Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Soňa Saturyová Habrmanová 2025/04/30 00:09
Súhrn
-
Vlastnosti stránky (2 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 9 removed)
Podrobnosti
- Vlastnosti stránky
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.s ona\.saturyova@enviro\.gov\.sk1 +XWiki.psaraka@gmail\.com - Obsah
-
... ... @@ -1,3853 +1,607 @@ 1 - 1 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5d283de4ad3c0b7a.png||height="49" width="225"]] 2 +**PROJEKTOVÝ ZÁMER** 3 +**Vzor pre manažérsky výstup I-02** 4 +**podľa vyhlášky MIRRI č. 401/2023 Z. z.** 2 2 3 - 4 -[[image:1742243097303-977.png||height="49" width="172"]] 5 - 6 - 7 -PROJEKTOVÝ ZÁMER 8 - 9 -manažérsky výstup I-02 10 - 11 - podľa vyhlášky MIRRI č. 401/2023 Z. z. 12 - 13 - 14 -|((( 15 -Povinná osoba 16 -)))|((( 17 -Ministerstvo životného prostredia SR 6 +|**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo životného prostredia Slovenskej republiky{{/content}} 7 +|**Názov projektu**|{{content id="projekt.nazov"}}Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR{{/content}} 8 +|**Zodpovedná osoba za projekt**| //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)// 9 +|**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo životného prostredia Slovenskej republiky{{/content}} 10 +|**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Ministerstvo životného prostredia Slovenskej republiky{{/content}} 11 +**Schvaľovanie dokumentu** 12 +|**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( 13 +**Podpis** 14 +(alebo elektronický súhlas) 18 18 ))) 19 -|((( 20 -Názov projektu 21 -)))|((( 22 -Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR 23 -))) 24 -|((( 25 -Zodpovedná osoba za projekt 26 -)))|((( 27 -Ing. Tomáš Dinka 28 -))) 29 -|((( 30 -Realizátor projektu 31 -)))|((( 32 -Ministerstvo životného prostredia SR 33 -))) 34 -|((( 35 -Vlastník projektu 36 -)))|((( 37 -Ing. Pavol Mihalkovič, Riaditeľ sekcie IT 38 -))) 16 +|Vypracoval| | | | | 39 39 40 - Schvaľovanie dokumentu18 += {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU = 41 41 42 -|((( 43 -Položka 44 -)))|((( 45 -Meno a priezvisko 46 -)))|((( 47 -Organizácia 48 -)))|((( 49 -Pracovná pozícia 50 -)))|((( 51 -Dátum 52 -)))|((( 53 -Podpis 20 +|**Verzia**|**Dátum**|**Zmeny**|**Meno** 21 +|//0.1//|//14.11.2023//|//Pracovný návrh//| 22 +|//1.0//|//22.12.2023//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//| 23 +| | | | 54 54 55 -(alebo elektronický súhlas) 56 -))) 57 -|((( 58 -Schválil 59 -)))|((( 60 -Ing. Pavol Mihalkovič 61 -)))|((( 62 -Ministerstvo životného prostredia SR 63 -)))|((( 64 -Riaditeľ sekcie IT 65 -)))|((( 66 -17.03.2025 67 -)))|((( 68 - 69 -))) 25 += {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}{{id name="_Toc152607283"/}}2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 70 70 71 -1. História DOKUMENTU 27 +//V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.// 28 +//Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,// 29 +//**Inštrukcia: Šedý text** v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol **odporúčame text šedou farbou vymazať.**// 30 +//Dokumenty ukladajte s prefixom I_XX.// 31 +//Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.// 72 72 73 -|((( 74 -Verzia 75 -)))|((( 76 -Dátum 77 -)))|((( 78 -Zmeny 79 -)))|((( 80 -Meno 81 -))) 82 -|((( 83 -0.1 84 -)))|((( 85 -24.02.2025 86 -)))|((( 87 -Pracovný návrh 88 -)))|((( 89 -Ing. Tomáš Dinka 90 -))) 91 -|((( 92 -0.9 93 -)))|((( 94 -07.03.2025 95 -)))|((( 96 -Zapracovanie pripomienok z IPK 97 -)))|((( 98 -Ing. Tomáš Dinka 99 -))) 100 -|((( 101 -1.0 102 -)))|((( 103 -17.03.2025 104 -)))|((( 105 -Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. 106 -)))|((( 107 -Ing. Tomáš Dinka 108 -))) 33 +== 2.1Použité skratky a pojmy == 109 109 110 -~1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE 111 - 112 -V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 113 - 114 - 115 -Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 116 - 117 - 118 -2. Použité skratky a pojmy 119 - 120 - 121 -|((( 122 -ID 123 -)))|((( 124 -SKRATKA 125 -)))|((( 126 -POPIS 127 -))) 128 -|((( 129 -~1. 130 -)))|((( 131 -API 132 -)))|((( 133 -Application programming interface 134 -))) 135 -|((( 136 -2. 137 -)))|((( 138 -BPMN 139 -)))|((( 140 -Business Process Model and Notation 141 -))) 142 -|((( 143 -3. 144 -)))|((( 145 -CSRÚ 146 -)))|((( 147 -Centrálna správa referenčných údajov 148 -))) 149 -|((( 150 -4. 151 -)))|((( 152 -DevOps 153 -)))|((( 154 -Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps]] 155 -))) 156 -|((( 157 -5. 158 -)))|((( 159 -DMS 160 -)))|((( 161 -Document management system 162 -))) 163 -|((( 164 -6. 165 -)))|((( 166 -XDR 167 -)))|((( 168 -Endpoint Detection and Response 169 -))) 170 -|((( 171 -7. 172 -)))|((( 173 -EÚ 174 -)))|((( 175 -Európska únia 176 -))) 177 -|((( 178 -8.. 179 -)))|((( 180 -HW 181 -)))|((( 182 -Hardware 183 -))) 184 -|((( 185 -9. 186 -)))|((( 187 -HLD 188 -)))|((( 189 -High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť 190 -))) 191 -|((( 192 -10. 193 -)))|((( 194 -IaaS 195 -)))|((( 196 -Infrastructure as a service 197 -))) 198 -|((( 199 -~11. 200 -)))|((( 201 -IAM 202 -)))|((( 203 -Identity and Access Management 204 -))) 205 -|((( 206 -12. 207 -)))|((( 208 -IKT 209 -)))|((( 210 -Informačno-komunikačné technológie 211 -))) 212 -|((( 213 -13. 214 -)))|((( 215 -IS 216 -)))|((( 217 -Informačný systém 218 -))) 219 -|((( 220 -14. 221 -)))|((( 222 -IS VS 223 -)))|((( 224 -Informačný systém verejnej správy 225 -))) 226 -|((( 227 -15. 228 -)))|((( 229 -KPI 230 -)))|((( 231 -Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu. 232 -))) 233 -|((( 234 -16. 235 -)))|((( 236 -LLD 237 -)))|((( 238 -Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov 239 -))) 240 -|((( 241 -17. 242 -)))|((( 243 -MDM 244 -)))|((( 245 -Mobile devicemanagement 246 -))) 247 -|((( 248 -18. 249 -)))|((( 250 -MIRRI 251 -)))|((( 252 -Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 253 -))) 254 -|((( 255 -19. 256 -)))|((( 257 -MV SR 258 -)))|((( 259 -Ministerstvo vnútra SR 260 -))) 261 -|((( 262 -20. 263 -)))|((( 264 -NKIVS 265 -)))|((( 266 -Národná koncepcia informatizácie verejnej správy 267 -))) 268 -|((( 269 -21. 270 -)))|((( 271 -OOÚ 272 -)))|((( 273 -Ochrana osobných údajov 274 -))) 275 -|((( 276 -22. 277 -)))|((( 278 -PO 279 -)))|((( 280 -Plán obnovy a odolnosti 281 -))) 282 -|((( 283 -23. 284 -)))|((( 285 -OVM 286 -)))|((( 287 -Orgán verejnej moci 288 -))) 289 -|((( 290 -24. 291 -)))|((( 292 -PaaS 293 -)))|((( 294 -Platform as a service 295 -))) 296 -|((( 297 -25. 298 -)))|((( 299 -PILOT 300 -)))|((( 301 -PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 302 -))) 303 -|((( 304 -26. 305 -)))|((( 306 -PoC 307 -)))|((( 308 -PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 309 -))) 310 -|((( 311 -27. 312 -)))|((( 313 -PR 314 -)))|((( 315 -Projektové riadenie 316 -))) 317 -|((( 318 -28. 319 -)))|((( 320 -ROLLOUT 321 -)))|((( 322 -ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 323 -))) 324 -|((( 325 -29. 326 -)))|((( 327 -RFO 328 -)))|((( 329 -Register fyzických osôb 330 -))) 331 -|((( 332 -30. 333 -)))|((( 334 -RPO 335 -)))|((( 336 -Register právnických osôb 337 -))) 338 -|((( 339 -31. 340 -)))|((( 341 -SDL 342 -)))|((( 343 -Security development lifecycle 344 -))) 345 -|((( 346 -32. 347 -)))|((( 348 -SFTP 349 -)))|((( 350 -SSH File Transfer Protocol 351 -))) 352 -|((( 353 -33. 354 -)))|((( 355 -SLA 356 -)))|((( 357 -Service level agreement 358 -))) 359 -|((( 360 -34. 361 -)))|((( 362 -SOAP 363 -)))|((( 364 -Simple Object Access Protocol 365 -))) 366 -|((( 367 -35. 368 -)))|((( 369 -SOAR 370 -)))|((( 371 -Security orchestration, automation and response 372 -))) 373 -|((( 374 -36. 375 -)))|((( 376 -SR 377 -)))|((( 378 -Slovenská republika 379 -))) 380 -|((( 381 -37. 382 -)))|((( 383 -MŽP SR 384 -)))|((( 385 -Ministerstvo životného prostredia Slovenskej republiky 386 -))) 387 -|((( 388 -38. 389 -)))|((( 390 -ŠÚ SR 391 -)))|((( 392 -Štatistický úrad Slovenskej republiky 393 -))) 394 -|((( 395 -39. 396 -)))|((( 397 -VÚC 398 -)))|((( 399 -Vyšší územný celok alebo iný povoľovací orgán 400 -))) 401 - 402 -. 403 - 404 - 405 -3. DEFINOVANIE PROJEKTU 406 - 407 - 408 -3.1 Manažérske zhrnutie 409 - 410 - 411 -Tento projekt je vypracovaný v súlade s: 412 - 413 -* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 414 - 415 -* Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“. 416 - 417 -Ministerstvo životného prostredia Slovenskej republiky (ďalej „MŽP SR“) je ústredný orgán štátnej správy zodpovedný za ochranu a zlepšovanie životného prostredia na Slovensku. Ministerstvo sa zaoberá ochranou prírody, správou národných parkov, odpadovým hospodárstvom, vodným hospodárstvom, ovzduším, a ochranou pôdneho a lesného fondu. Zodpovedá tiež za implementáciu environmentálnej legislatívy Európskej únie a medzinárodných dohovorov týkajúcich sa životného prostredia. Medzi hlavné úlohy ministerstva patria: 418 - 419 -* monitorovanie a zlepšovanie kvality ovzdušia, vody a pôdy, 420 - 421 -* ochrana biodiverzity a prírodných zdrojov, 422 - 423 -* riešenie problematiky zmeny klímy a znižovanie emisií skleníkových plynov, 424 - 425 -* správa a dohľad nad environmentálnymi fondami a grantovými programami. 426 - 427 -Ministerstvo tiež spolupracuje s ďalšími štátnymi a medzinárodnými inštitúciami, miestnou samosprávou a neziskovými organizáciami pri tvorbe a realizácii environmentálnych politík. Na čele ministerstva stojí minister životného prostredia, ktorého vymenúva vláda Slovenskej republiky. Ministerstvo životného prostredia Slovenskej republiky si uvedomuje dôležitosť údajov potrebných na efektívny výkon svojich agendových činností, ktoré mu vyplývajú z platnej legislatívy. Údaje sú kľúčovým aktívom, ktoré organizácie vlastnia bez ohľadu na to, či pôsobia vo verejnom alebo komerčnom sektore. MŽP SR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/]]). Základná prevádzkovaná služba: webové sídlo a IS Ministerstva životného prostredia SR. MŽP SR je správca a prevádzkovateľ sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 428 - 429 -Projekt „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MŽP SR“ (ďalej len „Projekt“) bol vytvorený s cieľom posilniť kapacity v oblasti informačnej a kybernetickej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky. Jeho cieľom je tiež zabezpečiť súlad s legislatívou, konkrétne so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení ďalších zákonov (ďalej len „Zákon o KB“), a zaistiť poskytovanie služieb definovaných týmto zákonom, vrátane monitorovania a riešenia bezpečnostných incidentov týkajúcich sa dôležitých informačných systémov rezortu MŽP SR. 430 - 431 -Podľa zákona č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy, je Ministerstvo životného prostredia Slovenskej republiky centrálnym orgánom štátnej správy pre rôzne oblasti vrátane ochrany prírody, správy národných parkov, odpadového hospodárstva, vodného hospodárstva, ovzdušia, a ochrany pôdneho a lesného fondu. S touto zodpovednosťou je spojená prevádzka relevantných informačných systémov. MŽP SR je zároveň prevádzkovateľom základnej služby podľa Zákona o KB a patrí do sektora Verejnej správy, podsektora Informačné systémy verejnej správy. Úrad má povinnosť implementovať bezpečnostné opatrenia podľa legislatívy a príslušných predpisov. 432 - 433 -Hlavným zámerom projektu je zvýšiť úroveň kybernetickej a informačnej bezpečnosti na Ministerstve životného prostredia Slovenskej republiky v súlade s legislatívnymi požiadavkami Zákona o KB a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (ďalej „Zákon o ITVS“), vrátane vykonávacích predpisov a ďalších relevantných legislatívnych rámcov. 434 - 435 -Tento projekt nadväzuje na predchádzajúce investičné aktivity MŽP SR, ktorých cieľom bola modernizácia infraštruktúry s dôrazom na vyššiu úroveň bezpečnosti, zavádzanie bezpečnostných opatrení a implementáciu proaktívneho monitorovania kybernetických bezpečnostných incidentov (KBI). V rámci predkladaného projektu sa plánuje pokračovať v posilňovaní kybernetickej bezpečnosti prostredníctvom rozšírenia bezpečnostných technológií a ochrany informačných systémov Úradu, vrátane zabezpečenia prístupovej infraštruktúry pre organizácie patriace do pôsobnosti MŽP SR. 436 - 437 -Projektové aktivity sú rozdelené na logické moduly: 438 - 439 -1. Bezpečnostný dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM a SOAR. 440 - 441 -1. Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh 442 - 443 -1. Implementácia nástroja na inventarizáciu IT aktív (nástrojom sa taktiež realizuje manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované 444 - 445 -1. Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 446 - 447 -1. Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov. 448 - 449 -1. Implementácia nástrojov pre zavedenia manažmentu mobilných zariadení 450 - 451 -1. Implementácia 2FA (dvojfaktorovej autentifikácie) 452 - 453 -1. Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a XDR ochrany, detailná analýza koncových zariadení s cieľom zvýšenia ochrany pred kybernetickými útokmi z externého prostredia 454 - 455 -1. Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravidelné testovanie 456 - 457 -1. Implementácia dohľadu SOC as a service 458 - 459 -Aktivity projektu budú realizované kombináciou interných kapacít odboru informačnej a kybernetickej bezpečnosti v spolupráci s externými dodávateľmi. Bude tiež zabezpečený nákup hardvéru a softvéru, ktorý bude využívaný v rámci integrácie a konfigurácie bez potreby vlastného vývoja. Projekt reaguje na narastajúce riziká kybernetických útokov. Podľa Správy o kybernetickej bezpečnosti v SR z roku 2023 (NBÚ) počet kybernetických útokov kontinuálne rastie. Medzi najčastejšie hrozby patria útoky prostredníctvom sociálneho inžinierstva, DDoS útoky, malvér a pokusy o zneužitie zraniteľností systémov. Hoci MŽP SR už má zavedené procesy riadenia kybernetickej bezpečnosti a spracovanú bezpečnostnú dokumentáciu, nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi na splnenie všetkých zákonných požiadaviek. Výstupy projektu budú zároveň v súlade s cieľmi Bezpečnostnej stratégie kybernetickej bezpečnosti a internými riadiacimi smernicami MŽP SR. Projekt reflektuje aj výsledky auditu kybernetickej bezpečnosti a analýzy rizík, ktoré definovali prioritné opatrenia a aktivity. Projektový zámer je v súlade so strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS 2021), ktorých dosiahnutie podporuje prostredníctvom administratívnych, procesných a technologických opatrení na minimalizáciu kybernetických bezpečnostných incidentov. 460 - 461 -V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre MŽP SR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 462 - 463 - 464 -Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy: 465 - 466 - 467 -Kvantitatívne prínosy v rámci navrhovaného projektu sú: 468 - 469 -* Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku. 470 - 471 -* Zabránenie riziku narušenia údajov implementáciou technických opatrení. 472 - 473 -Kvalitatívne prínosy v rámci navrhovaného projektu sú: 474 - 475 -* Zníženie miery rizika vzniku kybernetického incidentu. 476 - 477 -* Zvýšenie miery súladu s platnou legislatívou. 478 - 479 -* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 480 - 481 -* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 482 - 483 -* Zvýšená spokojnosť a dôvera používateľov. 484 - 485 -Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 31.12.2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 486 - 487 -Rámcový rozpočet projektu je stanovený na sumu X XXX XXX,XX EUR s DPH. 488 - 489 - 490 -Projekt bude financovaný z Programu Slovensko: 491 - 492 -* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 493 - 494 -* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 495 - 496 -* oblasť B. Kybernetická a informačná bezpečnosť. 497 - 498 -Projekt je v súlade s nasledovným typom akcie PSK: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy. 499 - 500 - 501 -s definovanou hlavnou aktivitou: - Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru. 502 - 503 - 504 -3.2 Motivácia a rozsah projektu 505 - 506 -MŽP SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti patrí prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 507 - 508 -* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 509 - 510 -* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 511 - 512 -* personálnej bezpečnosti, 513 - 514 -* riadenia prístupov, 515 - 516 -* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 517 - 518 -* bezpečnosti pri prevádzke informačných systémov a sietí, 519 - 520 -* hodnotenia zraniteľností a bezpečnostných aktualizácií, 521 - 522 -* ochrany proti škodlivému kódu, 523 - 524 -* sieťovej a komunikačnej bezpečnosti, 525 - 526 -* akvizície, vývoja a údržby informačných sietí a informačných systémov, 527 - 528 -* zaznamenávania udalostí a monitorovania, 529 - 530 -* fyzickej bezpečnosti a bezpečnosti prostredia, 531 - 532 -* riešenia kybernetických bezpečnostných incidentov, 533 - 534 -* kryptografických opatrení, 535 - 536 -* kontinuity prevádzky, 537 - 538 -* auditu, riadenia súladu a kontrolných činností. 539 - 540 -Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. MŽP SR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. V súlade s § 29 ZoKB prebiehal na MŽP SR v období od 6.12.2023 do 5.2.2024 audit kybernetickej bezpečnosti. Dňa 5.2.2024 bola MŽP SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB MŽP SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde MŽP SR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 541 - 542 - 543 -Dotknutý IS VS: 544 - 545 -* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 546 - 547 -Dotknuté úseky, agendy VS a životné situácie: 548 - 549 -* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na MŽP SR. 550 - 551 -Dotknuté prioritné osy v zmysle NKIVS: 552 - 553 -* Prioritná os 4 – Kybernetická a informačná bezpečnosť 554 - 555 -Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS: 556 - 557 -Prioritná os 4: Kybernetická a informačná bezpečnosť 558 - 559 -* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 560 - 561 -Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 562 - 563 -* PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: 1 564 - 565 -* PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 500 566 - 567 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 568 - 569 - 570 -|((( 571 -P.č. 572 -)))|((( 573 -Názov hodnotiaceho kritéria 574 -)))|((( 575 -Parametre v projekte 576 -)))|((( 577 -Zdroj 578 -))) 579 -|((( 580 -~1. 581 -)))|((( 582 -Miera rizík ohrozujúcich úspešnú realizáciu projektu 583 -)))|((( 584 -V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 585 - 35 +|**SKRATKA/POJEM**|**POPIS** 36 +| | 37 +| | 38 +| | 39 +{{id name="_Toc152607286"/}} 586 586 587 -)))|((( 588 -viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KIB_MZPSR.xlsx, ktorý tvorí aj prílohu ŽoNFP. 589 589 590 - 591 -))) 592 -|((( 593 -2. 594 -)))|((( 595 -Administratívne, odborné a prevádzkové kapacity žiadateľa 596 -)))|((( 597 -Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 598 -)))|((( 599 -Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 42 +== 2.2Konvencie pre typy požiadaviek (príklady) == 600 600 601 -Prílohou ŽoNFP sú: 44 +//Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atd. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad~:// 45 +//**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu~:// 46 +//**FRxx**// 602 602 603 -- Životopisy členov projektového tímu 604 -))) 605 -|((( 606 -3. 607 -)))|((( 608 -Miera oprávnenosti výdavkov projektu. 609 -)))|((( 610 -Žiadateľ postupoval pri zostavovaní rozpočtu projektu v súlade s pravidlami oprávnenosti výdavkov uvedenými v: 48 +* //U – užívateľská požiadavka// 49 +* //R – označenie požiadavky// 50 +* //xx – číslo požiadavky// 51 +//**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu~:// 52 +//**NRxx**// 53 +* //N – nefukčná požiadavka (NFR)// 54 +* //R – označenie požiadavky// 55 +* //xx – číslo požiadavky// 56 +//Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.// 611 611 612 - -Príručke oprávnenostivýdavkov(prílohač.6Výzvy)a58 += {{id name="_Toc47815693"/}}{{id name="_Toc152607289"/}}{{id name="_Toc2101596728"/}}{{id name="_Toc21597077"/}}{{id name="_Toc200637902"/}}{{id name="_Toc1533185111"/}}{{id name="_Toc1887694913"/}}{{id name="_Toc824463063"/}}{{id name="_Toc2032956156"/}}{{id name="_Toc1083272272"/}}{{id name="_Toc1535460233"/}}{{id name="_Toc2126332012"/}}{{id name="_Toc461677146"/}}{{id name="_Toc152607288"/}}3.DEFINOVANIE PROJEKTU = 613 613 614 - -Osobitnýchpodmienkachoprávnenostivýdavkovprojektu(prílohač. 7 Výzvy);60 +== {{id name="_Toc152607290"/}}{{id name="_Toc653156677"/}}{{id name="_Toc1001409967"/}}{{id name="_Toc294056164"/}}{{id name="_Toc822212923"/}}{{id name="_Toc700822328"/}}{{id name="_Toc1982046122"/}}{{id name="_Toc32260942"/}}{{id name="_Toc629221952"/}}{{id name="_Toc423614589"/}}{{id name="_Toc1077465011"/}}{{id name="_Toc723955740"/}}3.1Manažérske zhrnutie == 615 615 616 - ŽiadateľzadefinovalvŽoNFP(časť 10. Aktivityprojektuaočakávanémerateľnéukazovatele)merateľnéukazovateleprojektuuvedené vpríloheč.4Výzvy.617 - )))|(((618 -V r ámciprojektubudú realizovanénasledovnépodaktivityvsúladesvýzvoulavnouaktivitous cieľom z výšiť úroveňkybernetickejainformačnejbezpečnostiMinisterstvu životného prostredia Slovenskejrepublikyvoblastiach:62 +//Stručný popis projektu, dôvod jeho realizácie, obsah projektu (vývoj SW, nákup HW/licencie, migrácia do vládneho cloudu a pod.), indikatívna výška finančných prostriedkov určených na realizáciu projektu, prínosy a časový horizont realizácie projektu.// 63 +//Očakáva sa, že stručne, jasne a štruktúrovane popíšete základné zdôvodnenie, prečo by sa mal projekt realizovať. Vo vašom popise odpovedajte najmä na otázky „Prečo chcete projekt zrealizovať? Čo je predmetom projektu? Pre koho sú výsledky projektu určené? Za akú sumu? Čo to prinesie cieľovej skupine?// 64 +//V prípade projektov financovaných z európskych fondov je potrebné uviesť zdôvodnenie využitia národného/dopytového projektu, prijímateľa/partnera projektu a dôvod jeho určenia, príslušnosť národného/dopytového projektu k prioritnej osi príslušného operačného programu.// 619 619 66 +== {{id name="_Toc152607292"/}}{{id name="_Toc312483730"/}}{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2Motivácia a rozsah projektu == 620 620 621 -Personálna bezpečnosť 68 +* //Popíšte PROBLÉM, ktorý chcete realizáciou projektu odstrániť// 69 +* //STRUČNE popísať koľko a aké vaše biznis procesy sú predmetom projektu// 70 +* //Doplniť informácie o OBLASTI (AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje// 71 +* //Doplniť rámcový popis ROZSAHU projektu (subjekty a ISVS, ktorých sa problém a projekt týka)// 72 +* //Doplniť MOTIVÁCIU na dosiahnutie budúceho stavu a OBMEDZENIA pre dosiahnutie cieľov projektu.