Version 2.1 by Richard Krchňák on 2025/05/30 15:12

Hide last authors
Richard Krchňák 2.1 1 [[image:1748610370895-212.png]]
2
Richard Krchňák 1.1 3 **PROJEKTOVÝ ZÁMER**
4
Richard Krchňák 2.1 5 **Vzor pre manažérsky výstup I-02**
6
7 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z.  (účinnosť od 1.4.2025)**
8
9
10 |Povinná osoba|Úrad na ochranu osobných údajov SR
11 |Názov projektu|(((
12 Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR
13
14
15 )))
16 |Zodpovedná osoba za projekt|Miloslava Slížová
17 |Realizátor projektu|Úrad na ochranu osobných údajov SR
18 |Vlastník projektu|Úrad na ochranu osobných údajov SR
19
20
Richard Krchňák 1.1 21 **Schvaľovanie dokumentu**
Richard Krchňák 2.1 22
23 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
24 Podpis
25
Richard Krchňák 1.1 26 (alebo elektronický súhlas)
27 )))
Richard Krchňák 2.1 28 | |JUDr. Zuzana Valková|Úrad na ochranu osobných údajov SR|predsedníčka| |
29 | | | | | |
Richard Krchňák 1.1 30
31
Richard Krchňák 2.1 32 1. HISTÓRIA DOKUMENTU
33
34 |Verzia|Dátum|Zmeny|Meno a priezvisko
35 |1.0|XX.05.2025| |Mgr. Peter Kozák
Richard Krchňák 1.1 36 | | | |
Richard Krchňák 2.1 37 | | | |
Richard Krchňák 1.1 38
39
Richard Krchňák 2.1 40 2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
Richard Krchňák 1.1 41
Richard Krchňák 2.1 42 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
Richard Krchňák 1.1 43
Richard Krchňák 2.1 44
45
46 2.1 Použité skratky a pojmy
47
Richard Krchňák 1.1 48 |**SKRATKA/POJEM**|**POPIS**
Richard Krchňák 2.1 49 |HW|Hardvér
50 |SW|Softvér
51 |ÚOOU, Úrad|Úrad na ochranu osobných údajov Slovenskej republiky
52 |KiS|Komplexný informačný systém
53 |OVM|Orgán verejnej moci
54 |RAID|Redundantné pole nezávislých diskov (Redundant Array of Independent Disks)
55 |OIKT|Oddelenie informačných a komunikačných technológií
56 |AI|Umelá inteligencia (Artificial Intelligence)
57 |ECC|Error-Correcting Code (Kód na opravu chýb)
58 |FC|Fibre Channel (Typ rozhrania pre vysokorýchlostný prenos dát)
59 |FIPS|Federal Information Processing Standards (Federálne štandardy pre spracovanie informácií)
60 |FW|Firmvér (Softvér nízkej úrovne pre hardvér)
61 |GB|Gigabajt (Jednotka kapacity dát)
62 |Gbps|Gigabitov za sekundu (Jednotka rýchlosti prenosu dát)
63 |HA|Vysoká dostupnosť (High Availability)
64 |IT|Informačné technológie
65 |KIB|Kybernetická a informačná bezpečnosť
66 |KO|Knock-out (kritérium) – vylučovacie kritérium
67 |LDAP|Lightweight Directory Access Protocol (Protokol pre prístup k adresárovým službám)
68 |MD|Človekodeň (Man-Day)
69 |NLP|Natural Language Processing (Spracovanie prirodzeného jazyka)
70 |NS1/NS2|Name Server 1 / Name Server 2 (Primárny/Sekundárny názvový server pre DNS)
71 |NVMe|Non-Volatile Memory Express (Rozhranie pre vysokorýchlostné SSD disky)
72 |OS|Operačný systém
73 |OTP|Jednorazové heslo (One-Time Password)
74 |PCIe|Peripheral Component Interconnect Express (Typ zbernice pre pripojenie komponentov)
75 |QoS|Kvalita služieb (Quality of Service)
76 |RAM|Operačná pamäť (Random Access Memory)
77 |RBAC|Riadenie prístupu na základe rolí (Role-Based Access Control)
78 |RoT|Koreň dôvery (Root of Trust)
79 |SDDC/ADDDC|Technológie pre pamäťové moduly (napr. Single/Adaptive Double Device Data Correction)
80 |SSD|Polovodičový disk (Solid State Drive)
81 |SSH|Secure Shell (Protokol pre zabezpečený vzdialený prístup)
82 |TB|Terabajt (Jednotka kapacity dát)
83 |TPM|Trusted Platform Module (Hardvérový modul pre bezpečnostné funkcie)
84 |UAT|Používateľské akceptačné testovanie (User Acceptance Testing)
85 |UPS|Neprerušiteľný zdroj napájania (Uninterruptible Power Supply)
86 |VM|Virtuálny stroj (Virtual Machine)
Richard Krchňák 1.1 87
Richard Krchňák 2.1 88 Tabuľka 1 Skratky a pojmy
Richard Krchňák 1.1 89
Richard Krchňák 2.1 90 2.2. Konvencie pre typy požiadaviek (príklady)
Richard Krchňák 1.1 91
92
Richard Krchňák 2.1 93 N/A
Richard Krchňák 1.1 94
95
Richard Krchňák 2.1 96 3. DEFINOVANIE PROJEKTU
Richard Krchňák 1.1 97
98
Richard Krchňák 2.1 99 3.1. Manažérske zhrnutie
Richard Krchňák 1.1 100
Richard Krchňák 2.1 101 Projekt rieši kritickú potrebu modernizácie centrálnej IT infraštruktúry ÚOOU z dôvodu prevádzky systémov na zastaranej, nepodporovanej a bezpečnostne rizikovej technike. Cieľom je zvýšenie bezpečnosti, zabezpečenie súladu s legislatívou (Zákon č. 69/2018 Z. z., Vyhláška NBÚ 362/2018 Z. z.) a zvýšenie celkovej stability a spoľahlivosti IT prostredia. Projekt zahŕňa obmenu zastaranej infraštruktúry, tiež optimalizáciu (znižovanie počtu) potrebného počtu zariadení, obstaranie záložných zdrojov napájania  na ochranu proti výpadkom a prepätiu.
Richard Krchňák 1.1 102
Richard Krchňák 2.1 103 Predpokladaná hodnota riešenia je 245 166,67 € bez DPH (301 555,00 € s DPH). Výsledky uskutočneného projektu budú slúžiť Úradu a verejnosti.
