Naposledy upravil Admin-metais MetaIS 2024/11/14 18:17

Z verzie 3.2
upravil tibor_balbercak
-
Zmeniť komentár: Update document after refactoring.
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2560_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.tibor_balbercak
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,28 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Správa štátnych hmotných rezerv Slovenskej republiky
13 13  )))
14 -(% class="" %)|(((
13 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky
18 18  )))
19 -(% class="" %)|(((
18 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Mgr. Tibor Balberčák
23 23  )))
24 -(% class="" %)|(((
23 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Správa štátnych hmotných rezerv Slovenskej republiky
28 28  )))
29 -(% class="" %)|(((
28 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  JUDr. PaedDr. Slavomír Šoffa
... ... @@ -36,7 +36,7 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
38 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
53 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Mgr. Tibor Balberčák
... ... @@ -62,7 +62,7 @@
62 62  )))|(((
63 63  30.04.2024
64 64  )))|(((
65 -\\
64 +
66 66  )))
67 67  
68 68  **~ **
... ... @@ -69,7 +69,7 @@
69 69  
70 70  = {{id name="projekt_2560_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
71 71  
72 -(% class="" %)|(((
71 +|(((
73 73  Verzia
74 74  )))|(((
75 75  Dátum
... ... @@ -78,7 +78,7 @@
78 78  )))|(((
79 79  Meno
80 80  )))
81 -(% class="" %)|(((
80 +|(((
82 82  0.1
83 83  )))|(((
84 84  15.04.2024
... ... @@ -87,7 +87,7 @@
87 87  )))|(((
88 88   Mgr. Tibor Balberčák
89 89  )))
90 -(% class="" %)|(((
89 +|(((
91 91  1.0
92 92  )))|(((
93 93  30.04.2024
... ... @@ -96,14 +96,14 @@
96 96  )))|(((
97 97   Mgr. Tibor Balberčák
98 98  )))
99 -(% class="" %)|(((
100 -\\
98 +|(((
99 +
101 101  )))|(((
102 -\\
101 +
103 103  )))|(((
104 -\\
103 +
105 105  )))|(((
106 -\\
105 +
107 107  )))
108 108  
109 109  **~ **
... ... @@ -112,7 +112,6 @@
112 112  
113 113  V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
114 114  
115 -\\
116 116  
117 117  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
118 118  
... ... @@ -120,9 +120,8 @@
120 120  
121 121  == {{id name="projekt_2560_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
122 122  
123 -\\
124 124  
125 -(% class="" %)|(((
122 +|(((
126 126  **ID**
127 127  )))|(((
128 128  **SKRATKA**
... ... @@ -129,7 +129,7 @@
129 129  )))|(((
130 130  **POPIS**
131 131  )))
132 -(% class="" %)|(((
129 +|(((
133 133  1.
134 134  )))|(((
135 135  API
... ... @@ -136,7 +136,7 @@
136 136  )))|(((
137 137  Application programming interface
138 138  )))
139 -(% class="" %)|(((
136 +|(((
140 140  2.
141 141  )))|(((
142 142  BPMN
... ... @@ -143,7 +143,7 @@
143 143  )))|(((
144 144  Business Process Model and Notation
145 145  )))
146 -(% class="" %)|(((
143 +|(((
147 147  3.
148 148  )))|(((
149 149  CSRÚ
... ... @@ -150,7 +150,7 @@
150 150  )))|(((
151 151  Centrálna správa referenčných údajov
152 152  )))
153 -(% class="" %)|(((
150 +|(((
154 154  4.
155 155  )))|(((
156 156  DevOps
... ... @@ -157,7 +157,7 @@
157 157  )))|(((
158 158  Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps||shape="rect"]]
159 159  )))
160 -(% class="" %)|(((
157 +|(((
161 161  5.
162 162  )))|(((
163 163  DMS
... ... @@ -164,7 +164,7 @@
164 164  )))|(((
165 165  Document management system
166 166  )))
167 -(% class="" %)|(((
164 +|(((
168 168  6.
169 169  )))|(((
170 170  EDR
... ... @@ -171,7 +171,7 @@
171 171  )))|(((
172 172  Endpoint Detection and Response
173 173  )))
174 -(% class="" %)|(((
171 +|(((
175 175  7.
176 176  )))|(((
177 177  EÚ
... ... @@ -178,7 +178,7 @@
178 178  )))|(((
179 179  Európska únia
180 180  )))
181 -(% class="" %)|(((
178 +|(((
182 182  8..
183 183  )))|(((
184 184  HW
... ... @@ -185,7 +185,7 @@
185 185  )))|(((
186 186  Hardware
187 187  )))
188 -(% class="" %)|(((
185 +|(((
189 189  9.
190 190  )))|(((
191 191  HLD
... ... @@ -192,7 +192,7 @@
192 192  )))|(((
193 193  High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
194 194  )))
195 -(% class="" %)|(((
192 +|(((
196 196  10.
197 197  )))|(((
198 198  IaaS
... ... @@ -199,7 +199,7 @@
199 199  )))|(((
200 200  Infrastructure as a service
201 201  )))
202 -(% class="" %)|(((
199 +|(((
203 203  11.
204 204  )))|(((
205 205  IAM
... ... @@ -206,7 +206,7 @@
206 206  )))|(((
207 207  Identity and Access Management
208 208  )))
209 -(% class="" %)|(((
206 +|(((
210 210  12.
211 211  )))|(((
212 212  IKT
... ... @@ -213,7 +213,7 @@
213 213  )))|(((
214 214  Informačno-komunikačné technológie
215 215  )))
216 -(% class="" %)|(((
213 +|(((
217 217  13.
218 218  )))|(((
219 219  IS
... ... @@ -220,7 +220,7 @@
220 220  )))|(((
221 221  Informačný systém
222 222  )))
223 -(% class="" %)|(((
220 +|(((
224 224  14.