// 73 +* //Môžete doplniť vizualizáciu motivácie pomocou notácie ArchiMate[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^1^^>>path:#sdfootnote1sym||name="sdfootnote1anc"]](%%).// 622 622 623 - Hodnoteniezraniteľnostíabezpečnostné aktualizácie75 +== {{id name="_Toc152607293"/}}{{id name="_Toc1804717142"/}}{{id name="_Toc2082286828"/}}{{id name="_Toc408208333"/}}{{id name="_Toc2091742582"/}}{{id name="_Toc1276965606"/}}{{id name="_Toc1095995576"/}}{{id name="_Toc1849077951"/}}{{id name="_Toc1415248283"/}}{{id name="_Toc213456280"/}}{{id name="_Toc1645756734"/}}{{id name="_Toc305576249"/}}{{id name="_Toc47815695"/}}3.3Zainteresované strany/Stakeholderi == 624 624 625 - Bezpečnosťpriprevádzke informačnýchsystémov a sietí77 +* //Doplňte KTO (zoznam subjektov/osôb) sa zúčastňuje projektu a akú rolu zastáva// 626 626 627 -Ochrana proti škodlivému kódu 628 - 629 -Sieťová a komunikačná bezpečnosť 630 - 631 -Zaznamenávanie udalostí a monitorovanie 632 - 633 -Riadenie prístupov zariadení v sieti 634 - 635 -Riešenie kybernetických bezpečnostných incidentov 636 - 637 -Nasadenie nástroja na zálohovanie a uloženie záloh 638 - 639 - 640 -Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 641 - 642 - 643 -Formulár ŽoNFP (časť 11. Rozpočet projektu) 644 -))) 645 -|((( 646 -4. 79 +|**ID**|**AKTÉR / STAKEHOLDER**|((( 80 +**SUBJEKT** 81 +(názov / skratka) 647 647 )))|((( 648 -Zabezpečenie základných činností 649 - 650 -v oblasti kybernetickej a informačnej bezpečnosti 651 - 652 -v organizácii žiadateľa. 83 +**ROLA** 84 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 653 653 )))|((( 654 -Žiadateľ splnil bodové hodnotiace kritérium implementáciou základných činností v oblasti kybernetickej a informačnej bezpečnosti v rozsahu: 655 - 656 -* Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh. 657 - 658 -* Implementácia nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované. 659 - 660 -* Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 661 -)))|((( 662 -Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7. 86 +**Informačný systém** 87 +(MetaIS kód a názov ISVS) 663 663 ))) 664 -|((( 665 -5. 666 -)))|((( 667 -Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa. 668 -)))|((( 669 -Žiadateľ splnil bodové hodnotiace kritérium implementáciou vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v rozsahu: 89 +|//1.//|//Ministerstvo investícií, regionálneho rozvoja a informatizácie SR//|//MIRRI//|//Poskytovateľ služieb centrálnej platformy integrácie údajov//|//isvs_5836 IS CSRU// 90 +|//2.//|//Občan / podnikateľ//| |//Spracovateľ podania formou vyplnenia žiadosti vo formulárovom prostredí//|//Nerelevantné// 91 +|//3.//|//OVM//| |//Konzument údajov//|//Doplniť ISVS (v projekte)// 92 +|//5.//|//Občan/Podnikateľ/OVM …//|//Doplniť skratku subjektu//|//Doplniť rolu (v projekte)//|//Doplniť ISVS (v projekte)// 670 670 671 - *Implementácia nástrojaprezavedenieviac-faktorovejautentifikácie.94 +== {{id name="_Toc1171095368"/}}{{id name="_Toc917011599"/}}{{id name="_Toc1971312639"/}}{{id name="_Toc1126157752"/}}{{id name="_Toc1310576106"/}}{{id name="_Toc2022117806"/}}{{id name="_Toc1657084950"/}}{{id name="_Toc1062413439"/}}{{id name="_Toc2022428828"/}}{{id name="_Toc2122222112"/}}{{id name="_Toc754065181"/}}{{id name="_Toc152607307"/}}{{id name="_Toc47815696"/}}{{id name="_Toc152607306"/}}{{id name="_Toc152607305"/}}{{id name="_Toc152607304"/}}{{id name="_Toc152607303"/}}{{id name="_Toc152607302"/}}{{id name="_Toc152607301"/}}{{id name="_Toc152607300"/}}{{id name="_Toc152607299"/}}{{id name="_Toc152607298"/}}{{id name="_Toc152607297"/}}{{id name="_Toc152607296"/}}{{id name="_Toc152607295"/}}{{id name="_Toc152607294"/}}3.4Ciele projektu == 672 672 673 - *Implementácia nástrojovprezavedenia manažmentumobilnýchzariadení96 +//Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - //konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené. 674 674 675 -* mplementácia nástroja, ktorého cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrany koncových bodov, dát, dátových prenosov a sieťovej komunikácie, a ktorého cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia.676 - )))|(((677 - Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7.678 - )))98 +|**ID**| 99 +\\**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa** 100 +|...| |...|... 101 +|...| |...|... 679 679 103 +== {{id name="_Toc152607308"/}}3.5Merateľné ukazovatele (KPI) == 680 680 681 -Identifikované problémy súčasného stavu 105 +|**ID**| 106 +\\**ID/Názov cieľa**|**Názov 107 + ukazovateľa **(KPI)|**Popis 108 + ukazovateľa**|**Merná jednotka** 109 + |**AS IS 110 + merateľné hodnoty 111 + **(aktuálne)|**TO BE 112 +Merateľné hodnoty 113 + **(cieľové hodnoty)|**Spôsob ich merania**|**Pozn.** 114 +|...| |...|...|...|...|...|...|... 115 +|...| |...|...|...|...|...|...|... 116 +|...| |...|...|...|...|...|...|... 117 +//Vysvetlivky k vyplneniu tabuľky~:// 682 682 683 -Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: 119 +* //Vzory merateľných ukazovateľov pre projekt sú publikované v Checkliste pre agendu Merateľné ukazovatele/KPI (//__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// )// 120 +* //**AS IS merateľné ukazovatele** – t. j. popíšte, aké merateľné ukazovatele máte teraz (vpíšte výsledky meraní – v merateľných jednotkách) .// 121 +* //**TO BE merateľné ukazovatele** – t. j. popíšte cieľové merateľné ukazovatele, ktoré chcete dosiahnuť.// 122 +* //Odporúčame, aby váš budúci IS mal automatizovaný monitoring (na pravidelnej báze, napr. týždenne) vami stanovených merateľných ukazovateľov – s cieľom, aby ste mohli riadiť službu, produkt, proces, ľudí// 123 +* //V prípade financovania cez zdroje EÚ uvádzať aj Projektové merateľné ukazovatele z operačného programu (špecifické ciele, merateľné ukazovatele atď).// 684 684 125 +== {{id name="_Toc152607312"/}}{{id name="_Toc1937275886"/}}{{id name="_Toc741126126"/}}{{id name="_Toc1465086354"/}}{{id name="_Toc1808286414"/}}{{id name="_Toc773473969"/}}{{id name="_Toc1151283522"/}}{{id name="_Toc1993493887"/}}{{id name="_Toc2086720991"/}}{{id name="_Toc484272872"/}}{{id name="_Toc1278737203"/}}{{id name="_Toc325672769"/}}{{id name="_Toc152607311"/}}{{id name="_Toc152607309"/}}3.6Špecifikácia potrieb koncového používateľa == 685 685 686 - Celkováúroveňriadeniakybernetickejainformačnejbezpečnosti MinisterstvuživotnéhoprostrediaSlovenskejrepubliky vzmyslepožiadaviek zákonao kybernetickej bezpečnostiazavedenýchopatrení v zmyslevyhlášky 362/2018 Z.z., ktorou sa ustanovujeobsahbezpečnostnýchopatrení, obsah a štruktúra bezpečnostnej dokumentáciea rozsahvšeobecnýchbezpečnostnýchopatrení(ďalejlen „vyhláška 362/2018 Z.z.) súpovažovanénazákladeauditu za ČIASTOČNE SPLNENÉ. Ministerstvoživotnéhoprostredia Slovenskej republiky ako poskytovateľzákladnejslužby vykonávaprocesy nazáklade schválenejavydanej dokumentácie,vzmyslepožiadaviek Vyhlášky č. 362/2018 Z. z.. Touto vyhláškou Národného bezpečnostnéhoúradu sa ustanovuje obsah bezpečnostných opatrení,obsahaštruktúrabezpečnostnej dokumentácie a rozsahvšeobecných bezpečnostnýchopatrení.Stratégia kybernetickejbezpečnostiobsahujevšetky požadovanénáležitosti definovanév príloheč. 1 k vyhláškeč. 362/2018 Z.z.. Zavedenýprocesklasifikácieinformáciíje v súlade spožiadavkami vyhlášky č. 362/2018 Z. z. preklasifikáciu informácií kategorizácia sietí a informačných systémov.127 +//Táto časť sa týka projektov, ktoré sú zamerané na vývoj alebo rozvoj ISVS/s elektronickými službami , ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia. // 687 687 129 +* //Špecifikácia požiadaviek koncových používateľov musí byť v súlade s legislatívou (s aktuálne platnou alebo s návrhom jej zmien ako súčasť projektu) a postupmi pri vytváraní elektronických služieb verejnej správy, ako sú napríklad používateľský prieskum, mapovanie používateľskej cesty, vytváranie informačnej architektúry a testovanie prototypov podľa vyhlášky //__[[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]]__//.// 130 +* //Definujte skupiny koncových používateľov elektronických služieb a popísať cieľové skupiny koncových používateľov, vrátane sociodemografických charakteristík cieľových skupín alebo účastníkov používateľského prieskumu. Príklad definície skupín koncových používateľov, tzv. persón nájdete v metodike pre tvorbu používateľsky kvalitných elektronických služieb (//__[[Metodika pre tvorbu používateľsky kvalitných elektronických služieb>>url:https://mirri.gov.sk/wp-content/uploads/2020/10/Metodicke-usmernenie-pre-tvorbu-pouzivatelsky-kvalitnych-elektronickych-sluzieb-VS_7102020.pdf]]__//).// 131 +* //Špecifikujte potreby resp. ciele koncových používateľov (ideálne formou tzv. //__ [[používateľského príbehu>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2023/401/#paragraf-13.odsek-4]]__//) ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú. Ak ide o zmenu (upgrade) elektronickej služby, ktorá už existuje, dajú sa ciele koncových používateľov kvantitatívne odmerať: // 132 +** //ako sa koncovým používateľom svoje potreby (resp. ciele) darí napĺňať (performance indikátory) - napr. priemerný čas pre naplnenie potreby, miera chybovosti, miera dokončenia, pomer online/offline transakcií, // 133 +** //ako sú koncoví používatelia (ne)spokojní s existujúcou elektronickou službou (Net Promoter Score, Customer effort Score, customer satisfaction....),// 134 +* //Pri rozvoji existujúcej elektronickej služby je možné použiť výstupy zo zisťovania spätnej väzby k elektronickej službe, ak z nich vyplývajú požiadavky koncových používateľov na rozvoj služby. // 135 +* //Ak ide o vytváranie novej koncovej služby, realizuje sa používateľský prieskum spravidla metódou kvalitatívneho prieskumu (formou štruktúrovaného rozhovoru alebo dotazníka, ktorého cieľom je pomenovať základné ciele/potreby koncových používateľov) a očakávania od kvality a funkcionalít plánovanej elektronickej služby (odkaz návod (v angličtine): //__[[Ako vybrať vhodnú metódu používateľského prieskumu>>url:https://www.nngroup.com/articles/which-ux-research-methods/]]__//).// 136 +* //Priložte Report zákazníckeho prieskumu ako prílohu Projektového zámeru, ktorý popíše priebeh a metódy prieskumu, základné kvantitatívne ukazovatele, veľkosť vzorky atď. // 137 +* //Doplňte Katalóg požiadaviek (funkčné, nefunkčné) o priorizované požiadavky z používateľského prieskumu v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek I-04 Katalóg požiadaviek.// 138 +. 688 688 689 - Najvyššiamieranesúladus legislatívnymipožiadavkamivyplývajúcazauditukybernetickejbezpečnostibolaentifikovanáv nasledovných oblastiach:140 +== {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.7Riziká a závislosti == 690 690 691 - * Nastaviťprocesaktualizáciebezpečnostnejpolitikytak,abyzahŕňalajzapracovanieskúsenostízískanýchzriešeniakonkrétnychzaznamenanýchincidentov.142 +//Doplňte/stručne popíšte **RIZIKÁ a ZÁVISLOSTI** (detail v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI) **Zoznam RIZÍK a ZÁVISLOSTI** - je potrebné počas celej realizácie projektu aktualizovať.// 692 692 693 -* Zvážiť pravidelnú revíziu procesu nahlasovania incidentov. 144 +* //V prípade projektov financovaných zo zdrojov EÚ je povinné vyhodnotenie rizík súvisiacich s~:// 145 +* //Realizáciou verejného obstarávania (t.j. napr. pred vyhlásením VO bude dopad na projekt Fatálny, ak má objednávateľ už uzatvorenú dodávateľskú zmluvu, bude dopad nevýznamný a pod...)// 146 +* //Legislatívou: vyhodnotiť potrebu zmeny legislatívy (ak je potrebné prijať nový zákon tak bude dopad Fatálny)// 147 +* //Časovým priebehom: ak je harmonogram realizácie naplánovaný do konca roka 2023, tak bude dopad Fatálny.// 694 694 695 - *Implementovaťnástrojnadetegovaniezraniteľnostívšetkýchkomponentovzákladnejslužby (vulnerabilityscanner).149 +== {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.8Stanovenie alternatív v biznisovej vrstve architektúry == 696 696 697 -* Nasadiť viacfaktorovú autentizáciu pomocou certifikátov pre všetkých používateľov koncových staníc. 151 +//Na základe identifikovaného rozsahu problému navrhujete v projektovom zámere rôzne riešenia biznis procesov (podmnožiny problému). Alternatíva môže pokrývať procesy všetkých stakeholderov (zainteresované strany) alebo iba vybraných, celú životnú situáciu alebo len časť. Na úrovni stanovenia alternatívy je budúci stav biznis procesov popísaný rámcovo, pri zúžení alternatív na tie, ktoré vstupujú do CBA konkrétne.// 152 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_6f4954d8b4fa4b84.png||height="161" width="594"]] 698 698 699 - *Zavedenie nástrojaurčeného nadetegovanieexistujúcichzraniteľnostíprogramovýchprostriedkovaichčastí a detegovanieexistujúcichzraniteľnostítechnických prostriedkovaich častí.154 +== {{id name="_Toc152607316"/}}{{id name="_Toc272880027"/}}{{id name="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{id name="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{id name="_Toc1254416069"/}}{{id name="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{id name="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.9Multikriteriálna analýza == 700 700 701 -* Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien. 156 +//Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.// 157 +//Niektoré (nie všetky) kritériá môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).// 158 +Príklad šablóny pre spracovanie MCA 702 702 703 -* Implementácia nástroja na monitorovanie sieťovej prevádzky prostredníctvom dedikovaných sondovacích zariadení s cieľom identifikovať anomálie a potencionálne škodlivú činnosť na základe výstupov algoritmov strojového učenia (NDR). 704 - 705 -* Zavedenie SW nástroja na bezpečné tlačenie dokumentov na ľubovoľnej sieťovej tlačiarni, po autentifikácii kartou alebo PIN kódom. 706 - 707 -* Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) ako aj zber a ukladanie logov z jednotlivých informačných systémov. 708 - 709 -* Implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením, vrátane monitorovania kapacity systémov a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania. 710 - 711 -* Implementácia opatrení riadenia prístupov zariadení v sieti. 712 - 713 -* Riešenie kybernetických bezpečnostných incidentov. 714 - 715 -* Nasadenie nástroja na zálohovanie a uloženie záloh. 716 - 717 -S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti: 718 - 719 - 720 -* Hodnotenie zraniteľností a bezpečnostné aktualizácie 721 - 722 -* Bezpečnosť pri prevádzke informačných systémov a sietí 723 - 724 -* Ochrana proti škodlivému kódu - XDR 725 - 726 -* Sieťová a komunikačná bezpečnosť - NDR 727 - 728 -* Zaznamenávanie udalostí a monitorovanie - SIEM 729 - 730 -* Riadenie prístupov zariadení v sieti – MFA, MDM 731 - 732 -* Riešenie kybernetických bezpečnostných incidentov (Rozšírenie existujúcej AV ochrany) (SIEM, XDR) 733 - 734 -* Nasadenie nástroja na zálohovanie a uloženie záloh (VEEAM a konfiguracia) 735 - 736 -Hlavným problémom, ktorému Ministerstvo životného prostredia Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby: 737 - 738 -* chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi 739 - 740 -* plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, 741 - 742 -* boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov. 743 - 744 -[[image:1742243020032-726.png]] 745 - 746 -Obrázok 1. Motivačná architekúra 747 - 748 - 749 - 750 -Hlavné ciele: 751 - 752 -Hlavným cieľom projektu je zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti zavedením nových bezpečnostných opatrení: 753 - 754 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti hodnotenia zraniteľností a bezpečnostných aktualizácií. 755 - 756 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti bezpečnosti pri prevádzke informačných systémov a sietí. 757 - 758 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti ochrane proti škodlivému kódu. 759 - 760 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti. 761 - 762 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti zaznamenávaní udalostí a monitorovaní. 763 - 764 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov zariadení v sieti. 765 - 766 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti riešenia kybernetických bezpečnostných incidentov. 767 - 768 -* Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania. 769 - 770 -Aplikované princípy informatizácie VS (v zmysle NKIVS): 771 - 772 -Princíp P6: Bezpečnosť 773 - 774 -* Optimálna úroveň bezpečnosti 775 - 776 -* Včasné riešenie bezpečnosti 777 - 778 -* Dostupnosť – odolnosť voči výpadkom 779 - 780 - 781 -3.3 Zainteresované strany/Stakeholderi 782 - 783 - 784 -|((( 785 -ID 160 +| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|((( 161 +**STAKEHOLDER** 162 +**1** 786 786 )))|((( 787 -AKTÉR / STAKEHOLDER 788 - 789 - 164 +**STAKEHOLDER** 165 +**2** 790 790 )))|((( 791 -SUBJEKT 792 - 793 -(názov / skratka) 794 -)))|((( 795 -ROLA 796 - 797 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 798 -)))|((( 799 -Informačný systém 800 - 801 -(názov ISVS a MetaIS kód) 167 +**STAKEHOLDER** 168 +**3** 802 802 ))) 803 -|((( 804 -~1. 170 +|(% rowspan="6" %)BIZNIS VRSTVA|Kritérium A (KO)| |X|X|X 171 +|Kritérium B (KO)| |X|X| 172 +|Kritérium C (KO)| | |X|X 173 +|Kritérium D (KO)| | |X|X 174 +|Kritérium E| |X|X| 175 +|Kritérium F| |X| |X 176 +Príklad šablóny pre vyhodnotenie MCA 177 +|**Zoznam kritérií**|((( 178 +**Alternatíva** 179 +**1** 805 805 )))|((( 806 -Ministerstvo životného prostredia Slovenskej republiky 807 -)))|((( 808 - 809 - 810 -MŽP SR 811 -)))|((( 812 -Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Užívateľ IS 813 - 814 - 815 -)))|((( 816 -GEOcloud isvs_10290 817 - 818 -SK - Copernicus collaborative ground segment isvs_10289 819 - 820 -Národný Emisný Informačný Systém isvs_9525 821 - 822 -Informačný systém odpadového hospodárstva isvs_8182 823 - 824 -Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS) isvs_7480 825 - 826 -Informačný systém nakladania s ťažobným odpadom isvs_7423 827 - 828 -Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia isvs_7331 829 - 830 -Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) isvs_6497 831 - 832 -Register priestorových informácií isvs_319 833 - 834 -Informačný systém o vode určenej na ľudskú spotrebu isvs_302 835 - 836 -Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia isvs_297 837 - 838 -Čiastkový monitorovací systém "Rádioaktivita životného prostredia" isvs_311 839 - 840 -Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) isvs_294 841 - 842 -Informačný systém Environmentálne záťaže isvs_300 843 - 844 -Geologický informačný systém isvs_314 845 - 846 -Súhrnná evidencia o vodách isvs_310 847 - 848 -Informačný systém prevencie závažných priemyselných havárií isvs_296 849 - 850 -CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín isvs_313 851 - 852 -Informačný systém prevencie a nápravy environmentálnych škôd isvs_304 853 - 854 -Informačný systém monitoringu isvs_299 855 - 856 -Informačný systém Kvalita ovzdušia isvs_312 857 - 858 -Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy isvs_329 859 - 860 -Informačný systém o kvalite vody na kúpanie isvs_303 861 - 862 -Systém elektronickej pošty Ministerstva životného prostredia SR isvs_10027 863 - 864 -Webové sídlo Ministerstvo životného prostredia isvs_9884 865 - 866 -IS Nuntio MŽP SR isvs_9163 867 - 868 -(pre priehľadnosť sme vymenovali len najdôležitejšie ISVS rezortu) 181 +**Spôsob** 182 +**dosiahnutia** 183 +)))|**Alternatíva 2**|((( 184 +**Spôsob** 185 +**dosiahnutia** 869 869 ))) 870 -|((( 871 -2. 872 -)))|((( 873 -Ministerstvo investícií, regionálneho rozvoja a informatizácie SR 874 -)))|((( 875 -MIRRI SR 876 -)))|((( 877 -Gestor eGovernmentu 878 -)))|((( 879 -N/A 880 -))) 881 -|((( 882 -3. 883 -)))|((( 884 -Zamestnanec MŽP SR 885 -)))|((( 886 -- 887 -)))|((( 888 -Užívateľ 889 -)))|((( 890 -N/A 891 -))) 892 -|((( 893 -4. 894 -)))|((( 895 -Národný bezpečnostný úrad 896 -)))|((( 897 -NBÚ 898 -)))|((( 899 - 900 -)))|((( 901 -N/A 902 -))) 903 -|((( 904 -5. 905 -)))|((( 906 -Občan 907 -)))|((( 908 -- 909 -)))|((( 910 -Zákazník / Užívateľ 911 -)))|((( 912 -N/A 913 -))) 914 -|((( 915 -6. 916 -)))|((( 917 -Podnikateľ 918 -)))|((( 919 -- 920 -)))|((( 921 -Zákazník / Užívateľ 922 -)))|((( 923 -N/A 924 -))) 187 +|Kritérium A|áno|vysvetlenie prečo áno|áno|vysvetlenie prečo áno 188 +|Kritérium B|áno|vysvetlenie prečo áno|nie| 189 +|Kritérium C|áno|vysvetlenie prečo áno|nie| 190 +|Kritérium D|áno|vysvetlenie prečo áno|nie| 925 925 192 +== {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.10Stanovenie alternatív v aplikačnej vrstve architektúry == 926 926 927 -3.4 Ciele projektu 194 +//Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.// 195 +//Pre klasifikáciu alternatív za účelom ďalšieho porovnania aplikačnej vrstvy a architektúry je potrebné zadefinovať nasledovné požiadavky~:// 928 928 929 -Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: 197 +* //Nutné – aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov// 198 +* //Preferované – aplikačné moduly/funkcionality, ktoré rozvíjajú biznis alternatívu a vytvárajú dodatočné prínosy, započítané v Analýze nákladov a prínosov M-05 (BC/CBA povinná pre projekty nad 1 000 000,- EUR)// 199 +* //Aplikačná vrstva by mala byť schopná rozdeliť moduly do skupín podľa koncových služieb/funkcionalít, ktoré plnia nutné a preferované požiadavky.// 200 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5701ef6f26440efc.png||height="156" width="288"]] 930 930 202 +== {{id name="_Toc152607318"/}}{{id name="_Toc1308618109"/}}{{id name="_Toc1709724880"/}}{{id name="_Toc1118245238"/}}{{id name="_Toc416893103"/}}{{id name="_Toc1814703501"/}}{{id name="_Toc1969952445"/}}{{id name="_Toc1495260625"/}}{{id name="_Toc1603455053"/}}{{id name="_Toc245422461"/}}{{id name="_Toc1058442113"/}}{{id name="_Toc2040067840"/}}{{id name="_Toc47815701"/}}{{id name="_Toc521508982"/}}3.11Stanovenie alternatív v technologickej vrstve architektúry == 931 931 932 -* Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby. 204 +//Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy, pričom sa prioritne uvažuje o využití služieb vládneho cloudu (privátne aj verejné cloudové služby zverejnené v katalógu služieb vládneho cloudu (//__[[odkaz na katalóg>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb/]] služieb __//).