Version 6.1 by silvia_cehlarikova on 2024/04/26 17:37

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Vzor pre manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 |(((
11 Povinná osoba
12 )))|(((
13 Generálna prokuratúra Slovenskej republiky
14 )))
15 |(((
16 Názov projektu
17 )))|(((
18 Riadenie kybernetickej bezpečnosti – I.
19 )))
20 |(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 )))
25 |(((
26 Realizátor projektu
27 )))|(((
28 Generálna prokuratúra Slovenskej republiky
29 )))
30 |(((
31 Vlastník projektu
32 )))|(((
33 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 |(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 |(((
57 Vypracoval
58 )))|(((
59 \\
60 )))|(((
61 GPSR
62 )))|(((
63 \\
64 )))|(((
65 26.4.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73
74 (% class="wrapped" %)
75 |(((
76 Verzia
77 )))|(((
78 Dátum
79 )))|(((
80 Zmeny
81 )))|(((
82 Meno
83 )))
84 |(((
85 1.0
86 )))|(((
87 26.4.2024
88 )))|(((
89 Vytvorenie dokumentu
90 )))|(((
91 \\
92 )))
93 |(((
94 \\
95 )))|(((
96 \\
97 )))|(((
98 \\
99 )))|(((
100 \\
101 )))
102 |(((
103 \\
104 )))|(((
105 \\
106 )))|(((
107 \\
108 )))|(((
109 \\
110 )))
111
112 **~ **
113
114 = {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
115
116 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117
118 \\
119
120 Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
121
122 \\
123
124 Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
125
126 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
127
128 \\
129
130 (% class="wrapped" %)
131 |(((
132 **ID**
133 )))|(((
134 **SKRATKA**
135 )))|(((
136 **OPIS**
137 )))
138 |(((
139 1.     
140 )))|(((
141 CBA
142 )))|(((
143 Analýza prínosov a nákladov
144 )))
145 |(((
146 2.     
147 )))|(((
148 GPSR
149 )))|(((
150 Generálna prokuratúra Slovenskej republiky
151 )))
152 |(((
153 3.     
154 )))|(((
155 MCA
156 )))|(((
157 Multikriteriálna analýza
158 )))
159 |(((
160 4.     
161 )))|(((
162 MIRRI
163 )))|(((
164 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
165 )))
166 |(((
167 5.     
168 )))|(((
169 NAC
170 )))|(((
171 Network Access Control
172 )))
173 |(((
174 6.     
175 )))|(((
176 NBÚ
177 )))|(((
178 Národný bezpečnostný úrad
179 )))
180 |(((
181 7.     
182 )))|(((
183 NDR
184 )))|(((
185 Network detection and response
186 )))
187 |(((
188 8.     
189 )))|(((
190 PAM
191 )))|(((
192 Privileged Access Management
193 )))
194 |(((
195 9.     
196 )))|(((
197 SIEM
198 )))|(((
199 Security Information and Event Management
200 )))
201 |(((
202 10.   
203 )))|(((
204 TCO
205 )))|(((
206 Total cost of ownership
207 )))
208 |(((
209 11.   
210 )))|(((
211 VO
212 )))|(((
213 Verejné obstarávanie
214 )))
215 |(((
216 12.   
217 )))|(((
218 XDR
219 )))|(((
220 Extended detection and response
221 )))
222 |(((
223 13.   
224 )))|(((
225 ZoKB
226 )))|(((
227 Zákon o kybernetickej bezpečnosti
228 )))
229 |(((
230 14.   
231 )))|(((
232 ŽoNFP
233 )))|(((
234 Žiadosť o nenávratný finančný príspevok
235 )))
236
237 \\
238
239 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
240
241 \\
242
243 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
244
245 **// //**
246
247 Funkčné požiadavky používajú konvenciu:
248
249 //RF_xxx//
250
251 * //RF – funkčná požiadavka//
252 * //xxx – číslo požiadavky//
253
254 // //Nefunkčné a technické požiadavky používajú konvenciu:
255
256 //RNF_xxx//
257
258 * //RNF – nefunkčná požiadavka//
259 * //xxx – číslo požiadavky//
260
261 // //
262
263 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
264
265 = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
266
267 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
268
269 \\
270
271 Tento projekt je vypracovaný v súlade s:
272
273 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
274 * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
275
276 \\
277
278 Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
279
280 1. zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
281 1. riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
282 1. dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
283 1. vedie register trestov, ktorý obsahuje údaje a informácie
284
285 \\
286
287 GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
288
289 \\
290
291 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
292
293 \\
294
295 Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
296
297 \\
298
299 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
300
301 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
302 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
303
304 \\
305
306 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
307
308 * Zníženie miery rizika vzniku kybernetického incidentu.