225 225  )))|(((
226 226  IS VS
... ... @@ -227,7 +227,7 @@
227 227  )))|(((
228 228  Informačný systém verejnej správy
229 229  )))
230 -(% class="" %)|(((
227 +|(((
231 231  15.
232 232  )))|(((
233 233  KPI
... ... @@ -234,7 +234,7 @@
234 234  )))|(((
235 235  Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
236 236  )))
237 -(% class="" %)|(((
234 +|(((
238 238  16.
239 239  )))|(((
240 240  LLD
... ... @@ -241,7 +241,7 @@
241 241  )))|(((
242 242  Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
243 243  )))
244 -(% class="" %)|(((
241 +|(((
245 245  17.
246 246  )))|(((
247 247  MDM
... ... @@ -248,7 +248,7 @@
248 248  )))|(((
249 249  Mobile devicemanagement
250 250  )))
251 -(% class="" %)|(((
248 +|(((
252 252  18.
253 253  )))|(((
254 254  MIRRI
... ... @@ -255,7 +255,7 @@
255 255  )))|(((
256 256  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
257 257  )))
258 -(% class="" %)|(((
255 +|(((
259 259  19.
260 260  )))|(((
261 261  MV SR
... ... @@ -262,7 +262,7 @@
262 262  )))|(((
263 263  Ministerstvo vnútra SR
264 264  )))
265 -(% class="" %)|(((
262 +|(((
266 266  20.
267 267  )))|(((
268 268  NKIVS
... ... @@ -269,7 +269,7 @@
269 269  )))|(((
270 270  Národná koncepcia informatizácie verejnej správy
271 271  )))
272 -(% class="" %)|(((
269 +|(((
273 273  21.
274 274  )))|(((
275 275  OOÚ
... ... @@ -276,7 +276,7 @@
276 276  )))|(((
277 277  Ochrana osobných údajov
278 278  )))
279 -(% class="" %)|(((
276 +|(((
280 280  22.
281 281  )))|(((
282 282  PO
... ... @@ -283,7 +283,7 @@
283 283  )))|(((
284 284  Plán obnovy a odolnosti
285 285  )))
286 -(% class="" %)|(((
283 +|(((
287 287  23.
288 288  )))|(((
289 289  OVM
... ... @@ -290,7 +290,7 @@
290 290  )))|(((
291 291  Orgán verejnej moci
292 292  )))
293 -(% class="" %)|(((
290 +|(((
294 294  24.
295 295  )))|(((
296 296  PaaS
... ... @@ -297,7 +297,7 @@
297 297  )))|(((
298 298  Platform as a service
299 299  )))
300 -(% class="" %)|(((
297 +|(((
301 301  25.
302 302  )))|(((
303 303  PILOT
... ... @@ -304,7 +304,7 @@
304 304  )))|(((
305 305  PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí.
306 306  )))
307 -(% class="" %)|(((
304 +|(((
308 308  26.
309 309  )))|(((
310 310  PoC
... ... @@ -311,7 +311,7 @@
311 311  )))|(((
312 312  PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov
313 313  )))
314 -(% class="" %)|(((
311 +|(((
315 315  27.
316 316  )))|(((
317 317  PR
... ... @@ -318,7 +318,7 @@
318 318  )))|(((
319 319  Projektové riadenie
320 320  )))
321 -(% class="" %)|(((
318 +|(((
322 322  28.
323 323  )))|(((
324 324  ROLLOUT
... ... @@ -325,7 +325,7 @@
325 325  )))|(((
326 326  ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí.
327 327  )))
328 -(% class="" %)|(((
325 +|(((
329 329  29.
330 330  )))|(((
331 331  RFO
... ... @@ -332,7 +332,7 @@
332 332  )))|(((
333 333  Register fyzických osôb
334 334  )))
335 -(% class="" %)|(((
332 +|(((
336 336  30.
337 337  )))|(((
338 338  RPO
... ... @@ -339,7 +339,7 @@
339 339  )))|(((
340 340  Register právnických osôb
341 341  )))
342 -(% class="" %)|(((
339 +|(((
343 343  31.
344 344  )))|(((
345 345  SDL
... ... @@ -346,7 +346,7 @@
346 346  )))|(((
347 347  Security development lifecycle
348 348  )))
349 -(% class="" %)|(((
346 +|(((
350 350  32.
351 351  )))|(((
352 352  SFTP
... ... @@ -353,7 +353,7 @@
353 353  )))|(((
354 354  SSH File Transfer Protocol
355 355  )))
356 -(% class="" %)|(((
353 +|(((
357 357  33.
358 358  )))|(((
359 359  SLA
... ... @@ -360,7 +360,7 @@
360 360  )))|(((
361 361  Service level agreement
362 362  )))
363 -(% class="" %)|(((
360 +|(((
364 364  34.
365 365  )))|(((
366 366  SOAP
... ... @@ -367,7 +367,7 @@
367 367  )))|(((
368 368  Simple Object Access Protocol
369 369  )))
370 -(% class="" %)|(((
367 +|(((
371 371  35.
372 372  )))|(((
373 373  SOAR
... ... @@ -374,7 +374,7 @@
374 374  )))|(((
375 375  Security orchestration, automation and response
376 376  )))
377 -(% class="" %)|(((
374 +|(((
378 378  36.
379 379  )))|(((
380 380  SR
... ... @@ -381,7 +381,7 @@
381 381  )))|(((
382 382  Slovenská republika
383 383  )))
384 -(% class="" %)|(((
381 +|(((
385 385  37.
386 386  )))|(((
387 387  SŠHR SR
... ... @@ -388,7 +388,7 @@
388 388  )))|(((
389 389  Správa štátnych hmotných rezerv Slovenskej republiky
390 390  )))
391 -(% class="" %)|(((
388 +|(((
392 392  38.