// 205 +//V prípadoch, kedy by nebolo ekonomicky výhodné využiť vládny cloud v plnom rozsahu projektu, je možné uvažovať aj o iných/ďalších alternatívach: hybridnej (časť aplikácií využíva privátny vládny cloud a časť vlastný HW žiadateľa, resp. časť aplikácii využíva služby komerčného poskytovateľa cloudových služieb), nasadenie v prostredí komerčného cloudu alebo v krajnom prípade sú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa (prípady zohľadnenia bezpečnosti alebo iných povinností).// 206 +//Ekonomická výhodnosť technologickej alternatívy je preukázaná nižšími nákladmi na TCO projektu. Spracovateľ projektového zámeru je povinný preukázať, že zvolené riešenie je ekonomicky výhodnejšie. V prípade, že z bezpečnostných alebo iných dôvodov nezvolil najvýhodnejšiu alternatívu (resp. neposudzoval viacero alternatív), spracovateľ doloží zdôvodnenie potreby daného technologického riešenia. V zdôvodnení sú uvedené konkrétne požiadavky a ich parametre, ktoré neumožnili zvoliť najvýhodnejšie riešenie alebo porovnať viacero alternatív.// 207 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a966e8b8a99b13da.png||height="311" width="542"]] 208 +//Ako alternatívu nepovažujeme porovnanie krabicových „off-the-shelf“ riešení (COTS) riešení s alternatívou vývoja aplikácií „na zelenej lúke“ a to z dôvodu toho, že žiadateľ pre zachovanie nediskriminačných podmienok vo verejnom obstarávaní nevie vopred určiť, či dostane ponuku od uchádzača k vývoju na zelenej lúke, alebo sa všetky ponuky od uchádzačov vo verejnom obstarávaní budú vzťahovať na COTS riešenie. Výnimka je v prípade, ak žiadateľ uvažuje použiť konkrétne COTS riešenie ako podmienku pre uchádzača v rámci procesu verejného obstarávania a to vzhľadom na ekonomické alebo iné dôvody preukázané v dokumente.// 209 +//Výber alternatív prebieha v dvoch kolách. Prvé kolo predstavuje uplatnenie multikriteriálnej analýzy (ďalej len „MCA“) – výber relevantných alternatív. Druhé kolo predstavuje vypracovanie Analýzy nákladov M-05 BC/CBA. Do druhého kola vstupujú alternatívy ktoré splnili všetky vylučovacie kritéria stanovené v multikritériálnej analýze. Minimálny počet variant, je stanovený na 3~:// 933 933 934 -* Zvýšenie efektívnosti ochrany informačných systémov v oblasti ochrany životného prostredia 211 +* //nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov,// 212 +* //preferovaný variant, ktorý splnil všetky kritéria MCA,// 213 +* „//minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly.// 935 935 936 - *Zvýšenieodolnostiinformačnýchsystémovvočikybernetickýmútokom.215 += {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 937 937 938 -* Automatizovaný reporting o vzniku kybernetického bezpečnostného incident. 217 +* //Doplňte informácie – POPIS PRODUKTU - čo bude/čo chcete, aby bolo po ukončení projektu dodané// 218 +** //projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov)// 219 +** //koncové služby a biznis procesy, ktoré sú predmetom dodávky projektu// 220 +** //biznis objekty, ktoré majú byť vstupmi a výstupmi zo systému – napr. podania, formuláre, rozhodnutia, reporty, dáta, aplikačné rozhrania// 221 +* //Doplniť informáciu, resp. identifikovať VLASTNÍKOV PROCESOV (toto je dôležitá informácia pre budúce riadenie projektu a schvaľovanie výstupov projektu).// 939 939 940 -|((( 941 -ID 942 -)))|((( 943 -Názov cieľa 944 -)))|((( 945 -Názov strategického cieľa 946 -)))|((( 947 -Spôsob realizácie strategického cieľa 948 -))) 949 -|((( 950 -1 951 -)))|((( 952 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 953 -)))|((( 954 -Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 955 -)))|((( 956 -Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 957 -))) 223 += {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}}5.NÁHĽAD ARCHITEKTÚRY = 958 958 959 -3.5 Merateľné ukazovatele (KPI) 225 +* //Doplňte krátky POPIS BUDÚCEHO CIEĽOVÉHO PRODUKTU PROJEKTU z pohľadu biznis/aplikačnej/technologickej architektúry v závislosti od charakteru projektu a výsledku analýzy alternatív riešenia,// 226 +* //Doplňte a detailne spracujte funkčné a nefunkčné požiadavky vyplývajúce z analýz alternatív riešenia vo všetkých vrstvách architektúry a vyplňte požiadavky v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek., I-04 Katalóg požiadaviek// 227 +* //Doplňte stručný náhľad budúcej IT architektúry (biznis, aplikačná, technologická) riešenia, ktorý podľa potreby pozostáva aj z viacerých obrázkov (diagramov), aby dostatočne zrozumiteľne znázornil predmet dodávky, jeho kontext a zmeny v architektúre verejnej správy (objednávateľa, realizátora projektu), ktoré projekt realizuje,// 228 +** //Náhľad architektúry vytvorte v modelovacom nástroji pomocou notácie ArchiMate (//__[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__//), v prípade potreby väčšej detailizácie biznis procesov môžete použiť notáciu BPMN (//__[[http:~~/~~/www.omg.org/spec/BPMN/2.0/>>url:http://www.omg.org/spec/BPMN/2.0/]]__//),// 229 +** {{id name="_Ref152763300"/}} //Pre vytvorenie náhľadu architektúry použite modelovací nástroj, ktoré môže byť buď integrovaný na spoločný repozitár//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^2^^>>path:#sdfootnote2sym||name="sdfootnote2anc"]](%%)// architektonických modelov verejnej správy, alebo modelovací nástroj, ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov (The Open Group ArchiMate Model Exchange File Format Standard)^^ [[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^3^^>>path:#sdfootnote3sym||name="sdfootnote3anc"]](%%)^^ a export súborov podľa špecifikácie BPMN 2.0//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^4^^>>path:#sdfootnote4sym||name="sdfootnote4anc"]](%%)//,// 230 +** //Pre jednoznačnú identifikovateľnosť komponentov v náhľade architektúry uveďte aj ich MetaIS kódy// 231 +** //Očakáva sa, že ak realizujete popis dizajn procesov podľa pravidiel EVS, tak všetky výstupy musia byť v súlade s metodikou a postupom: //__[[https:~~/~~/www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448]]__ . 232 +** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s jeho detailizáciou vo výstupe I-03 Prístup k projektu, ak objednávateľ podľa prílohy č. 1 vyhlášky 401/2023 Zz pripravuje aj výstup I-03 Prístup k projektu.// 233 +** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s výstupom M-06 - aktualizáciou evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs) a komponenty, ktorých sa projekt týka by mali mať upravenú evidenciu ich stavu a fázu ich životného cyklu.// 234 +** //Príklad náhľadu na architektúru podľa metamodelu e-Government komponentov evidovaných v MetaIS~:// 235 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_fc5f5326fe7d94a7.gif||alt="Obrázok 8" height="459" width="551"]] 236 +//Obrázok 1 Príklad náhľadu architektúry v notácii ArchiMate// 960 960 961 -|((( 962 -ID 963 -)))|((( 964 - 238 +== {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Prehľad e-Government komponentov == 965 965 240 +//__**Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.**__// 241 +//Obsah tejto kapitoly je prehľadom realizácie výstupu **M-06 - aktualizácia evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs)**. Objednávateľ//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^5^^>>path:#sdfootnote5sym||name="sdfootnote5anc"]](%%)// plní výstupom M-06 povinnosti orgánu riadenia sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy prostredníctvom centrálneho metainformačného systému verejnej správy (MetaIS) bezodkladne podľa § 12 ods. 1 písm. b) zákona 95/2019 Z.z.// 242 +//V okamihu odovzdania výstupu I-02 Projektový zámer objednávateľ~:// 966 966 967 -ID/Názov cieľa 968 -)))|((( 969 -Názov 970 -ukazovateľa (KPI) 971 -)))|((( 972 -Popis 973 -ukazovateľa 974 -)))|((( 975 -Merná jednotka 976 - 977 -)))|((( 978 -AS IS 979 -merateľné hodnoty 980 -(aktuálne) 981 -)))|((( 982 -TO BE 983 -Merateľné hodnoty 984 -(cieľové hodnoty) 985 -)))|((( 986 -Spôsob ich merania 244 +1. //vytvorí náhľady architektúry v modelovacom nástroji, ktorý môže byť buď integrovaný na spoločný repozitár architektonických modelov verejnej správy, alebo ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov,// 245 +1. //uloží architektonické modely súčasnej a budúcej architektúry riešenia buď do repozitára architektonických modelov verejnej správy alebo do projektovej dokumentácie I-02 ako prílohu vo výmennom formáte pre uloženie modelu, // 246 +1. //aktualizuje v MetaIS e-Government komponenty, ktoré budú realizované alebo menené projektom alebo veľkou zmenovou požiadavkou a to koncové služby, ISVS, ich moduly, aplikačné služby, atribúty a vzájomné vzťahy týchto e-Government komponentov a ich vzťahy (integrácie) na spoločné ISVS alebo ISVS iných správcov, ktoré budú využívať. // 247 +//Objednávateľ v tejto kapitole uvedie prehľad nasledovných e-Government komponentov, ktoré budú výstupom projektu (dodané nové alebo zmenené) a ktoré evidoval v rámci výstupu M-06 v MetaIS~:// 987 987 988 - 989 -))) 990 -|((( 991 -~1. 992 -)))|(% colspan="1" rowspan="3" %)((( 993 -Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti 994 -)))|((( 995 -PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 996 -)))|((( 997 -Počet verejných inštitúcií, ktoré sú podporované za 249 +=== 5.1.1Prehľad koncových služieb – budúci stav: === 998 998 999 -účelom rozvoja a modernizácie kybernetických 251 +{{content id="projekt.planovane_ks" template=" 252 +|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS[# th:each='item : ${ks}'] 253 +[['|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.atribut('EA_Profil_KS_pouzivatel_ks')?:''} + 254 +'|' + ${item.zs?.nazov?:''} + '; ' + ${item.zs?.kodMetais?:''} + '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_KS_sofistikovanost')?:''}]] 255 +[/] 256 +"}}|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS{{/content}} 1000 1000 1001 - služieb,produktov, procesovzvyšovania258 +=== 5.1.2Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1002 1002 1003 -vedomostnej úrovne napríklad v kontexte opatrení 260 +{{content id="projekt.planovane_isvs" template=" 261 +|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)[# th:each='item : ${isvs}'] 262 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${#html.checkbox(item.atribut('EA_Profil_ISVS_modul_isvs') == 'true')} + 263 +'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_stav_isvs')?:''} + 264 +'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_typ_isvs')?:''} + 265 +'|' + ${item.nadradeneIsvs?.kodMetais?:''} + '|')] 266 +[/] 267 +"}}|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) 268 +|isvs_7357|Softip PROFIT - Slovenská agentúra životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 269 +|isvs_14666|Platforma dátovej a procesnej integrácie rezortu životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.3|| 270 +|isvs_303|Informačný systém o kvalite vody na kúpanie|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 271 +|isvs_317|Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 272 +|isvs_7190|Informačný systém Ministrerstva životného prostredia SR – Id.est|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 273 +|isvs_14665|Platforma dátovej a procesnej integrácie rezortu životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.3|| 274 +|isvs_7189|Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 275 +|isvs_9656|Web portál evidencie prevádzkovateľov zariadení, ktoré obsahujú fluórované skleníkové plyny|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 276 +|isvs_7366|AttendanceProW - Slovenská agentúra životného proestredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 277 +|isvs_10353|Informačný systém na šetrenie škôd spôsobených veľkými šelmami|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 278 +|isvs_7316|Konsolidačný balík|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 279 +|isvs_7423|Informačný systém nakladania s ťažobným odpadom|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 280 +|isvs_299|Informačný systém monitoringu|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 281 +|isvs_10026|Webove sidlo národnej infraštruktúry priestorových informácií|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.2|| 282 +|isvs_9314|Štandardizácia priestorových údajov _modul|{{html clean="true"}}<input type="checkbox" checked/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|isvs_9285| 283 +|isvs_10290|GEOcloud|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 284 +|isvs_9743|Štátny zoznam osobitne chránených častí prírody SR|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 285 +|isvs_6924|Komplexný informačný systém Softip Profit|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 286 +|isvs_9171|Správa registratúry SVP s.p.|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 287 +|isvs_7314|FSP - finančná správa projektov|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 288 +|isvs_6929|Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 289 +|isvs_7361|Epos - Slovenská agentúra životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 290 +|isvs_10289|SK - Copernicus collaborative ground segment|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 291 +|isvs_11463|Modul - interný portál ISVS Infotoky|{{html clean="true"}}<input type="checkbox" checked/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 292 +|isvs_10508|SOFTIP - Mzdy a personalistika|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 293 +|isvs_9717|Systém správy podaní a registratúry|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.5|| 294 +|isvs_10716|Automatizácia spracovania a validácie pracovných výkazov zamestnancov ŠOP SR (IS KPV)|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.5|| 295 +|isvs_326|Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 296 +|isvs_10291|SMOPAJ School|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 297 +|isvs_9285|Jednotný prístup k priestorovým údajom a službám|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 298 +|isvs_8182|Informačný systém odpadového hospodárstva|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 299 +|isvs_314|Geologický informačný systém|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 300 +|isvs_9528|IS HYPOS – POVAPSYS|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 301 +|isvs_319|Register priestorových informácií|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 302 +|isvs_10828|Národný informačný systém pre poskytovanie klimatických informácií|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 303 +|isvs_310|Súhrnná evidencia o vodách|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 304 +|isvs_11460|Modul - verejný portál ISVS Infotoky|{{html clean="true"}}<input type="checkbox" checked/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.2|| 305 +|isvs_10507|SOFTTIP - Logistika|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 306 +|isvs_294|Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA)|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 307 +|isvs_316|Informačný systém VODA Výskumného ústavu vodného hospodárstva|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 308 +|isvs_8479|SVP-ÚPVS adaptér pre e-spis|{{html clean="true"}}<input type="checkbox" checked/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.3|isvs_9171| 309 +|isvs_9315|Monitoring priestorových údajov _modul|{{html clean="true"}}<input type="checkbox" checked/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|isvs_9285| 310 +|isvs_300|Informačný systém Environmentálne záťaže|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 311 +|isvs_11652|Webové sídlo Slovenskej agentúry životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.2|| 312 +|isvs_6497|Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov)|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 313 +|isvs_7312|SOFTIP EZO|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 314 +|isvs_9525|Národný Emisný Informačný Systém|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 315 +|isvs_311|Čiastkový monitorovací systém "Rádioaktivita životného prostredia"|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 316 +|isvs_9163|IS Nuntio MŽP SR|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 317 +|isvs_7331|Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 318 +|isvs_10889|Evidenčný a notifikačný systém oprávnených meraní a technických činností|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 319 +|isvs_10506|SOFTTIP - Ekonomika|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 320 +|isvs_312|Informačný systém Kvalita ovzdušia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 321 +|isvs_6934|IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 322 +|isvs_7188|Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 323 +|isvs_11012|IS VODA|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 324 +|isvs_9527|ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 325 +|isvs_10928|Register fluórovaných skleníkových plynov|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 326 +|isvs_10027|Systém elektronickej pošty Ministerstva životného prostredia SR|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 327 +|isvs_10028|Systém elektronickej pošty Slovenskej agentúry životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 328 +|isvs_296|Informačný systém prevencie závažných priemyselných havárií|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 329 +|isvs_302|Informačný systém o vode určenej na ľudskú spotrebu|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 330 +|isvs_14778|CITES 2.0 - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín |{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 331 +|isvs_7317|SOFTIP PROFIT plus|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 332 +|isvs_10534|SOFTIP - Mzdy a personalistika|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 333 +|isvs_297|Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 334 +|isvs_9649|Informačný systém pre operatívnu meteorológiu|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 335 +|isvs_309|Klimatologický a Meteorologický informačný Systém|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 336 +|isvs_9691|Portál efektívnejších služieb Ministerstva životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 337 +|isvs_313|CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 338 +|isvs_329|Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 339 +|isvs_11031|Register dokumentácie krajinného plánovania|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 340 +|isvs_9633|Informačný systém Atlasu pasívnej infraštruktúry MŽP|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 341 +|isvs_9313|Správa a harmonizácia zdrojov priestorových údajov _modul|{{html clean="true"}}<input type="checkbox" checked/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|isvs_9285| 342 +|isvs_9526|Hydrologický informačný systém|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 343 +|isvs_304|Informačný systém prevencie a nápravy environmentálnych škôd|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 344 +|isvs_9523|Optimalizácia dátových tokov v oblasti kvantity a kvality vody|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 345 +|isvs_9311|Publikovanie priestorových údajov _modul|{{html clean="true"}}<input type="checkbox" checked/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|isvs_9285| 346 +|isvs_10505|Dochádzkový systém RON software|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 347 +|isvs_320|Informačný portál rezortu Ministerstva životného prostredia - Enviroportál|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.2|| 348 +|isvs_308|Informačný systém Hydrologická informačná a predpovedná služba|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 349 +|isvs_9884|Webové sídlo Ministerstvo životného prostredia|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.2|| 350 +|isvs_7480|Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS)|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.1|| 351 +|isvs_7307|Dochádzkový systém Visitor|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 352 +|isvs_10029|Systém elektronickej pošty Štátnej ochrany prírody SR|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.2|Vyberte jednu z možností\\c_typ_isvs.5|| 353 +{{/content}} 1004 1004 1005 - smerujúcichk elektronickejbezpečnosti verejnej355 +=== 5.1.3Prehľad budovaných aplikačných služieb – budúci stav: === 1006 1006 1007 -správy. 1008 -)))|((( 1009 -Počet 1010 -)))|((( 1011 -0 1012 -)))|((( 1013 -1 1014 -)))|((( 1015 -Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 357 +{{content id="projekt.planovane_as" template=" 358 +|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS)[# th:each='item : ${as}'] 359 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.sluziIsvs?:''} + '|' + ${#strings.listJoin(item.ks, ', ')} + '|')] 360 +[/] 361 +"}}|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS){{/content}} 1016 1016 1017 - Časplneniamerateľnéhoukazovateľaprojektu:363 +=== 5.1.4Prehľad integrácii ISVS na spoločné ISVS^^[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^6^^>>path:#sdfootnote6sym||name="sdfootnote6anc"]](%%)^^ a ISVS iných OVM alebo IS tretích strán === 1018 1018 1019 -Fyzické ukončenie realizácie hlavných aktivít projektu 1020 -))) 1021 -|((( 1022 -2. 1023 -)))|((( 1024 -PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 1025 -)))|((( 1026 -Ukazovateľ PR017 uvádza počet všetkých zamestnancov MŽP SR, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu 1027 -)))|((( 1028 -používatelia / rok 1029 -)))|((( 1030 -0 1031 -)))|((( 1032 -500 1033 -)))|((( 1034 -Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 365 +* //Uviesť prehľad ISVS, pri ktorých sa plánuje využívanie služieb iných ISVS, spoločných blokov (SaaS) alebo služieb tretích strán v TO BE stave.// 366 +* //Uviesť prehľad ISVS integrovaných na spoločné moduly podľa zákona č. 305/2013 Zz.// 367 +* //Plánované využívanie a integrácie služieb iných ISVS musí byť evidované v MetaIS – zaevidovanie vzťahu na aplikačnú službu určenú na externú integráciu poskytujúcim ISVS// 1035 1035 1036 -V prípade MŽP SR ide o počet zamestnancov, ktorí využívajú IS MŽP SR alebo akékoľvek elektronické zariadenia v správe MŽP SR. 1037 - 1038 -Čas plnenia merateľného ukazovateľa projektu: 1039 - 1040 -v rámci udržateľnosti projektu 1041 -))) 1042 1042 |((( 1043 -3. 