Richard Krchňák 1.1 104
105
106
Richard Krchňák 2.1 107 3.2 Motivácia a rozsah projektu
Richard Krchňák 1.1 108
Richard Krchňák 2.1 109 Potreba obmeny zastaralých častí infraštruktúry vyplýva zo skutočnosti, že viacero systémov a aplikácií úradu je prevádzkovaných na zastaranej technike, ktorá je nepodporovaná a zastaranom softvéry, ktorý je nepodporovaný a obsahuje verejne známe kritické bezpečnostné chyby, resp. zraniteľnosti, a tým predstavuje vysokú hrozbu v oblasti bezpečnosti. Z dôvodu zvýšenia bezpečnosti je preto potrebné tieto aplikácie prevádzkovať v prostredí, ktoré zodpovedá bezpečnostným požiadavkám vyplývajúcim aj z aktuálne platných právnych predpisov, ako je Zákon č. 69/2018 Z. z., Vyhláška NBÚ 362/2018 Z. z. a s nimi súvisiace predpisy, ktoré sú pre úrad záväzné.
Richard Krchňák 1.1 110
Richard Krchňák 2.1 111 Jedná sa o Proxmox V6.4 cluster, s virtuálnymi servermi v móde ako container, teda nadstavba OS Proxmox. Samotný OS nie je možné aktualizovať na aktuálnu verziu. HW na ktorom je cluster prevádzkovaný je zastaraný a nepodporovaný (5-8 rokov). Na clustery sú prevádzkované systémy, ktoré sú pre chod úradu a poskytovanie služieb nevyhnutné, ako napríklad doménový radič, mail relay server, NS1, NS2. Rovnako sú na ňom prevádzkované už neaktuálne systémy, ktoré je ale potrebné udržiavať z dôvodov vychádzajúcich z legislatívy, ale aj z praktických a potrebných dôvodov.
Richard Krchňák 1.1 112
Richard Krchňák 2.1 113 Úrad disponuje jedným záložným zdrojom 3000 VA, na ktorom je prevádzkovaných 7 serverov, diskové pole, 6 switchow, firewall a iné zariadenia. Pre túto potrebu je tento jediný záložný zdroj absolútne nedostačujúci, ako v počte, tak kapacitne. V prípade výpadku el. energie nemôže doisť ku „gracefull shutdown“ nakoľko záložny zdroj uvedené systémy neudrží v code dostatočne dlho.
Richard Krchňák 1.1 114
Richard Krchňák 2.1 115 V rámci tejto problematiky je nutná obmena uvedenej zastaranej centrálnej infraštruktúry s virtualizáciu prostredia, ktorá zahŕňa predovšetkým výmenu starých serverov za nové servery. Úrad ďalej plánuje na túto infraštruktúru preniesť zachovávané systémy a vytvoriť nanovo aktívne systémy, ktorých os a ostatný softvér je tiež zastaraný a nepodporovaný. Táto činnosť však už nie je súčasťou tohto projektu.
Richard Krchňák 1.1 116
Richard Krchňák 2.1 117 Tiež je potrebné, z dôvodu ochrany voči výpadkom elektrickej energie, zabezpečiť záložné zdroje v dostatočnom počte a kapacite.
Richard Krchňák 1.1 118
119
Richard Krchňák 2.1 120 3.3  Zainteresované strany (Stakeholderi)
Richard Krchňák 1.1 121
122
Richard Krchňák 2.1 123 |ID|AKTÉR / STAKEHOLDER|(((
124 SUBJEKT
Richard Krchňák 1.1 125
Richard Krchňák 2.1 126 (názov / skratka)
127 )))|ROLA
128 |1.|Úrad na ochranu osobných údajov SR|ÚOOU|Oddelenie informačných a komunikačných technológií
129 |2.|Občan / podnikateľ|verejnosť|Spracovateľ formou podania žiadosti
Richard Krchňák 1.1 130
Richard Krchňák 2.1 131 Tabuľka 2 Zainteresované strany (Stakeholderi)
Richard Krchňák 1.1 132
133
Richard Krchňák 2.1 134 3.4. Ciele projektu
Richard Krchňák 1.1 135
136
Richard Krchňák 2.1 137 Cieľom projektu je obmeniť zastaranú centrálnu IT infraštruktúru: Nahradiť nepodporované a rizikové servery a úložisko novým HW a SW riešením.
Richard Krchňák 1.1 138
Richard Krchňák 2.1 139 Zvýšiť úroveň informačnej a kybernetickej bezpečnosti: Prevádzkovať systémy na podporovanej a aktualizovanej infraštruktúre, čím sa eliminujú známe bezpečnostné zraniteľnosti.
Richard Krchňák 1.1 140
Richard Krchňák 2.1 141 Zabezpečiť súlad s legislatívou: Zosúladiť prevádzkované prostredie s požiadavkami Zákona č. 69/2018 Z. z., Vyhlášky NBÚ č. 362/2018 Z. z. a súvisiacich predpisov.
Richard Krchňák 1.1 142
Richard Krchňák 2.1 143 Implementovať aktuálnu virtualizáciu prostredia: Zvýšiť efektivitu využitia hardvéru a flexibilitu správy systémov.
Richard Krchňák 1.1 144
Richard Krchňák 2.1 145 Zabezpečiť kontinuitu prevádzky pri výpadkoch napájania: Obstarať a implementovať záložné zdroje napájania vrátane prepäťovej ochrany pre kľúčovú infraštruktúru v serverovni.
Richard Krchňák 1.1 146
Richard Krchňák 2.1 147 Minimalizovať riziko straty dát a poškodenia infraštruktúry: Znížiť riziko vyplývajúce zo zastaranej techniky a nestability napájania.
Richard Krchňák 1.1 148
149
150
Richard Krchňák 2.1 151 |ID|Názov cieľa|Názov strategického cieľa|Spôsob realizácie strategického cieľa
152 |1|Obmeniť zastaranú centrálnu IT infraštruktúru|Komplexné riešenie virtualizačnej platformy|Obstaraním riešenia
153 |2|Zvýšiť úroveň informačnej a kybernetickej bezpečnosti|Komplexné riešenie virtualizačnej platformy|Obstaraním riešenia
154 |3|Zabezpečiť kontinuitu prevádzky pri výpadkoch napájania|Komplexné riešenie virtualizačnej platformy|Obstaraním riešenia
Richard Krchňák 1.1 155
Richard Krchňák 2.1 156 Tabuľka 3 Ciele projektu
Richard Krchňák 1.1 157
158
Richard Krchňák 2.1 159 3.5 Merateľné ukazovatele (KPI)
Richard Krchňák 1.1 160
Richard Krchňák 2.1 161 |ID|ID/Názov cieľa|Názov
162 ukazovateľa (KPI)|Popis
163 ukazovateľa|Merná jednotka
164 |AS IS
165 merateľné hodnoty
166 (aktuálne)|TO BE
167 Merateľné hodnoty
168 (cieľové hodnoty)|Spôsob ich merania a Pozn.