393 393  )))|(((
394 394  ŠÚ SR
... ... @@ -395,7 +395,7 @@
395 395  )))|(((
396 396  Štatistický úrad Slovenskej republiky
397 397  )))
398 -(% class="" %)|(((
395 +|(((
399 399  39.
400 400  )))|(((
401 401  VÚC
... ... @@ -409,11 +409,9 @@
409 409  
410 410  = {{id name="projekt_2560_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
411 411  
412 -\\
413 413  
414 414  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
415 415  
416 -\\
417 417  
418 418  Tento projekt je vypracovaný v súlade s:
419 419  
... ... @@ -424,7 +424,7 @@
424 424  
425 425  Hlavným poslaním Správy rezerv je podieľanie sa na znižovaní dôsledkov rôznych krízových javov, minimalizovaní materiálnych strát a predovšetkým na ochrane života, zdravia a majetku v súlade so zvyšovaním úrovne bezpečnosti Slovenskej republiky. Správa rezerv je výhradným odborným, administratívnym, a správnym garantom pre oblasť správy a použitia štátnych hmotných rezerv pri zabezpečovaní potravinovej, energetickej a ďalšej bezpečnosti obyvateľstva Slovenskej republiky.
426 426  
427 -Štátne hmotné rezervy sú určené na riešenie krízových situácií. Nie sú určené na riešenie krátkodobých výpadkov dodávok v zásobovaní, na výkup a skladovanie prebytkov na trhu, na intervenčné nákupy, ani na ovplyvňovanie trhu. Tvorba aj udržiavanie štátnych hmotných rezerv sú v plnom rozsahu hradené zo štátneho rozpočtu. Štátne hmotné rezervy sú skladované v závodoch Správy rezerv, resp. u ochraňovateľov na základe zmluvy o ochraňovaní. Správu rezerv riadi a za jej činnosť zodpovedá predseda. Predseda je štatutárnym orgánom Správy rezerv. Predsedu v čase jeho neprítomnosti v rozsahu jeho práv a povinností zastupuje podpredseda Správy rezerv.
422 +Štátne hmotné rezervy sú určené na riešenie krízových situácií. Nie sú určené na riešenie krátkodobých výpadkov dodávok v zásobovaní, na výkup a skladovanie prebytkov na trhu, na intervenčné nákupy, ani na ovplyvňovanie trhu. Tvorba aj udržiavanie štátnych hmotných rezerv sú v plnom rozsahu hradené zo štátneho rozpočtu. Štátne hmotné rezervy sú skladované v závodoch Správy rezerv, resp. u ochraňovateľov na základe zmluvy o ochraňovaní. Správu rezerv riadi a za jej činnosť zodpovedá predseda. Predseda je štatutárnym orgánom Správy rezerv. Predsedu v čase jeho neprítomnosti v rozsahu jeho práv a povinností zastupuje podpredseda Správy rezerv.        
428 428  
429 429  Správa rezerv sa organizačne člení na odbory, oddelenia a strediská. Odbor je základný organizačný útvar, v ktorom sa sústreďuje väčší rozsah súvisiacich odborných činností. Odbor riadi riaditeľ odboru. Oddelenie je organizačný útvar, ktorý vykonáva a zabezpečuje samostatnú časť určitého okruhu kompetencií. Oddelenie riadi vedúci oddelenia. Stredisko je organizačný útvar, ktorý vykonáva osobitnú časť kompetencií Správy rezerv, a to prevažne naskladňovanie, skladovanie, udržiavanie a vyskladňovanie štátnych hmotných rezerv. Stredisko riadi vedúci strediska. Momentálne Správa rezerv disponuje štyrmi strediskami: Vígľaš, Kysuce, Čachtice a Ľupča.
430 430  
... ... @@ -441,7 +441,6 @@
441 441  * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku.
442 442  * Zabránenie riziku narušenia údajov implementáciou EDR.
443 443  
444 -\\
445 445  
446 446  **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
447 447  
... ... @@ -463,7 +463,6 @@
463 463  
464 464  Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
465 465  
466 -\\
467 467  
468 468  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
469 469  
... ... @@ -494,7 +494,7 @@
494 494  
495 495  * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
496 496  
497 -Dotknuté** úseky, agendy VS a životné situácie:**
490 +Dotknuté** úseky, agendy VS a životné situácie:**
498 498  
499 499  * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na SŠHR SR.
500 500  
... ... @@ -515,7 +515,7 @@
515 515  
516 516  Ukazovateľ PR017 uvádza počet všetkých zamestnancov SŠHR SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
517 517  
518 -(% class="" %)|(((
511 +|(((
519 519  **P.č.**
520 520  )))|(((
521 521  **Názov hodnotiaceho kritéria**
... ... @@ -524,7 +524,7 @@
524 524  )))|(((
525 525  **Zdroj**
526 526  )))
527 -(% class="" %)|(((
520 +|(((
528 528  1.
529 529  )))|(((
530 530  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -533,7 +533,7 @@
533 533  )))|(((
534 534  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecSŠHR.xlsx, ktorý tvorí aj prílohu ŽoNFP.
535 535  )))
536 -(% class="" %)|(((
529 +|(((
537 537  2.
538 538  )))|(((
539 539  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -546,7 +546,7 @@
546 546  
547 547  -           Životopisy členov projektového tímu
548 548  )))
549 -(% class="" %)|(((
542 +|(((
550 550  3.
551 551  )))|(((
552 552  Miera oprávnenosti výdavkov projektu.
... ... @@ -567,11 +567,10 @@
567 567  
568 568  -        Hodnotenie zraniteľností a bezpečnostné aktualizácie
569 569  
570 -\\
571 571  
572 572  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
573 573  )))
574 -(% class="" %)|(((
566 +|(((
575 575  4.
