nefunkčná požiadavka// 259 +* //xxx – číslo požiadavky// 260 + 261 +// // 262 + 263 +Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. 264 + 265 += {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 266 + 267 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 268 + 269 +\\ 270 + 271 +Tento projekt je vypracovaný v súlade s: 272 + 273 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 274 +* Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. 275 + 276 +\\ 277 + 278 +Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: 279 + 280 +1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, 281 +1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, 282 +1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, 283 +1. vedie register trestov, ktorý obsahuje údaje a informácie 284 + 285 +\\ 286 + 287 +GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 288 + 289 +\\ 290 + 291 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 292 + 293 +\\ 294 + 295 +Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. 296 + 297 +\\ 298 + 299 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 300 + 301 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 302 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 303 + 304 +\\ 305 + 306 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 307 + 308 +* Zníženie miery rizika vzniku kybernetického incidentu. 309 +* Zvýšenie miery súladu s platnou legislatívou. 310 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 311 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 312 +* Zvýšená spokojnosť a dôvera používateľov. 313 + 314 +\\ 315 + 316 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 317 + 318 +// // 319 + 320 +(% class="wrapped" %) 321 +|((( 322 +**ID** 323 +)))|((( 324 +**FÁZA/AKTIVITA** 325 +)))|((( 326 +**ZAČIATOK** 327 + 328 +**(odhad termínu)** 329 +)))|((( 330 +**KONIEC** 331 + 332 +**(odhad termínu)** 333 +))) 334 +|((( 335 +**2.** 336 +)))|((( 337 +Realizačná fáza 338 +)))|((( 339 +01/2025 340 +)))|((( 341 +12/2025 342 +))) 343 +|((( 344 +**2b** 345 +)))|((( 346 +Nákup technických prostriedkov, programových prostriedkov a služieb 347 +)))|((( 348 +01/2025 349 +)))|((( 350 +12/2025 351 +))) 352 + 353 +\\ 354 + 355 +Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: 356 + 357 +* Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR 358 +** 013 – Softvér: 169 020,96 EUR 359 +** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR 360 +* Podporné aktivity: 29 427,10 EUR 361 + 362 +\\ 363 + 364 +Projekt bude financovaný z Programu Slovensko: 365 + 366 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 367 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 368 +* oblasť B. Kybernetická a informačná bezpečnosť. 369 + 370 +\\ 371 + 372 +Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 373 + 374 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 375 + 376 +\\ 377 + 378 +GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 379 + 380 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 381 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 382 +* personálnej bezpečnosti, 383 +* riadenia prístupov, 384 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 385 +* bezpečnosti pri prevádzke informačných systémov a sietí, 386 +* hodnotenia zraniteľností a bezpečnostných aktualizácií, 387 +* ochrany proti škodlivému kódu, 388 +* sieťovej a komunikačnej bezpečnosti, 389 +* akvizície, vývoja a údržby informačných sietí a informačných systémov, 390 +* zaznamenávania udalostí a monitorovania, 391 +* fyzickej bezpečnosti a bezpečnosti prostredia, 392 +* riešenia kybernetických bezpečnostných incidentov, 393 +* kryptografických opatrení, 394 +* kontinuity prevádzky, 395 +* auditu, riadenia súladu a kontrolných činností. 396 + 397 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 398 + 399 +V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 400 + 401 +\\ 402 + 403 +Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: 404 + 405 +* Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. 406 +* Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. 407 +* Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. 408 +* Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. 409 + 410 +\\ 411 + 412 +**Dotknutý IS VS**: 413 + 414 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 415 + 416 +Dotknuté** úseky, agendy VS a životné situácie:** 417 + 418 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. 