Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Vzor pre manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8 (% class="wrapped" %)
9 |(((
10 Povinná osoba
11 )))|(((
12 Generálna prokuratúra Slovenskej republiky
13 )))
14 |(((
15 Názov projektu
16 )))|(((
17 Riadenie kybernetickej bezpečnosti – I.
18 )))
19 |(((
20 Zodpovedná osoba za projekt
21 )))|(((
22 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
23 )))
24 |(((
25 Realizátor projektu
26 )))|(((
27 Generálna prokuratúra Slovenskej republiky
28 )))
29 |(((
30 Vlastník projektu
31 )))|(((
32 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="wrapped" %)
40 |(((
41 Položka
42 )))|(((
43 Meno a priezvisko
44 )))|(((
45 Organizácia
46 )))|(((
47 Pracovná pozícia
48 )))|(((
49 Dátum
50 )))|(((
51 Podpis
52
53 (alebo elektronický súhlas)
54 )))
55 |(((
56 Vypracoval
57 )))|(((
58
59 )))|(((
60 GPSR
61 )))|(((
62
63 )))|(((
64 26.4.2024
65 )))|(((
66
67 )))
68
69 **~ **
70
71 = {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
72
73 (% class="wrapped" %)
74 |(((
75 Verzia
76 )))|(((
77 Dátum
78 )))|(((
79 Zmeny
80 )))|(((
81 Meno
82 )))
83 |(((
84 1.0
85 )))|(((
86 26.4.2024
87 )))|(((
88 Vytvorenie dokumentu
89 )))|(((
90
91 )))
92 |(((
93
94 )))|(((
95
96 )))|(((
97
98 )))|(((
99
100 )))
101 |(((
102
103 )))|(((
104
105 )))|(((
106
107 )))|(((
108
109 )))
110
111 **~ **
112
113 = {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
114
115 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
116
117
118 Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu.
119
120
121 Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy.
122
123 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
124
125
126 (% class="wrapped" %)
127 |(((
128 **ID**
129 )))|(((
130 **SKRATKA**
131 )))|(((
132 **OPIS**
133 )))
134 |(((
135 1.      
136 )))|(((
137 CBA
138 )))|(((
139 Analýza prínosov a nákladov
140 )))
141 |(((
142 2.      
143 )))|(((
144 GPSR
145 )))|(((
146 Generálna prokuratúra Slovenskej republiky
147 )))
148 |(((
149 3.      
150 )))|(((
151 MCA
152 )))|(((
153 Multikriteriálna analýza
154 )))
155 |(((
156 4.      
157 )))|(((
158 MIRRI
159 )))|(((
160 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
161 )))
162 |(((
163 5.      
164 )))|(((
165 NAC
166 )))|(((
167 Network Access Control
168 )))
169 |(((
170 6.      
171 )))|(((
172 NBÚ
173 )))|(((
174 Národný bezpečnostný úrad
175 )))
176 |(((
177 7.      
178 )))|(((
179 NDR
180 )))|(((
181 Network detection and response
182 )))
183 |(((
184 8.      
185 )))|(((
186 PAM
187 )))|(((
188 Privileged Access Management
189 )))
190 |(((
191 9.      
192 )))|(((
193 SIEM
194 )))|(((
195 Security Information and Event Management
196 )))
197 |(((
198 10.    
199 )))|(((
200 TCO
201 )))|(((
202 Total cost of ownership
203 )))
204 |(((
205 11.    
206 )))|(((
207 VO
208 )))|(((
209 Verejné obstarávanie
210 )))
211 |(((
212 12.    
213 )))|(((
214 XDR
215 )))|(((
216 Extended detection and response
217 )))
218 |(((
219 13.    
220 )))|(((
221 ZoKB
222 )))|(((
223 Zákon o kybernetickej bezpečnosti
224 )))
225 |(((
226 14.    
227 )))|(((
228 ŽoNFP
229 )))|(((
230 Žiadosť o nenávratný finančný príspevok
231 )))
232
233
234 == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
235
236
237 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad:
238
239 **// //**
240
241 Funkčné požiadavky používajú konvenciu:
242
243 //RF_xxx//
244
245 * //RF – funkčná požiadavka//
246 * //xxx – číslo požiadavky//
247
248 // //Nefunkčné a technické požiadavky používajú konvenciu:
249
250 //RNF_xxx//
251
252 * //RNF – nefunkčná požiadavka//
253 * //xxx – číslo požiadavky//
254
255 // //
256
257 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
258
259 = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
260
261 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
262
263
264 Tento projekt je vypracovaný v súlade s:
265
266 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
267 * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
268
269
270 Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č.  153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry  a osobitné zákony, na základe ktorých GPSR najmä:
271
272 * zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
273 * riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
274 * dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
275 * vedie register trestov, ktorý obsahuje údaje a informácie
276
277
278 GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
279
280
281 V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.**
282
283
284 Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
285
286
287 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
288
289 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
290 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
291
292 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
293
294 * Zníženie miery rizika vzniku kybernetického incidentu.