576 576  )))|(((
577 577  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -587,9 +587,8 @@
587 587  §24 ods. 2 písm. e) – kategória: III
588 588  )))
589 589  
590 -\\
591 591  
592 -(% class="" %)|(((
583 +|(((
593 593  **Dopad kybernetického bezpečnostného incidentu v závislosti**
594 594  )))|(((
595 595  **Kategória**
... ... @@ -596,7 +596,7 @@
596 596  )))|(((
597 597  **Vysvetlenie**
598 598  )))
599 -(% class="" %)|(((
590 +|(((
600 600  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
601 601  
602 602  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -613,7 +613,7 @@
613 613  
614 614  Celkom 5 427 687 dotknutých osôb.
615 615  )))
616 -(% class="" %)|(((
607 +|(((
617 617  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
618 618  
619 619  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -634,7 +634,7 @@
634 634  
635 635  Teda celkovo by bola prevádzka základnej služby nedostupná na území Slovenskej republiky 433 982 085 hodín.
636 636  )))
637 -(% class="" %)|(((
628 +|(((
638 638  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
639 639  
640 640  Stupeň narušenia fungovania základnej služby.
... ... @@ -643,7 +643,7 @@
643 643  )))|(((
644 644  Incident spôsobil úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie, nedostupnosť informácií pohotovostných a mobilizačných skladových zásobách SŠHR SR.
645 645  )))
646 -(% class="" %)|(((
637 +|(((
647 647  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
648 648  
649 649  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -653,7 +653,6 @@
653 653  Incident by spôsobil narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
654 654  )))
655 655  
656 -\\
657 657  
658 658  **Identifikované problémy súčasného stavu**
659 659  
... ... @@ -694,11 +694,9 @@
694 694  * **plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu,**
695 695  * **boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.**
696 696  
697 -\\
698 698  
699 699  **[[image:attach:Obrázok1.png||width="750"]]**
700 700  
701 -\\
702 702  
703 703  **Hlavné ciele:**
704 704  
... ... @@ -708,9 +708,7 @@
708 708  * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené, napr. neaktuálna vírusová databáza).
709 709  * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
710 710  
711 -\\
712 712  
713 -\\
714 714  
715 715  **Aplikované princípy informatizácie VS (v zmysle NKIVS):**
716 716  
... ... @@ -720,18 +720,16 @@
720 720  * Včasné riešenie bezpečnosti
721 721  * Dostupnosť – odolnosť voči výpadkom
722 722  
723 -\\
724 724  
725 725  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
726 726  
727 -\\
728 728  
729 -(% class="" %)|(((
713 +|(((
730 730  **ID**
731 731  )))|(((
732 732  **AKTÉR / STAKEHOLDER**
733 733  
734 -\\
718 +
735 735  )))|(((
736 736  **SUBJEKT**
737 737  
... ... @@ -745,18 +745,18 @@
745 745  
746 746  (názov ISVS a MetaIS kód)
747 747  )))
748 -(% class="" %)|(((
732 +|(((
749 749  1.
750 750  )))|(((
751 751  Správa štátnych hmotných rezerv Slovenskej republiky
752 752  )))|(((
753 -\\
737 +
754 754  
755 755  SŠHR SR
756 756  )))|(((
757 757  Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Užívateľ IS
758 758  
759 -\\
743 +
760 760  )))|(((
761 761  Automatizovaná správa registratúry - isvs_10546
762 762  
... ... @@ -770,7 +770,7 @@
770 770  
771 771  Titan - isvs_468
772 772  )))
773 -(% class="" %)|(((
757 +|(((
774 774  2.
775 775  )))|(((
776 776  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -781,7 +781,7 @@
781 781  )))|(((
782 782  N/A
783 783  )))
784 -(% class="" %)|(((
768 +|(((
785 785  3.
786 786  )))|(((
787 787  Zamestnanec SŠHR SR
... ... @@ -792,7 +792,7 @@
792 792  )))|(((
793 793  N/A
794 794  )))
795 -(% class="" %)|(((
779 +|(((
796 796  4.
797 797  )))|(((
798 798  Národný bezpečnostný úrad
... ... @@ -799,11 +799,11 @@
799 799  )))|(((
800 800  NBÚ
801 801  )))|(((
802 -\\
786 +
803 803  )))|(((
804 804  N/A
805 805  )))
806 -(% class="" %)|(((
790 +|(((
807 807  5.
808 808  )))|(((
809 809  Územná samospráva
... ... @@ -814,7 +814,7 @@
814 814  )))|(((
815 815  Informačný systém Správy štátnych hmotných rezerv pre riadenie a hodnotenie mimoriadnych udalostí - isvs_9795
816 816  )))
817 -(% class="" %)|(((
801 +|(((
818 818  6.
819 819  )))|(((
820 820  Ústredný krízový štáb
... ... @@ -825,7 +825,7 @@
825 825  )))|(((
826 826  Informačný systém Správy štátnych hmotných rezerv pre riadenie a hodnotenie mimoriadnych udalostí - isvs_9795
827 827  )))
828 -(% class="" %)|(((
812 +|(((
829 829  7.
830 830  )))|(((
831 831  Občan
... ... @@ -836,7 +836,7 @@
836 836  )))|(((
837 837  N/A
838 838  )))
839 -(% class="" %)|(((
823 +|(((
840 840  8.
841 841  )))|(((
842 842  Podnikateľ
... ... @@ -848,19 +848,14 @@
848 848  N/A
849 849  )))
850 850  
851 -\\
852 852  
853 -\\
854 854  
855 -\\
856 856  
857 857  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
858 858  
859 -\\
860 860  
861 861  Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú:
862 862  
863 -\\
864 864  
865 865  * Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby.
866 866  * Zvýšenie efektívnosti ochrany informačných systémov v oblasti správy štátnych hmotných rezerv
... ... @@ -867,9 +867,8 @@
867 867  * Zvýšenie odolnosti informačných systémov voči kybernetickým útokom.