419 + 420 +**Dotknuté prioritné osy v zmysle NKIVS:** 421 + 422 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť 423 + 424 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 425 + 426 +Prioritná os 4: Kybernetická a informačná bezpečnosť 427 + 428 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 429 + 430 +\\ 431 + 432 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 433 + 434 +* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 435 +* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 436 + 437 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 438 + 439 +\\ 440 + 441 +**Zainteresované osoby** 442 + 443 +* Fyzické osoby: 444 +** Občan 445 +** Zamestnanec GPSR 446 + 447 +* Právnické osoby 448 +** Podnikateľ 449 +** Generálna prokuratúra Slovenskej republiky 450 +** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 451 +** Národný bezpečnostný úrad 452 + 453 +**Identifikované problémy súčasného stavu** 454 + 455 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: 456 + 457 +* Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. 458 +* Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. 459 +* Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; 460 +* Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). 461 +* Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. 462 + 463 +**~ ** 464 + 465 +**Hlavné ciele:** 466 + 467 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 468 + 469 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. 470 +* Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). 471 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 472 + 473 +[[image:attach:Motivation.png||width="700" align="center"]] 474 + 475 +(% style="text-align: center;" %) 476 +Obrázok 1: Model motivačnej architektúry 477 + 478 +**~ ** 479 + 480 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 481 + 482 +Princíp P6: Bezpečnosť 483 + 484 +* Optimálna úroveň bezpečnosti 485 +* Včasné riešenie bezpečnosti 486 +* Dostupnosť – odolnosť voči výpadkom 487 + 488 +**~ ** 489 + 490 +**Rozsah projektu** 491 + 492 +**~ ** 493 + 494 +(% class="wrapped" %) 495 +|((( 496 +**PARAMETER** 497 +)))|((( 498 +**POČETNOSŤ** 499 + 500 +**(za rok 2023)** 501 +))) 502 +|((( 503 +Celkový počet obyvateľov využívajúcich poskytované služby GPSR 504 +)))|((( 505 +5 424 687 506 +))) 507 +|((( 508 +Celkový počet spoločností využívajúcich poskytované služby GPSR 509 +)))|((( 510 +viac ako 500 000 511 +))) 512 + 513 +\\ 514 + 515 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 516 + 517 +\\ 518 + 519 +(% class="wrapped" %) 520 +|((( 521 +**ID** 522 +)))|((( 523 +**AKTÉR / STAKEHOLDER** 524 + 525 +\\ 526 +)))|((( 527 +**ROLA** 528 + 529 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) 530 +)))|((( 531 +**Informačný systém** 532 + 533 +(názov ISVS a MetaIS kód) 534 +))) 535 +|((( 536 +1. 537 +)))|((( 538 +Občan 539 +)))|((( 540 +Občan využívajúci služby GPSR 541 +)))|(% style="text-align: center;" %)((( 542 +N/A 543 +))) 544 +|((( 545 +2. 546 +)))|((( 547 +Podnikateľ 548 +)))|((( 549 +Podnikateľ využívajúci služby GPSR 550 +)))|(% style="text-align: center;" %)((( 551 +N/A 552 +))) 553 +|((( 554 +3. 555 +)))|((( 556 +Zamestnanec GPSR 557 +)))|((( 558 +Zamestnanec poskytujúci služby GPSR 559 +)))|(% style="text-align: center;" %)((( 560 +N/A 561 +))) 562 +|((( 563 +4. 564 +)))|((( 565 +Generálna prokuratúra Slovenskej republiky 566 +)))|((( 567 +Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. 568 +)))|(% style="text-align: center;" %)((( 569 +N/A 570 +))) 571 +|((( 572 +5. 573 +)))|((( 574 +Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 575 +)))|((( 576 +Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. 577 +)))|(% style="text-align: center;" %)((( 578 +N/A 579 +))) 580 +|((( 581 +6. 582 +)))|((( 583 +Národný bezpečnostný úrad 584 +)))|((( 585 +Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. 