309 * Zvýšenie miery súladu s platnou legislatívou.
310 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
311 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
312 * Zvýšená spokojnosť a dôvera používateľov.
313
314 \\
315
316 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
317
318 // //
319
320 (% class="wrapped" %)
321 |(((
322 **ID**
323 )))|(((
324 **FÁZA/AKTIVITA**
325 )))|(((
326 **ZAČIATOK**
327
328 **(odhad termínu)**
329 )))|(((
330 **KONIEC**
331
332 **(odhad termínu)**
333 )))
334 |(((
335 **2.**
336 )))|(((
337 Realizačná fáza
338 )))|(((
339 01/2025
340 )))|(((
341 12/2025
342 )))
343 |(((
344 **2b**
345 )))|(((
346 Nákup technických prostriedkov, programových prostriedkov a služieb
347 )))|(((
348 01/2025
349 )))|(((
350 12/2025
351 )))
352
353 \\
354
355 Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
356
357 * Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
358 ** 013 – Softvér: 169 020,96 EUR
359 ** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
360 * Podporné aktivity: 29 427,10 EUR
361
362 \\
363
364 Projekt bude financovaný z Programu Slovensko:
365
366 * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
367 * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
368 * oblasť B. Kybernetická a informačná bezpečnosť.
369
370 \\
371
372 Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
373
374 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
375
376 \\
377
378 GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
379
380 * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
381 * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
382 * personálnej bezpečnosti,
383 * riadenia prístupov,
384 * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
385 * bezpečnosti pri prevádzke informačných systémov a sietí,
386 * hodnotenia zraniteľností a bezpečnostných aktualizácií,
387 * ochrany proti škodlivému kódu,
388 * sieťovej a komunikačnej bezpečnosti,
389 * akvizície, vývoja a údržby informačných sietí a informačných systémov,
390 * zaznamenávania udalostí a monitorovania,
391 * fyzickej bezpečnosti a bezpečnosti prostredia,
392 * riešenia kybernetických bezpečnostných incidentov,
393 * kryptografických opatrení,
394 * kontinuity prevádzky,
395 * auditu, riadenia súladu a kontrolných činností.
396
397 Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
398
399 V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
400
401 \\
402
403 Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
404
405 * Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
406 * Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
407 * Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
408 * Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
409
410 \\
411
412 **Dotknutý IS VS**:
413
414 * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
415
416 Dotknuté** úseky, agendy VS a životné situácie:**
417
418 * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
419
420 **Dotknuté prioritné osy v zmysle NKIVS:**
421
422 * Prioritná os 4 – Kybernetická a informačná bezpečnosť
423
424 **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
425
426 Prioritná os 4: Kybernetická a informačná bezpečnosť
427
428 * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
429
430 \\
431
432 Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
433
434 * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
435 * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
436
437 Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
438
439 \\
440
441 **Zainteresované osoby**
442
443 * Fyzické osoby:
444 ** Občan
445 ** Zamestnanec GPSR
446
447 * Právnické osoby
448 ** Podnikateľ
449 ** Generálna prokuratúra Slovenskej republiky
450 ** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
451 ** Národný bezpečnostný úrad
452
453 **Identifikované problémy súčasného stavu**
454
455 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
456
457 * Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
458 * Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
459 * Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
460 * Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
461 * Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
462
463 **~ **
464
465 **Hlavné ciele:**
466
467 Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
468
469 * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
470 * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
471 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
472
473 [[image:attach:Motivation.png||width="700" align="center"]]
474
475 (% style="text-align: center;" %)
476 Obrázok 1: Model motivačnej architektúry
477
478 **~ **
479
480 **Aplikované princípy informatizácie VS (v zmysle NKIVS):**
481
482 Princíp P6: Bezpečnosť
483
484 * Optimálna úroveň bezpečnosti
485 * Včasné riešenie bezpečnosti
486 * Dostupnosť – odolnosť voči výpadkom
487
488 **~ **
489
490 **Rozsah projektu**
491
492 **~ **
493
494 (% class="wrapped" %)
495 |(((
496 **PARAMETER**
497 )))|(((
498 **POČETNOSŤ**
499
500 **(za rok 2023)**
501 )))
502 |(((
503 Celkový počet obyvateľov využívajúcich poskytované služby GPSR
504 )))|(((
505 5 424 687
506 )))
507 |(((
508 Celkový počet spoločností využívajúcich poskytované služby GPSR
509 )))|(((
510 viac ako 500 000
511 )))
512
513 \\
514
515 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
516
517 \\
518
519 (% class="wrapped" %)
520 |(((
521 **ID**
522 )))|(((
523 **AKTÉR / STAKEHOLDER**
524
525 \\
526 )))|(((
527 **ROLA**
528
529 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
530 )))|(((
531 **Informačný systém**
532
533 (názov ISVS a MetaIS kód)
534 )))
535 |(((
536 1.