868 868  * Automatizovaný reporting o vzniku kybernetického bezpečnostného incident.
869 869  
870 -\\
871 871  
872 -(% class="" %)|(((
850 +|(((
873 873  ID
874 874  )))|(((
875 875  Názov cieľa
... ... @@ -878,7 +878,7 @@
878 878  )))|(((
879 879  Spôsob realizácie strategického cieľa
880 880  )))
881 -(% class="" %)|(((
859 +|(((
882 882  1
883 883  )))|(((
884 884  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
... ... @@ -892,14 +892,12 @@
892 892  
893 893  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
894 894  
895 -\\
896 896  
897 -(% class="" %)|(((
874 +|(((
898 898  ID
899 899  )))|(((
900 -\\
877 +
901 901  
902 -\\
903 903  
904 904  ID/Názov cieľa
905 905  )))|(((
... ... @@ -910,19 +910,19 @@
910 910  ukazovateľa
911 911  )))|(((
912 912  Merná jednotka
913 -\\
889 +
914 914  )))|(((
915 915  AS IS
916 916  merateľné hodnoty
917 917  (aktuálne)
918 918  )))|(((
919 -TO BE
895 +TO BE
920 920  Merateľné hodnoty
921 921  (cieľové hodnoty)
922 922  )))|(((
923 923  Spôsob ich merania
924 924  )))
925 -(% class="" %)|(((
901 +|(((
926 926  1.
927 927  )))|(% rowspan="2" %)(((
928 928  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
... ... @@ -953,7 +953,7 @@
953 953  
954 954  Fyzické ukončenie realizácie hlavných aktivít projektu
955 955  )))
956 -(% class="" %)|(((
932 +|(((
957 957  2.
958 958  )))|(((
959 959  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
... ... @@ -975,9 +975,7 @@
975 975  v rámci udržateľnosti projektu
976 976  )))
977 977  
978 -\\
979 979  
980 -\\
981 981  
982 982  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
983 983  
... ... @@ -987,7 +987,7 @@
987 987  
988 988  Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
989 989  
990 -(% class="" %)|(((
964 +|(((
991 991  **ID**
992 992  )))|(((
993 993  **NÁZOV RIZIKA a ZÁVISLOSTI**
... ... @@ -996,7 +996,7 @@
996 996  )))|(((
997 997  **POPIS  / NÁSLEDOK**
998 998  )))
999 -(% class="" %)|(((
973 +|(((
1000 1000  **1**
1001 1001  )))|(((
1002 1002  Nebude možné naplniť všetky kvalitatívne požiadavky projektu.
... ... @@ -1003,7 +1003,7 @@
1003 1003  )))|(((
1004 1004  Nebudú plne dosiahnuté očakávané benefity projektu.
1005 1005  )))
1006 -(% class="" %)|(((
980 +|(((
1007 1007  **2**
1008 1008  )))|(((
1009 1009  Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.
... ... @@ -1010,7 +1010,7 @@
1010 1010  )))|(((
1011 1011  Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu.
1012 1012  )))
1013 -(% class="" %)|(((
987 +|(((
1014 1014  **3**
1015 1015  )))|(((
1016 1016  Nedostupnosť komponentov novej infraštruktúry
... ... @@ -1017,7 +1017,7 @@
1017 1017  )))|(((
1018 1018  Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu.
1019 1019  )))
1020 -(% class="" %)|(((
994 +|(((
1021 1021  **4**
1022 1022  )))|(((
1023 1023  Projekt nebude realizovaný a nasadený podľa plánu.
... ... @@ -1024,7 +1024,7 @@
1024 1024  )))|(((
1025 1025  V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty.
1026 1026  )))
1027 -(% class="" %)|(((
1001 +|(((
1028 1028  **5**
1029 1029  )))|(((
1030 1030  Nepridelené finančné prostriedky
... ... @@ -1031,7 +1031,7 @@
1031 1031  )))|(((
1032 1032  Predčasné ukončenie projektu, predĺženie doby realizácie projektu.
1033 1033  )))
1034 -(% class="" %)|(((
1008 +|(((
1035 1035  **6**
1036 1036  )))|(((
1037 1037  Komplikácie s verejným obstarávaním
... ... @@ -1038,7 +1038,7 @@
1038 1038  )))|(((
1039 1039  V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy.
1040 1040  )))
1041 -(% class="" %)|(((
1015 +|(((
1042 1042  **7**
1043 1043  )))|(((
1044 1044  Neúplné požiadavky
... ... @@ -1045,7 +1045,7 @@
1045 1045  )))|(((
1046 1046  Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov.
1047 1047  )))
1048 -(% class="" %)|(((
1022 +|(((
1049 1049  **8**
1050 1050  )))|(((
1051 1051  Vysoké náklady na prevádzku
... ... @@ -1052,7 +1052,7 @@
1052 1052  )))|(((
1053 1053  Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov.
1054 1054  )))
1055 -(% class="" %)|(((
1029 +|(((
1056 1056  **9**
1057 1057  )))|(((
1058 1058  Ohrozenie prevádzky a dostupnosti systému
... ... @@ -1059,7 +1059,7 @@
1059 1059  )))|(((
1060 1060  Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov.
1061 1061  )))
1062 -(% class="" %)|(((
1036 +|(((
1063 1063  **10**
1064 1064  )))|(((
1065 1065  Nedostatočné vyhodnotenie kvality
... ... @@ -1066,7 +1066,7 @@
1066 1066  )))|(((
1067 1067  Neodhalenie slabých miest v jednotlivých fázach implementácie projektu.
1068 1068  )))
1069 -(% class="" %)|(((
1043 +|(((
1070 1070  **11**
1071 1071  )))|(((
1072 1072  Nesúčinnosť a nespoľahlivosť dodávateľa
... ... @@ -1073,7 +1073,7 @@
1073 1073  )))|(((
1074 1074  Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu.