295 * Zvýšenie miery súladu s platnou legislatívou.
296 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
297 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
298 * Zvýšená spokojnosť a dôvera používateľov.
299
300
301 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
302
303 // //
304
305 (% class="wrapped" %)
306 |(((
307 **ID**
308 )))|(((
309 **FÁZA/AKTIVITA**
310 )))|(((
311 **ZAČIATOK**
312
313 **(odhad termínu)**
314 )))|(((
315 **KONIEC**
316
317 **(odhad termínu)**
318 )))
319 |(((
320 **2.**
321 )))|(((
322 Realizačná fáza
323 )))|(((
324 01/2025
325 )))|(((
326 12/2025
327 )))
328 |(((
329 **2b**
330 )))|(((
331 Nákup technických prostriedkov, programových prostriedkov a služieb
332 )))|(((
333 01/2025
334 )))|(((
335 12/2025
336 )))
337
338
339 Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH:
340
341 * Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR
342 ** 013 – Softvér: 169 020,96 EUR
343 ** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR
344 * Podporné aktivity: 29 427,10 EUR
345
346
347 Projekt bude financovaný z Programu Slovensko:
348
349 * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
350 * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
351 * oblasť B. Kybernetická a informačná bezpečnosť.
352
353
354 Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
355
356 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
357
358
359 GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
360
361 * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
362 * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
363 * personálnej bezpečnosti,
364 * riadenia prístupov,
365 * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
366 * bezpečnosti pri prevádzke informačných systémov a sietí,
367 * hodnotenia zraniteľností a bezpečnostných aktualizácií,
368 * ochrany proti škodlivému kódu,
369 * sieťovej a komunikačnej bezpečnosti,
370 * akvizície, vývoja a údržby informačných sietí a informačných systémov,
371 * zaznamenávania udalostí a monitorovania,
372 * fyzickej bezpečnosti a bezpečnosti prostredia,
373 * riešenia kybernetických bezpečnostných incidentov,
374 * kryptografických opatrení,
375 * kontinuity prevádzky,
376 * auditu, riadenia súladu a kontrolných činností.
377
378 Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
379
380 V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti.
381
382
383 Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné:
384
385 * Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená.
386 * Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu.
387 * Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná.
388 * Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené.
389
390
391 **Dotknutý IS VS**:
392
393 * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
394
395 Dotknuté** úseky, agendy VS a životné situácie:**
396
397 * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR.
398
399 **Dotknuté prioritné osy v zmysle NKIVS:**
400
401 * Prioritná os 4 – Kybernetická a informačná bezpečnosť
402
403 **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
404
405 Prioritná os 4: Kybernetická a informačná bezpečnosť
406
407 * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
408
409
410 Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
411
412 * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1
413 * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980
414
415 Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
416
417
418 **Zainteresované osoby**
419
420 * Fyzické osoby:
421 ** Občan
422 ** Zamestnanec GPSR
423
424 * Právnické osoby
425 ** Podnikateľ
426 ** Generálna prokuratúra Slovenskej republiky
427 ** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
428 ** Národný bezpečnostný úrad
429
430 **Identifikované problémy súčasného stavu**
431
432 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria:
433
434 * Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov.
435 * Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít.
436 * Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov;
437 * Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené).
438 * Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu.
439
440 **~ **
441
442 **Hlavné ciele:**
443
444 Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení:
445
446 * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov.
447 * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza).
448 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
449
450 [[image:attach:Motivation.png||style="vertical-align:center" width="700"]]
451
452 (% style="text-align: center;" %)
453 Obrázok 1: Model motivačnej architektúry
454
455 **~ **
456
457 **Aplikované princípy informatizácie VS (v zmysle NKIVS):**
458
459 Princíp P6: Bezpečnosť
460
461 * Optimálna úroveň bezpečnosti
462 * Včasné riešenie bezpečnosti
463 * Dostupnosť – odolnosť voči výpadkom
464
465 **~ **
466
467 **Rozsah projektu**
468
469 **~ **
470
471 (% class="wrapped" %)
472 |(((
473 **PARAMETER**
474 )))|(((
475 **POČETNOSŤ**
476
477 **(za rok 2023)**
478 )))
479 |(((
480 Celkový počet obyvateľov využívajúcich poskytované služby GPSR
481 )))|(((
482 5 424 687
483 )))
484 |(((
485 Celkový počet spoločností využívajúcich poskytované služby GPSR
486 )))|(((
487 viac ako 500 000
488 )))
489
490
491 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
492
493
494 (% class="wrapped" %)
495 |(((
496 **ID**
497 )))|(((
498 **AKTÉR / STAKEHOLDER**
499
500
501 )))|(((
502 **ROLA**
503
504 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.)