537 )))|(((
538 Občan
539 )))|(((
540 Občan využívajúci služby GPSR
541 )))|(% style="text-align: center;" %)(((
542 N/A
543 )))
544 |(((
545 2.
546 )))|(((
547 Podnikateľ
548 )))|(((
549 Podnikateľ využívajúci služby GPSR
550 )))|(% style="text-align: center;" %)(((
551 N/A
552 )))
553 |(((
554 3.
555 )))|(((
556 Zamestnanec GPSR
557 )))|(((
558 Zamestnanec poskytujúci služby GPSR
559 )))|(% style="text-align: center;" %)(((
560 N/A
561 )))
562 |(((
563 4.
564 )))|(((
565 Generálna prokuratúra Slovenskej republiky
566 )))|(((
567 Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
568 )))|(% style="text-align: center;" %)(((
569 N/A
570 )))
571 |(((
572 5.
573 )))|(((
574 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
575 )))|(((
576 Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
577 )))|(% style="text-align: center;" %)(((
578 N/A
579 )))
580 |(((
581 6.
582 )))|(((
583 Národný bezpečnostný úrad
584 )))|(((
585 Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
586 )))|(% style="text-align: center;" %)(((
587 N/A
588 )))
589
590 \\
591
592 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
593
594 \\
595
596 (% class="wrapped" %)
597 |(((
598 ID
599 )))|(((
600 \\
601
602 \\
603
604 Názov cieľa
605 )))|(((
606 Názov strategického cieľa
607 )))|(((
608 Spôsob realizácie strategického cieľa
609 )))
610 |(((
611 1
612 )))|(((
613 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
614 )))|(((
615 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
616 )))|(((
617 Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
618 )))
619
620 **~ **
621
622 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
623
624 \\
625
626 (% class="wrapped" %)
627 |(((
628 ID
629 )))|(((
630 \\
631
632 \\
633
634 ID/Názov cieľa
635 )))|(((
636 Názov
637 ukazovateľa (KPI)
638 )))|(((
639 Popis
640 ukazovateľa
641 )))|(((
642 Merná jednotka
643 \\
644 )))|(((
645 AS IS
646 merateľné hodnoty
647 (aktuálne)
648 )))|(((
649 TO BE
650 Merateľné hodnoty
651 (cieľové hodnoty)
652 )))|(((
653 Spôsob ich merania
654 )))
655 |(((
656 1
657 )))|(% rowspan="3" %)(((
658 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
659 )))|(((
660 Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
661 )))|(((
662 Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
663 )))|(% style="text-align: center;" %)(((
664 ks
665 )))|(% style="text-align: right;" %)(((
666 103
667 )))|(% style="text-align: right;" %)(((
668 230
669 )))|(((
670 Overenie pokrytými licenciami
671 )))
672 |(((
673 2
674 )))|(((
675 Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
676 )))|(((
677 Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
678 )))|(% style="text-align: center;" %)(((
679 ks
680 )))|(% style="text-align: right;" %)(((
681 0
682 )))|(% style="text-align: right;" %)(((
683 2 300
684 )))|(((
685 Overenie pokrytými licenciami
686 )))
687 |(((
688 3
689 )))|(((
690 Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
691 )))|(((
692 Celkový pokrytý počet koncových zariadení XDR riešením
693 )))|(% style="text-align: center;" %)(((
694 ks
695 )))|(% style="text-align: right;" %)(((
696 100
697 )))|(% style="text-align: right;" %)(((
698 600
699 )))|(((
700 Overenie pokrytými licenciami
701 )))
702
703 \\
704
705 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
706
707 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
708
709 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
710
711 \\
712
713 Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
714
715 \\
716
717 Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
718
719 \\
720
721 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
722
723 \\
724
725 Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
726
727 \\
728
729 **Alternatívy riešenia**
730
731 (% class="wrapped" %)
732 |(((
733 **Riešenie 1**
734 )))|(((
735 \\
736 )))
737 |(((
738 Biznis alternatíva 1
739 )))|(((
740 Zachovanie súčasného stavu
741 )))