1044 -)))|((( 1045 -Počet implementovaných riešení kybernetickej a informačnej bezpečnosti 1046 -)))|((( 1047 -Ukazovateľ uvádza počet implementovaných riešení kybernetickej a informačnej bezpečnosti projektom 1048 -)))|((( 1049 -Počet / projekt 1050 -)))|((( 1051 -0 1052 -)))|((( 1053 -6 1054 -)))|((( 1055 -Akceptačný protokol 1056 -))) 370 +**Kód ISVS** 371 +//(z MetaIS)// 372 +)))|**Názov ISVS**|((( 373 +**Kód integrovaného ISVS** 374 +//(z MetaIS)// 375 +)))|**Názov integrovaného ISVS** 376 +| | | | 377 +| | | | 1057 1057 379 +* //Na informáciu je v nasledujúcej tabuľke prehľad AS na externú integráciu Spoločných modulov podľa § 10 zákona 305/2013 Zz. **Vo finálnom dokumente túto tabuľku prehľadu AS spoločných modulov vymažte:**// 1058 1058 1059 - 3.6Špecifikáciapotrieb koncového používateľa381 +: 1060 1060 1061 - Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celého MŽP SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.1062 - 1063 - 1064 - 3.7Rizikáa závislosti1065 - 1066 - Riziká a závislostísú spracovanév Príloheč. 1 – Zoznam RIZÍK a ZÁVISLOSTÍ. Zoznam rizíkazávislostí reflektujerizikáv časeprípravno-iniciačnejfázy projektu.1067 - 1068 -|(( (1069 - ID1070 -) ))|(((1071 - NÁZOVRIZIKA aZÁVISLOSTI1072 - 1073 - 1074 - )))|(((1075 - POPISNÁSLEDOK383 +((( 384 +|//**MetaIS kód**//|//**Názov**//|//**AS na externú integráciu (využitie Spoločného modulu)**// 385 +|//isvs_8846//|//Autentifikačný modul//|//Autentifikácia používateľa na ÚPVS (BOK) (as_59698)// 386 +|//isvs_8847//|//Elektronické schránky//|//Vytváranie, odosielanie a prijímanie elektronických správ (as_59630)// 387 +|//isvs_8848//|//Modul elektronických formulárov//|//Poskytnutie vzorov e_formulárov (sluzba_is_185)// 388 +|//isvs_9369//|//Modul elektronického doručovania//|//Centrálne úradné doručovanie (as_59701)// 389 +|//isvs_8850//|//Platobný modul//|//Realizácia platieb správnych a súdnych poplatkov (as_59700)// 390 +|//isvs_9368//|//Modul centrálnej elektronickej podateľne//|//Overovanie elektronického podpisu (KEP) (as_59702)// 391 +|//isvs_8851//|//Modul dlhodobého uchovávania (nepovinný)//|//Uchovávanie elektronických dokumentov (as_59703)// 392 +|//isvs_9370//|//Notifikačný modul (nepovinný)//|//Zasielanie oznámení prostredníctvom elektronických komunikačných kanálov (sms, email) (as_59699)// 393 +|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie služby integráciou na AS CAMP (as_60157)// 394 +|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Konzumovanie služby iného ISVS prostredníctvom CAMP (as_60158)// 395 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie dát na integráciu (as_59119)// 396 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných údajov o subjekte (sluzba_is_49250)// 397 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných referenčných údajov z IS CSRÚ na synchronizáciu (sluzba_is_49253)// 1076 1076 ))) 1077 -|((( 1078 -1 1079 -)))|((( 1080 -Nebude možné naplniť všetky kvalitatívne požiadavky projektu. 1081 -)))|((( 1082 -Nebudú plne dosiahnuté očakávané benefity projektu. 1083 -))) 1084 -|((( 1085 -2 1086 -)))|((( 1087 -Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility. 1088 -)))|((( 1089 -Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu. 1090 -))) 1091 -|((( 1092 -3 1093 -)))|((( 1094 -Nedostupnosť komponentov novej infraštruktúry 1095 -)))|((( 1096 -Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. 1097 -))) 1098 -|((( 1099 -4 1100 -)))|((( 1101 -Projekt nebude realizovaný a nasadený podľa plánu. 1102 -)))|((( 1103 -V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty. 1104 -))) 1105 -|((( 1106 -5 1107 -)))|((( 1108 -Nepridelené finančné prostriedky 1109 -)))|((( 1110 -Predčasné ukončenie projektu, predĺženie doby realizácie projektu. 1111 -))) 1112 -|((( 1113 -6 1114 -)))|((( 1115 -Komplikácie s verejným obstarávaním 1116 -)))|((( 1117 -V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy. 1118 -))) 1119 -|((( 1120 -7 1121 -)))|((( 1122 -Neúplné požiadavky 1123 -)))|((( 1124 -Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. 1125 -))) 1126 -|((( 1127 -8 1128 -)))|((( 1129 -Vysoké náklady na prevádzku 1130 -)))|((( 1131 -Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov. 1132 -))) 1133 -|((( 1134 -9 1135 -)))|((( 1136 -Ohrozenie prevádzky a dostupnosti systému 1137 -)))|((( 1138 -Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov. 1139 -))) 1140 -|((( 1141 -10 1142 -)))|((( 1143 -Nedostatočné vyhodnotenie kvality 1144 -)))|((( 1145 -Neodhalenie slabých miest v jednotlivých fázach implementácie projektu. 1146 -))) 1147 -|((( 1148 -11 1149 -)))|((( 1150 -Nesúčinnosť a nespoľahlivosť dodávateľa 1151 -)))|((( 1152 -Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. 1153 -))) 1154 -|((( 1155 -12 1156 -)))|((( 1157 -Nedostatok ľudských zdrojov 1158 -)))|((( 1159 -Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. 1160 -))) 1161 1161 1162 - 3.8Stanoveniealternatívv biznisovej vrstvearchitektúry400 +=== 5.1.5Aplikačné služby na integráciu === 1163 1163 1164 - Vrámcibiznisovejvrstvyarchitektúry smeporovnávali3 variantnéalternatívyriešeniasúčasnéhostavu.Nazákladeidentifikovanéhorozsahuproblémuvprojektovomzámereboli stanovené trirôzneriešenia.Ako najefektívnejšia bola vybranáAlternatíva č. 2, taká,kt. pokrýva procesy apožiadavkyšetkých stakeholderovacelúživotnúsituáciuriešikomplexne.402 +//Uveďte v nasledujúcej tabuľke budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu a predpokladané vybudovanie cloudových služieb “softvér ako služba“ (SaaS),// 1165 1165 404 +* //Plánované aplikačné služby musia byť evidované v MetaIS s fázou životného cyklu a musia mať v MetaIs evidované všetky povinné atribúty a vzťahy,// 405 +* //Evidencia integrácií v MetaIS sa realizuje evidovaním vzťahov aplikačných služieb budovaného~/~/rozvíjaného ISVS na príslušné aplikačné služby nadrezortných ISVS. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.3.1 a kap. 2.1.3.3.2.__ __Detailný popis služieb IS CSRÚ a poskytovaných objektov evidencie je v aktuálnej verzii integračného manuálu IS CSRÚ.// 406 +* //Ak IS povinnej osoby potrebuje konzumovať alebo poskytovať služby iným ISVS alebo IS tretích strán prostredníctvom modulu Centrálna API Manažment Platforma (CAMP) a jej modulu API Gateway, je potrebné aplikačné služby IS Povinnej osoby naviazať na príslušné integračné služby CAMP (API Gatewy).// 407 +* //Budované aplikačné služby musia mať v MetaIs evidované SLA parametre pre východiskový a cieľový stav. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.// 408 +{{content id="projekt.integracne_as" template=" 409 +|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS)[# th:each='item : ${as}'] 410 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.isvs?:''} + 411 +'|' + 'Poskytovaná / Konzumujúca////////' + ${item.atribut('EA_Profil_AS_typ_cloudovej_sluzby')?:''} + 412 +'|' + 'Áno/Nie' + '|' + 'Áno/Nie' + '|' + 'Áno/Nie' + ${item.sluziAs?:''} + '|')] 413 +[/] 414 +"}}|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS){{/content}} 1166 1166 1167 - Alternatíva1- Ponechaniesúčasnéhostavu416 +=== {{id name="_Toc62489735"/}}{{id name="_Toc814509359"/}}{{id name="_Toc153139693"/}}{{id name="_Toc63764348"/}}5.1.6Poskytovanie údajov z ISVS do IS CSRÚ === 1168 1168 1169 - Prvou alternatívouje ponechanieexistujúcehoavuochrany informačnýchsystémov. Zachovaniepôvodného stavunezabezpečí povinnosť ochranyinformáciíainformačnýchaktívaje v plnomrozporespovinnosťamivyplývajúcimizozákonač.69/2018 Z.z.418 +//Uveďte v tabuľke prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.// 1170 1170 420 +|**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE** 421 +| | | | 422 +| | | | 423 +| | | | 1171 1171 1172 - Alternatíva2– Plošná implementáciaopatrení425 +=== {{id name="_Toc63764349"/}}{{id name="_Toc1792132569"/}}{{id name="_Toc153139694"/}}5.1.7Konzumovanie údajov z IS CSRÚ === 1173 1173 1174 - Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenieúrovnekybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko jesoftvérové, hardvérové a infraštruktúrneprostredie zhľadiskaKB bezpečné len do takej miery, doakej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný akomplexnýprístupzanajefektívnejšíakonabiznis,aplikačnejaj technologickej vrstve.Tátoalternatívapredstavuje komplexnéa systémové riešenie voči kybernetickým útokom.Zabezpečí zavedeniesystémových opatrenía zároveň vytvorí predpoklady na zefektívnenieposkytovaných.Realizácioutohoto opatrenia sa zabezpečísystémové riešenie reakcienakybernetické útokyaaplniasa zákonomnovené úlohy v oblasti kybernetickej bezpečnosti. Alternatívauvažujes implementáciou opatrení na základezistenízvykonanéhoauditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou saustanovuje obsah bezpečnostnýchopatrení, obsah a štruktúra bezpečnostnej dokumentáciearozsah všeobecných bezpečnostných opatrení.427 +//Uveďte v tabuľke prehľad konzumovaných údajov z IS CSRÚ v TO BE stave. [[Súčasné dostupné objekty evidencie a údaje v IS CSRÚ>>url:https://managementmania.com/sk/databaza]] sú uvedené v integračnom manuáli IS CSRÚ//__.__ 1175 1175 429 +|**ID OE**|**Názov (konzumovaného) objektu evidencie**|**Kód a názov ISVS konzumujúceho OE z IS CSRÚ**|**Kód zdrojového ISVS v MetaIS** 430 +| | | | 431 +| | | | 432 +| | | | 1176 1176 1177 - Alternatíva3 – Postupnáimplementáciaopatrení434 +=== 5.1.8Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1178 1178 1179 - Alternatíva 3 spočíva vtom, žeby nedošlo k zásadnýmzmenámvoblasti zberu, spracovaniaa vyhodnocovania bezpečnostnýchúdajov a v oblasti preventívnychopatrení, rýchlostidetekcieariešeniaincidentov.Avšak jednotlivé riešenia,nástrojeaechnológieybolibudované postupnea agendyvoblastiKB a jednotlivé oblasti by boli zefektívňovanépostupnýmikrokmi,viacerýmiprojektamirozloženýmiv čase.436 +//Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi ISVS. Podrobné informácie o evidencii využívania infraštruktúrnych služieb sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.// 1180 1180 1181 - 1182 - 1183 -[[image:1742243020062-349.png]] 1184 - 1185 - 1186 - 1187 -3.9 Multikriteriálna analýza 1188 - 1189 -Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 1190 - 1191 - 1192 -Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej). 1193 - 1194 - 1195 1195 |((( 1196 - 1197 -)))|((( 1198 -KRITÉRIUM 1199 -)))|((( 1200 -ZDÔVODNENIE KRIÉRIA 1201 -)))|((( 1202 -OBČAN/ PODNIKATEĽ 1203 -)))|((( 1204 -ÚRADNÍK 1205 -)))|((( 1206 -MŽP SR 1207 -)))|((( 1208 -NBÚ 1209 -))) 1210 -|(% colspan="1" rowspan="6" %)((( 1211 -STANOVENÉ ALTERNATÍVY 439 +**Kód infraštruktúrnej služby** 440 +//(z MetaIS)// 441 +)))|**Názov infraštruktúrnej služby**|((( 442 +**Kód využívajúceho ISVS** 443 +//(z MetaIS)// 444 +)))|**Názov využívajúceho ISVS** 445 +| | | | 446 +| | | | 447 +//V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb]].__ 1212 1212 1213 - 1214 -)))|((( 1215 -Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, 449 += {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA = 1216 1216 1217 -Monitorovanie kritických informačných systémov. 1218 -)))|((( 1219 -Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS ministerstva. 1220 -)))|((( 1221 - 1222 -)))|((( 1223 -X 1224 -)))|((( 1225 -X 1226 -)))|((( 1227 -X 1228 -))) 1229 -|((( 1230 -Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1231 -)))|((( 1232 -Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia. 1233 -)))|((( 1234 - 1235 -)))|((( 1236 -X 1237 -)))|((( 1238 -X 1239 -)))|((( 1240 -X 1241 -))) 1242 -|((( 1243 -Kritérium C (KO) 451 +//Doplniť popis potrebných zmien v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu.// 452 +//Uviesť konkrétne zákony, prípadne aj paragrafy, ktoré budú predmetom legislatívnych zmien.// 453 +//Doplniť popis, aký je negatívny dopad na výstupy projektu, jeho ciele a rozsah a časový harmonogram, ak vyššie uvedené zmeny v zákonoch nebudú realizované.// 1244 1244 1245 -Integrácia všetkých používaných systémov. 1246 -)))|((( 1247 -Zjednotenie kybernetickej ochrany v rámci ministerstva. 1248 -)))|((( 1249 -X 1250 -)))|((( 1251 -X 1252 -)))|((( 1253 -X 1254 -)))|((( 1255 -X 1256 -))) 1257 -|((( 1258 -Kritérium D (KO) Jednotnosť procesov a používaných 455 += {{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{id name="_Toc765633140"/}}{{id name="_Toc2047061689"/}}{{id name="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{id name="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY = 1259 1259 1260 -Aplikácií. 1261 -)))|((( 1262 -Jednotnosť procesov a postupov je základným cieľom efektívneho riadenia kybernetickej a informačnej bezpečnosti. 1263 -)))|((( 1264 -X 1265 -)))|((( 1266 -X 1267 -)))|((( 1268 -X 1269 -)))|((( 1270 -X 1271 -))) 1272 -|((( 1273 -Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS 1274 -)))|((( 1275 -Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá 457 +//Počas Prípravnej a iniciačnej fázy, je potrebné predložiť samostatný dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.(povinné v prípade projektov nad 1 000 000,- EUR). Pre iný, než veľký projekt - projekt pod 1 000 000,- EUR - objednávateľ detailne opíše nákladovú a prínosovú stránku a postup, ktorý je zvolený na cenovú kalkuláciu nákladov a prínosov projektu.// 458 +//V tejto časti dokumentu sa od Vás očakáva štruktúrovane popísať~:// 1276 1276 1277 -zabezpečiť iba pomocou existencie 460 +* //**vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu)// 461 +* //v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu)// 462 +* //**slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty// 463 +* //**rok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR)// 1278 1278 1279 - štruktúrovaných informácií nazáklade ktorýchsadajúprijímať465 +== 7.1Sumarizácia nákladov a prínosov == 1280 1280 1281 -rýchle a kvalifikované rozhodnutia. 467 +|**Náklady**|((( 468 +**Názov** 469 +**modulu** 1282 1282 )))|((( 1283 -X 471 +**Názov** 472 +**modulu** 1284 1284 )))|((( 1285 - 1286 -)))|((( 1287 -X 1288 -)))|((( 1289 -X 474 +**Názov** 475 +**modulu** 1290 1290 ))) 1291 -|((( 1292 -Kritérium F Bezpečné prepojenie so 477 +|**Všeobecný materiál**| | | 478 +|**IT - CAPEX**| | | 479 +|Aplikácie| | | 480 +|SW| | | 481 +|HW| | | 482 +|**IT - OPEX- prevádzka**| | | 483 +|Aplikácie| | | 484 +|SW| | | 485 +|HW| | | 486 +|**Prínosy**| | | 487 +|**Finančné prínosy**| | | 488 +|Administratívne poplatky| | | 489 +|Ostatné daňové a nedaňové príjmy| | | 490 +|**Ekonomické prínosy**| | | 491 +|Občania (€)| | | 492 +|Úradníci (€)| | | 493 +|Úradníci (FTE)| | | 494 +|**Kvalitatívne prínosy**| | | 495 +| | | | 496 +//Interpretácia výsledkov~:// 497 +//Ekonomická a finančná efektívnosť projektu je v analýze prínosov nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov (prahové hodnoty v zmysle platných dokumentov v prípade financovania zo zdrojov EÚ sú uvedené)~:// 1293 1293 1294 -systémami MŽP SR 499 +* //Pomer prínosov a nákladov (BCR): viac ako 1,00// 500 +* //Ekonomická vnútorná výnosová miera vyjadrená v % (EIRR): viac ako 5,0 %// 501 +* //Ekonomická čistá súčasná hodnota vyjadrená v eurách (ENPV): viac ako 0// 502 +//Pre účely financovania z prostriedkov EU vyjadruje Analýza nákladov a prínosov BC/CBA aj nasledovné ukazovatele~:// 503 +* //Finančná vnútorná výnosová miera v % (FIRR)// 504 +* //Finančná čistá súčasná hodnota v eur (FNPV).// 505 +//Nie všetky sociálno-ekonomické vplyvy sa dajú vždy vyčísliť a zhodnotiť. Je to preto, že okrem odhadu ukazovateľov výkonnosti by sa mala zohľadniť aj úvaha o nepeňažných nákladoch a výnosoch, najmä vo vzťahu k týmto otázkam: (čistý) dosah na zamestnanosť, ochrana životného prostredia, sociálna rovnosť a rovnaké príležitosti.// 506 +//V prípade ak dosiahnu uvedené hodnoty viaceré varianty posudzované v rámci Analýzy nákladov, odporúča sa pri výbere finálnej alternatívy zohľadniť výšku BCR, dôležitosť nekvantifikovaných spoločenských prínosov a mieru naplnenia stanovených cieľov. Po vzore krajín ako Veľká Británia sa prioritne odporúča realizovať projekty, kde prínosy prevyšujú náklady štvornásobne (BCR aspoň 4,00).// 507 +//**Príklad: Kvalitatívne prínosy projektov**// 508 +//Problém: Proces získania stavebného povolenia jeden z najdlhších v EÚ.// 509 +//Príklady kvalitatívnych prínosov projektu, ktoré je možné finančne oceniť~:// 510 +* //Zvýšenie ekonomickej aktivity v stavebnom sektore (zvýšenie rastu HDP)// 511 +* //Nižšie spoločenské škody, spojené s búraním čiernych stavieb// 512 +//Príklady kvalitatívnych prínosov projektu, ktoré nie je možné spoľahlivo finančne oceniť~:// 513 +* //Zníženie miery korupcie// 514 +* //Zníženie miery stresu zamestnancov stavebných úradov// 515 +//Vyššia spokojnosť verejnosti s procesmi územného a stavebného konania.// 1295 1295 1296 - 1297 -)))|((( 1298 -Systematické zvýšenie úrovne zabezpečenia prenosu citlivých 517 += {{id name="_Toc152607324"/}}{{id name="_Toc895423427"/}}{{id name="_Toc241209616"/}}{{id name="_Toc1109933817"/}}{{id name="_Toc1693584831"/}}{{id name="_Toc116189132"/}}{{id name="_Toc1157370114"/}}{{id name="_Toc1343589887"/}}{{id name="_Toc2053421042"/}}{{id name="_Toc1329406378"/}}{{id name="_Toc812300137"/}}{{id name="_Toc1301800014"/}}{{id name="_Toc47815707"/}}8.HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1299 1299 1300 -Údajov. 1301 -)))|((( 1302 -X 1303 -)))|((( 1304 -X 1305 -)))|((( 1306 -X 1307 -)))|((( 1308 -X 1309 -))) 519 +//Doplňte highlevel HARMONOGRAM, ktorý sa neskôr (v ďalších fázach/dokumentoch) bude detailizovať~:// 1310 1310 1311 - |(((1312 - ZOZNAMKRITÉRIÍ1313 - )))|(((1314 - ALTER-NATÍVA521 +* //KEDY potrebujete (chcete) ZAČAŤ? Napíšte TERMÍN (mesiac/rok)// 522 +* //KEDY potrebujete (chcete) SKONČIŤ (mať dodaný výstup)? Napíšte TERMÍN (mesiac/rok).// 523 +* //Fakturačné míľniky: jednotlivé míľniky projektu naviažte aj na fakturačné míľniky (v jednej tabuľke), aby ste si mohli kontrolovať cashflow v projekte.// 524 +* //Míľniky Verejného obstarávania (VO) – do harmonogramu si doplňte aj míľnik procesu verejného obstarávania (celý proces).// 1315 1315 1316 -1 526 +|**ID**|**FÁZA/AKTIVITA**|((( 527 +**ZAČIATOK** 528 +(odhad termínu) 1317 1317 )))|((( 1318 -SPÔSOB 530 +**KONIEC** 531 +(odhad termínu) 532 +)))|**POZNÁMKA** 533 +|1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//| 534 +|2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//| 535 +|2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//| 536 +|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 537 +|2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//| 538 +|2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení// 539 +|3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//| 540 +|4.|//Podpora prevádzky (SLA)//|//napr. 01/2021//|//napr. 01/2025//|//Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?// 541 +//Odporúčame – **pre reportovacie účely** projektu si vytvorte high-level projektový plán v MS EXCEL alebo v inom formáte/nástroji pre projektové riadenie.// 542 +//Doplňte informácie o vybranej metóde riadenia projektu a zdôvodniť výber~:// 543 +//**Ak realizujete projekt metódou Waterfall:**// 544 +//Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.// 545 +//Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu,// 546 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_ea8a81537e587b5e.png||height="354" width="400"]] 547 +//**Ak realizujeme projekt metódou Agile:**// 548 +//Agilný prístup k riadeniu projektov sa uplatňuje v projektoch, u ktorých je jasný rámcový cieľ, ale z najrôznejších dôvodov je nemožné presne definovať všetky dlhodobé požiadavky bez priebežných prototypov. Pri agilných metódach práce sa realizujú malé porcie výsledkov v každom vývojovom cykle, iterácii, v tesnej spolupráci so zákazníkom. Agile metódu je možné aplikovať za podmienok definovaných vo vyhláške MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.// 549 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_dcd0f7fe8c3f7b57.png||height="292" width="487"]] 1319 1319 1320 -DOSIAHNUTIA 1321 -)))|((( 1322 -ALTER-NATÍVA 2 1323 -)))|((( 1324 -SPÔSOB 551 += {{id name="_Toc510413660"/}}{{id name="_Toc152607325"/}}{{id name="_Toc1722900095"/}}{{id name="_Toc1548891642"/}}{{id name="_Toc1524307507"/}}{{id name="_Toc926619902"/}}{{id name="_Toc369843141"/}}{{id name="_Toc1228095438"/}}{{id name="_Toc1350957483"/}}{{id name="_Toc1726013925"/}}{{id name="_Toc651796977"/}}{{id name="_Toc1094373969"/}}{{id name="_Toc425060707"/}}{{id name="_Toc47815708"/}}9.PROJEKTOVÝ TÍM = 1325 1325 1326 -DOSIAHNUTIA 1327 -)))|((( 1328 -ALTERNATÍVA 3 1329 -)))|((( 1330 -SPÔSOB 553 +//Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení~:// 1331 1331 1332 -DOSIAHNUTIA 1333 -))) 1334 -|((( 1335 -Kritérium A 1336 -)))|((( 1337 -nie 1338 -)))|((( 1339 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1340 -)))|((( 1341 -áno 1342 -)))|((( 1343 -Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov. 1344 -)))|((( 1345 -áno 1346 -)))|((( 1347 -Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov. 1348 -))) 1349 -|((( 1350 -Kritérium B 1351 -)))|((( 1352 -nie 1353 -)))|((( 1354 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1355 -)))|((( 1356 -áno 1357 -)))|((( 1358 -Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1359 -)))|((( 1360 -áno 1361 -)))|((( 1362 -Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1363 -))) 1364 -|((( 1365 -Kritérium C 1366 -)))|((( 1367 -nie 1368 -)))|((( 1369 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1370 -)))|((( 1371 -áno 1372 -)))|((( 1373 -Implementácia alternatívy 2 zabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva. 1374 -)))|((( 1375 -nie 1376 -)))|((( 1377 -Implementácia alternatívy 3 nezabezpečí zjednotenie kybernetickej ochrany v rámci ministerstva. 1378 -))) 1379 -|((( 1380 -Kritérium D 1381 -)))|((( 1382 -nie 1383 -)))|((( 1384 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1385 -)))|((( 1386 -áno 1387 -)))|((( 1388 -Implementácia alternatívy 2 prispeje k jednotnosti procesov a používaných 555 +* //Predseda RV// 556 +* //Biznis vlastník// 557 +* //Zástupca prevádzky// 558 +* //Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)// 559 +* //Projektový manažér objednávateľa (PM)// 560 +//Zostavuje sa **Projektový tím objednávateľa**// 561 +* //kľúčový používateľ,// 562 +* //IT analytik alebo biznis analytik,// 563 +* //IT architekt,// 564 +* //biznis vlastník// 565 +* //manažér kvality (nepovinný člen pre projekty do 1 000 000,- EUR, povinný pri veľkých projektoch nad 1 000 000,- EUR,// 566 +* //manažér IT prevádzky (nepovinný člen)// 567 +* //manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)// 568 +* //UX dizajnér (nepovinný člen)// 569 +* //iná špecifická rola (nepovinný člen)// 570 +* //doplniť tabuľku zodpovedných osôb, ktoré budú participovať v projekte// 1389 1389 1390 -aplikácií. 1391 -)))|((( 1392 -nie 1393 -)))|((( 1394 -Implementácia alternatívy 3 neprispeje k jednotnosti procesov a používaných 572 +|**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte** 573 +|1.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 574 +|2.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 575 +|3.