Zmeny dokumentu Ideovy zamer TONZUKIB

Naposledy upravil Róbert Závacký 2024/11/28 16:00

Z verzie 7.1
upravil Róbert Závacký
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 8.1
upravil Róbert Závacký
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -ďalšie kroky nad rámec ideového zámeru
1 +Ideovy zamer TONZUKIB
Obsah
... ... @@ -33,19 +33,10 @@
33 33  |**Dátum schválenia projektovou komisiou:**|//N/A//
34 34  
35 35  
36 -
37 -{{id name="_Toc510413655"/}}{{id name="_Toc47815688"/}}
38 -\\
39 -
40 40  1. (((
41 41  = {{id name="_Toc153456676"/}}POPIS PROJEKTU =
42 -)))
38 +)))Stručný popis východiskovej situácie
43 43  
44 -1.
45 -11. (((
46 -== {{id name="_Toc153456677"/}}Stručný popis východiskovej situácie ==
47 -)))
48 -
49 49  Popísať stručne, konkrétne pár vetami aktuálny stav a potrebu projektu:
50 50  
51 51  * {{id name="_GoBack"/}}**AS IS stav:** Ministerstvo pôdohospodárstva a rozvoja vidieka SR je prevádzkovateľom základnej služby podľa zákona NR SR č. 69/2018 o kybernetickej bezpečnosti z tohto dôvodu je povinné realizovať bezpečnostné opatrenia vyplývajúce z požiadaviek platnej legislatívy. Jednou z povinností PZS je pravidelné vykonávanie auditu kybernetickej bezpečnosti. Pri opakovanom audite KB boli zistené nesúlady a čiastočné nesúlady v jednotlivých oblastiach kybernetickej bezpečnosti, ktoré je potrebné vyriešiť.
... ... @@ -70,52 +70,23 @@
70 70  * **HRANICA**: do 3 000 000 €
71 71  
72 72  
73 -
74 -
75 -
76 -
77 -
78 -
79 -
80 -
81 -
82 -
83 -
84 -
85 -
86 -
87 -
88 -
89 -
90 -
91 -
92 -1.
93 -11. (((
94 -== {{id name="_Toc153456678"/}}Situácia po realizácii projektu ==
95 -)))
96 -
97 -[[image:I-01_IDEOVY-ZAMER_Projekt_Technicke opatrenia na zvysenie urovne KIB_MPRS_SR_Jaroslav Rohal_20240610_ver0.1_bbbc129228cc5bd8.gif||alt="Shape1" height="155" width="610"]]
98 -\\
99 -
100 100  Stručne pár vetami popísať cieľový stav po realizácii projektu:
101 101  
102 102  * **TO BE stav:** Po realizovaní projektu sa výrazne zlepší úroveň KB a zvýši sa percento zhody v rámci auditu KB minimálne na 60% až 70%. Výrazne sa posilní odolnosť informačných systémov a zvýši sa prevencia a ochrana úniku dát ako aj sieťová bezpečnosť a ochrana pred kybernetickými útokmi a kybernetickými incidentami.
103 103  * **BIZNIS ALTERNATÍVY**: Popis spôsobov, akým možno cieľový stav dosiahnuť (zmena procesov, nové nástroje,..).
104 -
105 -1.
106 -11. (((
68 +*1. (((
107 107  == {{id name="_Toc153456679"/}}úprava procesov ==
108 108  )))
109 109  
110 110  //Nový IS je nástrojom, nie riešením problémov. Často viac ako komplexný IS pomôže prioritne zmena procesov organizácie, po ktorej stačí obstarať už zjednodušené riešenie s menšou náročnosťou na funkcionality. Takýto systém je možné dodať skôr, a tiež môže byť lacnejší na prevádzku.//
111 111  
112 -[[image:I-01_IDEOVY-ZAMER_Projekt_Technicke opatrenia na zvysenie urovne KIB_MPRS_SR_Jaroslav Rohal_20240610_ver0.1_3f78a501554378c.gif||alt="Shape2" height="107" width="610"]] Popísať:
74 + Popísať:
113 113  
114 114  * Implementované bezpečnostné nástroje a systémy prinesú zo sebou aj nevyhnutné zmeny v organizačných procesoch MPRV SR.
115 115  * MPRV SR očakáva aj zaškolením presne definovaných zamestnancov , aby zvládli použitie novo implementovaných bezpečnostných nástrojov a systémov.