1075 1075  )))
1076 -(% class="" %)|(((
1050 +|(((
1077 1077  **12**
1078 1078  )))|(((
1079 1079  Nedostatok ľudských zdrojov
... ... @@ -1081,29 +1081,23 @@
1081 1081  Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite.
1082 1082  )))
1083 1083  
1084 -\\
1085 1085  
1086 -\\
1087 1087  
1088 1088  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
1089 1089  
1090 -\\
1091 1091  
1092 1092  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne.
1093 1093  
1094 -\\
1095 1095  
1096 1096  === {{id name="projekt_2560_Projektovy_zamer_detailny-Alternatíva1-Ponechaniesúčasnéhostavu"/}}Alternatíva 1 - Ponechanie súčasného stavu ===
1097 1097  
1098 1098  Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.
1099 1099  
1100 -\\
1101 1101  
1102 1102  **Alternatíva 2 – Aktualizácia bezpečnostnej dokumentácie a čiastočné zvýšenie úrovne kybernetickej a informačnej bezpečnosti**
1103 1103  
1104 1104  Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti implementáciou nástrojov EDR na vybrané zariadenia a implementáciou NGFW.
1105 1105  
1106 -\\
1107 1107  
1108 1108  **Alternatíva 3 – Aktualizácia bezpečnostnej dokumentácie a zvýšenie úrovne kybernetickej a informačnej bezpečnosti na základe zistení z vykonaného auditu bezpečnosti**
1109 1109  
... ... @@ -1111,21 +1111,17 @@
1111 1111  
1112 1112  // //
1113 1113  
1114 -\\
1115 1115  
1116 1116  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
1117 1117  
1118 -\\
1119 1119  
1120 1120  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
1121 1121  
1122 -\\
1123 1123  
1124 1124  Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).
1125 1125  
1126 -\\
1127 1127  
1128 -(% class="" %)|(((
1092 +|(((
1129 1129  **// //**
1130 1130  )))|(((
1131 1131  **KRITÉRIUM**
... ... @@ -1140,7 +1140,7 @@
1140 1140  )))|(((
1141 1141  **NBÚ**
1142 1142  )))
1143 -(% class="" %)|(% rowspan="6" %)(((
1107 +|(% rowspan="6" %)(((
1144 1144  STANOVENÉ ALTERNATÍVY
1145 1145  
1146 1146  // //
... ... @@ -1151,7 +1151,7 @@
1151 1151  )))|(((
1152 1152  Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS úradu.
1153 1153  )))|(((
1154 -\\
1118 +
1155 1155  )))|(((
1156 1156  X
1157 1157  )))|(((
... ... @@ -1159,12 +1159,12 @@
1159 1159  )))|(((
1160 1160  X
1161 1161  )))
1162 -(% class="" %)|(((
1126 +|(((
1163 1163  Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1164 1164  )))|(((
1165 1165  Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia.
1166 1166  )))|(((
1167 -\\
1131 +
1168 1168  )))|(((
1169 1169  X
1170 1170  )))|(((
... ... @@ -1172,7 +1172,7 @@
1172 1172  )))|(((
1173 1173  X
1174 1174  )))
1175 -(% class="" %)|(((
1139 +|(((
1176 1176  Kritérium C (KO)
1177 1177  
1178 1178  Integrácia všetkých používaných systémov.
... ... @@ -1187,7 +1187,7 @@
1187 1187  )))|(((
1188 1188  X
1189 1189  )))
1190 -(% class="" %)|(((
1154 +|(((
1191 1191  Kritérium D (KO) Jednotnosť procesov a používaných
1192 1192  
1193 1193  Aplikácií.
... ... @@ -1202,7 +1202,7 @@
1202 1202  )))|(((
1203 1203  X
1204 1204  )))
1205 -(% class="" %)|(((
1169 +|(((
1206 1206  Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS
1207 1207  )))|(((
1208 1208  Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá
... ... @@ -1215,18 +1215,18 @@
1215 1215  )))|(((
1216 1216  X
1217 1217  )))|(((
1218 -\\
1182 +
1219 1219  )))|(((
1220 1220  X
1221 1221  )))|(((
1222 1222  X
1223 1223  )))
1224 -(% class="" %)|(((
1188 +|(((
1225 1225  Kritérium F Bezpečné prepojenie so
1226 1226  
1227 1227  systémami SŠHR SR
1228 1228  
1229 -\\
1193 +
1230 1230  )))|(((
1231 1231  Systematické zvýšenie úrovne zabezpečenia prenosu citlivých
1232 1232  
... ... @@ -1241,9 +1241,8 @@
1241 1241  X
1242 1242  )))
1243 1243  
1244 -\\
1245 1245  
1246 -(% class="" %)|(((
1209 +|(((
1247 1247  **Zoznam kritérií**
1248 1248  )))|(((
1249 1249  **Alter-natíva**
... ... @@ -1266,7 +1266,7 @@
1266 1266  
1267 1267  **dosiahnutia**
1268 1268  )))
1269 -(% class="" %)|(((
1232 +|(((
1270 1270  Kritérium A
1271 1271  )))|(((
1272 1272  nie
... ... @@ -1281,7 +1281,7 @@
1281 1281  )))|(((
1282 1282  Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.
1283 1283  )))
1284 -(% class="" %)|(((
1247 +|(((
1285 1285  Kritérium B
1286 1286  )))|(((
1287 1287  nie
... ... @@ -1296,7 +1296,7 @@
1296 1296  )))|(((
1297 1297  Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1298 1298  )))
1299 -(% class="" %)|(((
1262 +|(((
1300 1300  Kritérium C
1301 1301  )))|(((
1302 1302  nie
... ... @@ -1311,7 +1311,7 @@
1311 1311  )))|(((
1312 1312  Implementácia  alternatívy 3 zabezpečí zjednotenie kybernetickej ochrany v rámci úradu.