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 576 +//**Vzor organizačnej štruktúry**// 577 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_d9faa472f626899.png||height="321" width="658"]] 578 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a6af23de6588b10b.png||height="64" width="480"]] 1395 1395 1396 -aplikácií. 1397 -))) 1398 -|((( 1399 -Kritérium E 1400 -)))|((( 1401 -nie 1402 -)))|((( 1403 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1404 -)))|((( 1405 -áno 1406 -)))|((( 1407 -Implementácia alternatívy 2 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 1408 -)))|((( 1409 -áno 1410 -)))|((( 1411 -Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 1412 -))) 1413 -|((( 1414 -Kritérium F 1415 -)))|((( 1416 -nie 1417 -)))|((( 1418 -alternatíva 1 je zachovanie statusu quo bez realizácie projektu 1419 -)))|((( 1420 -áno 1421 -)))|((( 1422 -Implementácia alternatívy 2 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií. 1423 -)))|((( 1424 -nie 1425 -)))|((( 1426 -Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií. 1427 -))) 580 +== {{id name="_Toc510413661"/}}{{id name="_Toc152607326"/}}{{id name="_Toc542498601"/}}{{id name="_Toc1556184162"/}}{{id name="_Toc1705652877"/}}{{id name="_Toc91475143"/}}{{id name="_Toc699254480"/}}{{id name="_Toc1575456504"/}}{{id name="_Toc1175869665"/}}{{id name="_Toc761214469"/}}{{id name="_Toc316351360"/}}{{id name="_Toc596074253"/}}{{id name="_Toc1994700246"/}}{{id name="_Toc47815709"/}}9.1 PRACOVNÉ NÁPLNE == 1428 1428 1429 -Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 582 +//Doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov . Tieto vstupy neskôr využijete pri dokumente PID.// 583 +//VZORY a ŠABLONY zdrojových súborov sú tu: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// // 584 +//Poznámka: Odporúčame – pozrite si VZOR pre MENOVACIE DEKRÉTY členov projektového tímu – vzor obsahuje názorný popis všetkých projektových rolí, ktoré vyžaduje Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.// 1430 1430 586 += {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY = 1431 1431 1432 - 3.10 Stanoveniealternatívv aplikačnejvrstvearchitektúry588 +//Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.// 1433 1433 1434 - Naaplikačnej vrstve budúprojektom riešenélenplikačnémoduly/funkcionality,ktoré súnevyhnutné pre dosiahnutieeľovvybranejalternatívy č.2.Alternatívy na úrovniaplikačnejarchitektúryreflektujú alternatívy vypracované na základe„nadradenej"architektonickej biznisvrstvy, pričom vďaka uplatneniu nasledujúcichprincípovaplikačná vrstva architektúrydopĺňainformáciek alternatívamstanoveným pomocou biznisarchitektúry.590 += {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY = 1435 1435 592 +**Príloha : **Zoznam rizík a závislostí (Excel): __[[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__ 593 +//Poznámka: **Odporúčame**, si evidovať a vyhodnotiť pripomienky odbornej verejnosti// 1436 1436 1437 -3.11 Stanovenie alternatív v technologickej vrstve architektúry 595 +* //Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou// 596 +* //Odporúčame túto aktivitu formalizovať (do dokumentu)// 597 +* //Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.// 598 +//Koniec dokumentu// 599 +[[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Notácia ArchiMate: __[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__ 600 +[[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] Aktuálny spoločný repozitár architektonických modelov verejnej správy je __[[https:~~/~~/avssr.horizzon.cloud/>>url:https://avssr.horizzon.cloud/]]__. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk. 601 +[[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: __[[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]]__. 602 +[[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: __[[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]]__. 603 +[[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať. 604 +[[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 605 +[[7>>path:#sdfootnote7anc||name="sdfootnote7sym"]] EUPL licencie: __[[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]__ 1438 1438 1439 -Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 1440 - 1441 - 1442 -4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) 1443 - 1444 -Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 1445 - 1446 - 1447 -Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp: 1448 - 1449 - 1450 -* Analýza a dizajn, 1451 - 1452 -* Nákup technických prostriedkov, programových prostriedkov a služieb 1453 - 1454 -* Implementácia a testovanie, 1455 - 1456 -* Nasadenie. 1457 - 1458 -MŽP SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 1459 - 1460 - 1461 -|((( 1462 -Etapa 1463 -)))|((( 1464 -Požadované výstupy 1465 -))) 1466 -|((( 1467 -Analýza a dizajn 1468 -)))|((( 1469 -Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti 1470 - 1471 -- Zoznam požiadaviek 1472 - 1473 -- Akceptačné kritériá 1474 - 1475 -- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram 1476 - 1477 - produktu) 1478 - 1479 -- Biznis architektúra 1480 - 1481 -- Aplikačná architektúra 1482 - 1483 -- Technologická architektúra – časť systémová architektúra 1484 - 1485 -- Bezpečnostná architektúra 1486 - 1487 -- Stratégia testovania 1488 - 1489 -- Plán testovania 1490 - 1491 -- Testovacie scenáre a prípady 1492 - 1493 -Detailná funkčná špecifikácia riešenia 1494 - 1495 -- vypracovanie registratúrneho poriadku 1496 - 1497 -- detailný popis funkcionality a biznis požiadaviek, 1498 - 1499 -- Blokové a dátové modely finálneho produktu 1500 - 1501 -Detailná technická špecifikácia, pre všetky systémy samostatne 1502 - 1503 -- technická architektúra – časť fyzická architektúra 1504 - 1505 -- špecifikácia správy používateľov a používateľských profilov (vrátane rolí a práv) 1506 - 1507 -- špecifikácia podpory identifikácie používateľov a autentifikácie vykonávaných činností 1508 - 1509 -- špecifikácia technologických riešení a predpokladov na dosiahnutie výkonnostných požiadaviek 1510 - 1511 -- Plán testovania 1512 - 1513 -- Testovacie scenáre a prípady 1514 - 1515 -- Plán Implementácie 1516 -))) 1517 -|((( 1518 -Nákup technických prostriedkov, programových prostriedkov a služieb 1519 -)))|((( 1520 -Obstaranie programových prostriedkov a služieb (R2-2) 1521 -))) 1522 -|((( 1523 -Implementácia a testovanie 1524 -)))|((( 1525 -Implementácia: 1526 - 1527 -Implementačný plán pre všetky funkčné oblasti samostatne: 1528 - 1529 -- Implementácia systémov pre všetky funkčné oblasti samostatne 1530 - 1531 -- Implementácia integrácií systémov pre všetky funkčné oblasti samostatne 1532 - 1533 -- Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 1534 - 1535 -- Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 1536 - 1537 -- Implementácia procesov 1538 - 1539 -Testovanie: 1540 - 1541 -Zrealizovanie testovania minimálne v nasledovnom rozsahu: 1542 - 1543 -- Funkčné testy 1544 - 1545 -- Bezpečnostné testy - v rozsahu dokumentu „Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti“ (dostupná na https:~/~/www.csirt.gov.sk/doc/MetodikaZabezpeceniaIKT_v2.0.pdf) 1546 - 1547 -- Záťažové testy 1548 - 1549 -- Systémové integračné testy 1550 - 1551 -- Testy použiteľnosti 1552 - 1553 -- Používateľské akceptačné testovanie 1554 -))) 1555 -|((( 1556 -Nasadenie 1557 -)))|((( 1558 -Nasadenie do produkcie: 1559 - 1560 -- Príprava produkčného prostredia 1561 - 1562 -- Administratívna príprava produkčného prostredia (procesy, dokumentácia) 1563 - 1564 -- Inštalácia riešenia do produkčného prostredia 1565 - 1566 -- Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 1567 -))) 1568 -|((( 1569 - 1570 - 1571 -Dokončovacia fáza projektu 1572 -)))|((( 1573 -Manažérsky produkt 1574 - 1575 -- M-02 Správa o dokončení projektu 1576 - 1577 -- M-02 Plán kontroly po odovzdaní projektu 1578 - 1579 -- M-02 Odporúčanie nadväzných krokov 1580 - 1581 -- M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1582 -))) 1583 -|((( 1584 -Služby projektového riadenia 1585 -)))|((( 1586 -Manažérsky produkt 1587 - 1588 -- M-01 Plán etapy 1589 - 1590 -- M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 1591 - 1592 -- M-03 Akceptačný protokol 1593 - 1594 -- M-04 Audit kvality 1595 - 1596 -- M-05 Analýza nákladov a prínosov 1597 -))) 1598 - 1599 -Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1600 - 1601 -* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 1602 - 1603 -* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre MŽP SR. 1604 - 1605 -* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre MŽP SR. 1606 - 1607 -* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1608 - 1609 -5. NÁHĽAD ARCHITEKTÚRY 1610 - 1611 -Projekt zameraný na zvýšenie kybernetickej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. Komplexné služby a funkcie budúceho systému sú zachytené v modeli budúceho stavu biznis architektúry. Ďalším dôležitým faktorom je zabezpečenie pripojenia na jednotný informačný systém kybernetickej bezpečnosti, ako aj následné poskytovanie informácii a údajov do jednotného informačného systému kybernetickej bezpečnosti. 1612 - 1613 - 1614 -[[image:1742243020063-430.png]] 1615 - 1616 - 1617 - 1618 -Ministerstvo životného prostredia sa rozhodlo výrazne posilniť svoju kybernetickú bezpečnosť prostredníctvom komplexného súboru technologických riešení, ktoré pokrývajú rôzne aspekty ochrany infraštruktúry, dát a prevádzky. Primárnym cieľom je vybudovanie robustnej architektúry bezpečnostného monitoringu a reakcie na incidenty, ktorá integruje moderné nástroje pre zber, analýzu a koreláciu bezpečnostných udalostí, správu zraniteľností, ochranu koncových zariadení a sieťovej prevádzky, ako aj automatizáciu bezpečnostných procesov. Implementáciou týchto riešení sa výrazne zvýši schopnosť organizácie detegovať, analyzovať a reagovať na kybernetické hrozby, čím sa zabezpečí ochrana kritických systémov a údajov ministerstva pred narastajúcimi bezpečnostnými rizikami. Kľúčovým prvkom tohto zlepšenia je zavedenie systému SIEM, ktorý umožní centralizovaný zber a spracovanie bezpečnostných udalostí z rôznych prvkov IT infraštruktúry, vrátane serverov, sieťových zariadení, koncových staníc, aplikácií, autentifikačných systémov a antivírusových riešení. SIEM riešenie zabezpečí, že všetky udalosti budú agregované, normalizované a analyzované s cieľom odhaliť potenciálne bezpečnostné incidenty a poskytnúť analytikom podklady na rýchlu reakciu. Tento systém bude navyše prepojený so SOAR riešením, ktoré automatizuje proces vyšetrovania a mitigácie incidentov, čím sa podstatne zrýchli a zefektívni odozva na bezpečnostné hrozby. 1619 - 1620 - 1621 -Dôležitou súčasťou architektúry je aj zavedenie XDR riešenia, ktoré umožní pokročilú detekciu a reakciu na kybernetické útoky na úrovni koncových zariadení. Tento nástroj rozšíri bezpečnostné monitorovanie o analýzu správania užívateľov a aktivity v rámci celej siete, čím umožní rýchlu identifikáciu podozrivých vzorcov a neobvyklých aktivít. XDR integruje viaceré bezpečnostné produkty do jedného systému, čo znamená, že incidenty nebudú vyhodnocované izolovane, ale v širšom kontexte celého IT prostredia. Takáto koordinovaná ochrana výrazne znižuje riziko preniknutia útočníkov do siete a umožňuje proaktívnu obranu pred neznámymi a sofistikovanými útokmi. Okrem samotnej detekcie hrozieb ministerstvo plánuje aj výrazne posilniť správu a riadenie zraniteľností. Implementáciou nástroja na manažment zraniteľností a riadenie záplat sa zabezpečí kontinuálne monitorovanie IT aktív s cieľom identifikácie slabých miest a automatizované riadenie aktualizácií softvéru a systémov. Tento proces pomôže predchádzať zneužitiu známych bezpečnostných dier, čím sa výrazne zníži riziko úspešného kybernetického útoku. Nástroj bude úzko prepojený so SIEM a XDR riešeniami, vďaka čomu budú zraniteľnosti analyzované v kontexte aktuálnych hrozieb a bezpečnostného stavu infraštruktúry. V rámci sieťovej bezpečnosti bude zavedené riešenie NDR, ktoré sa zameriava na monitorovanie a detekciu anomálií v sieťovej prevádzke. Táto technológia umožní nepretržité spracovanie sieťovej komunikácie v reálnom čase a identifikáciu podozrivých aktivít, ktoré by mohli naznačovať infiltráciu útočníkov alebo pokusy o exfiltrovanie citlivých dát. Kombinácia NDR a SIEM riešení poskytne hlbší pohľad na bezpečnostné hrozby v sieti a pomôže pri rýchlom odhaľovaní a mitigácii útokov. 1622 - 1623 - 1624 -Dôležitým aspektom posilňovania bezpečnosti je aj efektívna správa a monitorovanie mobilných zariadení, čo bude riešené implementáciou MDM riešenia. Tento nástroj umožní centralizovanú správu bezpečnostných politík pre mobilné telefóny a tablety, zabezpečí oddelenie pracovných a súkromných dát a umožní vzdialené riadenie zariadení v prípade ich straty alebo odcudzenia. MDM bude integrované so SIEM riešením, čím sa rozšíri viditeľnosť nad celou bezpečnostnou infraštruktúrou. 1625 - 1626 - 1627 -V neposlednom rade bude implementovaná viacfaktorová autentifikácia (MFA), ktorá posilní bezpečnosť prístupu do kritických systémov a aplikácií. Táto technológia zabezpečí, že prístup k citlivým údajom a službám bude chránený viacvrstvovou autentifikáciou, čím sa eliminuje riziko neoprávneného prístupu aj v prípade kompromitácie hesla. Celý bezpečnostný ekosystém bude spravovaný a monitorovaný z bezpečnostného operačného centra (SOC), ktoré zabezpečí dohľad nad všetkými bezpečnostnými procesmi, kontinuálnu analýzu hrozieb a rýchlu reakciu na bezpečnostné incidenty. SOC bude vybavené pokročilými analytickými nástrojmi a umožní proaktívne vyhodnocovanie bezpečnostných trendov s cieľom neustáleho zlepšovania bezpečnostného prostredia. 1628 - 1629 - 1630 -Bezpečnostná architektúra TO BE STAV 1631 - 1632 -[[image:1742243020065-776.png]] 1633 -Popis technologických komponentov budúceho riešenia: 1634 - 1635 -SIEM 1636 - 1637 -Dobudovanie a podpora realizácie technologickej služby bezpečnostného monitoringu SIEM a SOAR si vyžaduje implementáciu nástroja na centralizovaný zber a analýzu bezpečnostných udalostí. SIEM riešenie musí byť integrované so všetkými prvkami virtualizačnej sieťovej infraštruktúry, výstupmi zo systému pre správu a riadenie prístupov, výstupmi a identifikovanými udalosťami forenzného monitoringu, ako aj s údajmi z manažmentu zraniteľností a automatizovaných penetračných testov. Medzi infraštruktúrne prvky, na ktoré je potrebné sa pripojiť, patria serverová infraštruktúra, sieťová infraštruktúra, prevádzkované aplikácie, pracovné stanice a výstupy z ESET antivírusového systému, ako aj Microsoft Active Directory a Microsoft Exchange. Základom SIEM technológie je centrálne získavanie a spracovanie bezpečnostne relevantných udalostí, pričom tieto údaje pochádzajú z rôznych zdrojov, ktoré sú následne agregované, normalizované, indexované a korelované. Tento proces umožňuje identifikáciu súvislostí medzi jednotlivými udalosťami a detekciu potenciálnych bezpečnostných incidentov. V prípade vzniku incidentu je možné prostredníctvom SIEM vykonať podrobné vyšetrovanie a analyzovať udalosti, ktoré mu predchádzali alebo ho sprevádzali. SIEM technológia zohráva kľúčovú úlohu aj v rámci forenznej analýzy bezpečnostných udalostí. 1638 - 1639 - 1640 -Funkcionalita SIEM zahŕňa zber logov a flow záznamov zo širokej škály zariadení, ich normalizáciu na jednotný formát, koreláciu udalostí na identifikáciu relevantných súvislostí, správu logov vrátane ich archivácie, komprimácie a indexácie, monitoring používateľských aktivít a aplikácií na odhalenie neobvyklého správania, auditné reportovanie pomocou preddefinovaných a konfigurovateľných výstupov pre audítorov a analytikov, a využitie umelej inteligencie na automatické prepojenie súvisiacich incidentov s cieľom zníženia duplicity vyšetrovania a rozšírenia analýzy nad rámec jedného incidentu. Systém musí umožňovať priorizáciu investigácií na základe risk skóre, pričom analytici budú môcť identifikovať najkritickejšie incidenty a efektívnejšie sa zameriavať na ich riešenie. Zároveň musí poskytovať mechanizmy na proaktívne zlepšovanie bezpečnostného prostredia, automatizované eskalačné procesy a využitie externých informačných zdrojov na rozšírenie kontextu vyšetrovaných incidentov. Kognitívne uvažovanie systému musí byť schopné identifikovať hrozby a prepojiť ich s konkrétnymi aktérmi, čo umožní efektívne blokovanie škodlivých aktivít a identifikáciu podozrivých entít, ako sú škodlivé súbory, neznáme IP adresy alebo falošné identity. Architektúra SIEM riešenia pozostáva z viacerých komponentov, ktoré zabezpečujú jeho efektívnu prevádzku. Konzola poskytuje používateľské rozhranie s real-time pohľadmi na udalosti, sieťové toky a hlásenia o identifikovaných bezpečnostných incidentoch. Event kolektor slúži na zber a normalizáciu udalostí zo širokého spektra zdrojov a ich následné zasielanie do Event Procesora, ktorý tieto udalosti vyhodnocuje na základe pravidiel definovaných v Custom Rules Engine (CRE). Data Node komponenty rozširujú kapacity ukladania a spracovania udalostí a App Host zabezpečuje dedikovaný výkon pre špecializované aplikácie. Medzi kľúčové nástroje SIEM riešenia patrí Admin, ktorý umožňuje správu komponentov a konfigurácií, Dashboard poskytujúci analytikom prvý pohľad na bezpečnostnú situáciu, Offense nástroj identifikujúci a vizualizujúci bezpečnostné hrozby, Log Activity pre zobrazovanie prijatých udalostí s možnosťou ich detailného filtrovania a vyhľadávania, a Report umožňujúci generovanie výstupov na účely auditov a prezentácií. 1641 - 1642 - 1643 - 1644 -XDR - Extended Detection and Response 1645 - 1646 -XDR je platforma pre pokročilú detekciu a reakciu na hrozby, ktorá integruje rôzne bezpečnostné nástroje a technológie do jedného centralizovaného systému. Tento produkt poskytuje širokú škálu analytických a detekčných schopností, ktoré pomáhajú organizáciám identifikovať, vyšetriť a odpovedať na kybernetické incidenty v reálnom čase. XDR zhromažďuje a analyzuje obrovské množstvo dát z rôznych bezpečnostných zariadení a aplikácií, čím poskytuje hlbšiu a širšiu viditeľnosť o aktuálnych hrozbách. Tento nástroj je schopný detekovať aj neznáme a zložité hrozby pomocou pokročilých analytických techník a strojového učenia. Vďaka integrácii s ďalšími produktmi a službami môže XDR poskytovať komplexné riešenie pre správu incidentov a reakciu na hrozby, ktoré umožňuje bezpečnostným tímom znížiť čas potrebný na zistenie a odstránenie hrozieb. Okrem toho platforma poskytuje robustné možnosti pre automatizované reakcie, čím urýchľuje proces riešenia incidentov a minimalizuje dopad na organizáciu. XDR je veľmi efektívny pri odhaľovaní zraniteľností v sieti a v aplikáciách a pomáha udržiavať bezpečnosť pred neustále sa vyvíjajúcimi hrozbami. XDR integruje viacero bezpečnostných produktov (z celého prostredia do jedného systému. Cieľom implementácie pokročilého riešenia Endpoint Detection and Response (XDR) je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR. Prioritou implemntácie modulu XDR je detekcia, monitorovanie a rýchla reakcia na kybernetické hrozby. Implementáciou modulu XDR sa zabezpečí schopnosť identifikovať a zabrániť rôznym typom hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít, pričom toto riešenie podporuje tkz. „samoučiaci režim“, ochranu pred neznámymi hrozbami a anti-ransomware ochranu. Riešenie umožní monitorovať všetky koncové zariadenia v reálnom čase, ponúknuť centralizovanú správu, vytvárať správy pre bezpečnostných administrátorov a definovať politiky pre jednotlivé skupiny administrátorov. XDR riešenie umožní rýchlu reakciu na incidenty, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy systémov, a podporí threathunting s funkciou vizualizácie a minimálnou 30-dňovou retenciou dát. Cieľom je zabezpečiť bezpečnosť a ochranu všetkých koncových zariadení a serverov, v správe MŽP SR, s dôrazom na detekciu, monitorovanie a rýchlu reakciu na kybernetické hrozby. 1647 - 1648 - 1649 -Minimálne požiadavky na riešenie XDR: 1650 - 1651 -* Detekcia a prevencia hrozieb: Riešenie musí byť schopné identifikovať a zabrániť rôznym typom kybernetických hrozieb, vrátane malvéru, ransomvéru a iných škodlivých aktivít. Riešenie musí podporovať tzv. samoučiaci režim (machine learning), zero-day ochranu pred neznámymi hrozbami, anti-ramsoware ochranu (aktívne blokovanie neoprávneného šifrovania) a tiež skenovanie všetkých bežných súborov vrátane súborov typu obrázok. 1652 - 1653 -* Monitorovanie a správa: Zákazník musí mať možnosť monitorovať všetky koncové zariadenia v reálnom čase a sledovať ich bezpečnostný stav. Riešenie musí ponúkať centralizovanú správu, vytváranie správ pre bezpečnostných administrátorov, umožňovať real-time správu klientov (serverov) a možnosti špecifických politík pre jednotlivé skupiny administrátorov. 1654 - 1655 -* Rýchla reakcia na incidenty: XDR riešenie musí umožňovať rýchlu reakciu na detegované hrozby, vrátane izolácie postihnutých zariadení, odstránenia hrozieb a obnovy postihnutých systémov. Riešenie musí podporovať schopnosť threathuntingu (vrátane automatizovaného threathuntingu) s funkciou vizualizácie, pričom požadovaná data retention je minimálne 30 dní. Riešenie musí mať schopnosť analyzovať správanie sa administrátora servera a v prípade jeho neštandardného správania odmietnuť overenie. 1656 - 1657 -* Kompatibilita a integrácia: Riešenie by malo byť kompatibilné s existujúcimi bezpečnostnými infraštruktúrami a mala by byť možnosť jeho integrovať s ďalšími bezpečnostnými nástrojmi, ako sú firewally, SIEM systémy atď. 1658 - 1659 -* Výkonnosť a škálovateľnosť: XDR riešenie musí byť dostatočne výkonné a škálovateľné, aby dokázalo spravovať a chrániť veľký počet koncových zariadení bez degradácie výkonu. V rámci dodávky požadujeme licencie pre 800 koncových zariadení. 1660 - 1661 -* Aktualizácie a podpora: Dodávateľ musí poskytovať pravidelné aktualizácie bezpečnostných záplat a signatúr, tak ako aj technickú podporu v prípade problémov. Okrem licencie operačného systému musí riešenie obsahovať všetky licencie potrebné pre plnú funkcionalitu všetkých častí riešenia s platnosťou minimálne 12 mesiacov. 1662 - 1663 -* Školenie a dokumentácia: Dodávateľ by mal poskytnúť školenie pre personál zákazníka a podrobnú dokumentáciu o používaní a konfigurácii riešenia. 