505 )))|(((
506 **Informačný systém**
507
508 (názov ISVS a MetaIS kód)
509 )))
510 |(((
511 1.
512 )))|(((
513 Občan
514 )))|(((
515 Občan využívajúci služby GPSR
516 )))|(% style="text-align:center" %)(((
517 N/A
518 )))
519 |(((
520 2.
521 )))|(((
522 Podnikateľ
523 )))|(((
524 Podnikateľ využívajúci služby GPSR
525 )))|(% style="text-align:center" %)(((
526 N/A
527 )))
528 |(((
529 3.
530 )))|(((
531 Zamestnanec GPSR
532 )))|(((
533 Zamestnanec poskytujúci služby GPSR
534 )))|(% style="text-align:center" %)(((
535 N/A
536 )))
537 |(((
538 4.
539 )))|(((
540 Generálna prokuratúra Slovenskej republiky
541 )))|(((
542 Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia.
543 )))|(% style="text-align:center" %)(((
544 N/A
545 )))
546 |(((
547 5.
548 )))|(((
549 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
550 )))|(((
551 Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť.
552 )))|(% style="text-align:center" %)(((
553 N/A
554 )))
555 |(((
556 6.
557 )))|(((
558 Národný bezpečnostný úrad
559 )))|(((
560 Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb.
561 )))|(% style="text-align:center" %)(((
562 N/A
563 )))
564
565
566 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
567
568
569 (% class="wrapped" %)
570 |(((
571 ID
572 )))|(((
573
574
575
576 Názov cieľa
577 )))|(((
578 Názov strategického cieľa
579 )))|(((
580 Spôsob realizácie strategického cieľa
581 )))
582 |(((
583 1
584 )))|(((
585 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
586 )))|(((
587 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
588 )))|(((
589 Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov
590 )))
591
592 **~ **
593
594 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
595
596
597 (% class="wrapped" %)
598 |(((
599 ID
600 )))|(((
601
602
603
604 ID/Názov cieľa
605 )))|(((
606 Názov
607 ukazovateľa (KPI)
608 )))|(((
609 Popis
610 ukazovateľa
611 )))|(((
612 Merná jednotka
613
614 )))|(((
615 AS IS
616 merateľné hodnoty
617 (aktuálne)
618 )))|(((
619 TO BE
620 Merateľné hodnoty
621 (cieľové hodnoty)
622 )))|(((
623 Spôsob ich merania
624 )))
625 |(((
626 1
627 )))|(% rowspan="3" %)(((
628 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
629 )))|(((
630 Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov
631 )))|(((
632 Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov
633 )))|(% style="text-align:center" %)(((
634 ks
635 )))|(% style="text-align:right" %)(((
636 103
637 )))|(% style="text-align:right" %)(((
638 230
639 )))|(((
640 Overenie pokrytými licenciami
641 )))
642 |(((
643 2
644 )))|(((
645 Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti
646 )))|(((
647 Celkový pokrytý počet zariadení pre overovanie prístupu zariadení
648 )))|(% style="text-align:center" %)(((
649 ks
650 )))|(% style="text-align:right" %)(((
651 0
652 )))|(% style="text-align:right" %)(((
653 2 300
654 )))|(((
655 Overenie pokrytými licenciami
656 )))
657 |(((
658 3
659 )))|(((
660 Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov
661 )))|(((
662 Celkový pokrytý počet koncových zariadení XDR riešením
663 )))|(% style="text-align:center" %)(((
664 ks
665 )))|(% style="text-align:right" %)(((
666 100
667 )))|(% style="text-align:right" %)(((
668 600
669 )))|(((
670 Overenie pokrytými licenciami
671 )))
672
673
674 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
675
676 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa.
677
678 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
679
680
681 Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**.
682
683
684 Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
685
686
687 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
688
689
690 Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA.