169 |1.|Komplexné riešenie virtualizačnej platformy|Obstaranie riešenia virtualizačnej platformy|komplexné riešenie virtualizačnej platformy v rackovom prevedení|počet|0|1|Fyzická kontrola na mieste
Richard Krchňák 1.1 170
Richard Krchňák 2.1 171 Tabuľka 4 Merateľné ukazovatele (KPI)
Richard Krchňák 1.1 172
173
174
Richard Krchňák 2.1 175 3.6 Špecifikácia potrieb koncového používateľa
Richard Krchňák 1.1 176
177
Richard Krchňák 2.1 178 Koncoví používatelia (zamestnanci ÚOOU, občania, podnikatelia využívajúci služby úradu) nevyužívajú priamo predmetnú centrálnu infraštruktúru (servery, diskové pole, UPS). Ich potreby sú však napĺňané nepriamo prostredníctvom zabezpečenia stabilnej, bezpečnej a nepretržitej prevádzky informačných systémov a aplikácií, ktoré na tejto infraštruktúre bežia. Obmena infraštruktúry a zabezpečenie záložného napájania sú kľúčové pre minimalizáciu výpadkov, ochranu dát a udržanie požadovanej úrovne služieb poskytovaných koncovým používateľom.
Richard Krchňák 1.1 179
180
Richard Krchňák 2.1 181 3.7 Detailný opis obmedzení a predpokladov
Richard Krchňák 1.1 182
183
Richard Krchňák 2.1 184 **Vymedzenie rozsahu projektu (Obmedzenia)**
Richard Krchňák 1.1 185
Richard Krchňák 2.1 186 Predmetom projektu je komplexná modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR (ÚOOU). Nasledujúce body detailne špecifikujú, čo je a čo nie je súčasťou tohto projektu:
Richard Krchňák 1.1 187
Richard Krchňák 2.1 188 * **Súčasťou projektu je:**
189 ** Obmena zastaranej centrálnej IT infraštruktúry, vrátane serverov a úložiska (clusteru).
190 ** Optimalizácia (znižovanie počtu) potrebného počtu zariadení.
191 ** Obstaranie a implementácia nového virtualizačného riešenia v rackovom prevedení, pozostávajúceho zo serverov konfigurovaných vo vysokej dostupnosti (HA) a úložiska.
192 ** Integrované mechanizmy ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilé dátové služby.
193 ** Obstaranie nových záložných zdrojov napájania (UPS) s celkovou kapacitou 6000 VA/5400 W na ochranu proti výpadkom elektrickej energie a prepätiu pre kľúčovú infraštruktúru v serverovni.
194 ** Dodávka komplexného funkčného riešenia vrátane odbornej inštalácie, konfigurácie a zaškolenia administrátorov.
195 ** Dodávka všetkého potrebného inštalačného a spotrebného materiálu, periférií, softvéru a licencií pre 10 virtuálnych strojov (VM) a 66 používateľov.
196 ** Zabezpečenie minimálne 5-ročnej záruky garantovanej výrobcom na celé riešenie, poskytovanej na mieste inštalácie s reakčnou dobou do 24 hodín (nahlasovanie 24x7), vrátane možnosti uplatnenia si záruky priamo u výrobcu. Chybné disky sa ponechávajú ÚOOU. Ovládače a firmvér (FW) musia byť dostupné aj po skončení záruky.
197 ** Poskytnutie po-inštalačnej podpory v rámci dodania v rozsahu maximálne 1 človekodeň (MD) na mieste a neobmedzenej telefonickej podpory po dobu 2 týždňov od dodania.
198 ** Nové riešenie musí bežať on-premise (v dátových centrách ÚOOU) minimálne na operačnom systéme Windows Server 2025 v edícii Datacenter.
199 * **Nie je súčasťou projektu:**
200 ** Prenos zachovávaných systémov na novú infraštruktúru a vytváranie nanovo aktívnych systémov, ktorých operačný systém a ostatný softvér je tiež zastaraný a nepodporovaný. Táto činnosť nie je súčasťou tohto projektu.
201 ** Zásadné zmeny v aplikačnej vrstve existujúcich informačných systémov, ktoré budú na novej infraštruktúre prevádzkované.
202 ** Zmena celkovej architektúry informačných systémov ÚOOU.
203 ** Zmena bezpečnostnej architektúry (projekt má za cieľ dodržať minimálne súčasnú bezpečnostnú úroveň).
204 ** Personálne náklady interného projektového tímu (členovia tímu nebudú na aktivity v rámci projektu čerpať žiadne priame finančné prostriedky z rozpočtu projektu).
Richard Krchňák 1.1 205
Richard Krchňák 2.1 206 **Dôvody pre vymedzenie rozsahu projektu**
Richard Krchňák 1.1 207
Richard Krchňák 2.1 208 * Projekt primárne rieši kritickú a nevyhnutnú potrebu obnovy základnej hardvérovej a základnej softvérovej infraštruktúry (virtualizácia, OS) a zabezpečenia napájania. Ide o vynútenú investíciu z dôvodu prevádzky systémov na zastaranej, nepodporovanej a bezpečnostne rizikovej technike.
209 * Alternatíva "nulového variantu" (ponechanie súčasného stavu) bola vyhodnotená ako neakceptovateľná z dôvodu vysokých bezpečnostných a operačných rizík.
210 * Zameranie na technologickú obnovu je považované za jedinú akceptovateľnú cestu pre mitigáciu identifikovaných rizík.
Richard Krchňák 1.1 211
Richard Krchňák 2.1 212 **Predpoklady pre úspešnú realizáciu projektu**
Richard Krchňák 1.1 213
Richard Krchňák 2.1 214 Pre úspešnú realizáciu projektu sa predpokladá splnenie nasledujúcich podmienok:
Richard Krchňák 1.1 215
Richard Krchňák 2.1 216 * **Finančné predpoklady:**
217 ** Celková predpokladaná hodnota zákazky (PHZ) projektu je stanovená na 290 000,00 EUR bez DPH (245 166,67EUR s DPH). Virtualizačné riešenie má predpokladanú hodnotu 301 555,00€ bez DPH.