742 |(((
743 Popis
744 )))|(((
745 Nebudú implementované žiadne zmeny súčasného stavu.
746 )))
747 |(((
748 "Must have" kritériá pre
749
750 aplikačnú vrstvu
751 )))|(((
752 N/A
753 )))
754 |(((
755 "Nice to have" kritériá
756
757 pre aplikačnú vrstvu
758 )))|(((
759 N/A
760 )))
761 |(((
762 Alternatíva pre technologickú vrstvu
763 )))|(((
764 N/A
765 )))
766
767 \\
768
769 (% class="wrapped" %)
770 |(((
771 **Riešenie 2**
772 )))|(((
773 \\
774 )))
775 |(((
776 Biznis alternatíva 2
777 )))|(((
778 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
779 )))
780 |(((
781 Popis
782 )))|(((
783 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
784 )))
785 |(((
786 "Must have" kritériá pre
787
788 aplikačnú vrstvu
789 )))|(((
790 Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
791 )))
792 |(((
793 "Nice to have" kritériá
794
795 pre aplikačnú vrstvu
796 )))|(((
797 Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
798 )))
799 |(((
800 Alternatíva pre technologickú vrstvu
801 )))|(((
802 Vlastná infraštruktúra
803 )))
804
805 // //
806
807 (% class="wrapped" %)
808 |(((
809 **Riešenie 3**
810 )))|(((
811 \\
812 )))
813 |(((
814 Biznis alternatíva 3
815 )))|(((
816 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
817 )))
818 |(((
819 Popis
820 )))|(((
821 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
822
823 Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
824 )))
825 |(((
826 "Must have" kritériá pre
827
828 aplikačnú vrstvu
829 )))|(((
830 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
831
832 Implementácia nástroja na riadenie PAM
833
834 Implementácia nástroja na riadenie NAC
835
836 Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
837 )))
838 |(((
839 "Nice to have" kritériá
840
841 pre aplikačnú vrstvu
842 )))|(((
843 Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
844 )))
845 |(((
846 Alternatíva pre technologickú vrstvu
847 )))|(((
848 Vlastná infraštruktúra
849 )))
850
851 // //
852
853 (% class="wrapped" %)
854 |(((
855 **Riešenie 4**
856 )))|(((
857 \\
858 )))
859 |(((
860 Biznis alternatíva 4
861 )))|(((
862 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
863 )))
864 |(((
865 Popis
866 )))|(((
867 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
868
869 Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
870 )))
871 |(((
872 "Must have" kritériá pre
873
874 aplikačnú vrstvu
875 )))|(((
876 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
877
878 Implementácia nástroja na riadenie PAM
879
880 Implementácia nástroja na riadenie NAC
881
882 Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
883
884 Implementácia nástroja SIEM
885
886 Implementácia nástroja SOAR
887
888 Implementácia nástroja Log management
889
890 Implementácia nástroja Network detection and response
891
892 Implementácia nástroja Microsoft System Center
893
894 Implementácia nástroja Dynatrace
895
896 Implementácia nástroja EDR
897 )))
898 |(((
899 "Nice to have" kritériá
900
901 pre aplikačnú vrstvu
902 )))|(((
903 Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
904 )))
905 |(((
906 Alternatíva pre technologickú vrstvu
907 )))|(((
908 Vlastná infraštruktúra
909 )))
910
911 \\
912
913 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
914
915 \\
916
917 Definovanie MCA:
918
919 (% class="wrapped" %)
920 |(((
921 **// //**
922 )))|(((
923 **KRITÉRIUM**
924 )))|(((
925 **Občan / Podnikateľ**
926 )))|(((
927 **GPSR**
928 )))|(((
929 **MIRRI/NBÚ**
930 )))
931 |(% rowspan="3" %)(((
932 BIZNIS VRSTVA
933
934 // //
935 )))|(((
936 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
937 )))|(% style="text-align: center;" %)(((
938 \\
939 )))|(% style="text-align: center;" %)(((
940 x
941 )))|(% style="text-align: center;" %)(((
942 x
943 )))
944 |(((
945 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
946 )))|(% style="text-align: center;" %)(((
947 x
948 )))|(% style="text-align: center;" %)(((
949 x
950 )))|(% style="text-align: center;" %)(((
951 x
952 )))
953 |(((
954 Dodržanie maximálnej výšky NFP (KO)
955 )))|(% style="text-align: center;" %)(((
956 \\
957 )))|(% style="text-align: center;" %)(((
958 x
959 )))|(% style="text-align: center;" %)(((
960 \\
961 )))
962
963 Vyhodnotenie MCA
964
965 (% class="wrapped" %)
966 |(((
967 **Zoznam kritérií**
968 )))|(((
969 **Alternatíva**
970
971 **1**
972 )))|(((
973 **Spôsob**
974
975 **dosiahnutia**
976 )))
977 |(((
978 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
979 )))|(((
980 Nie
981 )))|(((
982 N/A
983 )))
984 |(((
985 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
986 )))|(((
987 Nie
988 )))|(((
989 N/A
990 )))
991 |(((
992 Dodržanie maximálnej výšky NFP (KO)
993 )))|(((
994 N/A
995 )))|(((
996 N/A
997 )))
998
999 \\
1000
1001 (% class="wrapped" %)
1002 |(((
1003 **Zoznam kritérií**
1004 )))|(((
1005 **Alternatíva**
1006
1007 **2**
1008 )))|(((
1009 **Spôsob**
1010
1011 **dosiahnutia**
1012 )))
1013 |(((
1014 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1015 )))|(((
1016 Áno
1017 )))|(((
1018 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1019 )))
1020 |(((
1021 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1022 )))|(((
1023 Nie
1024 )))|(((
1025 N/A
1026 )))
1027 |(((
1028 Dodržanie maximálnej výšky NFP (KO)