586 +)))|(% style="text-align: center;" %)((( 587 +N/A 588 +))) 589 + 590 +\\ 591 + 592 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 593 + 594 +\\ 595 + 596 +(% class="wrapped" %) 597 +|((( 598 +ID 599 +)))|((( 600 +\\ 601 + 602 +\\ 603 + 604 +Názov cieľa 605 +)))|((( 606 +Názov strategického cieľa 607 +)))|((( 608 +Spôsob realizácie strategického cieľa 609 +))) 610 +|((( 611 +1 612 +)))|((( 613 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 614 +)))|((( 615 +Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 616 +)))|((( 617 +Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 618 +))) 619 + 620 +**~ ** 621 + 622 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 623 + 624 +\\ 625 + 626 +(% class="wrapped" %) 627 +|((( 628 +ID 629 +)))|((( 630 +\\ 631 + 632 +\\ 633 + 634 +ID/Názov cieľa 635 +)))|((( 636 +Názov 637 +ukazovateľa (KPI) 638 +)))|((( 639 +Popis 640 +ukazovateľa 641 +)))|((( 642 +Merná jednotka 643 +\\ 644 +)))|((( 645 +AS IS 646 +merateľné hodnoty 647 +(aktuálne) 648 +)))|((( 649 +TO BE 650 +Merateľné hodnoty 651 +(cieľové hodnoty) 652 +)))|((( 653 +Spôsob ich merania 654 +))) 655 +|((( 656 +1 657 +)))|(% rowspan="3" %)((( 658 +Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 659 +)))|((( 660 +Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov 661 +)))|((( 662 +Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov 663 +)))|(% style="text-align: center;" %)((( 664 +ks 665 +)))|(% style="text-align: right;" %)((( 666 +103 667 +)))|(% style="text-align: right;" %)((( 668 +230 669 +)))|((( 670 +Overenie pokrytými licenciami 671 +))) 672 +|((( 673 +2 674 +)))|((( 675 +Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti 676 +)))|((( 677 +Celkový pokrytý počet zariadení pre overovanie prístupu zariadení 678 +)))|(% style="text-align: center;" %)((( 679 +ks 680 +)))|(% style="text-align: right;" %)((( 681 +0 682 +)))|(% style="text-align: right;" %)((( 683 +2 300 684 +)))|((( 685 +Overenie pokrytými licenciami 686 +))) 687 +|((( 688 +3 689 +)))|((( 690 +Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov 691 +)))|((( 692 +Celkový pokrytý počet koncových zariadení XDR riešením 693 +)))|(% style="text-align: center;" %)((( 694 +ks 695 +)))|(% style="text-align: right;" %)((( 696 +100 697 +)))|(% style="text-align: right;" %)((( 698 +600 699 +)))|((( 700 +Overenie pokrytými licenciami 701 +))) 702 + 703 +\\ 704 + 705 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 706 + 707 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 708 + 709 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 710 + 711 +\\ 712 + 713 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. 714 + 715 +\\ 716 + 717 +Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 718 + 719 +\\ 720 + 721 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 722 + 723 +\\ 724 + 725 +Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. 726 + 727 +\\ 728 + 729 +**Alternatívy riešenia** 730 + 731 +(% class="wrapped" %) 732 +|((( 733 +**Riešenie 1** 734 +)))|((( 735 +\\ 736 +))) 737 +|((( 738 +Biznis alternatíva 1 739 +)))|((( 740 +Zachovanie súčasného stavu 741 +))) 742 +|((( 743 +Popis 744 +)))|((( 745 +Nebudú implementované žiadne zmeny súčasného stavu. 746 +))) 747 +|((( 748 +"Must have" kritériá pre 749 + 750 +aplikačnú vrstvu 751 +)))|((( 752 +N/A 753 +))) 754 +|((( 755 +"Nice to have" kritériá 756 + 757 +pre aplikačnú vrstvu 758 +)))|((( 759 +N/A 760 +))) 761 +|((( 762 +Alternatíva pre technologickú vrstvu 763 +)))|((( 764 +N/A 765 +))) 766 + 767 +\\ 768 + 769 +(% class="wrapped" %) 770 +|((( 771 +**Riešenie 2** 772 +)))|((( 773 +\\ 774 +))) 775 +|((( 776 +Biznis alternatíva 2 777 +)))|((( 778 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti 779 +))) 780 +|((( 781 +Popis 782 +)))|((( 783 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 784 +))) 785 +|((( 786 +"Must have" kritériá pre 787 + 788 +aplikačnú vrstvu 789 +)))|((( 790 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. 791 +))) 792 +|((( 793 +"Nice to have" kritériá 794 + 795 +pre aplikačnú vrstvu 796 +)))|((( 797 +Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. 798 +))) 799 +|((( 800 +Alternatíva pre technologickú vrstvu 801 +)))|((( 802 +Vlastná infraštruktúra 803 +))) 804 + 805 +// // 806 + 807 +(% class="wrapped" %) 808 +|((( 809 +**Riešenie 3** 810 +)))|((( 811 +\\ 812 +))) 813 +|((( 814 +Biznis alternatíva 3 815 +)))|((( 816 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti 817 +))) 818 +|((( 819 +Popis 820 +)))|((( 821 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 822 + 823 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. 