1313 1313  )))
1314 -(% class="" %)|(((
1277 +|(((
1315 1315  Kritérium D
1316 1316  )))|(((
1317 1317  nie
... ... @@ -1330,7 +1330,7 @@
1330 1330  
1331 1331  aplikácií.
1332 1332  )))
1333 -(% class="" %)|(((
1296 +|(((
1334 1334  Kritérium E
1335 1335  )))|(((
1336 1336  nie
... ... @@ -1345,7 +1345,7 @@
1345 1345  )))|(((
1346 1346  Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
1347 1347  )))
1348 -(% class="" %)|(((
1311 +|(((
1349 1349  Kritérium F
1350 1350  )))|(((
1351 1351  nie
... ... @@ -1361,7 +1361,6 @@
1361 1361  Implementácia alternatívy 3 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií.
1362 1362  )))
1363 1363  
1364 -\\
1365 1365  
1366 1366  **Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 3 ako jediná, ktorá spĺňa všetky požiadavky**.
1367 1367  
... ... @@ -1369,7 +1369,6 @@
1369 1369  
1370 1370  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1371 1371  
1372 -\\
1373 1373  
1374 1374  Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.
1375 1375  
... ... @@ -1383,28 +1383,24 @@
1383 1383  
1384 1384  Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
1385 1385  
1386 -\\
1387 1387  
1388 1388  Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
1389 1389  
1390 -\\
1391 1391  
1392 1392  * Analýza a dizajn,
1393 1393  * Nákup technických prostriedkov, programových prostriedkov a služieb
1394 1394  * Implementácia a testovanie,
1395 1395  
1396 -\\
1397 1397  
1398 1398  SŠHR SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1399 1399  
1400 -\\
1401 1401  
1402 -(% class="" %)|(((
1359 +|(((
1403 1403  **Etapa**
1404 1404  )))|(((
1405 1405  **Požadované výstupy**
1406 1406  )))
1407 -(% class="" %)|(((
1364 +|(((
1408 1408  **Analýza a dizajn**
1409 1409  )))|(((
1410 1410  **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
... ... @@ -1413,7 +1413,7 @@
1413 1413  
1414 1414  - Akceptačné kritériá
1415 1415  
1416 -- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram
1373 +- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram   
1417 1417  
1418 1418   produktu)
1419 1419  
... ... @@ -1455,12 +1455,12 @@
1455 1455  
1456 1456  - Plán Implementácie
1457 1457  )))
1458 -(% class="" %)|(((
1415 +|(((
1459 1459  **Nákup technických prostriedkov, programových prostriedkov a služieb**
1460 1460  )))|(((
1461 1461  **Obstaranie programových prostriedkov a služieb (R2-2)**
1462 1462  )))
1463 -(% class="" %)|(((
1420 +|(((
1464 1464  **Implementácia a testovanie**
1465 1465  )))|(((
1466 1466  **Implementácia:**
... ... @@ -1493,7 +1493,7 @@
1493 1493  
1494 1494  - Používateľské akceptačné testovanie
1495 1495  )))
1496 -(% class="" %)|(((
1453 +|(((
1497 1497  **Nasadenie**
1498 1498  )))|(((
1499 1499  **Nasadenie do produkcie:**
... ... @@ -1506,7 +1506,7 @@
1506 1506  
1507 1507  - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1508 1508  )))
1509 -(% class="" %)|(((
1466 +|(((
1510 1510  **~ **
1511 1511  
1512 1512  **Dokončovacia fáza projektu**
... ... @@ -1521,7 +1521,7 @@
1521 1521  
1522 1522  **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1523 1523  )))
1524 -(% class="" %)|(((
1481 +|(((
1525 1525  **Služby projektového riadenia**
1526 1526  )))|(((
1527 1527  **Manažérsky produkt**
... ... @@ -1537,7 +1537,6 @@
1537 1537  **- **M-05 Analýza nákladov a prínosov
1538 1538  )))
1539 1539  
1540 -\\
1541 1541  
1542 1542  Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1543 1543  
... ... @@ -1547,15 +1547,12 @@
1547 1547  * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1548 1548  * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1549 1549  
1550 -\\
1551 1551  
1552 1552  = {{id name="projekt_2560_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1553 1553  
1554 -\\
1555 1555  
1556 1556  Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na SŠHR SR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1557 1557  
1558 -\\
1559 1559  
1560 1560  Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1561 1561  
... ... @@ -1566,7 +1566,6 @@
1566 1566  * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1567 1567  * Zavedenie BCM a SDLC procesov do prevádzky úradu
1568 1568  
1569 -\\
1570 1570  
1571 1571  Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1572 1572  
... ... @@ -1575,7 +1575,6 @@
1575 1575  * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1576 1576  * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1577 1577  
1578 -\\
1579 1579  
1580 1580  // //
1581 1581  
... ... @@ -1585,7 +1585,6 @@
1585 1585  
1586 1586  = {{id name="projekt_2560_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1587 1587  
1588 -\\
1589 1589  
1590 1590  Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1591 1591  
... ... @@ -1625,7 +1625,6 @@
1625 1625  
1626 1626  Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia EDR a prostredím s implementovaným EDR. Priemerné náklady sú vypočítané ako úspora na priemerných nákladoch pri úspešnom porušení údajov. Implementácia riešenia EDR počíta so znížením rozsahu dopadu o 97%.
1627 1627  
1628 -\\
1629 1629  
1630 1630  **Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku**
1631 1631  
... ... @@ -1637,7 +1637,6 @@
1637 1637  
1638 1638  Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov:
1639 1639  
1640 -\\
1641 1641  
1642 1642  **Zvýšená kybernetická ochrana - **Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evoluujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie.
1643 1643  
... ... @@ -1657,23 +1657,19 @@
1657 1657  
1658 1658  **Znižuje zraniteľnosť organizácie -** Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpieť v dôsledku kybernetického útoku.