691
692
693 **Alternatívy riešenia**
694
695 (% class="wrapped" %)
696 |(((
697 **Riešenie 1**
698 )))|(((
699
700 )))
701 |(((
702 Biznis alternatíva 1
703 )))|(((
704 Zachovanie súčasného stavu
705 )))
706 |(((
707 Popis
708 )))|(((
709 Nebudú implementované žiadne zmeny súčasného stavu.
710 )))
711 |(((
712 "Must have" kritériá pre
713
714 aplikačnú vrstvu
715 )))|(((
716 N/A
717 )))
718 |(((
719 "Nice to have" kritériá
720
721 pre aplikačnú vrstvu
722 )))|(((
723 N/A
724 )))
725 |(((
726 Alternatíva pre technologickú vrstvu
727 )))|(((
728 N/A
729 )))
730
731
732 (% class="wrapped" %)
733 |(((
734 **Riešenie 2**
735 )))|(((
736
737 )))
738 |(((
739 Biznis alternatíva 2
740 )))|(((
741 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti
742 )))
743 |(((
744 Popis
745 )))|(((
746 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
747 )))
748 |(((
749 "Must have" kritériá pre
750
751 aplikačnú vrstvu
752 )))|(((
753 Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu.
754 )))
755 |(((
756 "Nice to have" kritériá
757
758 pre aplikačnú vrstvu
759 )))|(((
760 Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu.
761 )))
762 |(((
763 Alternatíva pre technologickú vrstvu
764 )))|(((
765 Vlastná infraštruktúra
766 )))
767
768 // //
769
770 (% class="wrapped" %)
771 |(((
772 **Riešenie 3**
773 )))|(((
774
775 )))
776 |(((
777 Biznis alternatíva 3
778 )))|(((
779 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti
780 )))
781 |(((
782 Popis
783 )))|(((
784 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
785
786 Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia.
787 )))
788 |(((
789 "Must have" kritériá pre
790
791 aplikačnú vrstvu
792 )))|(((
793 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
794
795 Implementácia nástroja na riadenie PAM
796
797 Implementácia nástroja na riadenie NAC
798
799 Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia
800 )))
801 |(((
802 "Nice to have" kritériá
803
804 pre aplikačnú vrstvu
805 )))|(((
806 Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
807 )))
808 |(((
809 Alternatíva pre technologickú vrstvu
810 )))|(((
811 Vlastná infraštruktúra
812 )))
813
814 // //
815
816 (% class="wrapped" %)
817 |(((
818 **Riešenie 4**
819 )))|(((
820
821 )))
822 |(((
823 Biznis alternatíva 4
824 )))|(((
825 Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti
826 )))
827 |(((
828 Popis
829 )))|(((
830 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
831
832 Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie.
833 )))
834 |(((
835 "Must have" kritériá pre
836
837 aplikačnú vrstvu
838 )))|(((
839 V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na:
840
841 Implementácia nástroja na riadenie PAM
842
843 Implementácia nástroja na riadenie NAC
844
845 Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia
846
847 Implementácia nástroja SIEM
848
849 Implementácia nástroja SOAR
850
851 Implementácia nástroja Log management
852
853 Implementácia nástroja Network detection and response
854
855 Implementácia nástroja Microsoft System Center
856
857 Implementácia nástroja Dynatrace
858
859 Implementácia nástroja EDR
860 )))
861 |(((
862 "Nice to have" kritériá
863
864 pre aplikačnú vrstvu
865 )))|(((
866 Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve.