1029 )))|(((
1030 Áno
1031 )))|(((
1032 Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
1033 )))
1034
1035 \\
1036
1037 (% class="wrapped" %)
1038 |(((
1039 **Zoznam kritérií**
1040 )))|(((
1041 **Alternatíva**
1042
1043 **3**
1044 )))|(((
1045 **Spôsob**
1046
1047 **dosiahnutia**
1048 )))
1049 |(((
1050 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1051 )))|(((
1052 Áno
1053 )))|(((
1054 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1055 )))
1056 |(((
1057 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1058 )))|(((
1059 Áno
1060 )))|(((
1061 Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1062 )))
1063 |(((
1064 Dodržanie maximálnej výšky NFP (KO)
1065 )))|(((
1066 Áno
1067 )))|(((
1068 Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1069 )))
1070
1071 \\
1072
1073 (% class="wrapped" %)
1074 |(((
1075 **Zoznam kritérií**
1076 )))|(((
1077 **Alternatíva**
1078
1079 **4**
1080 )))|(((
1081 **Spôsob**
1082
1083 **dosiahnutia**
1084 )))
1085 |(((
1086 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1087 )))|(((
1088 Áno
1089 )))|(((
1090 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1091 )))
1092 |(((
1093 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1094 )))|(((
1095 Áno
1096 )))|(((
1097 Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1098 )))
1099 |(((
1100 Dodržanie maximálnej výšky NFP (KO)
1101 )))|(((
1102 Nie
1103 )))|(((
1104 Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1105 )))
1106
1107 \\
1108
1109 V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1110
1111 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1112
1113 Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1114
1115 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1116
1117 Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1118
1119 \\
1120
1121 Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1122
1123 \\
1124
1125 = {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1126
1127 \\
1128
1129 Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1130
1131 \\
1132
1133 Výstupy projektu
1134
1135 (% class="wrapped" %)
1136 |(% colspan="2" %)(((
1137 **Realizačná fáza projektu**
1138 )))
1139 |(((
1140 **Hlavné aktivity**
1141
1142 **~ **
1143 )))|(((
1144 **Špecializovaný produkt**
1145 )))
1146 |(((
1147 Nákup technických prostriedkov, programových prostriedkov a služieb
1148 )))|(((
1149 Obstaranie programových prostriedkov a služieb (R2-2)
1150 )))
1151 |(% colspan="2" %)(((
1152 **Dokončovacia fáza projektu**
1153 )))
1154 |(% colspan="2" %)(((
1155 **Manažérsky produkt**
1156 )))
1157 |(% colspan="2" %)(((
1158 M-02 Správa o dokončení projektu
1159 )))
1160 |(% colspan="2" %)(((
1161 M-02 Plán kontroly po odovzdaní projektu
1162 )))
1163 |(% colspan="2" %)(((
1164 M-02 Odporúčanie nadväzných krokov
1165 )))
1166 |(% colspan="2" %)(((
1167 M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1168 )))
1169 |(% colspan="2" %)(((
1170 **Služby projektového riadenia**
1171 )))
1172 |(% colspan="2" %)(((
1173 **Manažérsky produkt**
1174 )))
1175 |(% colspan="2" %)(((
1176 M-01 Plán etapy
1177 )))
1178 |(% colspan="2" %)(((
1179 M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1180 )))
1181 |(% colspan="2" %)(((
1182 M-03 Akceptačný protokol
1183 )))
1184 |(% colspan="2" %)(((
1185 M-04 Audit kvality
1186 )))
1187 |(% colspan="2" %)(((
1188 M-05 Analýza nákladov a prínosov
1189 )))
1190
1191 \\
1192
1193 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1194
1195 * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1196 * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1197 * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1198 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1199 * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1200
1201 = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1202
1203 \\
1204
1205 Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1206
1207 \\
1208
1209 Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1210
1211 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1212 * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1213 * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1214 * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1215 * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1216
1217 \\
1218
1219 Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1220
1221 * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1222 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1223 * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1224 * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1225
1226 // //
1227
1228 == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1229
1230 \\
1231
1232 Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1233
1234 = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1235
1236 \\
1237
1238 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1239 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1240 * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1241 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1242 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1243 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1244 * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1245