824 +))) 825 +|((( 826 +"Must have" kritériá pre 827 + 828 +aplikačnú vrstvu 829 +)))|((( 830 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 831 + 832 +Implementácia nástroja na riadenie PAM 833 + 834 +Implementácia nástroja na riadenie NAC 835 + 836 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia 837 +))) 838 +|((( 839 +"Nice to have" kritériá 840 + 841 +pre aplikačnú vrstvu 842 +)))|((( 843 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 844 +))) 845 +|((( 846 +Alternatíva pre technologickú vrstvu 847 +)))|((( 848 +Vlastná infraštruktúra 849 +))) 850 + 851 +// // 852 + 853 +(% class="wrapped" %) 854 +|((( 855 +**Riešenie 4** 856 +)))|((( 857 +\\ 858 +))) 859 +|((( 860 +Biznis alternatíva 4 861 +)))|((( 862 +Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti 863 +))) 864 +|((( 865 +Popis 866 +)))|((( 867 +Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 868 + 869 +Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. 870 +))) 871 +|((( 872 +"Must have" kritériá pre 873 + 874 +aplikačnú vrstvu 875 +)))|((( 876 +V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: 877 + 878 +Implementácia nástroja na riadenie PAM 879 + 880 +Implementácia nástroja na riadenie NAC 881 + 882 +Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia 883 + 884 +Implementácia nástroja SIEM 885 + 886 +Implementácia nástroja SOAR 887 + 888 +Implementácia nástroja Log management 889 + 890 +Implementácia nástroja Network detection and response 891 + 892 +Implementácia nástroja Microsoft System Center 893 + 894 +Implementácia nástroja Dynatrace 895 + 896 +Implementácia nástroja EDR 897 +))) 898 +|((( 899 +"Nice to have" kritériá 900 + 901 +pre aplikačnú vrstvu 902 +)))|((( 903 +Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. 904 +))) 905 +|((( 906 +Alternatíva pre technologickú vrstvu 907 +)))|((( 908 +Vlastná infraštruktúra 909 +))) 910 + 911 +\\ 912 + 913 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 914 + 915 +\\ 916 + 917 +Definovanie MCA: 918 + 919 +(% class="wrapped" %) 920 +|((( 921 +**// //** 922 +)))|((( 923 +**KRITÉRIUM** 924 +)))|((( 925 +**Občan / Podnikateľ** 926 +)))|((( 927 +**GPSR** 928 +)))|((( 929 +**MIRRI/NBÚ** 930 +))) 931 +|(% rowspan="3" %)((( 932 +BIZNIS VRSTVA 933 + 934 +// // 935 +)))|((( 936 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 937 +)))|(% style="text-align: center;" %)((( 938 +\\ 939 +)))|(% style="text-align: center;" %)((( 940 +x 941 +)))|(% style="text-align: center;" %)((( 942 +x 943 +))) 944 +|((( 945 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 946 +)))|(% style="text-align: center;" %)((( 947 +x 948 +)))|(% style="text-align: center;" %)((( 949 +x 950 +)))|(% style="text-align: center;" %)((( 951 +x 952 +))) 953 +|((( 954 +Dodržanie maximálnej výšky NFP (KO) 955 +)))|(% style="text-align: center;" %)((( 956 +\\ 957 +)))|(% style="text-align: center;" %)((( 958 +x 959 +)))|(% style="text-align: center;" %)((( 960 +\\ 961 +))) 962 + 963 +Vyhodnotenie MCA 964 + 965 +(% class="wrapped" %) 966 +|((( 967 +**Zoznam kritérií** 968 +)))|((( 969 +**Alternatíva** 970 + 971 +**1** 972 +)))|((( 973 +**Spôsob** 974 + 975 +**dosiahnutia** 976 +))) 977 +|((( 978 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 979 +)))|((( 980 +Nie 981 +)))|((( 982 +N/A 983 +))) 984 +|((( 985 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 986 +)))|((( 987 +Nie 988 +)))|((( 989 +N/A 990 +))) 991 +|((( 992 +Dodržanie maximálnej výšky NFP (KO) 993 +)))|((( 994 +N/A 995 +)))|((( 996 +N/A 997 +))) 998 + 999 +\\ 1000 + 1001 +(% class="wrapped" %) 1002 +|((( 1003 +**Zoznam kritérií** 1004 +)))|((( 1005 +**Alternatíva** 1006 + 1007 +**2** 1008 +)))|((( 1009 +**Spôsob** 1010 + 1011 +**dosiahnutia** 1012 +))) 1013 +|((( 1014 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1015 +)))|((( 1016 +Áno 1017 +)))|((( 1018 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1019 +))) 1020 +|((( 1021 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1022 +)))|((( 1023 +Nie 1024 +)))|((( 1025 +N/A 1026 +))) 1027 +|((( 1028 +Dodržanie maximálnej výšky NFP (KO) 1029 +)))|((( 1030 +Áno 1031 +)))|((( 1032 +Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. 1033 +))) 1034 + 1035 +\\ 1036 + 1037 +(% class="wrapped" %) 1038 +|((( 1039 +**Zoznam kritérií** 1040 +)))|((( 1041 +**Alternatíva** 1042 + 1043 +**3** 1044 +)))|((( 1045 +**Spôsob** 1046 + 1047 +**dosiahnutia** 1048 +))) 1049 +|((( 1050 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1051 +)))|((( 1052 +Áno 1053 +)))|((( 1054 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1055 +))) 1056 +|((( 1057 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1058 +)))|((( 1059 +Áno 1060 +)))|((( 1061 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1062 +))) 1063 +|((( 1064 +Dodržanie maximálnej výšky NFP (KO) 1065 +)))|((( 1066 +Áno 1067 +)))|((( 1068 +Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. 