218 ** Alokovaný rozpočet bude v plnej výške k dispozícii na pokrytie nákladov spojených s aktivitou „Nákup technických prostriedkov, programových prostriedkov a služieb“.
219 * **Technické a realizačné predpoklady:**
220 ** Dodávateľ vybraný v rámci transparentného verejného obstarávania dodá komplexné funkčné riešenie spĺňajúce všetky minimálne technické požiadavky špecifikované v kapitole 5.6 dokumentu, vrátane serverov, úložiska, UPS, softvéru, licencií, inštalácie, konfigurácie, školení a následnej podpory.
221 ** Minimálne technické špecifikácie budú finálne aktualizované pred začatím obstarávania s ohľadom na možný technologický vývoj a zmeny trhových podmienok.
222 ** Implementácia a prevádzka nového riešenia bude prebiehať v dátových centrách ÚOOU.
223 ** Nová infraštruktúra zabezpečí zvýšenie bezpečnosti, súlad s relevantnou legislatívou (najmä Zákon č. 69/2018 Z. z., Vyhláška NBÚ 362/2018 Z. z.), zvýšenie stability a spoľahlivosti IT prostredia a kontinuitu prevádzky pri výpadkoch napájania.
224 ** Riešenie umožní prevádzku kľúčových systémov úradu nevyhnutných pre jeho chod a poskytovanie služieb.
225 ** Dodávateľ bude schopný garantovať a v prípade potreby za odplatu zabezpečiť podporu na diaľku alebo na mieste certifikovaným technikom pre nasledujúce 2 roky po uplynutí po-inštalačnej podpory.
226 * **Projektové a organizačné predpoklady:**
227 ** Projekt bude realizovaný v súlade so stanoveným harmonogramom: Prípravná a Iniciačná fáza (05/2025 – 05/2025), Realizačná fáza (08/2025 – 10/2025), Dokončovacia fáza (11/2025 – 12/2025).
228 ** Definovaný projektový tím, vrátane Riadiaceho výboru (RV) ako najvyššej autority, bude plne funkčný a jeho členovia budú k dispozícii a budú si plniť pridelené roly a zodpovednosti.
229 ** Interní členovia projektového tímu zabezpečia svoje aktivity v rámci projektu bez nároku na priame finančné prostriedky z rozpočtu projektu.
230 * **Legislatívne predpoklady:**
231 ** Realizáciou projektu sa dosiahne súlad s aktuálne platnými právnymi predpismi, najmä Zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a Vyhláškou NBÚ č. 362/2018 Z. z.
232 ** Projekt bude realizovaný v zmysle relevantnej legislatívy uvedenej v kapitole 4 projektového zámeru.
233 ** Projekt zachová minimálne súčasnú bezpečnostnú úroveň a vysokú dostupnosť systémov.
Richard Krchňák 1.1 234
235
236
Richard Krchňák 2.1 237 3.8 Vyhodnotenie rizík a závislostí
Richard Krchňák 1.1 238
239
Richard Krchňák 2.1 240 |ID|NÁZOV RIZIKA / ZÁVISLOSTI|Kategória rizika|Potenciálny dopad|Opatrenia na zmiernenie rizika (mitigácia)
241 |1.|neúspešné verejné obstarávanie|C2|V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného riešenia, dôjde k predĺženiu trvania rizikového stavu.|Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO.
242 |2.|meškanie dodávky HW/ nedodanie HW|B2|V prípade meškania dodania obstarávaného riešenia, riziko predstavuje predĺženie trvania rizikového stavu..|Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom.
243 |3.|výpadok diskového úložiska|A2|V prípade poruchy aktuálneho riešenia z akéhokoľvek dôvodu môže doisť k  vážnemu narušeniu až zastaveniu služieb verejnosti, paralýzu vnútorných procesov úradu a straty dát nevyhnutných pre konania, čo by malo fatálny dopad na plnenie úloh a reputáciu úradu.|Realizácia projektu podľa harmonogramu.
Richard Krchňák 1.1 244
Richard Krchňák 2.1 245 Tabuľka 5 Prehľad najzávažnejších rizík a závislostí
Richard Krchňák 1.1 246
247
Richard Krchňák 2.1 248 3.9 Detailný opis rozpočtu projektu a jeho prínosov
Richard Krchňák 1.1 249
Richard Krchňák 2.1 250 Predmetné je popísané v samostatnej prílohe dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.
Richard Krchňák 1.1 251
252
Richard Krchňák 2.1 253 3.9.1 Sumarizácia nákladov a prínosov
Richard Krchňák 1.1 254
255
Richard Krchňák 2.1 256 Uveďte prehľad nákladov a prínosov vychádzajúci z dokumentu M-05 Analýza nákladov a prínosov
Richard Krchňák 1.1 257
Richard Krchňák 2.1 258 | |Spolu|KOmplexné obstaranie virualizazačnej platformy|(((
259 Názov
Richard Krchňák 1.1 260
Richard Krchňák 2.1 261 modulu
Richard Krchňák 1.1 262 )))
Richard Krchňák 2.1 263 |Náklady| | |
264 |Všeobecný materiál| | |
265 |IT - CAPEX| | |
Richard Krchňák 1.1 266 |Aplikácie| | |
267 |SW| | |
Richard Krchňák 2.1 268 |HW|301 555,00 € s DPH|301 555,00 EUR s DPH|
269 |Riadenie projektu| | |
270 |IT - OPEX- prevádzka| | |
Richard Krchňák 1.1 271 |Aplikácie| | |
272 |SW| | |
273 |HW| | |
Richard Krchňák 2.1 274 |Prínosy| | |
275 |Finančné prínosy| | |
Richard Krchňák 1.1 276 |Administratívne poplatky| | |
277 |Ostatné daňové a nedaňové príjmy| | |
Richard Krchňák 2.1 278 |Ekonomické prínosy| | |
Richard Krchňák 1.1 279 |Občania (€)| | |
280 |Úradníci (€)| | |
281 |Úradníci (FTE)| | |
Richard Krchňák 2.1 282 |Kvalitatívne prínosy| | |
Richard Krchňák 1.1 283 | | | |
284
Richard Krchňák 2.1 285 Tabuľka 6 Sumarizácia nákladov a prínosov
Richard Krchňák 1.1 286
287
Richard Krchňák 2.1 288 3.9.2 Zdroj financovania
Richard Krchňák 1.1 289
290
Richard Krchňák 2.1 291 0EK financované zo štátneho rozpočtu
292
293
294 3.10 Harmonogram projektu
295
296
297 |ID|FÁZA/AKTIVITA|(((
298 ZAČIATOK
299
Richard Krchňák 1.1 300 (odhad termínu)
301 )))|(((
Richard Krchňák 2.1 302 KONIEC
303
Richard Krchňák 1.1 304 (odhad termínu)
Richard Krchňák 2.1 305 )))|POZNÁMKA
306 |1.|Prípravná fáza a Iniciačná fáza|05/2025| 07/2025|
307 |2.|Realizačná fáza - Obstarávanie|08/2025|10/2025|
308 |3.|Dokončovacia fáza|11/2025|12/2025|
Richard Krchňák 1.1 309
310
311
Richard Krchňák 2.1 312 Projekt bude riadený metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
Richard Krchňák 1.1 313
314
Richard Krchňák 2.1 315 3.11. Návrh organizačného zabezpečenia projektu (projektový tím)
Richard Krchňák 1.1 316
Richard Krchňák 2.1 317 Projektoví tím bude hradený z vlastných zdrojov úradu.