867 )))
868 |(((
869 Alternatíva pre technologickú vrstvu
870 )))|(((
871 Vlastná infraštruktúra
872 )))
873
874
875 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
876
877
878 Definovanie MCA:
879
880 (% class="wrapped" %)
881 |(((
882 **// //**
883 )))|(((
884 **KRITÉRIUM**
885 )))|(((
886 **Občan / Podnikateľ**
887 )))|(((
888 **GPSR**
889 )))|(((
890 **MIRRI/NBÚ**
891 )))
892 |(% rowspan="3" %)(((
893 BIZNIS VRSTVA
894
895 // //
896 )))|(((
897 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
898 )))|(% style="text-align:center" %)(((
899
900 )))|(% style="text-align:center" %)(((
901 x
902 )))|(% style="text-align:center" %)(((
903 x
904 )))
905 |(((
906 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
907 )))|(% style="text-align:center" %)(((
908 x
909 )))|(% style="text-align:center" %)(((
910 x
911 )))|(% style="text-align:center" %)(((
912 x
913 )))
914 |(((
915 Dodržanie maximálnej výšky NFP (KO)
916 )))|(% style="text-align:center" %)(((
917
918 )))|(% style="text-align:center" %)(((
919 x
920 )))|(% style="text-align:center" %)(((
921
922 )))
923
924 Vyhodnotenie MCA
925
926 (% class="wrapped" %)
927 |(((
928 **Zoznam kritérií**
929 )))|(((
930 **Alternatíva**
931
932 **1**
933 )))|(((
934 **Spôsob**
935
936 **dosiahnutia**
937 )))
938 |(((
939 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
940 )))|(((
941 Nie
942 )))|(((
943 N/A
944 )))
945 |(((
946 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
947 )))|(((
948 Nie
949 )))|(((
950 N/A
951 )))
952 |(((
953 Dodržanie maximálnej výšky NFP (KO)
954 )))|(((
955 N/A
956 )))|(((
957 N/A
958 )))
959
960
961 (% class="wrapped" %)
962 |(((
963 **Zoznam kritérií**
964 )))|(((
965 **Alternatíva**
966
967 **2**
968 )))|(((
969 **Spôsob**
970
971 **dosiahnutia**
972 )))
973 |(((
974 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
975 )))|(((
976 Áno
977 )))|(((
978 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
979 )))
980 |(((
981 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
982 )))|(((
983 Nie
984 )))|(((
985 N/A
986 )))
987 |(((
988 Dodržanie maximálnej výšky NFP (KO)
989 )))|(((
990 Áno
991 )))|(((
992 Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou.
993 )))
994
995
996 (% class="wrapped" %)
997 |(((
998 **Zoznam kritérií**
999 )))|(((
1000 **Alternatíva**
1001
1002 **3**
1003 )))|(((
1004 **Spôsob**
1005
1006 **dosiahnutia**
1007 )))
1008 |(((
1009 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1010 )))|(((
1011 Áno
1012 )))|(((
1013 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1014 )))
1015 |(((
1016 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1017 )))|(((
1018 Áno
1019 )))|(((
1020 Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1021 )))
1022 |(((
1023 Dodržanie maximálnej výšky NFP (KO)
1024 )))|(((
1025 Áno
1026 )))|(((
1027 Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou.
1028 )))
1029
1030
1031 (% class="wrapped" %)
1032 |(((
1033 **Zoznam kritérií**
1034 )))|(((
1035 **Alternatíva**
1036
1037 **4**
1038 )))|(((
1039 **Spôsob**
1040
1041 **dosiahnutia**
1042 )))
1043 |(((
1044 Zabezpečenie zmien vyplývajúcich z legislatívy (KO)
1045 )))|(((
1046 Áno
1047 )))|(((
1048 Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy.
1049 )))
1050 |(((
1051 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO)
1052 )))|(((
1053 Áno
1054 )))|(((
1055 Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1056 )))
1057 |(((
1058 Dodržanie maximálnej výšky NFP (KO)
1059 )))|(((
1060 Nie
1061 )))|(((
1062 Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou.
1063 )))
1064
1065
1066 V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR.
1067
1068 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1069
1070 Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
1071
1072 == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11     Stanovenie alternatív v technologickej vrstve architektúry ==
1073
1074 Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy.
1075
1076
1077 Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
1078
1079
1080 = {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1081
1082
1083 Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre.
1084
1085
1086 Výstupy projektu
1087
1088 (% class="wrapped" %)
1089 |(% colspan="2" %)(((
1090 **Realizačná fáza projektu**
1091 )))
1092 |(((
1093 **Hlavné aktivity**
1094
1095 **~ **
1096 )))|(((
1097 **Špecializovaný produkt**
1098 )))
1099 |(((
1100 Nákup technických prostriedkov, programových prostriedkov a služieb
1101 )))|(((
1102 Obstaranie programových prostriedkov a služieb (R2-2)
1103 )))
1104 |(% colspan="2" %)(((
1105 **Dokončovacia fáza projektu**
1106 )))
1107 |(% colspan="2" %)(((
1108 **Manažérsky produkt**
1109 )))
1110 |(% colspan="2" %)(((
1111 M-02 Správa o dokončení projektu
1112 )))
1113 |(% colspan="2" %)(((
1114 M-02 Plán kontroly po odovzdaní projektu
1115 )))
1116 |(% colspan="2" %)(((
1117 M-02 Odporúčanie nadväzných krokov
1118 )))
1119 |(% colspan="2" %)(((
1120 M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1121 )))
1122 |(% colspan="2" %)(((
1123 **Služby projektového riadenia**
1124 )))
1125 |(% colspan="2" %)(((
1126 **Manažérsky produkt**
1127 )))
1128 |(% colspan="2" %)(((
1129 M-01 Plán etapy
1130 )))
1131 |(% colspan="2" %)(((
1132 M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky
1133 )))
1134 |(% colspan="2" %)(((
1135 M-03 Akceptačný protokol
1136 )))
1137 |(% colspan="2" %)(((
1138 M-04 Audit kvality
1139 )))
1140 |(% colspan="2" %)(((
1141 M-05 Analýza nákladov a prínosov
1142 )))
1143
1144
1145 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1146
1147 * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky.