1069 +))) 1070 + 1071 +\\ 1072 + 1073 +(% class="wrapped" %) 1074 +|((( 1075 +**Zoznam kritérií** 1076 +)))|((( 1077 +**Alternatíva** 1078 + 1079 +**4** 1080 +)))|((( 1081 +**Spôsob** 1082 + 1083 +**dosiahnutia** 1084 +))) 1085 +|((( 1086 +Zabezpečenie zmien vyplývajúcich z legislatívy (KO) 1087 +)))|((( 1088 +Áno 1089 +)))|((( 1090 +Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. 1091 +))) 1092 +|((( 1093 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) 1094 +)))|((( 1095 +Áno 1096 +)))|((( 1097 +Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1098 +))) 1099 +|((( 1100 +Dodržanie maximálnej výšky NFP (KO) 1101 +)))|((( 1102 +Nie 1103 +)))|((( 1104 +Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. 1105 +))) 1106 + 1107 +\\ 1108 + 1109 +V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. 1110 + 1111 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1112 + 1113 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. 1114 + 1115 +== {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1116 + 1117 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. 1118 + 1119 +\\ 1120 + 1121 +Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1122 + 1123 +\\ 1124 + 1125 += {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1126 + 1127 +\\ 1128 + 1129 +Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. 1130 + 1131 +\\ 1132 + 1133 +Výstupy projektu 1134 + 1135 +(% class="wrapped" %) 1136 +|(% colspan="2" %)((( 1137 +**Realizačná fáza projektu** 1138 +))) 1139 +|((( 1140 +**Hlavné aktivity** 1141 + 1142 +**~ ** 1143 +)))|((( 1144 +**Špecializovaný produkt** 1145 +))) 1146 +|((( 1147 +Nákup technických prostriedkov, programových prostriedkov a služieb 1148 +)))|((( 1149 +Obstaranie programových prostriedkov a služieb (R2-2) 1150 +))) 1151 +|(% colspan="2" %)((( 1152 +**Dokončovacia fáza projektu** 1153 +))) 1154 +|(% colspan="2" %)((( 1155 +**Manažérsky produkt** 1156 +))) 1157 +|(% colspan="2" %)((( 1158 +M-02 Správa o dokončení projektu 1159 +))) 1160 +|(% colspan="2" %)((( 1161 +M-02 Plán kontroly po odovzdaní projektu 1162 +))) 1163 +|(% colspan="2" %)((( 1164 +M-02 Odporúčanie nadväzných krokov 1165 +))) 1166 +|(% colspan="2" %)((( 1167 +M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1168 +))) 1169 +|(% colspan="2" %)((( 1170 +**Služby projektového riadenia** 1171 +))) 1172 +|(% colspan="2" %)((( 1173 +**Manažérsky produkt** 1174 +))) 1175 +|(% colspan="2" %)((( 1176 +M-01 Plán etapy 1177 +))) 1178 +|(% colspan="2" %)((( 1179 +M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1180 +))) 1181 +|(% colspan="2" %)((( 1182 +M-03 Akceptačný protokol 1183 +))) 1184 +|(% colspan="2" %)((( 1185 +M-04 Audit kvality 1186 +))) 1187 +|(% colspan="2" %)((( 1188 +M-05 Analýza nákladov a prínosov 1189 +))) 1190 + 1191 +\\ 1192 + 1193 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1194 + 1195 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1196 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. 1197 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. 1198 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1199 +* Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1200 + 1201 += {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1202 + 1203 +\\ 1204 + 1205 +Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1206 + 1207 +\\ 1208 + 1209 +Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1210 + 1211 +* Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. 1212 +* Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. 1213 +* Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. 1214 +* Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. 1215 +* Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1216 + 1217 +\\ 1218 + 1219 +Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1220 + 1221 +* Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. 