Richard Krchňák 1.1 318
319
Richard Krchňák 2.1 320 **Riadiaci výbor (RV) **minimálne v nasledovnom zložení:
Richard Krchňák 1.1 321
Richard Krchňák 2.1 322 * Predseda RV
323 * Biznis vlastník
324 * Zástupca prevádzky
325 * Projektový manažér realizátora projektu (Objednávateľa) (PM)
Richard Krchňák 1.1 326
327
Richard Krchňák 2.1 328 **Projektový tím projektu:**
Richard Krchňák 1.1 329
Richard Krchňák 2.1 330 * IT analytik/architekt - biznis analytik/kľúčový používateľ
331 * manažér IT prevádzky
332 * manažér kybernetickej a informačnej bezpečnosti
333
334
335
336 4. LEGISLATÍVA
337
338 Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy:
339
340
341 *
342 **
343 ***
344 **** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
345 **** vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
346 **** Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
347 **** Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
348 **** Zákon č. 10/1996 Z. z. o kontrole v štátnej správe v znení neskorších predpisov
349 **** Zákon č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
350 **** Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií)
351 **** Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy
352 **** Zákon č.69/2018 Z. z. o kybernetickej bezpečnosti
353 **** Vyhláška č.401/2023 Z. z. o riadení projektov
354 **** Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
355 **** Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
356 **** Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
357
358
359
360 5. ARCHITEKTÚRA RIEŠENIA PROJEKTU
361
362
363 5.1 Stanovenie alternatív architektúry riešenia
364
365
366 5.1.1 Stanovenie alternatív v biznisovej vrstve architektúry
367
368 Vzhľadom na kritickú povahu identifikovaných problémov ako je prevádzka na zastaranej, bezpečnostne nevyhovujúcej infraštruktúre a absencia adekvátneho záložného napájania, projekt primárne rieši nevyhnutnú technologickú obnovu a zabezpečenie základnej prevádzkovej stability a bezpečnosti. Alternatíva "nulového variantu" (ponechanie súčasného stavu) bola vyhodnotená ako neakceptovateľná z dôvodu vysokých rizík. Posudzovanie alternatív na úrovni rôznych biznisových prístupov nebolo relevantné, nakoľko ide o vynútenú investíciu do základnej infraštruktúry.
369
370
371 //[[image:file:///C:/Users/krchnak/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png]]//
372
373
374 Obrázok 1 Znázornenie alternatív riešenia v biznis vrstve architektúry
375
376 V súlade so štandardnou metodikou projektového riadenia sa proces výberu strategických alternatív zvyčajne realizuje na úrovni biznisovej vrstvy architektúry s využitím metódy multikriteriálnej analýzy (MCA), pričom hodnotiace kritériá sú odvodené z motivácie, cieľov stakeholderov, ich požiadaviek a obmedzení. V rámci tohto prístupu sa často definujú esenciálne vylučovacie (KO) kritériá reprezentujúce fundamentálne biznisové požiadavky.
377
378 Vzhľadom na špecifický charakter tohto projektu, ktorý primárne adresuje kritickú a nevyhnutnú potrebu obnovy základnej infraštruktúry ako jedinú akceptovateľnú cestu pre mitigáciu identifikovaných bezpečnostných a operačných rizík, neboli však v tejto fáze identifikované a porovnávané zásadne odlišné strategické biznisové alternatívy pomocou formálnej MCA.
379
380 Princíp KO kritérií, ako fundamentálnych a bezvýhradne splniteľných požiadaviek, bol napriek tomu aplikovaný pri definovaní minimálnych nevyhnutných požiadaviek na samotné riešenie (technologickú obnovu), ktoré musí byť realizované. Tieto požiadavky, odvodené priamo z motivácie projektu (bezpečnosť, kontinuita, súlad s predpismi), musia byť splnené akýmkoľvek akceptovateľným riešením obstaraným v rámci projektu, pričom si zachovávajú technologickú neutralitu a nepreferujú konkrétnu implementáciu. Samotný výber konkrétnych technológií v rámci definovaného rozsahu, ktoré naplnia tieto fundamentálne požiadavky, bude predmetom transparentného verejného obstarávania v súlade so zákonom.