1246 \\
1247
1248 Realizácia projektu nepredpokladá legislatívne zmeny.
1249
1250 = {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1251
1252 \\
1253
1254 V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1255
1256 \\
1257
1258 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1259
1260 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1261 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1262
1263 \\
1264
1265 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1266
1267 * Zníženie miery rizika vzniku kybernetického incidentu.
1268 * Zvýšenie miery súladu s platnou legislatívou.
1269 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1270 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1271 * Zvýšená spokojnosť a dôvera používateľov.
1272
1273 = {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1274
1275 **~ **
1276
1277 Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1278
1279 \\
1280
1281 Hrubý domáci produkt 2023: 122 156 200 000 €
1282
1283 Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1284
1285 Štátny rozpočet 2023: 35 040 600 000 €
1286
1287 Štátny rozpočet GPSR 2023: 128 200 000 €
1288
1289 Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1290
1291 Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1292
1293 \\
1294
1295 Počet preventívnych incidentov 2021: 1 375
1296
1297 Počet reaktívnych incidentov 2021: 2 308
1298
1299 Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1300
1301 Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1302
1303 \\
1304
1305 Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1306
1307 Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1308
1309 Odhad detekcie incidentov v súčasnom stave: 40,00%
1310
1311 Odhad detekcie incidentov v budúcom stave: 60,00%
1312
1313 Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1314
1315 \\
1316
1317 Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1318
1319 Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1320
1321 \\
1322
1323 **Opis rozpočtu projektu a detailný popis nákladov**
1324
1325 Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1326
1327 \\
1328
1329 Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1330
1331 (% class="wrapped relative-table" style="width: 63.7966%;" %)
1332 |(((
1333 **Názov položky**
1334 )))|(((
1335 **Počet**
1336 )))|(((
1337 **Skupina nákladov**
1338 )))|(((
1339 **Cena celkom s DPH**
1340 )))
1341 |(((
1342 Aktualizácia bezpečnostnej dokumentácie
1343
1344 Vytvorenie stratégie kybernetickej bezpečnosti
1345
1346 Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1347
1348 Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1349
1350 Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1351 )))|(((
1352 1 komplet
1353 )))|(((
1354 518 – Ostatné služby
1355 )))|(% style="text-align: right;" %)(((
1356 72 000,00 EUR
1357 )))
1358 |(((
1359 Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1360 )))|(((
1361 1 komplet
1362 )))|(((
1363 013 - Softvér
1364 )))|(% style="text-align: right;" %)(((
1365 104 563,20 EUR
1366 )))
1367 |(((
1368 Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1369 )))|(((
1370 \\
1371
1372 1 komplet
1373 )))|(((
1374 518 – Ostatné služby
1375 )))|(% style="text-align: right;" %)(((
1376 18 564,00 EUR
1377 )))
1378 |(((
1379 Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1380 )))|(((
1381 1 komplet
1382 )))|(((
1383 013 - Softvér
1384 )))|(% style="text-align: right;" %)(((
1385 22 269,60 EUR
1386 )))
1387 |(((
1388 Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1389 )))|(((
1390 1 komplet
1391 )))|(((
1392 518 – Ostatné služby
1393 )))|(% style="text-align: right;" %)(((
1394 85 680,00 EUR
1395 )))
1396 |(((
1397 Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1398 )))|(((
1399 1 komplet
1400 )))|(((
1401 013 - Softvér
1402 )))|(% style="text-align: right;" %)(((
1403 42 188,16 EUR
1404 )))
1405 |(((