1664 - 1665 -* Dátová ochrana a súlad s reguláciami: Riešenie musí spĺňať všetky relevantné normy a regulácie v oblasti kybernetickej bezpečnosti a ochrany dát. 1666 - 1667 - 1668 -MDM 1669 - 1670 -Modul pre správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, používané zamestnancami v pracovnom prostredí. Nástroj zabezpečí bezpečnosť firemných dát uložených na mobilných zariadeniach a zabráni neoprávnenému prístupu alebo úniku citlivých informácií. Implemntáciou nástroja sa vytvorí centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialenej konfigurácie a ich aktualizácie. Podpora BYOD (Bring Your Own Device) - umožní zamestnancom používať vlastné zariadenia v pracovnom prostredí, s dôrazom na oddelenie pracovných a osobných dát. Podpora COPE (corporate-owned, personally enabled) - umožní zamestnancom používať mobilné zariadenie vo vlastníctve zamestnávateľa pre pracovné aj osobné účely. Modul MDM Zabezpečí dodržiavanie nastavených pravidiel a politík spoločnosti a generovať správy o stave zariadení a aplikácií. Riešenie umožní registrovať a konfigurovať zariadenia, spravovať aplikácie a ich distribúciu, riadiť prístup a oprávnenia užívateľov, monitorovať a zaznamenávať aktivity, vzdialene spravovať a uzamknúť zariadenie v prípade jeho straty alebo krádeže. 1671 - 1672 - 1673 -Nástroj umožňujúci správu a monitorovanie mobilných zariadení, ako sú mobilné telefóny a tablety, ktoré sú používané zamestnancami v pracovnom prostredí. 1674 - 1675 -Požiadavky: 1676 - 1677 -* Zabezpečenie Dát: Zaistiť bezpečnosť firemných dát uložených na mobilných zariadeniach a zabrániť neoprávnenému prístupu alebo úniku citlivých informácií. 1678 - 1679 -* Centralizovaná Správa: Vytvoriť centralizovaný systém pre správu všetkých mobilných zariadení a aplikácií, vrátane možnosti vzdialeného nastavenia a aktualizácií. 1680 - 1681 -* Podpora BYOD: (Bring Your Own Device) - umožniť zamestnancom používať vlastné zariadenia v pracovnom prostredí, pričom zároveň zabezpečí oddelenie pracovných a osobných dát. 1682 - 1683 -* Podpora COPE (corporate-owned, personally enabled) - možnosť zamestnancov používať mobilné zariadenie vo vlastníctve zamestnávateľa na pracovné aj súkromné účely. 1684 - 1685 -* Súlad a Reporting: Vynucovanie nastavených pravidiel a politík spoločnosti a generovanie správ o stave zariadení a aplikácií. 1686 - 1687 -* Registrácia a konfigurácia zariadenia. 1688 - 1689 -* Správa aplikácií a ich distribúcia. 1690 - 1691 -* Riadenie prístupu a práv užívateľov. 1692 - 1693 -* Monitorovanie a logovanie aktivít. 1694 - 1695 -* Vzdialená správa a blokovanie zariadenia v prípade straty alebo krádeže. 1696 - 1697 -* Kompatibilita s rôznymi mobilnými operačnými systémami (iOS, Android, Windows). 1698 - 1699 -* Silné zabezpečenie dát a možnosť vzdialeného vymazania. 1700 - 1701 -* Intuitívne užívateľské rozhranie pre administrátorov. 1702 - 1703 -* V rámci dodávky požadujeme licencie pre 800 zariadení 1704 - 1705 -* Integrácia na SIEM riešenia objednávateľa v rozsahu zasielania bezpečnostne relevantných udalostí. 1706 - 1707 -SOAR – MONITROING 1708 - 1709 -Systém pre orchestráciu a automatizáciu bezpečnostných procesov (SOAR) bol vyvinutý s cieľom zefektívniť a urýchliť manuálne a časovo náročné úlohy v oblasti kybernetickej bezpečnosti. Jeho účelom je automatizovať opakujúce sa pracovné postupy v pracovisku Security Operations Center (SOC), orchestrovať rôzne bezpečnostné nástroje a zabezpečiť pokročilú, rýchlu, efektívnu a automatizovanú reakciu na bezpečnostné incidenty. SOAR systém umožňuje šetriť čas, finančné prostriedky a ľudské zdroje, zároveň posilňuje kybernetickú obranu organizácie. Obsahuje verejne dostupnú knižnicu s preddefinovanými pracovnými postupmi (workflows) a umožňuje organizáciám definovať vlastné pracovné postupy. Ďalšou výhodou je jednoduchá integrácia so SIEM (Security Information and Event Management) riešeniami, manažmentom zraniteľnosti a ticketovacími nástrojmi, čo zabezpečuje prehľadný reporting o spustených pracovných postupoch a celkový prehľad o kybernetických hrozbách a bezpečnostných incidentoch. 1710 - 1711 -Požiadavky na riešenie: 1712 - 1713 -* Automatizácia opakovaných pracovných postupov pracoviska SOC. 1714 - 1715 -* Orchestrácia rôznych bezpečnostných a nebezpečnostných nástrojov. 1716 - 1717 -* Pokročilejšia, zrýchlená, efektívnejšia a automatizovaná reakcia na incidenty. 1718 - 1719 -* Šetrenie času, financií a ľudských zdrojov. 1720 - 1721 -* Posilnenie kybernetickej obrany organizácie. 1722 - 1723 -* Obsahuje verejne dostupnú knižnicu s preddefinovanými workflows. 1724 - 1725 -* Umožňuje zadefinovať vlastné workflows. 1726 - 1727 -* Jednoduchá integrácia so SIEM riešením, manažmentom zraniteľnosti, ticketovacím nástrojom. 1728 - 1729 -* Prehľadný reporting spustených workflows. 1730 - 1731 - 1732 -NDR 1733 - 1734 -Navrhované riešenie spočíva v implementácii centralizovaného monitorovacieho a detekčného systému pre sieťovú infraštruktúru s využitím pokročilej platformy na detekciu a odozvu na bezpečnostné hrozby. Tento systém je navrhnutý tak, aby umožňoval efektívne monitorovanie sieťového prostredia, identifikáciu bezpečnostných incidentov a rýchlu reakciu na potenciálne hrozby. Riešenie zahŕňa nasadenie softvérových a hardvérových komponentov, ktoré zabezpečujú vysokú úroveň viditeľnosti a ochrany prostredníctvom nepretržitého spracovania sieťovej komunikácie a analýzy udalostí v reálnom čase. 1735 - 1736 - 1737 -Systém pozostáva zo senzorov a kolektorov, ktoré umožňujú spracovanie veľkého množstva sieťových tokov a udalostí za sekundu, pričom poskytujú možnosť monitorovania rozsiahleho počtu koncových bodov. Riešenie je vybavené širokou sadou detekčných pravidiel a mechanizmov, ktoré umožňujú identifikáciu škodlivých aktivít a anomálií v sieťovej prevádzke. Súčasťou riešenia sú aj hardvérové zariadenia optimalizované na vysokovýkonné spracovanie a ukladanie bezpečnostných údajov s podporou dlhodobej prevádzky a údržby. 1738 - 1739 -Okrem samotného nasadenia technológie je nevyhnutná aj implementácia bezpečnostných politík a konfigurácia systému na základe špecifických požiadaviek organizácie, čím sa zabezpečí efektívne fungovanie celej infraštruktúry. Neoddeliteľnou súčasťou implementácie je technické školenie pre administrátorov a bezpečnostných analytikov, ktoré pokrýva oblasti ako konfigurácia systému, správa bezpečnostných politík, bežná prevádzka, riešenie incidentov a postupy obnovy v prípade výpadkov. 1740 - 1741 - 1742 -Nástroj pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh. 1743 - 1744 -Cieľom projektu je implementovať úložný systém, ktorý poskytuje vysoko výkonné a škálovateľné riešenia pre organizácie vyžadujúce rozsiahle úložisko pre rôzne druhy dát. Tento produkt je určený pre aplikácie a úložiskové prostredia, ktoré vyžadujú vysokú kapacitu a vysokú dostupnosť. Úložný systém poskytuje možnosti pre implementáciu úložných riešení v podobe hybridných a all-flash konfigurácií, čím zaisťuje rýchly prístup k dátam a efektívne spravovanie veľkých objemov dát. Tento systém je často využívaný vo veľkých organizáciách, ktoré potrebujú spravovať kritické podnikové aplikácie, virtualizované prostredia alebo náročné databázy. Úložný systém sa vyznačuje robustnou ochranou dát, podporou pre replikáciu a zálohovanie, čím zaisťuje, že dáta sú bezpečné a dostupné aj v prípade poruchy alebo výpadku systému. Tento systém tiež poskytuje flexibilitu v oblasti škálovania, čo znamená, že organizácie môžu začať s menšími konfiguráciami a neskôr ich rozšíriť, aby pokryli rastúce potreby na úložisko. 1745 - 1746 - 1747 -Nástroj pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované 1748 - 1749 -Nástroj na manažment konfigurácií počítačových sietí a IT aktív je komplexný softvérový systém, ktorý umožňuje organizáciám efektívne riadiť a evidovať svoju IT infraštruktúru. Poskytuje centralizované riešenie na sledovanie a správu informácií o všetkých IT aktívach, ich konfiguráciách, vlastníkoch, správcoch, prevádzkovom prostredí a súvisiacej dokumentácii. Jeho využitie zabezpečuje konzistenciu údajov, podporuje strategické rozhodovanie a zvyšuje efektivitu riadenia IT prostredí. Základnou funkcionalitou tohto nástroja je evidencia IT aktív, kde sú zaznamenávané informácie o hardvérových a softvérových prvkoch, ich kategorizácia, životný cyklus a umiestnenie. Umožňuje automatizované sledovanie zmien konfigurácií a ich prepojenie s bezpečnostnými politikami a regulačnými požiadavkami, čím sa minimalizuje riziko chýb a neautorizovaných zmien. Systém zároveň poskytuje detailné informácie o vlastníkoch a správcoch jednotlivých aktív, čím je zabezpečené efektívne riadenie zodpovedností a kontrola prístupu na základe oprávnení. Jednou z dôležitých funkcií nástroja je aj prepojenie jednotlivých aktív a ich vzájomné väzby. Umožňuje vizualizáciu infraštruktúry, identifikáciu kritických bodov a analýzu potenciálnych dopadov výpadkov. Zaznamenáva informácie o sieťových prepojeniach, závislostiach medzi servermi a aplikáciami, čím podporuje rýchlejšie riešenie problémov a efektívnejšiu optimalizáciu prevádzky 1750 - 1751 - 1752 -Nástroj na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat (VMP) 1753 - 1754 -Nástroj na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat je kľúčovým prvkom bezpečnostnej infraštruktúry organizácií, ktorý umožňuje efektívne identifikovať, hodnotiť a riešiť bezpečnostné slabiny v IT systémoch. Tento systém poskytuje centralizovaný prehľad o všetkých zraniteľnostiach v sieťových zariadeniach, serveroch, pracovných staniciach a softvérových aplikáciách, pričom zabezpečuje aj automatizované riadenie záplat a aktualizácií, čím minimalizuje riziko kybernetických útokov a dátových únikov. 1755 - 1756 - 1757 -Primárnou úlohou takéhoto nástroja je nepretržité skenovanie IT prostredia s cieľom detekcie známych aj nových bezpečnostných zraniteľností. Systém využíva databázy známych hrozieb, ako sú CVE (Common Vulnerabilities and Exposures), a kombinuje ich s vlastnými analýzami, aby poskytol presné informácie o rizikových prvkoch v infraštruktúre. Po identifikácii zraniteľností systém vykonáva ich hodnotenie na základe závažnosti, potenciálneho dopadu a pravdepodobnosti zneužitia, pričom často využíva štandardy, ako je CVSS (Common Vulnerability Scoring System), na určenie priorít pri ich riešení. Riadenie záplat je neoddeliteľnou súčasťou tohto procesu, pričom nástroj umožňuje centralizovanú správu aktualizácií operačných systémov, softvérových aplikácií a firmvéru zariadení. Automatizuje proces nasadzovania bezpečnostných záplat na základe vopred definovaných pravidiel, čím minimalizuje manuálne zásahy a znižuje čas potrebný na ochranu pred potenciálnymi hrozbami. V prípade, že pre niektoré zraniteľnosti nie sú okamžite dostupné záplaty, systém odporúča alternatívne bezpečnostné opatrenia, ako sú konfiguračné zmeny, segmentácia siete alebo nasadenie dočasných riešení na zmiernenie rizika. Ďalšou dôležitou funkcionalitou nástroja je integrácia s existujúcimi bezpečnostnými riešeniami, ako sú SIEM (Security Information and Event Management) systémy, IDS/IPS (Intrusion Detection/Prevention Systems) alebo EDR (Endpoint Detection and Response) platformy. Táto integrácia umožňuje rýchlejšie reagovať na identifikované hrozby a efektívnejšie koordinovať bezpečnostné opatrenia v rámci celej organizácie. Okrem toho nástroj poskytuje rozsiahle reportovacie a analytické funkcie, ktoré umožňujú IT tímom monitorovať stav kybernetickej bezpečnosti, identifikovať trendy a hodnotiť účinnosť zavedených bezpečnostných opatrení. 1758 - 1759 - 1760 -Multi-Factor Authentication (MFA) 1761 - 1762 -MFA je riešenie pre viacfaktorovú autentifikáciu, ktoré je určené na zabezpečenie prístupu k aplikáciám a dátam organizácie. MFA umožňuje organizáciám implementovať silnejšie bezpečnostné opatrenia na ochranu proti neoprávnenému prístupu. Tento produkt ponúka jednoduchú a intuitívnu integráciu s rôznymi aplikáciami a službami, čo umožňuje rýchlu implementáciu bezpečnostných politík pre používateľov. MFA sa zameriava na autentifikáciu dvoch faktorov – niečo, čo používateľ pozná (heslo), a niečo, čo používateľ má (napríklad mobilné zariadenie, ktoré generuje kódy alebo overuje biometrické údaje). MFA je obzvlášť efektívne pri ochrane cloudových aplikácií, VPN pripojení a podnikových aplikácií, ktoré vyžadujú bezpečný prístup. MFA je flexibilné riešenie, ktoré sa prispôsobuje potrebám rôznych veľkostí organizácií, od malých firiem po veľké podniky. Týmto spôsobom znižuje riziko kompromitácie účtov, ktoré sú jedným z najbežnejších spôsobov kybernetických útokov. 1763 - 1764 - 1765 -SOC 1766 - 1767 -Súčasťou riešenia je aj zabezpečenie prevádzky bezpečnostného operačného centra (SOC), ktoré zodpovedá za komplexnú starostlivosť o bezpečnostný dohľad nad sieťovou infraštruktúrou. Tento dohľad zahŕňa proaktívny monitoring dostupnosti všetkých bezpečnostných služieb a aktívny dohľad nad pravidlami s implementáciou príslušných notifikačných mechanizmov. Riešenie ďalej zahŕňa pravidelné reportovanie bezpečnostných incidentov, pričom objednávateľ má k dispozícii tri bezpečnostné reporty mesačne. Kritické incidenty sú analyzované denne, pričom sa vykonáva forenzná analýza a poskytuje sa podpora pri ich riešení. SOC zabezpečuje priebežné rozširovanie znalostnej bázy detekovaných bezpečnostných udalostí, priebežnú kontrolu bezpečnostných politík, ako aj asistenciu pri implementácii odporúčaných opatrení. 1768 - 1769 - 1770 - 1771 -5.1 Prehľad e-Government komponentov 1772 - 1773 - 1774 -5.1.1 Prehľad koncových služieb – budúci stav: 1775 - 1776 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1777 - 1778 - 1779 -5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: 1780 - 1781 -Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby: 1782 - 1783 - 1784 -|((( 1785 -Kód ISVS (z MetaIS) 1786 -)))|((( 1787 -Názov ISVS 1788 -)))|((( 1789 -Modul ISVS 1790 - 1791 -(zaškrtnite ak ISVS je modulom) 1792 -)))|((( 1793 -Stav IS VS 1794 -)))|((( 1795 -Typ IS VS 1796 -))) 1797 -|((( 1798 -isvs_14778 1799 -)))|((( 1800 -CITES 2.0 - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín 1801 -)))|((( 1802 -☐ 1803 -)))|((( 1804 -plánujem vybudovať 1805 -)))|((( 1806 -Agendový 1807 -))) 1808 -|((( 1809 -isvs_14666 1810 -)))|((( 1811 -Platforma dátovej a procesnej integrácie rezortu životného prostredia 1812 -)))|((( 1813 -☐ 1814 -)))|((( 1815 -plánujem vybudovať 1816 -)))|((( 1817 -Integračný 1818 -))) 1819 -|((( 1820 -isvs_14665 1821 -)))|((( 1822 -Platforma dátovej a procesnej integrácie rezortu životného prostredia 1823 -)))|((( 1824 -☐ 1825 -)))|((( 1826 -plánujem vybudovať 1827 -)))|((( 1828 -Integračný 1829 -))) 1830 -|((( 1831 -isvs_11652 1832 -)))|((( 1833 -Webové sídlo Slovenskej agentúry životného prostredia 1834 -)))|((( 1835 -☐ 1836 -)))|((( 1837 -prevádzkovaný a plánujem rozvíjať 1838 -)))|((( 1839 -Prezentačný ISVS 1840 -))) 1841 -|((( 1842 -isvs_11463 1843 -)))|((( 1844 -Modul - interný portál ISVS Infotoky 1845 -)))|((( 1846 -true 1847 -)))|((( 1848 -plánujem vybudovať 1849 -)))|((( 1850 -Agendový 1851 -))) 1852 -|((( 1853 -isvs_11460 1854 -)))|((( 1855 -Modul - verejný portál ISVS Infotoky 1856 -)))|((( 1857 -true 1858 -)))|((( 1859 -plánujem vybudovať 1860 -)))|((( 1861 -Prezentačný ISVS 1862 -))) 1863 -|((( 1864 -isvs_11031 1865 -)))|((( 1866 -Register dokumentácie krajinného plánovania 1867 -)))|((( 1868 -☐ 1869 -)))|((( 1870 -plánujem vybudovať 1871 -)))|((( 1872 -Agendový 1873 -))) 1874 -|((( 1875 -isvs_11012 1876 -)))|((( 1877 -IS VODA 1878 -)))|((( 1879 -☐ 1880 -)))|((( 1881 -plánujem vybudovať 1882 -)))|((( 1883 -Agendový 1884 -))) 1885 -|((( 1886 -isvs_10928 1887 -)))|((( 1888 -Register fluórovaných skleníkových plynov 1889 -)))|((( 1890 -☐ 1891 -)))|((( 1892 -plánujem vybudovať 1893 -)))|((( 1894 -Agendový 1895 -))) 1896 -|((( 1897 -isvs_10889 1898 -)))|((( 1899 -Evidenčný a notifikačný systém oprávnených meraní a technických činností 1900 -)))|((( 1901 -☐ 1902 -)))|((( 1903 -plánujem vybudovať 1904 -)))|((( 1905 -Agendový 1906 -))) 1907 -|((( 1908 -isvs_10828 1909 -)))|((( 1910 -Národný informačný systém pre poskytovanie klimatických informácií 1911 -)))|((( 1912 -☐ 1913 -)))|((( 1914 -plánujem vybudovať 1915 -)))|((( 1916 -Agendový 1917 -))) 1918 -|((( 1919 -isvs_10716 1920 -)))|((( 1921 -Automatizácia spracovania a validácie pracovných výkazov zamestnancov ŠOP SR (IS KPV) 1922 -)))|((( 1923 -☐ 1924 -)))|((( 1925 -plánujem vybudovať 1926 -)))|((( 1927 -Ekonomický a administratívny chod 1928 -))) 1929 -|((( 1930 -isvs_10534 1931 -)))|((( 1932 -SOFTIP - Mzdy a personalistika 1933 -)))|((( 1934 -☐ 1935 -)))|((( 1936 -prevádzkovaný a plánujem rozvíjať 1937 -)))|((( 1938 -Ekonomický a administratívny chod 1939 -))) 1940 -|((( 1941 -isvs_10508 1942 -)))|((( 1943 -SOFTIP - Mzdy a personalistika 1944 -)))|((( 1945 -☐ 1946 -)))|((( 1947 -prevádzkovaný a plánujem rozvíjať 1948 -)))|((( 1949 -Ekonomický a administratívny chod 1950 -))) 1951 -|((( 1952 -isvs_10507 1953 -)))|((( 1954 -SOFTTIP - Logistika 1955 -)))|((( 1956 -☐ 1957 -)))|((( 1958 -prevádzkovaný a plánujem rozvíjať 1959 -)))|((( 1960 -Ekonomický a administratívny chod 1961 -))) 1962 -|((( 1963 -isvs_10506 1964 -)))|((( 1965 -SOFTTIP - Ekonomika 1966 -)))|((( 1967 -☐ 1968 -)))|((( 1969 -prevádzkovaný a plánujem rozvíjať 1970 -)))|((( 1971 -Ekonomický a administratívny chod 1972 -))) 1973 -|((( 1974 -isvs_10505 1975 -)))|((( 1976 -Dochádzkový systém RON software 1977 -)))|((( 1978 -☐ 1979 -)))|((( 1980 -prevádzkovaný a plánujem rozvíjať 1981 -)))|((( 1982 -Ekonomický a administratívny chod 1983 -))) 1984 -|((( 1985 -isvs_10353 1986 -)))|((( 1987 -Informačný systém na šetrenie škôd spôsobených veľkými šelmami 1988 -)))|((( 1989 -☐ 1990 -)))|((( 1991 -plánujem vybudovať 1992 -)))|((( 1993 -Agendový 1994 -))) 1995 -|((( 1996 -isvs_10291 1997 -)))|((( 1998 -SMOPAJ School 1999 -)))|((( 2000 -☐ 2001 -)))|((( 2002 -prevádzkovaný a plánujem rozvíjať 2003 -)))|((( 2004 -Agendový 2005 -))) 2006 -|((( 2007 -isvs_10290 2008 -)))|((( 2009 -GEOcloud 2010 -)))|((( 2011 -☐ 2012 -)))|((( 2013 -prevádzkovaný a plánujem rozvíjať 2014 -)))|((( 2015 -Agendový 2016 -))) 2017 -|((( 2018 -isvs_10289 2019 -)))|((( 2020 -SK - Copernicus collaborative ground segment 2021 -)))|((( 2022 -☐ 2023 -)))|((( 2024 -prevádzkovaný a plánujem rozvíjať 2025 -)))|((( 2026 -Agendový 2027 -))) 2028 -|((( 2029 -isvs_10029 2030 -)))|((( 2031 -Systém elektronickej pošty Štátnej ochrany prírody SR 2032 -)))|((( 2033 -☐ 2034 -)))|((( 2035 -prevádzkovaný a plánujem rozvíjať 2036 -)))|((( 2037 -Ekonomický a administratívny chod 2038 -))) 2039 -|((( 2040 -isvs_10028 2041 -)))|((( 2042 -Systém elektronickej pošty Slovenskej agentúry životného prostredia 2043 -)))|((( 2044 -☐ 2045 -)))|((( 2046 -prevádzkovaný a plánujem rozvíjať 2047 -)))|((( 2048 -Ekonomický a administratívny chod 2049 -))) 2050 -|((( 2051 -isvs_10027 2052 -)))|((( 2053 -Systém elektronickej pošty Ministerstva životného prostredia SR 2054 -)))|((( 2055 -☐ 2056 -)))|((( 2057 -prevádzkovaný a plánujem rozvíjať 2058 -)))|((( 2059 -Ekonomický a administratívny chod 2060 -))) 2061 -|((( 2062 -isvs_10026 2063 -)))|((( 2064 -Webove sidlo národnej infraštruktúry priestorových informácií 2065 -)))|((( 2066 -☐ 2067 -)))|((( 2068 -prevádzkovaný a plánujem rozvíjať 2069 -)))|((( 2070 -Prezentačný ISVS 2071 -))) 2072 -|((( 2073 -isvs_9884 2074 -)))|((( 2075 -Webové sídlo Ministerstvo životného prostredia 2076 -)))|((( 2077 -☐ 2078 -)))|((( 2079 -prevádzkovaný a plánujem rozvíjať 2080 -)))|((( 2081 -Prezentačný ISVS 2082 -))) 2083 -|((( 2084 -isvs_9743 2085 -)))|((( 2086 -Štátny zoznam osobitne chránených častí prírody SR 2087 -)))|((( 2088 -☐ 2089 -)))|((( 2090 -plánujem vybudovať 2091 -)))|((( 2092 -Agendový 2093 -))) 2094 -|((( 2095 -isvs_9717 2096 -)))|((( 2097 -Systém správy podaní a registratúry 2098 -)))|((( 2099 -☐ 2100 -)))|((( 2101 -plánujem vybudovať 2102 -)))|((( 2103 -Ekonomický a administratívny chod 2104 -))) 2105 -|((( 2106 -isvs_9691 2107 -)))|((( 2108 -Portál efektívnejších služieb Ministerstva životného prostredia 2109 -)))|((( 2110 -☐ 2111 -)))|((( 2112 -plánujem vybudovať 2113 -)))|((( 2114 -Agendový 2115 -))) 2116 -|((( 2117 -isvs_9656 2118 -)))|((( 2119 -Web portál evidencie prevádzkovateľov zariadení, ktoré obsahujú fluórované skleníkové plyny 2120 -)))|((( 2121 -☐ 2122 -)))|((( 2123 -plánujem vybudovať 2124 -)))|((( 2125 -Agendový 2126 -))) 2127 -|((( 2128 -isvs_9649 2129 -)))|((( 2130 -Informačný systém pre operatívnu meteorológiu 2131 -)))|((( 2132 -☐ 2133 -)))|((( 2134 -prevádzkovaný a plánujem rozvíjať 2135 -)))|((( 2136 -Agendový 2137 -))) 2138 -|((( 2139 -isvs_9633 2140 -)))|((( 2141 -Informačný systém Atlasu pasívnej infraštruktúry MŽP 2142 -)))|((( 2143 -☐ 2144 -)))|((( 2145 -plánujem vybudovať 2146 -)))|((( 2147 -Agendový 2148 -))) 2149 -|((( 2150 -isvs_9526 2151 -)))|((( 2152 -Hydrologický informačný systém 2153 -)))|((( 2154 -☐ 2155 -)))|((( 2156 -prevádzkovaný a plánujem rozvíjať 2157 -)))|((( 2158 -Agendový 2159 -))) 2160 -|((( 2161 -isvs_9528 2162 -)))|((( 2163 -IS HYPOS – POVAPSYS 2164 -)))|((( 2165 -☐ 2166 -)))|((( 2167 -prevádzkovaný a plánujem rozvíjať 2168 -)))|((( 2169 -Agendový 2170 -))) 2171 -|((( 2172 -isvs_9527 2173 -)))|((( 2174 -ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ 2175 -)))|((( 2176 -☐ 2177 -)))|((( 2178 -prevádzkovaný a plánujem rozvíjať 2179 -)))|((( 2180 -Agendový 2181 -))) 2182 -|((( 2183 -isvs_9525 2184 -)))|((( 2185 -Národný Emisný Informačný Systém 2186 -)))|((( 2187 -☐ 2188 -)))|((( 2189 -prevádzkovaný a plánujem rozvíjať 2190 -)))|((( 2191 -Agendový 2192 -))) 2193 -|((( 2194 -isvs_9523 2195 -)))|((( 2196 -Optimalizácia dátových tokov v oblasti kvantity a kvality vody 2197 -)))|((( 2198 -☐ 2199 -)))|((( 2200 -plánujem vybudovať 2201 -)))|((( 2202 -Agendový 2203 -))) 2204 -|((( 2205 -isvs_9315 2206 -)))|((( 2207 -Monitoring priestorových údajov _modul 2208 -)))|((( 2209 -true 2210 -)))|((( 2211 -plánujem vybudovať 2212 -)))|((( 2213 -Agendový 2214 -))) 2215 -|((( 2216 -isvs_9314 2217 -)))|((( 2218 -Štandardizácia priestorových údajov _modul 2219 -)))|((( 2220 -true 2221 -)))|((( 2222 -plánujem vybudovať 2223 -)))|((( 2224 -Agendový 2225 -))) 2226 -|((( 2227 -isvs_9313 2228 -)))|((( 2229 -Správa a harmonizácia zdrojov priestorových údajov _modul 2230 -)))|((( 2231 -true 2232 -)))|((( 2233 -plánujem vybudovať 2234 -)))|((( 2235 -Agendový 2236 -))) 2237 -|((( 2238 -isvs_9311 2239 -)))|((( 2240 -Publikovanie priestorových údajov _modul 2241 -)))|((( 2242 -true 2243 -)))|((( 2244 -plánujem vybudovať 2245 -)))|((( 2246 -Agendový 2247 -))) 2248 -|((( 2249 -isvs_9285 2250 -)))|((( 2251 -Jednotný prístup k priestorovým údajom a službám 2252 -)))|((( 2253 -☐ 2254 -)))|((( 2255 -plánujem vybudovať 2256 -)))|((( 2257 -Agendový 2258 -))) 2259 -|((( 2260 -isvs_9171 2261 -)))|((( 2262 -Správa registratúry SVP s.p. 2263 -)))|((( 2264 -☐ 2265 -)))|((( 2266 -prevádzkovaný a plánujem rozvíjať 2267 -)))|((( 2268 -Ekonomický a administratívny chod 2269 -))) 2270 -|((( 2271 -isvs_9163 2272 -)))|((( 2273 -IS Nuntio MŽP SR 2274 -)))|((( 2275 -☐ 2276 -)))|((( 2277 -prevádzkovaný a plánujem rozvíjať 2278 -)))|((( 2279 -Ekonomický a administratívny chod 