381
382
383
384 | |KRITÉRIUM|ZDÔVODNENIE KRIÉRIA|Občan/ Podnikateľ|Zamestnanec|ÚOOU
385 |(% rowspan="5" %)(((
386 BIZNIS VRSTVA
387
388
389 )))|(((
390 Kritérium A (KO)
391
392 Náhrada zastaranej infraštruktúry.
393 )))|Kľúčová požiadavka projektu kvôli aktuálnym hrozbám.|X|X|X
394 |(((
395 Kritérium B (KO)
396
397 Hospodárnosť riešenia
398 )))|Hospodárne vynaložené verejné zdroje|X|X|X
399 |(((
400 Kritérium C (KO)
401
402 Dosiahnutie minimálnych požadovaných výkonnostných parametrov pre prevádzku virtualizovaných systémov úradu.
403 )))|Riešenie musí mať dostatočný výkon na spoľahlivú a plynulú prevádzku kľúčových aplikácií a systémov úradu.|x|X|X
404 |(((
405 Kritérium D (KO)
406
407 Dodávka komplexného funkčného riešenia
408 )))|Požaduje sa funkčný, integrovaný celok zodpovedajúci definovanému rozsahu, nie len dodávka samostatných komponentov.| | |X
409 |(((
410 Kritérium E
411
412 Poskytnutie minimálne 5-ročnej záruky a technickej podpory na celé riešenie.
413 )))|Požiadavka na zabezpečenie dlhodobej prevádzky a podpory.|X|X|X
414
415
416 |Zoznam kritérií|(((
417 Alternatíva
418
419 1
420 )))|(((
421 Spôsob
422
423 dosiahnutia
424 )))|Alternatíva 2|(((
425 Spôsob
426
427 dosiahnutia
428 )))
429 |Kritérium A|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí ochrana voči hrozbám
430 |Kritérium B|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 dôjde k úspore zdrojov, tým že sú hrozby minimalizované, ako aj možné náklady na odstraňovanie dôsledkov. K úspore dôjde aj na úrovní energií a nákladov na správu.
431 |Kritérium C|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí dostatočný výkon na spoľahlivú a plynulú prevádzku kľúčových aplikácií a systémov úradu.
432 |Kritérium D|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí funkčný, integrovaný celok zodpovedajúci definovanému rozsahu.
433 |Kritérium E|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa garantuje dlhodobá a bezpečná prevádzka.
434
435
436 5.1.2. Stanovenie alternatív v aplikačnej vrstve architektúry
437
438
439 Projekt sa primárne zameriava na obnovu hardvérovej a základnej softvérovej infraštruktúry (virtualizácia, OS) a zabezpečenie napájania. Nezahŕňa zásadné zmeny v aplikačnej vrstve existujúcich informačných systémov, ktoré budú na novej infraštruktúre prevádzkované. Z tohto dôvodu neboli posudzované alternatívy na úrovni aplikačnej vrstvy.
440
441
442 5.1.3 Stanovenie alternatív v technologickej vrstve architektúry
443
444 Výber na úrovni technologickej vrstvy architektúry je determinovaný nevyhnutnosťou realizácie projektu a zahŕňa obstaranie definovaného riešenia. Konkrétne technické riešenie spĺňajúce minimálne požiadavky bude vybrané v rámci verejného obstarávania, pričom jeho implementácia a prevádzka bude prebiehať na infraštruktúre v dátových centrách Úradu pre ochranu osobných údajov (ÚOOÚ).
445
446
447 5.2 Náhľad architektúry a popis budúceho cieľového produktu
448
449 N/A
450
451
452 5.3 Biznis vrstva
453
454 N/A
455
456
457 5.4 Aplikačná vrstva
458
459 N/A
460
461
462 5.5 Dátová architektúra
463
464 N/A
465
466
467 5.6 Technologická architektúra
468
469
470 Predmetom projektu je obstaranie komplexného riešenia pre modernizáciu zastaranej serverovej a úložnej infraštruktúry (clusteru) a obstaranie nových záložných zdrojov napájania (UPS), čím sa zabezpečí mitigácia identifikovaných bezpečnostných a operačných rizík.
471
472 Technické špecifikácie projektu reflektujú aktuálne prevádzkové potreby a dostupné trhové možnosti, pričom definujú minimálne požadované parametre; tieto bude nevyhnutné finálne aktualizovať pred začatím obstarávania s ohľadom na možný technologický vývoj a zmeny trhových podmienok.
473
474
475 Požaduje sa komplexné riešenie virtualzačnej platformy v rackovom prevedení, pozostávajúca z serverov konfigurovaných v HA a úložiska, s integrovanými mechanizmami ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilými dátovými službami, ochranou voči výpadkom el. energie. Dodávka musí predstavovať komplexné funkčné riešenie  odbornej inštalácie, konfigurácie a zaškolenia administrátorov. Vrátane všetkého inštalačného, spotrebného materiálu, periférií, software, licencií pre 10xVM a 66 user. Záruka garantovaná výrobcom na celé riešenie musí byť min. 5 rokov na mieste inštalácie s reakciou do 24h s nahlasovaním 24x7, vrátane možnosti uplatnenia si priamo u výrobcu. Vadné disky sa ponechávajú. Ovládače a FW dostupné aj po skončení záruky. Dodávateľ poskytne po inštalačnú podporu v rámci dodania v rozsahu max. 1 MD na mieste a neobmedzenú telefonickú podporu po dobu 2 týždňov od dodania. Dodávateľ musí vedieť garantovať a zabezpečiť za odplatu, v prípade potreby podporu na diaľku, alebo na mieste certifikovaným technikom pre nasledujúce 2 roky pre prípad nutnosti premastnenia napr. v prípade sťahovania.