116 116  
117 117  1. (((
118 -= {{id name="_Toc153456680"/}}Používatelia riešenia =
80 += Používatelia riešenia =
119 119  )))
120 120  
121 121  //Zahrnutie názoru používateľov už v skorých fázach prípravy projektu umožní získať spätnú väzbu aj k procesom organizácie, nielen k možnému technickému riešeniu. Nový systém alebo zmeny sa robia prioritne pre pomoc používateľov. Preto majú byť zapojení v čo najväčšej miere do celého procesu: od zisťovania problému, návrhu riešenia, testovania a úpravy riešenia na základe získanej spätnej väzby. Toto je potrebné zohľadniť už pri tvorbe harmonogramu.//
... ... @@ -122,23 +122,16 @@
122 122  
123 123  Spolupráca s používateľmi je nielen odporúčaná, ale pre určité projekty aj povinná, viac napr. v § 8 vyhlášky (**__[[401/2023 Z.z. - Vyhláška Ministerstva investícií, r... - SLOV-LEX>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2023/401/20231115]]__**). Povinnosti pri zbere a vyhodnocovaní spätnej väzby sú bližšie upravené vo vyhláške: **__[[547/2021 Z.z. - Vyhláška Ministerstva investícií, r... - SLOV-LEX>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]]__**
124 124  
125 -[[image:I-01_IDEOVY-ZAMER_Projekt_Technicke opatrenia na zvysenie urovne KIB_MPRS_SR_Jaroslav Rohal_20240610_ver0.1_ddfd6d14227d6313.gif||alt="Shape3" height="97" width="610"]] Popísať aktuálny stav a potrebu projektu:
87 + Popísať aktuálny stav a potrebu projektu:
126 126  
127 127  * primárne interní správcovia informačných systémov a zamestnanci MPRV SR a zamestnanci organizácií v zriaďovateľskej pôsobnosti MPRV SR,
128 128  * sekundárne občania pristupujúci k webovému sídlu a elektronickým službám
129 129  
130 130  
131 -
132 -1. (((
93 +(((
133 133  = Prínosy =
134 134  )))
135 135  
136 -//V tejto fáze prípravy projektu odporúčame začať so zberom údajov, ktoré sú pre projekt relevantné a môžu byť použité v rámci kvantifikácie prínosov (meranie času procesov, počet podaní/incidentov a iné). Pokiaľ poznáte podobné už zrealizované riešenie, je vítané, ak využijete skúsenosti z predchádzajúceho/iného projektu a overíte tak svoje predpoklady.//
137 -
138 -Uveďte kvantitatívne aj kvalitatívne prínosy projektu (stačí popis, nemusia byť v tomto štádiu vyčíslené). Priraďte prínos k vyriešenému problému v TO BE stave, tzn. na akú fázu/časť projektu sa prínos vzťahuje.
139 -
140 -Príklad: Ušetrenie času úradníkov (optimalizácia interných procesov znížením rozsahu dokumentácie pri výberovom procese; zavedenie automatického vypĺňania údajov z elektronických prihlášok namiesto manuálneho prepisovania údajov z listov do interného systému).
141 -
142 142  Hlavným prínosom projektu Zvýšenie úrovne kybernetickej a informačnej bezpečnosti a informačnej bezpečnosti informačných systémov prevádzkovaných Ministerstvom pôdohospodárstva a rozvoja vidieka SR je naplnenie legislatívnych a strategických požiadaviek, kladených sa informačnú a kybernetickú bezpečnosť a vo svojom dôsledku zabezpečenie vysokej úrovne dôvernosti, dostupnosti a integrity aktív MPRV SR.
143 143  
144 144  Hlavnými oblasťami v ktorých sa budú technické riešenia a bezpečnostné opatrenia, a ktoré budú predstavovať významný prínos pre oblasť kybernetickej a informačnej bezpečnosti:
... ... @@ -156,19 +156,10 @@
156 156  
157 157  
158 158  
159 -
160 -
161 -=== {{id name="_Toc153456681"/}}**ďalšie kroky nad rámec ideového zámeru** ===
162 -
163 -Nasledujúce kapitoly **nie sú povinné** pre zverejnenie Ideového zámeru. Pomôcť Vám môžu ako príprava na písanie projektovej dokumentácie, kým sa projekt dostane do príliš veľkého technického detailu. V prípade, že Váš projekt bude podliehať hodnoteniu MIRRI SR alebo ÚHP, s rovnakými otázkami sa stretnete aj v tomto procese.
164 -
165 -Radi Vám poradíme aj s ďalšími témami nad rámec Ideového zámeru, preto sa na nás neváhajte obrátiť.
166 -
167 -1. (((
114 +(((
168 168  = priorizácia =
169 169  )))
170 170  
171 -//Komplexné informačné systémy sú ohrozené vyššou mierou zlyhania dodávky než menšie projekty. Je preto lepšie začať s realizáciou jednoduchšieho systému, ktorý zabezpečí nevyhnutné procesy. Po ich úspešnom otestovaní, nasadení a spätnej väzbe od používateľov, je menej rizikové projekt ďalej rozširovať ostatnými požiadavkami. Tiež je po nasadení prvej časti projektu priestor upraviť pôvodné požiadavky a spresniť odhady, ako projekt v praxi pomáha používateľom.//
172 172  
173 173  |Nevyhnutné procesy|(((
174 174  * identifikácia a evidencia aktív,
... ... @@ -195,62 +195,12 @@
195 195  )))
196 196  |Ostatné požiadavky|Prehľad požiadaviek, ktoré môžu byť dodané v rámci rozšírenia riešenia. Ich cieľom je rozšíriť okruh vyriešených problémov s nižšou prioritou. Aj bez ich realizácie má zmysel projekt realizovať.