1222 +* Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1223 +* Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1224 +* Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1225 + 1226 +// // 1227 + 1228 +== {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 1229 + 1230 +\\ 1231 + 1232 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1233 + 1234 += {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1235 + 1236 +\\ 1237 + 1238 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1239 +* Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1240 +* Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1241 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1242 +* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1243 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1244 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1245 + 1246 +\\ 1247 + 1248 +Realizácia projektu nepredpokladá legislatívne zmeny. 1249 + 1250 += {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1251 + 1252 +\\ 1253 + 1254 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1255 + 1256 +\\ 1257 + 1258 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 1259 + 1260 +* Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. 1261 +* Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. 1262 + 1263 +\\ 1264 + 1265 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 1266 + 1267 +* Zníženie miery rizika vzniku kybernetického incidentu. 1268 +* Zvýšenie miery súladu s platnou legislatívou. 1269 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 1270 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 1271 +* Zvýšená spokojnosť a dôvera používateľov. 1272 + 1273 += {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = 1274 + 1275 +**~ ** 1276 + 1277 +Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. 1278 + 1279 +\\ 1280 + 1281 +Hrubý domáci produkt 2023: 122 156 200 000 € 1282 + 1283 +Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD 1284 + 1285 +Štátny rozpočet 2023: 35 040 600 000 € 1286 + 1287 +Štátny rozpočet GPSR 2023: 128 200 000 € 1288 + 1289 +Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% 1290 + 1291 +Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € 1292 + 1293 +\\ 1294 + 1295 +Počet preventívnych incidentov 2021: 1 375 1296 + 1297 +Počet reaktívnych incidentov 2021: 2 308 1298 + 1299 +Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 1300 + 1301 +Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 1302 + 1303 +\\ 1304 + 1305 +Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 1306 + 1307 +Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 1308 + 1309 +Odhad detekcie incidentov v súčasnom stave: 40,00% 1310 + 1311 +Odhad detekcie incidentov v budúcom stave: 60,00% 1312 + 1313 +Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € 1314 + 1315 +\\ 1316 + 1317 +Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% 1318 + 1319 +Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% 1320 + 1321 +\\ 1322 + 1323 +**Opis rozpočtu projektu a detailný popis nákladov** 1324 + 1325 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1326 + 1327 +\\ 1328 + 1329 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: 1330 + 1331 +(% class="wrapped relative-table" style="width: 63.7966%;" %) 1332 +|((( 1333 +**Názov položky** 1334 +)))|((( 1335 +**Počet** 1336 +)))|((( 1337 +**Skupina nákladov** 1338 +)))|((( 1339 +**Cena celkom s DPH** 1340 +))) 1341 +|((( 1342 +Aktualizácia bezpečnostnej dokumentácie 1343 + 1344 +Vytvorenie stratégie kybernetickej bezpečnosti 1345 + 1346 +Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti 1347 + 1348 +Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov 1349 + 1350 +Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík 1351 +)))|((( 1352 +1 komplet 1353 +)))|((( 1354 +518 – Ostatné služby 1355 +)))|(% style="text-align: right;" %)((( 1356 +72 000,00 EUR 1357 +))) 1358 +|((( 1359 +Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y 1360 +)))|((( 1361 +1 komplet 1362 +)))|((( 1363 +013 - Softvér 1364 +)))|(% style="text-align: right;" %)((( 1365 +104 563,20 EUR 1366 +))) 1367 +|((( 1368 +Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov 1369 +)))|((( 1370 +\\ 1371 + 1372 +1 komplet 1373 +)))|((( 1374 +518 – Ostatné služby 1375 +)))|(% style="text-align: right;" %)((( 1376 +18 564,00 EUR 1377 +))) 1378 +|((( 1379 +Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y 1380 +)))|((( 1381 +1 komplet 1382 +)))|((( 1383 +013 - Softvér 1384 +)))|(% style="text-align: right;" %)((( 1385 +22 269,60 EUR 1386 +))) 1387 +|((( 1388 +Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry 1389 +)))|((( 1390 +1 komplet 1391 +)))|((( 1392 +518 – Ostatné služby 1393 +)))|(% style="text-align: right;" %)((( 1394 +85 680,00 EUR 1395 +))) 1396 +|((( 1397 +Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y 1398 +)))|((( 1399 +1 komplet 1400 +)))|((( 1401 +013 - Softvér 1402 +)))|(% style="text-align: right;" %)((( 1403 +42 188,16 EUR 1404 +))) 1405 +|((( 1406 +Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise 1407 +)))|((( 1408 +1 komplet 1409 +)))|((( 1410 +518 – Ostatné služby 1411 +)))|(% style="text-align: right;" %)((( 1412 +12 077,10 EUR 1413 +))) 1414 +|((( 1415 +Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. 1416 + 1417 +Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. 1418 +)))|((( 1419 +1 komplet 1420 +)))|((( 1421 +518 – Ostatné služby 1422 +)))|(% style="text-align: right;" %)((( 1423 +1 080,00 EUR 1424 +))) 1425 +|((( 1426 +ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); 1427 +)))|((( 1428 +1 komplet 1429 +)))|((( 1430 +518 – Ostatné služby 1431 +)))|(% style="text-align: right;" %)((( 1432 +61 965,00 EUR 1433 +))) 1434 +|((( 1435 +Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1436 +)))|((( 1437 +7% 1438 +)))|((( 1439 +907 - Paušálna sadzba 1440 +)))|(% style="text-align: right;" %)((( 1441 +29 427,10 EUR 1442 +))) 1443 +|((( 1444 +**Celková suma** 1445 +)))|((( 1446 +**~ ** 1447 +)))|((( 1448 +**~ ** 1449 +)))|(% style="text-align: right;" %)((( 1450 +**449 814,16 EUR** 1451 +))) 1452 + 1453 +\\ 1454 + 1455 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1456 + 1457 +(% style="text-align: center;" %) 1458 +[[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave 1459 + 1460 +\\ 1461 + 1462 +== {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1463 + 1464 +\\ 1465 + 1466 +(% class="wrapped relative-table" style="width: 17.2951%;" %) 1467 +|((( 1468 +Náklady 1469 +)))|(% style="text-align: right;" %)((( 1470 +449 814 € 1471 +))) 1472 +|((( 1473 +**Všeobecný materiál** 1474 +)))|(% style="text-align: right;" %)((( 1475 +\\ 1476 +))) 1477 +|((( 1478 +**IT - CAPEX** 1479 +)))|(% style="text-align: right;" %)((( 1480 +169 021 € 1481 +))) 1482 +|((( 1483 +Aplikácie 1484 +)))|(% style="text-align: right;" %)((( 1485 +\\ 1486 +))) 1487 +|((( 1488 +SW 1489 +)))|(% style="text-align: right;" %)((( 1490 +//169 021 €// 1491 +))) 1492 +|((( 1493 +HW 1494 +)))|(% style="text-align: right;" %)((( 1495 +\\ 1496 +))) 1497 +|((( 1498 +**IT - OPEX- prevádzka** 1499 +)))|(% style="text-align: right;" %)((( 1500 +251 366 € 1501 +))) 1502 +|((( 1503 +Aplikácie 1504 +)))|(% style="text-align: right;" %)((( 1505 +\\ 1506 +))) 1507 +|((( 1508 +SW 1509 +)))|(% style="text-align: right;" %)((( 1510 +//251 366 €// 1511 +))) 1512 +|((( 1513 +HW 1514 +)))|(% style="text-align: right;" %)((( 1515 +\\ 1516 +))) 1517 +|((( 1518 +Riadenie projektu 1519 +)))|(% style="text-align: right;" %)((( 1520 +//29 427 €// 1521 +))) 1522 +|((( 1523 +**Prínosy** 1524 +)))|(% style="text-align: right;" %)((( 1525 +**613 723 €** 1526 +))) 1527 +|((( 1528 +**Finančné prínosy** 1529 +)))|(% style="text-align: right;" %)((( 1530 +\\ 1531 +))) 1532 +|((( 1533 +Administratívne poplatky 1534 +)))|(% style="text-align: right;" %)((( 1535 +\\ 1536 +))) 1537 +|((( 1538 +Ostatné daňové a nedaňové príjmy 1539 +)))|(% style="text-align: right;" %)((( 1540 +\\ 1541 +))) 1542 +|((( 1543 +**Ekonomické prínosy** 1544 +)))|(% style="text-align: right;" %)((( 1545 +\\ 1546 +))) 1547 +|((( 1548 +Občania (€) 1549 +)))|(% style="text-align: right;" %)((( 1550 +\\ 1551 +))) 1552 +|((( 1553 +Úradníci (€) 1554 +)))|(% style="text-align: right;" %)((( 1555 +\\ 1556 +))) 1557 +|((( 1558 +Úradníci (FTE) 1559 +)))|(% style="text-align: right;" %)((( 1560 +\\ 1561 +))) 1562 +|((( 1563 +**Kvalitatívne prínosy** 1564 +)))|(% style="text-align: right;" %)((( 1565 +//613 723 €// 1566 +))) 1567 + 1568 +\\ 1569 + 1570 +Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. 1571 + 1572 +\\ 1573 + 1574 +Návratnosť projektu (T): T8 1575 + 1576 +Pomer prínosov a nákladov (BCR): 1,1% 1577 + 1578 +Ekonomická vnútorná výnosová miera (EIRR): 12,2% 1579 + 1580 +Finančná čistá súčasná hodnota (FNPV): -433 645 EUR 1581 + 1582 +Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR 1583 + 1584 +\\ 1585 + 1586 +Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. 