476
477 Serveri konfigurované v HA minimálne z dvoch zariadení spĺňajúce nasledovné požiadavky:
478 Multiprocesorový systém s výkonom 49 500 bodov/cpu, zloženy z 2x CPU 64 bit, 16 jadier, frekvencia 3,2 Ghz, UPI rýchlosť 23 GT/s, TDP 195W, 8 kanálov pre operačnú pamäť, podpora ECC pamäti, podpora technológií:TDX, SGX, VT-d, EPT. 512 GB (6x64GB) DDR5 6400 MHz Registered DIMM ECC, SDDC, ADDDC, max kapacita 8TB v 32 slotoch.Podpora CXL 2.0, MRDIMM. 2x m.2 950 GB NVMe SSD HW mirror, hot-swap, TCG Opal, 1.0 DWPD na 5 rokou, životnosť v množstve zapísaných dát 1680 TB, rIOPS 515 000, zápis do 15 µsm, podpora self-encrypting a auto-lock. Rozšíriteľné o 12x2,5" hot-swap. 2x 2-portový 10/25Gbps ethernet adaptér pre pripojenie k externému prostrediu vratanie 10/25Gbps transcieverov, karty typu LoM / OCP. Podpora RoCEv2, DCB, ETS, 802.1Qau, SR-IOV, vNIC, EVB. Výkon 28M p/s. 4x USB 3.0, EDP, VGA, miniDP, 1x int USB 3.0, 1x RJ45 1GbE mngmt. Podpora pre 3 x PCIe 5.0.slot, 2 x PCIe 5.0.slot OCP. Funkcia Secure Boot, Podpora RoT ,PFR, procesy podpisovania firmvéru v súlade s požiadavkami FIPS a NIST, proaktívne monitorovanie inventára hardvéru na neočakávané zmeny komponentov, Integrovaný TPM 2.0, súlad s normou NIST SP 800-147B. 1300W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap. Chladenie zabezpečené redundantnými hot-swap ventilátormi. Správa a monitoring v režime prísneho zabezpečenia na úrovni CNSA 1.0, vzdialený prístup rozlíšením 1600x1200 pri 75 Hz,23 bit bez ohľadu na stav systému, vzdialený prístup k serveru pomocou klávesnice a myši zo vzdialeného klienta, podpora mapovania medzinárodnej klávesnice, presmerovanie sériovej konzoly cez SSH, protokol výmeny komponentov, obmedzenie prístupu, zobrazenie grafických údajov o spotrebe energie a teplote v reálnom čase a v minulosti, mapovanie súborov ISO a obrazov umiestnených na miestnom klientovi ako virtuálnych diskov na použitie serverom, pripojenie vzdialených súborov ISO a obrazov prostredníctvom HTTPS, SFTP, CIFS a NFS, obmedzenie spotreby, podpora sieťových protokolov: DHCP, DNS, DDNS, HTTP/HTTPS, SNMPv3, SSL, SSH, SMTP, LDAP client, NTP, SSDP, LLDP. Bezpečnosť: Digitálne podpísané aktualizácie firmvéru, CRTM, RBAC, NIST SP 800-131a, RTD/ERTD, PFR, FIPS 140-3, užívatelia lokálny, alebo cez  LDAP/AD. Bezpečné vrátenie firmvéru, detekcia narušenia šasi, povolené len bezpečné, šifrované protokoly, zaznamenávanie zmien konfigurácie a činností servera do denníka auditu, overovanie pomocou verejného kľúča (PK), funkcionality a prístup k aktualizáciám časového obmedzenia. Prediktívna analýza porúch na báze umelej inteligencie - predpovedanie potreby údržby ešte pred tým, ako dôjde k poruche, s možnosťou vizualizácie súhrnných činností na zákazníckom paneli. Automatické otvorenie servisného lístka podpory, pričom využíva technológiu AI na určenie problému a jeho rýchle vyriešenie. Prémiová podpora využívajúca AI na automatické odosielanie dielov a služieb, čím minimalizuje prestoje. Prispôsobiteľné prehľady a reporty generované umelou inteligenciou, platforma riadená predikciami riadenými AI podporuje dynamické škálovanie zdrojov na základe požiadaviek na pracovné zaťaženie. Pokročilé analytické funkcie AI poskytujúce prehľad o výkone, využití zdrojov a bezpečnostných hrozbách, ktoré umožňujú odhaliť anomálie a navrhnúť optimalizácie v reálnom čase. Možnosti NLP umožňujúce správcom komunikovať pomocou hlasových príkazov alebo textových s platformou. Architektúra nulovej dôveryhodnosti a vyžadujúce overovanie pomocou aplikácie OTP pre všetkých používateľov, aby bolo možné zabezpečiť podporu. Riadenie prístupu na základe rolí.
479
480 Pokročilí dátový úložný systém navrhnutý pre vysokú spoľahlivosť. Podpora dvojitej a trojitej parity, ochrana pred zlyhaním dvoch až troch diskov. Dáta musia byť rozkladané  na viacerých diskoch v rámci skupiny diskov. Okrem dát na disky musia byť úkladné a distribuované naprieč skupiny diskov aj dve, alebo tri nezávislé paritné informácie, ktoré sa počítajú z uložených dát a sú určené pre rekonštrukciu dát pri zlyhaní viacerých diskov. 128 GB RAM - 64 GB /kontroler. 2TB NVMe Flash Cache - 1 TB /kontroler. 16 GB battery-backed NVRAM - 8 GB/kontroler, pamäť zrkadlena medzi kontrolermi. Možnosť klastrovania radičov vo vysokej dostupnosti, 3 párov kontrolerov v režime active-active. 4x  64/32Gb FibreChannel portov na kazdy radič vrátane min 4x 32Gbps transcieverov. 49.8TiB čista kapacita bez kompresie a deduplikácie pomocou minimálne 18 diskov typu NVMe. Podpora NFS, CIFS/SMB, S3, iSCSI, FC, NVMe/FC, Thin provisioning, kompresie dát, kompakcie dát, geduplikacie, snapshotov, balanced placement, dynamického rozširovania kapacity, adaptivneho QoS, NVMe cez FC, NVMe cez TCP. Podpora technológie replikácie dát, ktorá umožňuje efektívne a bezpečné zálohovanie a obnovu dát medzi dvoma rovnakými diskovými poľami cez Ethernet sieť. Škálovateľný, vysoko výkonný kontajner, ktorý rozdeľuje pracovné zaťaženie medzi viaceré zložené zväzky, dedikovaný pre rozsiahle a metadátovo náročné aplikácie. Funkcia, umožňujúca rýchle obnovenie celého objemu alebo jednotlivých súborov zo snapshotu. Natívna ochrana proti ransomvéru. Autentifikácia cez SSL, SSH, RBAC, LDAP. Chladenie zabezpečené s plne redundantnými ventilátormi. Dva 1600W napájacie zdroje, plne redundantne v hot swap prevedení.
481
482 Riešenie musí bežať on premise minimálne na OS Windows Server 2025 v edícií Datacenter.
483
484 Ochrana voči výpadkom el. energie celkom s kapacitou 6000 VA/5400 W, 30 A, vstup IEC 320 C20 (16 A), výstup 200 - 240 V AC, 2x IEC 320-C19 (16 A), 8x IEC 320-C13 (10 A). Musí zabezpečiť prevádzku po nasledovné doby (zaťaženie v %/min): 25/85, 50/38, 75/24, 100/16. Efektivita 98%.
485
486
487 5.7 Bezpečnostná architektúra
488
489 N/A
490
491
492 5.8 Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky,
493
494 Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy:
495
496
497 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
498 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
499 * Vyhláška 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
500 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
501 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
502 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
503 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
504 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
505 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
506
507
508 Okrem legislatívnych nariadení môžete pre stanovenie požiadaviek na riešenie bezpečnosti v projekte použiť metodiky CSIRT: [[https:~~/~~/csirt.sk/metodiky-a-hardening.html>>url:https://csirt.sk/metodiky-a-hardening.html]].