1148 * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR.
1149 * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR.
1150 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1151 * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1152
1153 = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1154
1155
1156 Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1157
1158
1159 Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1160
1161 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
1162 * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
1163 * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
1164 * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
1165 * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1166
1167
1168 Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1169
1170 * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
1171 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
1172 * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1173 * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1174
1175 // //
1176
1177 == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1        Prehľad e-Government komponentov ==
1178
1179
1180 Kapitola je spracovaná v dokumente I-03 Prístup k projektu.
1181
1182 = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1183
1184
1185 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1186 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1187 * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti.
1188 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov.
1189 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
1190 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1191 * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov.
1192
1193
1194 Realizácia projektu nepredpokladá legislatívne zmeny.
1195
1196 = {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.     ROZPOČET A PRÍNOSY =
1197
1198
1199 V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické).
1200
1201
1202 **Kvantitatívne prínosy v rámci navrhovaného projektu sú:**
1203
1204 * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov.
1205 * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov.
1206
1207
1208 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
1209
1210 * Zníženie miery rizika vzniku kybernetického incidentu.
1211 * Zvýšenie miery súladu s platnou legislatívou.
1212 * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
1213 * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
1214 * Zvýšená spokojnosť a dôvera používateľov.
1215
1216 = {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov =
1217
1218 **~ **
1219
1220 Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory.
1221
1222
1223 Hrubý domáci produkt 2023: 122 156 200 000 €
1224
1225 Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD
1226
1227 Štátny rozpočet 2023: 35 040 600 000 €
1228
1229 Štátny rozpočet GPSR 2023: 128 200 000 €
1230
1231 Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69%
1232
1233 Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 €
1234
1235
1236 Počet preventívnych incidentov 2021: 1 375
1237
1238 Počet reaktívnych incidentov 2021: 2 308
1239
1240 Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683
1241
1242 Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208
1243
1244
1245 Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5
1246
1247 Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8
1248
1249 Odhad detekcie incidentov v súčasnom stave: 40,00%
1250
1251 Odhad detekcie incidentov v budúcom stave: 60,00%
1252
1253 Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 €
1254
1255
1256 Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00%
1257
1258 Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00%
1259
1260
1261 **Opis rozpočtu projektu a detailný popis nákladov**
1262
1263 Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1264
1265
1266 Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR:
1267
1268 (% class="relative-table wrapped" style="width:63.7966%" %)
1269 |(((
1270 **Názov položky**
1271 )))|(((
1272 **Počet**
1273 )))|(((
1274 **Skupina nákladov**
1275 )))|(((
1276 **Cena celkom s DPH**
1277 )))
1278 |(((
1279 Aktualizácia bezpečnostnej dokumentácie
1280
1281 Vytvorenie stratégie kybernetickej bezpečnosti
1282
1283 Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti
1284
1285 Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
1286
1287 Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík
1288 )))|(((
1289 1 komplet
1290 )))|(((
1291 518 – Ostatné služby
1292 )))|(% style="text-align:right" %)(((
1293 72 000,00 EUR
1294 )))
1295 |(((
1296 Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y
1297 )))|(((
1298 1 komplet
1299 )))|(((
1300 013 - Softvér
1301 )))|(% style="text-align:right" %)(((
1302 104 563,20 EUR
1303 )))
1304 |(((
1305 Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov
1306 )))|(((
1307
1308
1309 1 komplet
1310 )))|(((
1311 518 – Ostatné služby
1312 )))|(% style="text-align:right" %)(((
1313 18 564,00 EUR
1314 )))
1315 |(((
1316 Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y
1317 )))|(((
1318 1 komplet
1319 )))|(((
1320 013 - Softvér
1321 )))|(% style="text-align:right" %)(((
1322 22 269,60 EUR
1323 )))
1324 |(((
1325 Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry
1326 )))|(((
1327 1 komplet
1328 )))|(((
1329 518 – Ostatné služby
1330 )))|(% style="text-align:right" %)(((
1331 85 680,00 EUR
1332 )))
1333 |(((
1334 Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y
1335 )))|(((
1336 1 komplet
1337 )))|(((
1338 013 - Softvér
1339 )))|(% style="text-align:right" %)(((
1340 42 188,16 EUR
1341 )))
1342 |(((
1343 Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise
1344 )))|(((
1345 1 komplet
1346 )))|(((
1347 518 – Ostatné služby
1348 )))|(% style="text-align:right" %)(((
1349 12 077,10 EUR
1350 )))
1351 |(((
1352 Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní.