2280 -))) 2281 -|((( 2282 -isvs_9109 2283 -)))|((( 2284 -Elektronická registratúra IIS MIS 2285 -)))|((( 2286 -☐ 2287 -)))|((( 2288 -prevádzkovaný a neplánujem rozvoj 2289 -)))|((( 2290 -Ekonomický a administratívny chod 2291 -))) 2292 -|((( 2293 -isvs_9107 2294 -)))|((( 2295 -Informačný systém pre správu registratúr - BACH systems 2296 -)))|((( 2297 -☐ 2298 -)))|((( 2299 -prevádzkovaný a neplánujem rozvoj 2300 -)))|((( 2301 -Ekonomický a administratívny chod 2302 -))) 2303 -|((( 2304 -isvs_9106 2305 -)))|((( 2306 -Informačný systém SOFTIP HUMAN RESOURCES 2307 -)))|((( 2308 -true 2309 -)))|((( 2310 -prevádzkovaný a neplánujem rozvoj 2311 -)))|((( 2312 -Ekonomický a administratívny chod 2313 -))) 2314 -|((( 2315 -isvs_9105 2316 -)))|((( 2317 -Informačný systém SOFTIP - PROFIT 2318 -)))|((( 2319 -true 2320 -)))|((( 2321 -prevádzkovaný a neplánujem rozvoj 2322 -)))|((( 2323 -Ekonomický a administratívny chod 2324 -))) 2325 -|((( 2326 -isvs_9100 2327 -)))|((( 2328 -Informačný systém správy dokumentov DMS 2329 -)))|((( 2330 -☐ 2331 -)))|((( 2332 -prevádzkovaný a neplánujem rozvoj 2333 -)))|((( 2334 -Ekonomický a administratívny chod 2335 -))) 2336 -|((( 2337 -isvs_9098 2338 -)))|((( 2339 -Dochádzkový systém Kriváň 2340 -)))|((( 2341 -☐ 2342 -)))|((( 2343 -prevádzkovaný a neplánujem rozvoj 2344 -)))|((( 2345 -Ekonomický a administratívny chod 2346 -))) 2347 -|((( 2348 -isvs_9097 2349 -)))|((( 2350 -Mzdový informačný systém Xpert 2351 -)))|((( 2352 -☐ 2353 -)))|((( 2354 -prevádzkovaný a neplánujem rozvoj 2355 -)))|((( 2356 -Ekonomický a administratívny chod 2357 -))) 2358 -|((( 2359 -isvs_8479 2360 -)))|((( 2361 -SVP-ÚPVS adaptér pre e-spis 2362 -)))|((( 2363 -true 2364 -)))|((( 2365 -prevádzkovaný a plánujem rozvíjať 2366 -)))|((( 2367 -Integračný 2368 -))) 2369 -|((( 2370 -isvs_8182 2371 -)))|((( 2372 -Informačný systém odpadového hospodárstva 2373 -)))|((( 2374 -☐ 2375 -)))|((( 2376 -prevádzkovaný a plánujem rozvíjať 2377 -)))|((( 2378 -Agendový 2379 -))) 2380 -|((( 2381 -isvs_7480 2382 -)))|((( 2383 -Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS) 2384 -)))|((( 2385 -☐ 2386 -)))|((( 2387 -prevádzkovaný a plánujem rozvíjať 2388 -)))|((( 2389 -Agendový 2390 -))) 2391 -|((( 2392 -isvs_7423 2393 -)))|((( 2394 -Informačný systém nakladania s ťažobným odpadom 2395 -)))|((( 2396 -☐ 2397 -)))|((( 2398 -prevádzkovaný a plánujem rozvíjať 2399 -)))|((( 2400 -Agendový 2401 -))) 2402 -|((( 2403 -isvs_7410 2404 -)))|((( 2405 -GARBIS 2406 -)))|((( 2407 -☐ 2408 -)))|((( 2409 -prevádzkovaný a neplánujem rozvoj 2410 -)))|((( 2411 -Agendový 2412 -))) 2413 -|((( 2414 -isvs_7366 2415 -)))|((( 2416 -AttendanceProW - Slovenská agentúra životného proestredia 2417 -)))|((( 2418 -☐ 2419 -)))|((( 2420 -prevádzkovaný a plánujem rozvíjať 2421 -)))|((( 2422 -Ekonomický a administratívny chod 2423 -))) 2424 -|((( 2425 -isvs_7361 2426 -)))|((( 2427 -Epos - Slovenská agentúra životného prostredia 2428 -)))|((( 2429 -☐ 2430 -)))|((( 2431 -prevádzkovaný a plánujem rozvíjať 2432 -)))|((( 2433 -Ekonomický a administratívny chod 2434 -))) 2435 -|((( 2436 -isvs_7357 2437 -)))|((( 2438 -Softip PROFIT - Slovenská agentúra životného prostredia 2439 -)))|((( 2440 -☐ 2441 -)))|((( 2442 -prevádzkovaný a plánujem rozvíjať 2443 -)))|((( 2444 -Ekonomický a administratívny chod 2445 -))) 2446 -|((( 2447 -isvs_7331 2448 -)))|((( 2449 -Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia 2450 -)))|((( 2451 -☐ 2452 -)))|((( 2453 -prevádzkovaný a plánujem rozvíjať 2454 -)))|((( 2455 -Agendový 2456 -))) 2457 -|((( 2458 -isvs_7323 2459 -)))|((( 2460 -Informačný systém OBALY 2461 -)))|((( 2462 -☐ 2463 -)))|((( 2464 -prevádzkovaný a neplánujem rozvoj 2465 -)))|((( 2466 -Agendový 2467 -))) 2468 -|((( 2469 -isvs_7321 2470 -)))|((( 2471 -Informačný systém ELEKTRO 2472 -)))|((( 2473 -☐ 2474 -)))|((( 2475 -prevádzkovaný a neplánujem rozvoj 2476 -)))|((( 2477 -Agendový 2478 -))) 2479 -|((( 2480 -isvs_7317 2481 -)))|((( 2482 -SOFTIP PROFIT plus 2483 -)))|((( 2484 -☐ 2485 -)))|((( 2486 -prevádzkovaný a plánujem rozvíjať 2487 -)))|((( 2488 -Ekonomický a administratívny chod 2489 -))) 2490 -|((( 2491 -isvs_7316 2492 -)))|((( 2493 -Konsolidačný balík 2494 -)))|((( 2495 -☐ 2496 -)))|((( 2497 -prevádzkovaný a plánujem rozvíjať 2498 -)))|((( 2499 -Ekonomický a administratívny chod 2500 -))) 2501 -|((( 2502 -isvs_7314 2503 -)))|((( 2504 -FSP - finančná správa projektov 2505 -)))|((( 2506 -☐ 2507 -)))|((( 2508 -prevádzkovaný a plánujem rozvíjať 2509 -)))|((( 2510 -Ekonomický a administratívny chod 2511 -))) 2512 -|((( 2513 -isvs_7312 2514 -)))|((( 2515 -SOFTIP EZO 2516 -)))|((( 2517 -☐ 2518 -)))|((( 2519 -prevádzkovaný a plánujem rozvíjať 2520 -)))|((( 2521 -Ekonomický a administratívny chod 2522 -))) 2523 -|((( 2524 -isvs_7309 2525 -)))|((( 2526 -Kamerový systém – Geovision GV-650 2527 -)))|((( 2528 -☐ 2529 -)))|((( 2530 -prevádzkovaný a neplánujem rozvoj 2531 -)))|((( 2532 -Ekonomický a administratívny chod 2533 -))) 2534 -|((( 2535 -isvs_7307 2536 -)))|((( 2537 -Dochádzkový systém Visitor 2538 -)))|((( 2539 -☐ 2540 -)))|((( 2541 -prevádzkovaný a plánujem rozvíjať 2542 -)))|((( 2543 -Ekonomický a administratívny chod 2544 -))) 2545 -|((( 2546 -isvs_7300 2547 -)))|((( 2548 -Registratúrny systém SHMÚ Nuntio 2549 -)))|((( 2550 -☐ 2551 -)))|((( 2552 -prevádzkovaný a neplánujem rozvoj 2553 -)))|((( 2554 -Ekonomický a administratívny chod 2555 -))) 2556 -|((( 2557 -isvs_7299 2558 -)))|((( 2559 -Ekonomický systém SHMÚ SOFTIP 2560 -)))|((( 2561 -☐ 2562 -)))|((( 2563 -prevádzkovaný a neplánujem rozvoj 2564 -)))|((( 2565 -Ekonomický a administratívny chod 2566 -))) 2567 -|((( 2568 -isvs_7298 2569 -)))|((( 2570 -Dochádzkový systém SHMÚ ID.EST Sense 2571 -)))|((( 2572 -☐ 2573 -)))|((( 2574 -prevádzkovaný a neplánujem rozvoj 2575 -)))|((( 2576 -Ekonomický a administratívny chod 2577 -))) 2578 -|((( 2579 -isvs_7297 2580 -)))|((( 2581 -Mzdový a personálny systém SHMÚ Magma HCM 2582 -)))|((( 2583 -☐ 2584 -)))|((( 2585 -prevádzkovaný a neplánujem rozvoj 2586 -)))|((( 2587 -Ekonomický a administratívny chod 2588 -))) 2589 -|((( 2590 -isvs_7216 2591 -)))|((( 2592 -Podnikový informačný systém SAP 2593 -)))|((( 2594 -☐ 2595 -)))|((( 2596 -prevádzkovaný a neplánujem rozvoj 2597 -)))|((( 2598 -Ekonomický a administratívny chod 2599 -))) 2600 -|((( 2601 -isvs_7214 2602 -)))|((( 2603 -Informačný systém SOFTIP 2604 -)))|((( 2605 -☐ 2606 -)))|((( 2607 -prevádzkovaný a neplánujem rozvoj 2608 -)))|((( 2609 -Ekonomický a administratívny chod 2610 -))) 2611 -|((( 2612 -isvs_7190 2613 -)))|((( 2614 -Informačný systém Ministrerstva životného prostredia SR – Id.est 2615 -)))|((( 2616 -☐ 2617 -)))|((( 2618 -prevádzkovaný a plánujem rozvíjať 2619 -)))|((( 2620 -Ekonomický a administratívny chod 2621 -))) 2622 -|((( 2623 -isvs_7189 2624 -)))|((( 2625 -Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA 2626 -)))|((( 2627 -☐ 2628 -)))|((( 2629 -prevádzkovaný a plánujem rozvíjať 2630 -)))|((( 2631 -Ekonomický a administratívny chod 2632 -))) 2633 -|((( 2634 -isvs_7188 2635 -)))|((( 2636 -Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP 2637 -)))|((( 2638 -☐ 2639 -)))|((( 2640 -prevádzkovaný a plánujem rozvíjať 2641 -)))|((( 2642 -Ekonomický a administratívny chod 2643 -))) 2644 -|((( 2645 -isvs_7178 2646 -)))|((( 2647 -Informačný systém SOFTIP 2648 -)))|((( 2649 -☐ 2650 -)))|((( 2651 -prevádzkovaný a neplánujem rozvoj 2652 -)))|((( 2653 -Ekonomický a administratívny chod 2654 -))) 2655 -|((( 2656 -isvs_7160 2657 -)))|((( 2658 -Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP 2659 -)))|((( 2660 -☐ 2661 -)))|((( 2662 -prevádzkovaný a neplánujem rozvoj 2663 -)))|((( 2664 -Agendový 2665 -))) 2666 -|((( 2667 -isvs_7152 2668 -)))|((( 2669 -Ekonomický informačný systém Softip Profit 2670 -)))|((( 2671 -☐ 2672 -)))|((( 2673 -prevádzkovaný a neplánujem rozvoj 2674 -)))|((( 2675 -Ekonomický a administratívny chod 2676 -))) 2677 -|((( 2678 -isvs_7138 2679 -)))|((( 2680 -Dochádzkový informačný systém AKTION 2681 -)))|((( 2682 -☐ 2683 -)))|((( 2684 -prevádzkovaný a neplánujem rozvoj 2685 -)))|((( 2686 -Ekonomický a administratívny chod 2687 -))) 2688 -|((( 2689 -isvs_7135 2690 -)))|((( 2691 -PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika 2692 -)))|((( 2693 -☐ 2694 -)))|((( 2695 -prevádzkovaný a neplánujem rozvoj 2696 -)))|((( 2697 -Ekonomický a administratívny chod 2698 -))) 2699 -|((( 2700 -isvs_6934 2701 -)))|((( 2702 -IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry 2703 -)))|((( 2704 -☐ 2705 -)))|((( 2706 -prevádzkovaný a plánujem rozvíjať 2707 -)))|((( 2708 -Ekonomický a administratívny chod 2709 -))) 2710 -|((( 2711 -isvs_6929 2712 -)))|((( 2713 -Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku 2714 -)))|((( 2715 -☐ 2716 -)))|((( 2717 -prevádzkovaný a plánujem rozvíjať 2718 -)))|((( 2719 -Ekonomický a administratívny chod 2720 -))) 2721 -|((( 2722 -isvs_6924 2723 -)))|((( 2724 -Komplexný informačný systém Softip Profit 2725 -)))|((( 2726 -☐ 2727 -)))|((( 2728 -prevádzkovaný a plánujem rozvíjať 2729 -)))|((( 2730 -Ekonomický a administratívny chod 2731 -))) 2732 -|((( 2733 -isvs_6497 2734 -)))|((( 2735 -Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) 2736 -)))|((( 2737 -☐ 2738 -)))|((( 2739 -prevádzkovaný a plánujem rozvíjať 2740 -)))|((( 2741 -Agendový 2742 -))) 2743 -|((( 2744 -isvs_319 2745 -)))|((( 2746 -Register priestorových informácií 2747 -)))|((( 2748 -☐ 2749 -)))|((( 2750 -prevádzkovaný a plánujem rozvíjať 2751 -)))|((( 2752 -Agendový 2753 -))) 2754 -|((( 2755 -isvs_326 2756 -)))|((( 2757 -Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS 2758 -)))|((( 2759 -☐ 2760 -)))|((( 2761 -prevádzkovaný a plánujem rozvíjať 2762 -)))|((( 2763 -Ekonomický a administratívny chod 2764 -))) 2765 -|((( 2766 -isvs_302 2767 -)))|((( 2768 -Informačný systém o vode určenej na ľudskú spotrebu 2769 -)))|((( 2770 -☐ 2771 -)))|((( 2772 -prevádzkovaný a plánujem rozvíjať 2773 -)))|((( 2774 -Agendový 2775 -))) 2776 -|((( 2777 -isvs_297 2778 -)))|((( 2779 -Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia 2780 -)))|((( 2781 -☐ 2782 -)))|((( 2783 -prevádzkovaný a plánujem rozvíjať 2784 -)))|((( 2785 -Agendový 2786 -))) 2787 -|((( 2788 -isvs_320 2789 -)))|((( 2790 -Informačný portál rezortu Ministerstva životného prostredia - Enviroportál 2791 -)))|((( 2792 -☐ 2793 -)))|((( 2794 -prevádzkovaný a plánujem rozvíjať 2795 -)))|((( 2796 -Prezentačný ISVS 2797 -))) 2798 -|((( 2799 -isvs_311 2800 -)))|((( 2801 -Čiastkový monitorovací systém "Rádioaktivita životného prostredia" 2802 -)))|((( 2803 -☐ 2804 -)))|((( 2805 -prevádzkovaný a plánujem rozvíjať 2806 -)))|((( 2807 -Agendový 2808 -))) 2809 -|((( 2810 -isvs_294 2811 -)))|((( 2812 -Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) 2813 -)))|((( 2814 -☐ 2815 -)))|((( 2816 -prevádzkovaný a plánujem rozvíjať 2817 -)))|((( 2818 -Agendový 2819 -))) 2820 -|((( 2821 -isvs_315 2822 -)))|((( 2823 -BACH - fotoarchív 2824 -)))|((( 2825 -☐ 2826 -)))|((( 2827 -prevádzkovaný a neplánujem rozvoj 2828 -)))|((( 2829 -Agendový 2830 -))) 2831 -|((( 2832 -isvs_300 2833 -)))|((( 2834 -Informačný systém Environmentálne záťaže 2835 -)))|((( 2836 -☐ 2837 -)))|((( 2838 -prevádzkovaný a plánujem rozvíjať 2839 -)))|((( 2840 -Agendový 2841 -))) 2842 -|((( 2843 -isvs_314 2844 -)))|((( 2845 -Geologický informačný systém 2846 -)))|((( 2847 -☐ 2848 -)))|((( 2849 -prevádzkovaný a plánujem rozvíjať 2850 -)))|((( 2851 -Agendový 2852 -))) 2853 -|((( 2854 -isvs_310 2855 -)))|((( 2856 -Súhrnná evidencia o vodách 2857 -)))|((( 2858 -☐ 2859 -)))|((( 2860 -prevádzkovaný a plánujem rozvíjať 2861 -)))|((( 2862 -Agendový 2863 -))) 2864 -|((( 2865 -isvs_296 2866 -)))|((( 2867 -Informačný systém prevencie závažných priemyselných havárií 2868 -)))|((( 2869 -☐ 2870 -)))|((( 2871 -prevádzkovaný a plánujem rozvíjať 2872 -)))|((( 2873 -Agendový 2874 -))) 2875 -|((( 2876 -isvs_313 2877 -)))|((( 2878 -CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín 2879 -)))|((( 2880 -☐ 2881 -)))|((( 2882 -prevádzkovaný a plánujem rozvíjať 2883 -)))|((( 2884 -Agendový 2885 -))) 2886 -|((( 2887 -isvs_308 2888 -)))|((( 2889 -Informačný systém Hydrologická informačná a predpovedná služba 2890 -)))|((( 2891 -☐ 2892 -)))|((( 2893 -prevádzkovaný a plánujem rozvíjať 2894 -)))|((( 2895 -Agendový 2896 -))) 2897 -|((( 2898 -isvs_316 2899 -)))|((( 2900 -Informačný systém VODA Výskumného ústavu vodného hospodárstva 2901 -)))|((( 2902 -☐ 2903 -)))|((( 2904 -prevádzkovaný a plánujem rozvíjať 2905 -)))|((( 2906 -Agendový 2907 -))) 2908 -|((( 2909 -isvs_304 2910 -)))|((( 2911 -Informačný systém prevencie a nápravy environmentálnych škôd 2912 -)))|((( 2913 -☐ 2914 -)))|((( 2915 -prevádzkovaný a plánujem rozvíjať 2916 -)))|((( 2917 -Agendový 2918 -))) 2919 -|((( 2920 -isvs_301 2921 -)))|((( 2922 -Regionálny informačný systém o odpadoch (RISO) 2923 -)))|((( 2924 -☐ 2925 -)))|((( 2926 -prevádzkovaný a neplánujem rozvoj 2927 -)))|((( 2928 -Agendový 2929 -))) 2930 -|((( 2931 -isvs_317 2932 -)))|((( 2933 -Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku 2934 -)))|((( 2935 -☐ 2936 -)))|((( 2937 -prevádzkovaný a plánujem rozvíjať 2938 -)))|((( 2939 -Agendový 2940 -))) 2941 -|((( 2942 -isvs_327 2943 -)))|((( 2944 -Informačný systém SOFTIP PROFIT 2945 -)))|((( 2946 -☐ 2947 -)))|((( 2948 -prevádzkovaný a neplánujem rozvoj 2949 -)))|((( 2950 -Ekonomický a administratívny chod 2951 -))) 2952 -|((( 2953 -isvs_309 2954 -)))|((( 2955 -Klimatologický a Meteorologický informačný Systém 2956 -)))|((( 2957 -☐ 2958 -)))|((( 2959 -prevádzkovaný a plánujem rozvíjať 2960 -)))|((( 2961 -Agendový 2962 -))) 2963 -|((( 2964 -isvs_299 2965 -)))|((( 2966 -Informačný systém monitoringu 2967 -)))|((( 2968 -☐ 2969 -)))|((( 2970 -prevádzkovaný a plánujem rozvíjať 2971 -)))|((( 2972 -Agendový 2973 -))) 2974 -|((( 2975 -isvs_312 2976 -)))|((( 2977 -Informačný systém Kvalita ovzdušia 2978 -)))|((( 2979 -☐ 2980 -)))|((( 2981 -prevádzkovaný a plánujem rozvíjať 2982 -)))|((( 2983 -Agendový 2984 -))) 2985 -|((( 2986 -isvs_318 2987 -)))|((( 2988 -Informačný systém Mimoriadne zhoršenie kvality vôd 2989 -)))|((( 2990 -☐ 2991 -)))|((( 2992 -prevádzkovaný a neplánujem rozvoj 2993 -)))|((( 2994 -Agendový 2995 -))) 2996 -|((( 2997 -isvs_329 2998 -)))|((( 2999 -Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy 3000 -)))|((( 3001 -☐ 3002 -)))|((( 3003 -prevádzkovaný a plánujem rozvíjať 3004 -)))|((( 3005 -Agendový 3006 -))) 3007 -|((( 3008 -isvs_303 3009 -)))|((( 3010 -Informačný systém o kvalite vody na kúpanie 3011 -)))|((( 3012 -☐ 3013 -)))|((( 3014 -prevádzkovaný a plánujem rozvíjať 3015 -)))|((( 3016 -Agendový 3017 -))) 3018 - 3019 -5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: 3020 - 3021 -Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 3022 - 3023 - 3024 -5.1.4 Prehľad integrácii ISVS na spoločné ISVS1 a ISVS iných OVM alebo IS tretích strán 3025 - 3026 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 3027 - 3028 - 3029 -5.1.5 Aplikačné služby na integráciu 3030 - 3031 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 3032 - 3033 - 3034 -5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ 3035 - 3036 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 3037 - 3038 - 3039 -5.1.7 Konzumovanie údajov z IS CSRÚ 3040 - 3041 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 3042 - 3043 - 3044 -5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: 3045 - 3046 -Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu. 3047 - 3048 - 3049 -5.2 Prehľad e-Government komponentov 3050 - 3051 -Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 3052 - 3053 - 3054 - 3055 -6. LEGISLATÍVA 3056 - 3057 -Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 3058 - 3059 -Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 3060 - 3061 -Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 3062 - 3063 -Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 3064 - 3065 -Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 3066 - 3067 -Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 3068 - 3069 -Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 3070 - 3071 -Zákon č. 218/2013 Z.z. o núdzových zásobách ropy a ropných výrobkov a o riešení stavu ropnej núdze a o zmene a doplnení niektorých zákonov 3072 - 3073 -Zákon č. 372/2012 Z. z. o štátnych hmotných rezervách a o doplnení zákona č. 25/2007 Z. z. o elektronickom výbere mýta za užívanie vymedzených úsekov pozemných komunikácií a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 3074 - 3075 -Smernica č. 1/2021 Postup pri tvorbe, hospodárení a použití mobilizačných rezerv 3076 - 3077 -Smernica č. 4/2021 Postup pri tvorbe, hospodárení a použití pohotovostných zásob 3078 - 3079 -Smernica č. 17/2021 Skladová evidencia štátnych hmotných rezerv 3080 - 3081 -Smernica č. 8/2022 – Financovanie bežných výdavkov ochraňovateľov spojených s ochraňovaním mobilizačných rezerv a pohotovostných zásob hradených zo štátneho rozpočtu 3082 - 3083 -Smernica č. 15/2019 Stanovenie spôsobu merania a výpočtu množstva skladovaných hmotných rezerv, noriem strát pri skladovaní a manipulácii s materiálmi zásob hmotných rezerv 3084 - 3085 - 3086 - 3087 -7. ROZPOČET A PRÍNOSY 3088 - 3089 -NÁKLADY 3090 - 3091 -Sumarizácia nákladov: 3092 - 3093 -[[image:1742243020066-436.png]] 3094 - 3095 - 3096 - 3097 -Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov: 3098 - 3099 -[[image:1742243020070-851.png]] 3100 - 3101 - 3102 -Interpretácia výsledkov: 3103 - 3104 - 3105 -Ekonomická a finančná efektívnosť projektu je v analýze prínosov a nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov: 3106 - 3107 - 3108 -* Pomer prínosov a nákladov (BCR): XX,XX 3109 - 3110 -* Kumulovaná diskont. návratnosť ENPV: tX (v X roku) 3111 - 3112 - 3113 -Rozpočet projektu: X XXX XXX,XX EUR 3114 - 3115 - 3116 -Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia MŽP SR. Celkové náklady na sluźby 518 -Ostatné služby na zabezpečenie riešenia boli vypočítané prostredníctvom UCP analýzy. Vypočítané náklady projektu a výšku rozpočtu môžeme rozdeliť nasledovne: 3117 - 3118 - 3119 -Hlavné aktivity 3120 - 3121 -Vývoj aplikácií: 3122 - 3123 - 3124 -Externé služby: XXX XXX,XX EUR s DPH 3125 - 3126 -SW a Licencie: XXX XXX,XX EUR s DPH 3127 - 3128 -HW: X XXX XXX,XX EUR s DPH 3129 - 3130 - 3131 -Podporné aktivity 3132 - 3133 -907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU: XXX XXX,XX EUR 3134 - 3135 - 3136 -V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 3137 - 3138 - 3139 -KVANTITATÍVNE PRÍNOSY: 3140 - 3141 -1.) Zníženie % výpadku služieb Ministerstvu životného prostredia Slovenskej republikya s tým súvisiaceho „prestoja“ zamestnancov ministerstva 3142 - 3143 -% zníženia výpadkov infraštruktúry z dôvodu doplnenia kľúčových HW komponentov infraštruktúry. Prínos sme vypočítali ako rozdiel medzi nedostupnosťou infraštruktúry v AS-IS a TO-BE stave. 3144 - 3145 - 3146 -2.) Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku 3147 - 3148 -Riziko dopadu veľmi závažného incidentu p je v súčasnosti 10%. Aj keď z praxe vyplýva, že periodicita takéhoto incidentu je 1 krát za 10r. Nasadením riešenia dôjde k zníženiu pravdepodobnosti dopadu závažného incidentu o polovicu. Zároveň zmenou bezpečnostnej architektúry zavedením technologických opatrení dôjde k zníženiu doby obnovy z 14 (10 prac.) dní na 2 dni. 3149 - 3150 - 3151 -3.) Zabránené riziku narušenia údajov implementáciou XDR 3152 - 3153 -Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia XDR a prostredím s implementovaným XDR. Priemerné náklady pre AS_IS sú vypočítané ako úspora na priemerných nákladoch pri úspešnom porušení údajov. Implementácia riešenia XDR počíta so snažením rozsahu dopadu o 97%. 3154 - 3155 - 3156 -KVALITATÍVNE PRÍNOSY: 3157 - 3158 -Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Ministerstvu životného prostredia Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov: 3159 - 3160 - 3161 -Zvýšená kybernetická ochrana - Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evolvujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie. 3162 - 3163 -Rýchlejšia reakcia na hrozby - Implementácia technologických riešení a automatizácia procesov umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budeme implementovať najmodernejšie technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k okamžitejšom nasadení potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu budeme schopní zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre organizáciu, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesť. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany organizácie pred hrozbami v dnešnom digitálnom svete. 3164 - 3165 -Hĺbková analýza hrozieb – Projektom sa zvýši schopnosť odhaľovať sofistikované hrozby a budúce kybernetické útoky. Hĺbková analýza je kritická v identifikácii a porozumení novým a komplexným hrozbám, ktoré sa vyvíjajú v kybernetickom prostredí. Prostredníctvom projektu investujeme do školenia našich expertov a do moderných nástrojov na analýzu a identifikovanie hrozieb, čo umožní získať hlbší pohľad do štruktúry hrozieb a ich metód. Okrem toho, sledovanie správania útočníkov je ďalším významným prvkom hĺbkovej analýzy. S týmito nástrojmi sme schopní sledovať, ako sa útočníci pohybujú v našej sieti a aké kroky podnikajú na dosiahnutie svojich cieľov. Toto je kľúčové pri rozpoznaní sofistikovaných útokov, ktoré môžu byť skryté a ťažko detekovateľné tradičnými metódami. Zlepšená schopnosť hĺbkovej analýzy hrozieb prinesie organizácii výhody v podobe predchádzania novým, ešte neznámym útokom a rýchlejšiemu vytváraniu ochranných opatrení. Týmto spôsobom projekt prispieva k dlhodobejšiemu zabezpečeniu organizácie pred kybernetickými hrozbami a znižuje pravdepodobnosť závažných incidentov. 3166 - 3167 -Spolupráca a komunikácia - Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. Týmto spôsobom môžeme predchádzať izolovaným silám a skrátiť čas, ktorý by inak bol stratený na vyhľadávanie dôležitých informácií. V prípade kybernetických incidentov, kedy každá sekunda záleží, umožňuje tento projekt okamžitú komunikáciu a koordináciu reakcií. Rôzne tímy sú schopné okamžite reagovať na situácie, spolupracovať na náprave incidentu a obnoviť normálnu prevádzku bez neprimeraného omeškania. Spolupráca a komunikácia sú kľúčom k efektívnemu kybernetickému bezpečnostnému procesu, a ich zdokonalenie v rámci tohto projektu posilňuje obranu organizácie proti hrozbám. Zabezpečuje to, že organizácia je jednotným tímom, ktorý je schopný reagovať na kybernetické hrozby s jednotným úsilím, čo vedie k zníženiu rizika a minimalizácii škôd. 3168 - 3169 -Zvýšená reputácia a dôvera - Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v štát a reputáciu krajiny. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť verejnej správy. 