197 197  
198 -1. (((
199 -= {{id name="_Toc153456682"/}}uvažované technologické alternatívy projektu =
144 +(((
145 +
200 200  )))
201 201  
202 -{{id name="_Toc47815705"/}}{{id name="_Toc47604296"/}}//Prieskum dostupných technologických riešení na trhu je dôležitým nástrojom, ako Vaša organizácia zaistí, že skutočne dostane tú najlepšiu možnosť pre svoje potreby. Externí partneri, ktorí pristúpia v ďalšej fáze prípravy projektu, nemusia mať dostatočnú znalosť problematiky. Výsledkom môže byť návrh predimenzovaného alebo nevhodného riešenia pre Vašu organizáciu.//
203 -
204 -Ku každej alternatíve skúste priradiť, či je k dispozícii daná možnosť a či ju potenciálne môžete využiť. Pokiaľ je to možné, doplňte konkrétne príklady alebo riziká jednotlivých riešení, ak o nich už teraz viete.
205 -
206 -|Krabicové riešenie|Príklad: produkt A, produkt B (môžeme/nemôžme využiť takúto možnosť,...).
207 -|Nový IS/Úprava existujúceho IS|Príklad: máme k dispozícii IS/potrebné riešenie neexistuje u nás ani na inom rezorte (vendor-lock; máme zdrojové kódy a môžeme systém ďalej upravovať,...).
208 -
209 -
210 -
211 -
212 -
213 -1. (((
214 -= ROZPOČET =
148 +(((
149 += ​​​​​​ =
215 215  )))
216 216  
217 -Pokiaľ viete, zaraďte projekt do kategórie podľa odhadovaných investičných nákladov (CAPEX) s DPH. Nie je potrebné uviesť presné číslo výdavkov v danej hranici – postačí plánovaný odhad celkovej ceny projektu a plánovaný zdroj financovania (zdroj financovania rovnako môže byť predmetom následných konzultácii). Ďalej potrebné pre proces hodnotenia: detailný rozpočet pre zvolenú alternatívu, odhad nákladov pre ďalšie alternatívy (ak relevantné).
218 -
219 -|do 200tis. EUR vrátane|(((
220 -Nepodlieha hodnoteniu MIRRI SR ani ÚHP.
221 -
222 -Stanovisko MIRRI SR je ale potrebné pre projekty, ktorých súčasťou je mobilná aplikácia.
223 -)))
224 -|nad 200.000 EUR do 1.000.000 EUR|Stanovisko MIRRI SR je potrebné pre realizáciu projektov, ktoré podliehajú posúdeniu gestora 0EK (k žiadosti o rozpočtové opatrenie na MF SR) alebo ktoré stanovisko vyžadujú zo zadefinovanej podmienky výzvy z EU prostriedkov a pod. (napr. Národné projekty).
225 -|nad 1 mil. EUR do10 mil. EUR|Stanovisko MIRRI SR, ÚHP [[__Uznesenie vlády č. 649/2020__>>url:https://rokovania.gov.sk/RVL/Resolution/18792/1]]
226 -|10 mil. EUR a viac|Stanovisko MIRRI SR, ÚHP [[__19a 523/2004 Z. z.__>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2004/523/20230101#paragraf-19a]]
227 -
228 -1. (((
229 -= {{id name="_Toc510413657"/}}{{id name="_Toc153456685"/}}Pomoc a usmernenie =
230 -)))
231 -
232 -Ak by ste v ďalších fázach projektu potrebovali poradiť/pomôcť, v tabuľke nájdete zoznam kontaktov a užitočných zdrojov.
233 -
234 -|Tvorba dokumentácie|__[[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help]]
235 - [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/]]__
236 -|Legislatíva|(((
237 -__[[https:~~/~~/www.slov-lex.sk/pravne-predpisy/SK/ZZ/2019/95/>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2019/95/]]__
238 -
239 -__[[https:~~/~~/www.slov-lex.sk/pravne-predpisy/SK/ZZ/2023/401/20231115.html>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2023/401/20231115.html]]__
240 -
241 -__[[https:~~/~~/www.slov-lex.sk/pravne-predpisy/SK/ZZ/2020/78/20220101.html>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2020/78/20220101.html]]__
242 -
243 -__[[https:~~/~~/www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/305/20231101.html>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/305/20231101.html]]__
244 -
245 -__[[https:~~/~~/www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]]__
246 -)))
247 -|Proces hodnotenia|(((
248 -MIRRI: __[[allopk@mirri.gov.sk>>mailto:allopk@mirri.gov.sk]]__
249 -
250 -ÚHP: __[[investicie.uhp@mfsr.sk>>mailto:investicie.uhp@mfsr.sk]]__
251 -)))
252 -|Financovanie|V závislosti od zdroja financovania
253 -|Praktické informácie k realizácii projektu|__[[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/]]__
254 -|Iné|Ďalšie otázky smerujte na: __allopk@mirri.gov.sk__ a __[[investicie.uhp@mfsr.sk>>mailto:investicie.uhp@mfsr.sk]].__ Ak nebudeme vedieť poradiť my, nasmerujeme Vás na ďalšie kontaktné osoby.
255 -
256 -
152 +