1353
1354 Technické školenie pre  administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň.
1355 )))|(((
1356 1 komplet
1357 )))|(((
1358 518 – Ostatné služby
1359 )))|(% style="text-align:right" %)(((
1360 1 080,00 EUR
1361 )))
1362 |(((
1363 ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie);
1364 )))|(((
1365 1 komplet
1366 )))|(((
1367 518 – Ostatné služby
1368 )))|(% style="text-align:right" %)(((
1369 61 965,00 EUR
1370 )))
1371 |(((
1372 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1373 )))|(((
1374 7%
1375 )))|(((
1376 907 - Paušálna sadzba
1377 )))|(% style="text-align:right" %)(((
1378 29 427,10 EUR
1379 )))
1380 |(((
1381 **Celková suma**
1382 )))|(((
1383 **~ **
1384 )))|(((
1385 **~ **
1386 )))|(% style="text-align:right" %)(((
1387 **449 814,16 EUR**
1388 )))
1389
1390
1391 Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1392
1393 (% style="text-align: center;" %)
1394 [[image:attach:TCO.png||style="vertical-align:center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave
1395
1396
1397 == {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1398
1399
1400 (% class="relative-table wrapped" style="width:17.2951%" %)
1401 |(((
1402 Náklady
1403 )))|(% style="text-align:right" %)(((
1404 449 814 €
1405 )))
1406 |(((
1407 **Všeobecný materiál**
1408 )))|(% style="text-align:right" %)(((
1409
1410 )))
1411 |(((
1412 **IT - CAPEX**
1413 )))|(% style="text-align:right" %)(((
1414 169 021 €
1415 )))
1416 |(((
1417 Aplikácie
1418 )))|(% style="text-align:right" %)(((
1419
1420 )))
1421 |(((
1422 SW
1423 )))|(% style="text-align:right" %)(((
1424 //169 021 €//
1425 )))
1426 |(((
1427 HW
1428 )))|(% style="text-align:right" %)(((
1429
1430 )))
1431 |(((
1432 **IT - OPEX- prevádzka**
1433 )))|(% style="text-align:right" %)(((
1434 251 366 €
1435 )))
1436 |(((
1437 Aplikácie
1438 )))|(% style="text-align:right" %)(((
1439
1440 )))
1441 |(((
1442 SW
1443 )))|(% style="text-align:right" %)(((
1444 //251 366 €//
1445 )))
1446 |(((
1447 HW
1448 )))|(% style="text-align:right" %)(((
1449
1450 )))
1451 |(((
1452 Riadenie projektu
1453 )))|(% style="text-align:right" %)(((
1454 //29 427 €//
1455 )))
1456 |(((
1457 **Prínosy**
1458 )))|(% style="text-align:right" %)(((
1459 **613 723 €**
1460 )))
1461 |(((
1462 **Finančné prínosy**
1463 )))|(% style="text-align:right" %)(((
1464
1465 )))
1466 |(((
1467 Administratívne poplatky
1468 )))|(% style="text-align:right" %)(((
1469
1470 )))
1471 |(((
1472 Ostatné daňové a nedaňové príjmy
1473 )))|(% style="text-align:right" %)(((
1474
1475 )))
1476 |(((
1477 **Ekonomické prínosy**
1478 )))|(% style="text-align:right" %)(((
1479
1480 )))
1481 |(((
1482 Občania (€)
1483 )))|(% style="text-align:right" %)(((
1484
1485 )))
1486 |(((
1487 Úradníci (€)
1488 )))|(% style="text-align:right" %)(((
1489
1490 )))
1491 |(((
1492 Úradníci (FTE)
1493 )))|(% style="text-align:right" %)(((
1494
1495 )))
1496 |(((
1497 **Kvalitatívne prínosy**
1498 )))|(% style="text-align:right" %)(((
1499 //613 723 €//
1500 )))
1501
1502
1503 Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie.