1406 Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1407 )))|(((
1408 1 komplet
1409 )))|(((
1410 518 – Ostatné služby
1411 )))|(% style="text-align: right;" %)(((
1412 12 077,10 EUR
1413 )))
1414 |(((
1415 Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1416
1417 Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1418 )))|(((
1419 1 komplet
1420 )))|(((
1421 518 – Ostatné služby
1422 )))|(% style="text-align: right;" %)(((
1423 1 080,00 EUR
1424 )))
1425 |(((
1426 ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1427 )))|(((
1428 1 komplet
1429 )))|(((
1430 518 – Ostatné služby
1431 )))|(% style="text-align: right;" %)(((
1432 61 965,00 EUR
1433 )))
1434 |(((
1435 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1436 )))|(((
1437 7%
1438 )))|(((
1439 907 - Paušálna sadzba
1440 )))|(% style="text-align: right;" %)(((
1441 29 427,10 EUR
1442 )))
1443 |(((
1444 **Celková suma**
1445 )))|(((
1446 **~ **
1447 )))|(((
1448 **~ **
1449 )))|(% style="text-align: right;" %)(((
1450 **449 814,16 EUR**
1451 )))
1452
1453 \\
1454
1455 Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1456
1457 (% style="text-align: center;" %)
1458 [[image:attach:TCO.png||align="center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1459
1460 \\
1461
1462 == {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1463
1464 \\
1465
1466 (% class="wrapped relative-table" style="width: 17.2951%;" %)
1467 |(((
1468 Náklady
1469 )))|(% style="text-align: right;" %)(((
1470 449 814 €
1471 )))
1472 |(((
1473 **Všeobecný materiál**
1474 )))|(% style="text-align: right;" %)(((
1475 \\
1476 )))
1477 |(((
1478 **IT - CAPEX**
1479 )))|(% style="text-align: right;" %)(((
1480 169 021 €
1481 )))
1482 |(((
1483 Aplikácie
1484 )))|(% style="text-align: right;" %)(((
1485 \\
1486 )))
1487 |(((
1488 SW
1489 )))|(% style="text-align: right;" %)(((
1490 //169 021 €//
1491 )))
1492 |(((
1493 HW
1494 )))|(% style="text-align: right;" %)(((
1495 \\
1496 )))
1497 |(((
1498 **IT - OPEX- prevádzka**
1499 )))|(% style="text-align: right;" %)(((
1500 251 366 €
1501 )))
1502 |(((
1503 Aplikácie
1504 )))|(% style="text-align: right;" %)(((
1505 \\
1506 )))
1507 |(((
1508 SW
1509 )))|(% style="text-align: right;" %)(((
1510 //251 366 €//
1511 )))
1512 |(((
1513 HW
1514 )))|(% style="text-align: right;" %)(((
1515 \\
1516 )))
1517 |(((
1518 Riadenie projektu
1519 )))|(% style="text-align: right;" %)(((
1520 //29 427 €//
1521 )))
1522 |(((
1523 **Prínosy**
1524 )))|(% style="text-align: right;" %)(((
1525 **613 723 €**
1526 )))
1527 |(((
1528 **Finančné prínosy**
1529 )))|(% style="text-align: right;" %)(((
1530 \\
1531 )))
1532 |(((
1533 Administratívne poplatky
1534 )))|(% style="text-align: right;" %)(((
1535 \\
1536 )))
1537 |(((
1538 Ostatné daňové a nedaňové príjmy
1539 )))|(% style="text-align: right;" %)(((
1540 \\
1541 )))
1542 |(((
1543 **Ekonomické prínosy**
1544 )))|(% style="text-align: right;" %)(((
1545 \\
1546 )))
1547 |(((
1548 Občania (€)
1549 )))|(% style="text-align: right;" %)(((
1550 \\
1551 )))
1552 |(((
1553 Úradníci (€)
1554 )))|(% style="text-align: right;" %)(((
1555 \\
1556 )))
1557 |(((
1558 Úradníci (FTE)
1559 )))|(% style="text-align: right;" %)(((
1560 \\
1561 )))
1562 |(((
1563 **Kvalitatívne prínosy**
1564 )))|(% style="text-align: right;" %)(((
1565 //613 723 €//
1566 )))
1567
1568 \\
1569
1570 Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1571
1572 \\
1573
1574 Návratnosť projektu (T): T8
1575
1576 Pomer prínosov a nákladov (BCR): 1,1%
1577
1578 Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1579
1580 Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1581
1582 Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1583
1584 \\
1585
1586 Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1587
1588 = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1589
1590 \\
1591
1592 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1593