3170 - 3171 -Rýchla identifikácia nových hrozieb - Vďaka zdokonaleným nástrojom môže organizácia rýchlejšie identifikovať nové kybernetické hrozby. S novými technológiami a analýzou správania útočníkov môžeme odhaliť aj rafinovanejšie útoky, ktoré by mohli uniknúť tradičným bezpečnostným systémom. 3172 - 3173 -Včasné varovania - Proaktívna kybernetická bezpečnostná stratégia umožňuje organizácii generovať včasné varovania a upozornenia na potenciálne hrozby. To dáva tímom viac času na prípravu a predchádzanie útokom. 3174 - 3175 -Preventívne opatrenia - Projekt zahŕňa implementáciu preventívnych opatrení na základe včasného rozpoznania hrozieb. Tieto opatrenia môžu zahŕňať aktualizácie zraniteľných systémov, zvýšenú monitorovanie, a iné kroky na minimalizáciu rizika. 3176 - 3177 -Znižuje zraniteľnosť organizácie - Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpieť v dôsledku kybernetického útoku. 3178 - 3179 - 3180 -Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa MŽP SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti MŽP SR, ale aj pre celý štát. 3181 - 3182 - 3183 - 3184 -8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA 3185 - 3186 -Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 12/2027. Začiatok projektu je naplánovaný od 01/2026 a má byť ukončený najneskôr do 12/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 3187 - 3188 - 3189 -|((( 3190 -ID 3191 -)))|((( 3192 -FÁZA/AKTIVITA 3193 -)))|((( 3194 -ZAČIATOK 3195 - 3196 -(odhad termínu) 3197 -)))|((( 3198 -KONIEC 3199 - 3200 -(odhad termínu) 3201 -)))|((( 3202 -POZNÁMKA 3203 -))) 3204 -|((( 3205 -~1. 3206 -)))|((( 3207 -Prípravná fáza a Iniciačná fáza 3208 -)))|((( 3209 -04/2024 3210 -)))|((( 3211 -04/2025 3212 -)))|((( 3213 - 3214 -))) 3215 -|((( 3216 -2. 3217 -)))|((( 3218 -Realizačná fáza 3219 -)))|((( 3220 -01/2026 3221 -)))|((( 3222 -12/2027 3223 -)))|((( 3224 - 3225 -))) 3226 -|((( 3227 -2a 3228 -)))|((( 3229 -Analýza a Dizajn 3230 -)))|((( 3231 -01/2026 3232 -)))|((( 3233 -08/2026 3234 -)))|((( 3235 - 3236 -))) 3237 -|((( 3238 -2b 3239 -)))|((( 3240 -Nákup technických prostriedkov, programových prostriedkov a služieb 3241 -)))|((( 3242 -01/2026 3243 -)))|((( 3244 -08/2026 3245 -)))|((( 3246 -Je potrebné obstarať dodávateľa riešenia/ licencie2/ konzultačné služby/ HW a SW 3247 -))) 3248 -|((( 3249 -2c 3250 -)))|((( 3251 -Implementácia a testovanie 3252 -)))|((( 3253 -09/2026 3254 -)))|((( 3255 -04/2027 3256 -)))|((( 3257 - 3258 -))) 3259 -|((( 3260 -2d 3261 -)))|((( 3262 -Nasadenie a PIP 3263 -)))|((( 3264 -05/2027 3265 -)))|((( 3266 -12/2027 3267 -)))|((( 3268 - 3269 -))) 3270 -|((( 3271 -3. 3272 -)))|((( 3273 -Dokončovacia fáza 3274 -)))|((( 3275 -12/2027 3276 -)))|((( 3277 -12/2027 3278 -)))|((( 3279 - 3280 -))) 3281 -|((( 3282 -4. 3283 -)))|((( 3284 -Podpora prevádzky (SLA) 3285 -)))|((( 3286 -01/2028 3287 -)))|((( 3288 -12/2032 3289 -)))|((( 3290 -Potrebné obstarať SLA zmluvu 3291 -))) 3292 - 3293 -Projekt bude realizovaný metódou Waterfall v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 3294 - 3295 - 3296 -[[image:1742243020075-678.png]] 3297 - 3298 - 3299 -9. PROJEKTOVÝ TÍM 3300 - 3301 -Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. 3302 - 3303 - 3304 -Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie. 3305 - 3306 -Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt. 3307 - 3308 -Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) : 3309 - 3310 - 3311 -Riadiaci výbor projektu môžu tvoriť: 3312 - 3313 -1. predseda Riadiaceho výboru projektu, 3314 - 3315 -1. podpredseda Riadiaceho výboru projektu, 3316 - 3317 -1. vlastník alebo vlastníci procesov MŽP SR (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia, 3318 - 3319 -1. zástupcu kľúčových používateľov (end user), 3320 - 3321 -1. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom. 3322 - 3323 -1. projektový manažér prijímateľa PPM. 3324 - 3325 -Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 3326 - 3327 - 3328 -Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov. 3329 - 3330 - 3331 -Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru. 3332 - 3333 - 3334 -Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru. 3335 - 3336 -Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá. 3337 - 3338 - 3339 -Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku. 3340 - 3341 - 3342 -|((( 3343 -ID 3344 -)))|((( 3345 -MENO A PRIEZVISKO 3346 -)))|((( 3347 -POZÍCIA 3348 -)))|((( 3349 -ORGANIZAČNÝ ÚTVAR 3350 -)))|((( 3351 -ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA 3352 -))) 3353 -|((( 3354 -~1. 3355 -)))|((( 3356 -TBD 3357 -)))|((( 3358 -TBD 3359 -)))|((( 3360 -TBD 3361 -)))|((( 3362 -Predseda RV (HP) 3363 -))) 3364 -|((( 3365 -2. 3366 -)))|((( 3367 -TBD 3368 -)))|((( 3369 -TBD 3370 -)))|((( 3371 -TBD 3372 -)))|((( 3373 -Podpredseda RV (HP) 3374 -))) 3375 -|((( 3376 -3. 3377 -)))|((( 3378 -TBD 3379 -)))|((( 3380 -TBD 3381 -)))|((( 3382 -TBD 3383 -)))|((( 3384 -Zástupca vlastníkov procesov (HP) 3385 -))) 3386 -|((( 3387 -4. 3388 -)))|((( 3389 -TBD 3390 -)))|((( 3391 -TBD 3392 -)))|((( 3393 -TBD 3394 -)))|((( 3395 -Zástupca vlastníkov procesov II. (HP) 3396 -))) 3397 -|((( 3398 -5. 3399 -)))|((( 3400 -TBD 3401 -)))|((( 3402 -TBD 3403 -)))|((( 3404 -TBD 3405 -)))|((( 3406 -Zástupcu kľúčových používateľov 3407 -))) 3408 -|((( 3409 -6. 3410 -)))|((( 3411 -TBD 3412 -)))|((( 3413 -TBD 3414 -)))|((( 3415 -TBD 3416 -)))|((( 3417 -Zástupca Dodávateľa 3418 -))) 3419 -|((( 3420 -7. 3421 -)))|((( 3422 -TBD 3423 -)))|((( 3424 -Projektový manažér 3425 -)))|((( 3426 -TBD 3427 -)))|((( 3428 -Projektový manažér prijímateľa 3429 -))) 3430 - 3431 -Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 3432 - 3433 -Projektový tím bude pozostávať z pozícií: 3434 - 3435 -* Projektové role: 3436 - 3437 -* Projektový manažér, 3438 - 3439 -* Kľúčový používateľ, 3440 - 3441 -* Manažér kybernetickej a informačnej bezpečnosti, 3442 - 3443 -* Ďalšie projektové role: 3444 - 3445 -* Finančný manažér 3446 - 3447 -* Asistent PM 3448 - 3449 -V súlade s výzvou MŽP SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP SR. 3450 - 3451 - 3452 -Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.). 3453 - 3454 -Projektový manažér Objednávateľa bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 3455 - 3456 - 3457 -Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa. 3458 - 3459 - 3460 -Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa. 3461 - 3462 - 3463 -|((( 3464 -ID 3465 -)))|((( 3466 -MENO A PRIEZVISKO 3467 -)))|((( 3468 -POZÍCIA 3469 -)))|((( 3470 -ORGANIZAČNÝ ÚTVAR 3471 -)))|((( 3472 -PROJEKTOVÁ ROLA 3473 -))) 3474 -|((( 3475 -~1. 3476 -)))|((( 3477 -TBD 3478 -)))|((( 3479 -Projektový manažér 3480 -)))|((( 3481 -TBD 3482 -)))|((( 3483 -Projektový manažér 3484 -))) 3485 -|((( 3486 -2. 3487 -)))|((( 3488 -TBD 3489 -)))|((( 3490 -Špecialista v oblasti počítačových sietí 3491 -)))|((( 3492 -TBD 3493 -)))|((( 3494 -Kľúčový používateľ 3495 -))) 3496 -|((( 3497 -3. 3498 -)))|((( 3499 -TBD 3500 -)))|((( 3501 -Manažér kybernetickej a informačnej bezpečnosti 3502 -)))|((( 3503 -TBD 3504 -)))|((( 3505 -Manažér kybernetickej a informačnej bezpečnosti 3506 -))) 3507 -|((( 3508 -4. 3509 -)))|((( 3510 -TBD 3511 -)))|((( 3512 -TBD 3513 -)))|((( 3514 -TBD 3515 -)))|((( 3516 -Finančný manažér 3517 -))) 3518 -|((( 3519 -5. 3520 -)))|((( 3521 -TBD 3522 -)))|((( 3523 -TBD 3524 -)))|((( 3525 -TBD 3526 -)))|((( 3527 -Asistent PM 3528 -))) 3529 - 3530 -9.1 PRACOVNÉ NÁPLNE 3531 - 3532 -|((( 3533 -Projektová rola: 3534 -)))|((( 3535 -PROJEKTOVÝ MANAŽÉR 3536 -))) 3537 -|((( 3538 -Detailný popis rozsahu zodpovedností, povinností a kompetencií: 3539 -)))|((( 3540 -- zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď., 3541 - 3542 -- zodpovedá za určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory RV pre riadenie, plánovanie a kontrolu projektu a efektívne využívanie projektových zdrojov (ľudských a finančných), 3543 - 3544 -- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR), metodických požiadaviek súvisiacich s implementáciou projektu a formálnu administráciu projektu súvisiacu s riadením, organizovaním, finančným zúčtovaním, sledovaním čiastkových a celkových výsledkov (monitorovaním) a hodnotením výsledkov, 3545 - 3546 -- integrovane riadi prípravu a uskutočnenie projektu, nasadenie disponibilných prostriedkov, zabezpečuje koordináciu dodávateľov a zhotoviteľov jednotlivých výstupov projektu, zabezpečuje koordináciu partnerov, časový priebeh a kvalitu výstupov projektu, zmeny projektu a rieši konflikty s okolím projektu, 3547 - 3548 -- prijíma rozhodnutia a riadi projekt tak, aby sa splnili stanovené ciele projektu, a aby projekt dodával dohodnuté produkty v dohodnutej kvalite, v čase, a v rámci rozpočtu, 3549 - 3550 -- zodpovedá RV za plnenie cieľov projektu a celkový postup prác v projekte, 3551 - 3552 -- informuje RV o stave a priebehu projektu, predkladá návrhy na zlepšenie, 3553 - 3554 -- riadi strategické a projektové riziká, vrátane vývojových a rezervných plánov, 3555 - 3556 -- zodpovedá za identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii, 3557 - 3558 -- aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 3559 - 3560 -- zabezpečuje kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 3561 - 3562 -- zabezpečuje vecnú administráciu zúčtovania dodávateľských faktúr, 3563 - 3564 -- predkladá požiadavky dodávateľa na rokovanie RV, 3565 - 3566 -- zodpovedá za koordináciu a zabezpečenie podkladov pre oddelenie komunikačné pre potreby medializácie projektu, 3567 - 3568 -- zodpovedá za informovanie zamestnancov a verejnosti o začatí a ukončení projektu v závislosti od jeho charakteru, 3569 - 3570 -- zodpovedá za zabezpečenie vypracovania, priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie a produktov, 3571 - 3572 -- pripravuje a predkladá stanovené dokumenty na schválenie RV, 3573 - 3574 -- navrhuje zaradiť projekt alebo jeho časť do režimu utajenia, 3575 - 3576 -- zabezpečuje permanentný dohľad a zvýšenú mieru kontroly a ochrany tokov informácií pri realizácii utajovaného projektu alebo utajovanej časti projektu, 3577 - 3578 -- zodpovedá za vypracovanie požiadaviek na zmenu, návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV, 3579 - 3580 -- zabezpečuje podanie žiadosti o rozpočtové opatrenie MF SR cez Rozpočtový informačný systém na projekt IT podľa potreby, 3581 - 3582 -- zodpovedá za riadenie zmeny a prípadné požadované riadenie konfigurácií, 3583 - 3584 -- navrhuje členov projektového tímu po dohode s líniovým vedúcim a tímovým manažérom a tiež navrhuje rozsah ich zodpovedností a činností, 3585 - 3586 -- organizuje, riadi, motivuje projektový tím a deleguje úlohy členom projektového tímu, 3587 - 3588 -- hodnotí členov projektového tímu, 3589 - 3590 -- udeľuje pokyny na výkon činností projektovej kancelárie, 3591 - 3592 -- podľa potreby deleguje svoje povinnosti a práva na tímových manažérov a koordinuje ich činnosť, 3593 - 3594 -- plní úlohy tímového manažéra (vedúceho projektového tímu), ak takáto rola v projekte nie je obsadená –viď činnosť projektovej role „Tímový manažér“, 3595 - 3596 -- monitoruje výkonnosť projektu, to znamená, že sleduje pokrok vo vybraných ukazovateľoch (KPI) projektu a predkladá ho na schválenie RV, 3597 - 3598 -- zabezpečuje evidenciu v informačných systémoch pre štandardizované procesy programové a projektového riadenia, napr. IT monitorovací systém pre európske štrukturálne a investičné fondy, 3599 - 3600 -- zodpovedá za publikovanie RV schválených projektových výstupov v MetaIS chronologicky, z každej fázy životného cyklu projektu, 3601 - 3602 -- zodpovedá za publikovanie zápisov RV v MetaIS, 3603 - 3604 -- počas celej doby realizácie projektu štandardne zabezpečuje nasledovné prierezové činnosti: 3605 - 3606 -~1. kontinuálne zdôvodňovanie projektu, ktoré zahŕňa posúdenie, či je projekt požadovaný a dosiahnuteľný, potrebné na rozhodovanie o pokračovaní vynakladania prostriedkov počas všetkých fáz projektu, vypracované aspoň po ukončení každej fázy projektu, 3607 - 3608 -2. plánovanie a operatívne riadenie dodávania projektových produktov, 3609 - 3610 -3. riadenie rizík a závislostí, ktoré zahŕňa identifikáciu, hodnotenie a riadenie rizík, závislostí a hrozieb na úspešnú realizáciu projektu, 3611 - 3612 -- zabezpečuje dodržiavanie legislatívno-metodických zásad pre riadenie projektov, 3613 - 3614 -- zodpovedá za formálnu administráciu projektu, riadenie centrálneho úložiska projektovej dokumentácie MŽP SR, správu a archiváciu projektovej dokumentácie, 3615 - 3616 -- sleduje dodržiavanie interných riadiacich aktov. 3617 -))) 3618 - 3619 -|((( 3620 -Projektová rola: 3621 -)))|((( 3622 -KĹÚČOVÝ POUŽÍVATEĽ 3623 -))) 3624 -|((( 3625 -Stručný popis: 3626 -)))|((( 3627 -* reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov, 3628 - 3629 -* poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT, 3630 - 3631 -* aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice, 3632 - 3633 -* plní pokyny PM a dohody zo stretnutí projektového tímu. 3634 - 3635 - 3636 -))) 3637 -|((( 3638 -Detailný popis rozsahu zodpovedností, povinností a kompetencií 3639 -)))|((( 3640 -* návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, 3641 - 3642 -* jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy, 3643 - 3644 -* návrh a definovanie rizík, rozhraní a závislostí, 3645 - 3646 -* vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) a za finálne odsúhlasenie používateľského rozhrania, 3647 - 3648 -* návrh a definovanie akceptačných kritérií, 3649 - 3650 -* akceptačné testovanie (UAT) a návrh na akceptáciu projektových produktov alebo projektových výstupov a finálny návrh na spustenie do produkčnej prevádzky, 3651 - 3652 -* 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 3653 -))) 3654 - 3655 -|((( 3656 -Projektová rola: 3657 -)))|((( 3658 -PROJEKTOVÁ KANCELÁRIA („PMO“) 3659 -))) 3660 -|((( 3661 -Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä: 3662 -)))|((( 3663 -- administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu, 3664 - 3665 -- vypracovanie a odovzdanie menovacích dekrétov a odvolacích dekrétov 3666 - 3667 -pre predsedu RV, členov RV, PM a podpísaných predsedom RV pre členov projektového tímu a PMO, 3668 - 3669 -- zabezpečenie oboznámenia predsedu RV, členov RV, a členov projektového tímu s projektom, ich 3670 - 3671 -úlohami a rozsahom ich zodpovedností, atď. podľa pokynu PM, 3672 - 3673 -- organizačné zabezpečenie zasadnutí RV, spracovanie zápisov zo zasadnutí RV a zabezpečenie ich 3674 - 3675 -zverejnenia prostredníctvom MetaIS, ak je to potrebné, 3676 - 3677 -- organizačné zabezpečenie stretnutí realizovaných v rámci projektu, spracovanie zápisov z týchto 3678 - 3679 -stretnutí, 3680 - 3681 -- vykonávanie úloh na základe pokynov PM, 3682 - 3683 -- vypracovanie a aktualizácia zoznamov úloh, rizík, otvorených otázok a iných manažérskych správ, 3684 - 3685 -reportov, zoznamov a požiadaviek, 3686 - 3687 -- organizačné zabezpečenie pripomienkového konania projektovej dokumentácie, 3688 - 3689 -- správu projektov, monitorovanie stavu projektu, udržiavanie aktuálnosti a hodnovernosti údajov 3690 - 3691 -o projektoch a podľa potreby optimalizáciu projektov, 3692 - 3693 -- prípravu informácií o stave realizácie projektu podľa potreby, 3694 - 3695 -- zhromaždenie, analyzovanie a vyhodnotenie poznatkov z implementácie projektov a definovanie 3696 - 3697 -ponaučenia za účelom predchádzania a opakovania chýb z minulosti, 3698 - 3699 -- zabezpečenie zverejnenia projektových výstupov jednotlivých fáz životného cyklu projektu na centrálnom 3700 - 3701 -úložisku projektovej dokumentácie MŽP SR a v MetaIS, ak je to potrebné, 3702 - 3703 -- poskytuje súčinnosť PM pri predkladaní projektových produktov na posúdenie ekonomickej výhodnosti 3704 - 3705 -a súladu s programovým riadením MIRRI SR, ak je to potrebné, 3706 - 3707 -- organizáciu procesov súvisiacich s výkazmi práce členov projektových tímov jednotlivých projektov, 3708 - 3709 -- vytvorenie a spravovanie centrálneho úložiska projektovej dokumentácie MŽP SR, 3710 - 3711 -- vytvorenie komunikačnej platformy v rámci projektu a medzi projektami navzájom, 3712 - 3713 -- zabezpečenie interakcie medzi zainteresovanými stranami, ich spokojnosť a realizáciu požiadaviek 3714 - 3715 -spojených s implementáciou projektu, 3716 - 3717 -- spoluprácu s metodickou podporou projektového riadenia, 3718 - 3719 -- zabezpečenie uloženia originálov projektovej dokumentácie. 3720 -))) 3721 - 3722 -|((( 3723 -Projektová rola: 3724 -)))|((( 3725 -MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“) 3726 -))) 3727 -|((( 3728 -Stručný popis: 3729 -)))|((( 3730 -- má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných, 3731 - 3732 -- má sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle § 20 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a v zmysle ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, 3733 - 3734 -- zodpovedá za posúdenie možných alternatív realizácie projektu za oblasť IB a KB, 3735 - 3736 -- zodpovedá za posúdenie požiadaviek agendy IB a KB na rozhrania a spoločné komponenty, na integrácie a procesy konverzie a migrácie, identifikácia nesúladu a návrh riešenia, 3737 - 3738 -- poskytuje konzultácie a súčinnosť pre problematiku IB a KB, 3739 - 3740 -- poskytuje konzultácie pri tvorbe šablón a vzorov dokumentácie pre oblasť IB a KB, 3741 - 3742 -- poskytuje konzultácie a vykonáva kontrolnú činnosť zameranú na obsah a komplexnosť dokumentácie z hľadiska IB a KB, 3743 - 3744 -- dohliada na zosúladenie projektu s princípmi definovanými v interných riadiacich aktoch MŽP SR a dokumentoch týkajúcich sa bezpečnosti MŽP SR, 3745 - 3746 -- zabezpečuje získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti IB a KB, 3747 - 3748 -- aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice, 3749 - 3750 -- plní pokyny PM a dohody zo stretnutí projektového tímu. 3751 - 3752 -- komunikáciu aj s projektovým tímom na strane dodávateľa 3753 -))) 3754 -|((( 3755 -Detailný popis rozsahu zodpovedností, povinností a kompetencií 3756 -)))|((( 3757 -- zodpovedá́ za špecifikovanie: 3758 - 3759 -* štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie, 3760 - 3761 -* funkčných, nefunkčných a technických požiadaviek na IB a KB a za ich analýzu, 3762 - 3763 -* požiadaviek na IB a KB, kontroluje ich implementáciu v realizovanom projekte, 3764 - 3765 -* požiadaviek na bezpečnosť̌ vývojového, testovacieho a produkčného prostredia, 3766 - 3767 -* požiadaviek na bezpečnosť̌ v rámci bezpečnostnej vrstvy, 3768 - 3769 -* požiadaviek na školenia pre oblasť̌ IB a KB, 3770 - 3771 -* požiadaviek na bezpečnostnú́ architektúru riešenia a technickú́ infraštruktúru pre oblasť̌ IB a KB, 3772 - 3773 -* požiadaviek na dostupnosť̌, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na IB a KB, 3774 - 3775 -* požiadaviek na IB a KB, bezpečnostný́ projekt a riadenie prístupu, 3776 - 3777 -* požiadaviek na opis vývojového, testovacieho a produkčného prostredia za oblasť̌ IB a KB, 3778 - 3779 -* požiadaviek na testovanie z hľadiska IB a KB, realizáciu kontroly zapracovania a retestu, 3780 - 3781 -* požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť̌ IB a KB, ako aj v zmysle "best practies", 3782 - 3783 -* požiadaviek na dodanie potrebnej dokumentácie súvisiacej s IBaKB kontroluje ich implementáciu v realizovanom projekte, 3784 - 3785 -* požiadaviek a konzultácie pri návrhu riešenia za agendu IB a KB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný́ návrh riešenia (DNR)“, 3786 - 3787 -* požiadaviek nabezpečnosť ITaKB v rámci procesu "akceptácie, odovzdania a správy zdrojových kódov“, 3788 - 3789 -* akceptačných kritérií́ za oblasť̌ IB a KB, 3790 - 3791 -* pravidiel pre publicitu a informovanosť̌ s ohľadom na IB a KB, 3792 - 3793 -* podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB, 3794 - 3795 -* požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 3796 - 3797 -- zodpovedá́ za realizáciu kontroly: 3798 - 3799 -* zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, 3800 - 3801 -* zameranú́ na správnosť̌ nastavení́ a konfigurácii bezpečnosti jednotlivých prostredí́, 3802 - 3803 -* zameranú́ na realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť̌ a kompletný́ popis rozhraní́, správnu identifikácia závislostí, 3804 - 3805 -* naplnenia definovaných požiadaviek pre oblasť̌ IB a KB, 3806 - 3807 -* zameranú́ na implementovaný́ proces v priamom súvise s IB a KB, 3808 - 3809 -* súladu s platnou legislatívou v oblasti IB a KB (obsahuje aj kontrolu legislatívnych požiadaviek), 3810 - 3811 -* zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 3812 - 3813 - 3814 -))) 3815 - 3816 -|((( 3817 -Projektová rola: 3818 -)))|((( 3819 -ČLEN PROJEKTOVÉHO TÍMU 3820 -))) 3821 -|((( 3822 -Stručný popis: 3823 -)))|((( 3824 -- vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť, 3825 - 3826 -- aktívne sa zúčastňuje odborných stretnutí tímu, ako aj konzultácií, 3827 - 3828 -- zabezpečuje vypracovanie, priebežnú aktualizáciu a verzionovanie manažérskej a špecializovanej dokumentácie a produktov v súčinnosti a podľa pokynov tímového manažéra a PM, 3829 - 3830 -- plní úlohy uložené tímovým manažérom a PM v požadovanej kvalite a v stanovených termínoch, 3831 - 3832 -- plní dohody zo stretnutí projektového tímu, 3833 - 3834 -- odpočtuje plnenie úloh tímovému manažérovi a PM, 3835 - 3836 -- predkladá námety, podnety, požiadavky a upozorňuje na problémy a riziká súvisiace s projektom tímovému manažérovi a PM, 3837 - 3838 -- spolupracuje s projektovým tímom na strane dodávateľa, 3839 - 3840 -- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 3841 -))) 3842 - 3843 -10. ODKAZY 3844 - 3845 -~11. PRÍLOHY 3846 - 3847 - 3848 -Príloha 1: Zoznam rizík a závislostí 3849 - 3850 - 3851 -Koniec dokumentu 3852 - 3853 - 607 +| | |
- 1742243020032-726.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -1.2 MB - Obsah
- 1742243020062-349.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -17.2 KB - Obsah
- 1742243020063-430.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -54.6 KB - Obsah
- 1742243020065-776.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -84.3 KB - Obsah
- 1742243020066-436.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -194.2 KB - Obsah
- 1742243020070-851.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -311.5 KB - Obsah
- 1742243020075-678.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -56.8 KB - Obsah
- 1742243088338-146.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -9.9 KB - Obsah
- 1742243097303-977.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.psaraka@gmail\.com - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -53.0 KB - Obsah