1504
1505
1506 Návratnosť projektu (T): T8
1507
1508 Pomer prínosov a nákladov (BCR): 1,1%
1509
1510 Ekonomická vnútorná výnosová miera (EIRR): 12,2%
1511
1512 Finančná čistá súčasná hodnota (FNPV): -433 645 EUR
1513
1514 Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR
1515
1516
1517 Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA.
1518
1519 = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1520
1521
1522 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1523
1524 // //
1525
1526 (% class="wrapped" %)
1527 |(((
1528 **ID**
1529 )))|(((
1530 **FÁZA/AKTIVITA**
1531 )))|(((
1532 **ZAČIATOK**
1533
1534 **(odhad termínu)**
1535 )))|(((
1536 **KONIEC**
1537
1538 **(odhad termínu)**
1539 )))
1540 |(((
1541 **1.**
1542 )))|(((
1543 Prípravno - iniciačná fáza
1544 )))|(((
1545 04/2024
1546 )))|(((
1547 12/2024
1548 )))
1549 |(((
1550 **1a**
1551 )))|(((
1552 Realizácia verejného obstarávania
1553 )))|(((
1554 09/2024
1555 )))|(((
1556 11/2024
1557 )))
1558 |(((
1559 **1b**
1560 )))|(((
1561 Podpis zmluvy s dodávateľom
1562 )))|(((
1563 12/2024
1564 )))|(((
1565 12/2024
1566 )))
1567 |(((
1568 **2.**
1569 )))|(((
1570 Realizačná fáza
1571 )))|(((
1572 01/2025
1573 )))|(((
1574 12/2025
1575 )))
1576 |(((
1577 **2b**
1578 )))|(((
1579 Nákup technických prostriedkov, programových prostriedkov a služieb
1580 )))|(((
1581 01/2025
1582 )))|(((
1583 12/2025
1584 )))
1585 |(((
1586 **3.**
1587 )))|(((
1588 Dokončovacia fáza
1589 )))|(((
1590 12/2025
1591 )))|(((
1592 12/2025
1593 )))
1594 |(((
1595 **4.**
1596 )))|(((
1597 Podpora prevádzky (SLA)
1598 )))|(((
1599 01/2026
1600 )))|(((
1601
1602 )))
1603
1604 **~ **
1605
1606 **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1607
1608 // [[image:attach:Riadenie.png||style="vertical-align:center" width="600"]]//
1609
1610 (% style="text-align: center;" %)
1611 Obrázok 3: Príklad riadenia projektu
1612
1613
1614 = {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1615
1616
1617 Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení:
1618
1619 * Predseda RV
1620 * Biznis vlastník
1621 * Zástupca prevádzky
1622 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1623 * Projektový manažér objednávateľa (ďalej len „PM“)
1624
1625
1626 Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
1627
1628 * Kľúčový používateľ,
1629 * Manažér kybernetickej a informačnej bezpečnosti.
1630
1631
1632 (% class="wrapped" %)
1633 |(((
1634 **ID**
1635 )))|(((
1636 **Meno a Priezvisko**
1637 )))|(((
1638 **Pozícia**
1639 )))|(((
1640 **Oddelenie**
1641 )))|(((
1642 **Rola v projekte**
1643 )))
1644 |(((
1645 **1.**
1646 )))|(((
1647 Bude definované
1648 )))|(((
1649 Bude definované
1650 )))|(((
1651 Bude definované
1652 )))|(((
1653 Kľúčový používateľ
1654 )))
1655 |(((
1656 **2.**
1657 )))|(((
1658 Mgr. Peter Kuna, PhD.,
1659 )))|(((
1660 Manažér kybernetickej a informačnej bezpečnosti
1661 )))|(((
1662 Manažér kybernetickej a informačnej bezpečnosti
1663 )))|(((
1664 Manažér kybernetickej a informačnej bezpečnosti
1665 )))
1666
1667 [[image:attach:Org_struk.png||style="vertical-align:center" width="600"]]
1668
1669 (% style="text-align: center;" %)
1670 Obrázok 4: Vzor organizačnej štruktúry
1671
1672 == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1673
1674
1675 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
1676
1677 Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV.
1678
1679 Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
1680
1681 Projektový manažér
1682
1683 * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1684 * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1685 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1686
1687
1688 Kľúčový používateľ
1689
1690 * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1691 * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1692 * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
1693
1694
1695 Manažér kybernetickej a informačnej bezpečnosti
1696
1697 * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1698 * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1699
1700
1701 = {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1702
1703
1704 N/A
1705
1706
1707 = {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1708
1709
1710 **Príloha : **Zoznam rizík a závislostí (Excel)
1711
1712
1713 Koniec dokumentu
1714
1715