1594 // //
1595
1596 (% class="wrapped" %)
1597 |(((
1598 **ID**
1599 )))|(((
1600 **FÁZA/AKTIVITA**
1601 )))|(((
1602 **ZAČIATOK**
1603
1604 **(odhad termínu)**
1605 )))|(((
1606 **KONIEC**
1607
1608 **(odhad termínu)**
1609 )))
1610 |(((
1611 **1.**
1612 )))|(((
1613 Prípravno - iniciačná fáza
1614 )))|(((
1615 04/2024
1616 )))|(((
1617 12/2024
1618 )))
1619 |(((
1620 **1a**
1621 )))|(((
1622 Realizácia verejného obstarávania
1623 )))|(((
1624 09/2024
1625 )))|(((
1626 11/2024
1627 )))
1628 |(((
1629 **1b**
1630 )))|(((
1631 Podpis zmluvy s dodávateľom
1632 )))|(((
1633 12/2024
1634 )))|(((
1635 12/2024
1636 )))
1637 |(((
1638 **2.**
1639 )))|(((
1640 Realizačná fáza
1641 )))|(((
1642 01/2025
1643 )))|(((
1644 12/2025
1645 )))
1646 |(((
1647 **2b**
1648 )))|(((
1649 Nákup technických prostriedkov, programových prostriedkov a služieb
1650 )))|(((
1651 01/2025
1652 )))|(((
1653 12/2025
1654 )))
1655 |(((
1656 **3.**
1657 )))|(((
1658 Dokončovacia fáza
1659 )))|(((
1660 12/2025
1661 )))|(((
1662 12/2025
1663 )))
1664 |(((
1665 **4.**
1666 )))|(((
1667 Podpora prevádzky (SLA)
1668 )))|(((
1669 01/2026
1670 )))|(((
1671 \\
1672 )))
1673
1674 **~ **
1675
1676 **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1677
1678 // [[image:attach:Riadenie.png||width="600" align="center"]]//
1679
1680 (% style="text-align: center;" %)
1681 Obrázok 3: Príklad riadenia projektu
1682
1683 \\
1684
1685 = {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1686
1687 \\
1688
1689 Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1690
1691 * Predseda RV
1692 * Biznis vlastník
1693 * Zástupca prevádzky
1694 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1695 * Projektový manažér objednávateľa (ďalej len „PM“)
1696
1697 \\
1698
1699 Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1700
1701 * Kľúčový používateľ,
1702 * Manažér kybernetickej a informačnej bezpečnosti.
1703
1704 \\
1705
1706 (% class="wrapped" %)
1707 |(((
1708 **ID**
1709 )))|(((
1710 **Meno a Priezvisko**
1711 )))|(((
1712 **Pozícia**
1713 )))|(((
1714 **Oddelenie**
1715 )))|(((
1716 **Rola v projekte**
1717 )))
1718 |(((
1719 **1.**
1720 )))|(((
1721 Bude definované
1722 )))|(((
1723 Bude definované
1724 )))|(((
1725 Bude definované
1726 )))|(((
1727 Kľúčový používateľ
1728 )))
1729 |(((
1730 **2.**
1731 )))|(((
1732 Mgr. Peter Kuna, PhD.,
1733 )))|(((
1734 Manažér kybernetickej a informačnej bezpečnosti
1735 )))|(((
1736 Manažér kybernetickej a informačnej bezpečnosti
1737 )))|(((
1738 Manažér kybernetickej a informačnej bezpečnosti
1739 )))
1740
1741 [[image:attach:Org_struk.png||width="600" align="center"]]
1742
1743 (% style="text-align: center;" %)
1744 Obrázok 4: Vzor organizačnej štruktúry
1745
1746 == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1747
1748 \\
1749
1750 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1751
1752 Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1753
1754 Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1755
1756 Projektový manažér
1757
1758 * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1759 * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1760 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1761
1762 \\
1763
1764 Kľúčový používateľ
1765
1766 * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1767 * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1768 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1769
1770 \\
1771
1772 Manažér kybernetickej a informačnej bezpečnosti
1773
1774 * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1775 * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1776
1777 \\
1778
1779 = {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1780
1781 \\
1782
1783 N/A
1784
1785 \\
1786
1787 = {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1788
1789 \\
1790
1791 **Príloha : **Zoznam rizík a závislostí (Excel)
1792
1793 \\
1794
1795 Koniec dokumentu
1796
1797 \\