1587 + 1588 += {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1589 + 1590 +\\ 1591 + 1592 +Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1593 + 1594 +// // 1595 + 1596 +(% class="wrapped" %) 1597 +|((( 1598 +**ID** 1599 +)))|((( 1600 +**FÁZA/AKTIVITA** 1601 +)))|((( 1602 +**ZAČIATOK** 1603 + 1604 +**(odhad termínu)** 1605 +)))|((( 1606 +**KONIEC** 1607 + 1608 +**(odhad termínu)** 1609 +))) 1610 +|((( 1611 +**1.** 1612 +)))|((( 1613 +Prípravno - iniciačná fáza 1614 +)))|((( 1615 +04/2024 1616 +)))|((( 1617 +12/2024 1618 +))) 1619 +|((( 1620 +**1a** 1621 +)))|((( 1622 +Realizácia verejného obstarávania 1623 +)))|((( 1624 +09/2024 1625 +)))|((( 1626 +11/2024 1627 +))) 1628 +|((( 1629 +**1b** 1630 +)))|((( 1631 +Podpis zmluvy s dodávateľom 1632 +)))|((( 1633 +12/2024 1634 +)))|((( 1635 +12/2024 1636 +))) 1637 +|((( 1638 +**2.** 1639 +)))|((( 1640 +Realizačná fáza 1641 +)))|((( 1642 +01/2025 1643 +)))|((( 1644 +12/2025 1645 +))) 1646 +|((( 1647 +**2b** 1648 +)))|((( 1649 +Nákup technických prostriedkov, programových prostriedkov a služieb 1650 +)))|((( 1651 +01/2025 1652 +)))|((( 1653 +12/2025 1654 +))) 1655 +|((( 1656 +**3.** 1657 +)))|((( 1658 +Dokončovacia fáza 1659 +)))|((( 1660 +12/2025 1661 +)))|((( 1662 +12/2025 1663 +))) 1664 +|((( 1665 +**4.** 1666 +)))|((( 1667 +Podpora prevádzky (SLA) 1668 +)))|((( 1669 +01/2026 1670 +)))|((( 1671 +\\ 1672 +))) 1673 + 1674 +**~ ** 1675 + 1676 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1677 + 1678 +// [[image:attach:Riadenie.png||width="600" align="center"]]// 1679 + 1680 +(% style="text-align: center;" %) 1681 +Obrázok 3: Príklad riadenia projektu 1682 + 1683 +\\ 1684 + 1685 += {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1686 + 1687 +\\ 1688 + 1689 +Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: 1690 + 1691 +* Predseda RV 1692 +* Biznis vlastník 1693 +* Zástupca prevádzky 1694 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1695 +* Projektový manažér objednávateľa (ďalej len „PM“) 1696 + 1697 +\\ 1698 + 1699 +Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: 1700 + 1701 +* Kľúčový používateľ, 1702 +* Manažér kybernetickej a informačnej bezpečnosti. 1703 + 1704 +\\ 1705 + 1706 +(% class="wrapped" %) 1707 +|((( 1708 +**ID** 1709 +)))|((( 1710 +**Meno a Priezvisko** 1711 +)))|((( 1712 +**Pozícia** 1713 +)))|((( 1714 +**Oddelenie** 1715 +)))|((( 1716 +**Rola v projekte** 1717 +))) 1718 +|((( 1719 +**1.** 1720 +)))|((( 1721 +Bude definované 1722 +)))|((( 1723 +Bude definované 1724 +)))|((( 1725 +Bude definované 1726 +)))|((( 1727 +Kľúčový používateľ 1728 +))) 1729 +|((( 1730 +**2.** 1731 +)))|((( 1732 +Mgr. Peter Kuna, PhD., 1733 +)))|((( 1734 +Manažér kybernetickej a informačnej bezpečnosti 1735 +)))|((( 1736 +Manažér kybernetickej a informačnej bezpečnosti 1737 +)))|((( 1738 +Manažér kybernetickej a informačnej bezpečnosti 1739 +))) 1740 + 1741 +[[image:attach:Org_struk.png||width="600" align="center"]] 1742 + 1743 +(% style="text-align: center;" %) 1744 +Obrázok 4: Vzor organizačnej štruktúry 1745 + 1746 +== {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1747 + 1748 +\\ 1749 + 1750 +RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1751 + 1752 +Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. 1753 + 1754 +Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. 1755 + 1756 +Projektový manažér 1757 + 1758 +* Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1759 +* Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1760 +* Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1761 + 1762 +\\ 1763 + 1764 +Kľúčový používateľ 1765 + 1766 +* Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1767 +* Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1768 +* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. 1769 + 1770 +\\ 1771 + 1772 +Manažér kybernetickej a informačnej bezpečnosti 1773 + 1774 +* Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 1775 +* Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1776 + 1777 +\\ 1778 + 1779 += {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1780 + 1781 +\\ 1782 + 1783 +N/A 1784 + 1785 +\\ 1786 + 1787 += {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1788 + 1789 +\\ 1790 + 1791 +**Príloha : **Zoznam rizík a závislostí (Excel) 1792 + 1793 +\\ 1794 + 1795 +Koniec dokumentu 1796 + 1797 +\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -155321 3891 +155321401