509
510
511 6. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU
512
513
514 Prevádzka a údržba bude zabezpečená prostredníctvom interných kapacít úradu.
515
516
517
518 1.
519 11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
520
521 **Riadiaci výbor (RV) **minimálne v nasledovnom zložení:
522
523 * Predseda RV
524 * Biznis vlastník
525 * Zástupca prevádzky
526 * Projektový manažér realizátora projektu (Objednávateľa) (PM)
527
528
529 **Projektový tím projektu:**
530
531 * IT analytik/architekt - biznis analytik/kľúčový používateľ
532 * manažér IT prevádzky
533 * manažér kybernetickej a informačnej bezpečnosti
534
535
536
537 **Kľúčový používateľ:**
538
539 |(((
540 * zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
541
542
543 * zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 
544
545
546 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
547 )))
548 |(((
549
550
551 Zodpovedný za:
552
553 * Návrh a špecifikáciu funkčných a technických požiadaviek
554
555 * Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
556
557 * Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
558
559 * Špecifikáciu požiadaviek koncových používateľov na prínos systému 
560
561 * Špecifikáciu požiadaviek na bezpečnosť, 
562
563 * Návrh a definovanie akceptačných kritérií,
564
565 * Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
566
567 * Finálne odsúhlasenie používateľského rozhrania
568
569 * Vykonanie akceptačného testovania (UAT)
570
571 * Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
572
573 * Finálny návrh na spustenie do produkčnej prevádzky, 
574
575 * Predkladanie požiadaviek na zmenu funkcionalít produktov
576
577 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1
578
579 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
580
581
582 )))
583
584
585 **Projektový manažér:**
586
587 |(((
588 * zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje TCO) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
589
590 * zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektu v súlade so štandardami Ministerstva spravodlivosti, zásadami a princípmi projektového riadenia.
591
592 * zodpovedá za plnenie projektových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
593
594 * zodpovedá za naplánovanie a riadenie testovania, distribúcie a nasadenie releasu. Zaisťuje prevádzkovú post-implementačnú podporu používateľov služby IT (early life support) v realizovanom projekte.
595
596
597 * zodpovedá za riadenie zmien v projekte
598 )))
599 |(((
600 Zodpovedný za:
601
602 * Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z.
603
604 * Riadenie prípravy, inicializácie a realizácie projektu 
605
606 * Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
607
608 * Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
609
610 * Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
611
612 * Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
613
614 * Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1
615
616 * Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z. z.
617
618 * Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. z., Prílohy č.1
619
620 * Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV
621
622 * Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
623
624 * Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
625
626 * Zabezpečenie vytvorenia a pravidelnej aktualizácie TCO a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
627
628 * Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
629
630 * Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
631
632 * Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
633
634 * Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
635
636 * Riadenie implementačných a prevádzkových aktivít v rámci projektov. 
637
638 * Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
639
640 * Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
641
642 * Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 
643
644 * Dodržiavanie metodík projektového riadenia,
645
646 * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
647
648 * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr.
649
650
651 )))
652
653
654 **Biznis vlastník:**
655
656 |(((
657 * zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na používateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
658
659
660 * zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
661 )))
662 |(((
663 Zodpovedný za:
664
665 * Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
666
667 * Spoluprácu pri riešení odpovedí na otvorené otázky  a riziká projektu.
668
669 * Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej).
670
671 * Riešenie problémov a požiadaviek  v spolupráci s odbornými garantmi.
672 * Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek.
673
674 * Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu.
675 * Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť.
676 * Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov.
677 * Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu.
678 * Schválenie akceptačných kritérií.
679 * Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov.
680 * Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky.
681 * Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu.
682 * Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
683 * Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii.
684 * Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd.
685 * Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti.
686 * Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality.
687 * Odsúhlasenie akceptačných protokolov zmenových konaní.
688 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1.
689 * plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu.
690
691
692
693 )))
694
695 **IT architekt/IT analytik**:
696
697 |(((
698 * zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
699 * analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
700 * Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
701 * Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
702 * Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
703 )))
704 |(((
705
706
707 Zodpovedný za:
708
709 * Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
710 * Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
711 * Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
712 * Mapovanie požiadaviek do návrhu funkčných riešení.
713 * Návrh a správa katalóg požiadaviek  - registra požiadaviek riešenia
714 * Analýza funkčných a nefunkčných požiadaviek,
715 * Návrh fyzického a logického modelu,
716 * Návrh testovacích scenárov,
717 * V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
718 * Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
719 * Definovanie akceptačných kritérií v projekte
720 * Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
721 * Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
722 * Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
723 * Rieši požiadavky používateľov a konflikty iných priorít
724 * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
725 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1
726 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
727
728
729 )))
730 |(((
731 * zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
732 * vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
733 * zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
734 )))
735 |(((
736
737
738
739
740
741 **Manažér kybernetickej a informačnej bezpečnosti:**
742
743
744 |(((
745 * zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
746 * koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
747
748
749 PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:
750
751 1. neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
752 1. rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
753
754 1. § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
755 1. ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
756 )))
757 |(((
758 Zodpovedný za:
759
760 * špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
761 * ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
762 * špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
763 * špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
764 * špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
765 * špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
766 * špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
767 * špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
768 * špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
769 * realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
770 * špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
771 * špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
772 * špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
773 * špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
774 * špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
775 * špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
776 * špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
777 * špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
778 * poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
779 * získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
780 * špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
781 * konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
782 * špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
783 * realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
784 * realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
785 * realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
786 * realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
787 * realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
788 * realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
789 * realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
790 * poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
791 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
792 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1
793 * plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
794 )))
795
796
797 )))
798
799
800
801 6.2 Požiadavky na zdrojové kódy
802
803 N/A
804
805
806 7. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU
807
808 Požaduje sa komplexné riešenie virtualizačnej platformy v rackovom prevedení, pozostávajúca z serverov konfigurovaných v HA a úložiska, s integrovanými mechanizmami ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilými dátovými službami, ochranou voči výpadkom el. energie. Dodávka musí predstavovať komplexné funkčné riešenie  odbornej inštalácie, konfigurácie a zaškolenia administrátorov.
809
810 Preberanie dodávky bude prebiehať na základe preberacích protokolov.
811
812
813 8. ODKAZY
814
815 N/A
816
817
818 9. PRÍLOHY
819
820
821 **Príloha 1: **Zoznam rizík a závislostí (Excel)
822
823 // //
824
825
826