1659 1659  
1660 -\\
1661 1661  
1662 1662  **Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa SŠHR SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti SŠHR SR, ale aj pre celý štát.**
1663 1663  
1664 -\\
1665 1665  
1666 1666  **Opis rozpočtu projektu a detailný popis nákladov**
1667 1667  
1668 1668  Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1669 1669  
1670 -\\
1671 1671  
1672 1672  Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia SŠHR SR:
1673 1673  
1674 -\\
1675 1675  
1676 -(% class="" %)|(((
1620 +|(((
1677 1677  **Názov položky**
1678 1678  )))|(((
1679 1679  **Počet**
... ... @@ -1682,7 +1682,7 @@
1682 1682  )))|(((
1683 1683  **Cena celkom s DPH**
1684 1684  )))
1685 -(% class="" %)|(((
1629 +|(((
1686 1686  I. Dodanie NGFW zariadení  Firewall typ A
1687 1687  
1688 1688  I. Dodanie NGFW zariadení  Firewall typ B
... ... @@ -1707,7 +1707,7 @@
1707 1707  )))|(((
1708 1708  78 870,84 EUR
1709 1709  )))
1710 -(% class="" %)|(((
1654 +|(((
1711 1711  II. Dodanie log manažment systému (LMS)
1712 1712  
1713 1713  II. Implementácia log manažment systému
... ... @@ -1724,7 +1724,7 @@
1724 1724  )))|(((
1725 1725  102 510,80 EUR
1726 1726  )))
1727 -(% class="" %)|(((
1671 +|(((
1728 1728  III. Dodanie EDR
1729 1729  
1730 1730  III. Implementácia EDR
... ... @@ -1741,7 +1741,7 @@
1741 1741  )))|(((
1742 1742  31 053,00 EUR
1743 1743  )))
1744 -(% class="" %)|(((
1688 +|(((
1745 1745  IV. Dodanie SIEM
1746 1746  
1747 1747  IV. Implementácia SIEM
... ... @@ -1758,7 +1758,7 @@
1758 1758  )))|(((
1759 1759  108 258,80 EUR
1760 1760  )))
1761 -(% class="" %)|(((
1705 +|(((
1762 1762  V. Aktualizácie metodík, vytvorenie a aktualizácia bezpečnostnej dokumentácie, vykonanie analýzy rizík a analýzy dopadov (AR/BIA), SDLC a BCM
1763 1763  
1764 1764  V. Podpora pri zavedení  metodík,  bezpečnostnej dokumentácie, analýzy rizík a analýzy dopadov (AR/BIA), SDLC a BCM do praxe
... ... @@ -1769,7 +1769,7 @@
1769 1769  )))|(((
1770 1770  60 804,00 EUR
1771 1771  )))
1772 -(% class="" %)|(((
1716 +|(((
1773 1773  VI. Penetračné testovanie
1774 1774  )))|(((
1775 1775  1 komplet
... ... @@ -1778,7 +1778,7 @@
1778 1778  )))|(((
1779 1779  8 256,00 EUR
1780 1780  )))
1781 -(% class="" %)|(((
1725 +|(((
1782 1782  VII. Audit kybernetickej bezpečnosti
1783 1783  )))|(((
1784 1784  1 komplet
... ... @@ -1787,7 +1787,7 @@
1787 1787  )))|(((
1788 1788  7 736,00 EUR
1789 1789  )))
1790 -(% class="" %)|(((
1734 +|(((
1791 1791  Interné kapacity – Kľúčový používateľ
1792 1792  )))|(((
1793 1793  700 človekohodín
... ... @@ -1796,7 +1796,7 @@
1796 1796  )))|(((
1797 1797  22 713,60 EUR
1798 1798  )))
1799 -(% class="" %)|(((
1743 +|(((
1800 1800  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1801 1801  )))|(((
1802 1802  7%
... ... @@ -1805,7 +1805,7 @@
1805 1805  )))|(((
1806 1806  29 414,21 EUR
1807 1807  )))
1808 -(% class="" %)|(((
1752 +|(((
1809 1809  **Celková suma**
1810 1810  )))|(((
1811 1811  **~ **
... ... @@ -1815,130 +1815,123 @@
1815 1815  **449 617,25 EUR**
1816 1816  )))
1817 1817  
1818 -\\
1819 1819  
1820 1820  Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  **449 617,25 EUR** s DPH. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1821 1821  
1822 -\\
1823 1823  
1824 -\\
1825 1825  
1826 1826  == {{id name="projekt_2560_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1827 1827  
1828 -\\
1829 1829  
1830 -(% class="" %)|(((
1770 +|(((
1831 1831  Náklady
1832 1832  )))|(((
1833 1833  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1834 1834  )))
1835 -(% class="" %)|(((
1775 +|(((
1836 1836  **Všeobecný materiál**
1837 1837  )))|(((
1838 -\\
1778 +
1839 1839  )))
1840 -(% class="" %)|(((
1780 +|(((
1841 1841  **IT - CAPEX**
1842 1842  )))|(((
1843 -\\
1783 +
1844 1844  )))
1845 -(% class="" %)|(((
1785 +|(((
1846 1846  Služby (518)
1847 1847  )))|(((
1848 1848  //179 284,00 Eur//
1849 1849  )))
1850 -(% class="" %)|(((
1790 +|(((
1851 1851  SW (013)
1852 1852  )))|(((
1853 1853  //189 982,60 Eur//
1854 1854  )))
1855 -(% class="" %)|(((
1795 +|(((
1856 1856  HW (022)
1857 1857  )))|(((
1858 1858  //28 222,84 Eur//
1859 1859  )))
1860 -(% class="" %)|(((
1800 +|(((
1861 1861  **IT - OPEX- prevádzka**
1862 1862  )))|(((
1863 -\\
1803 +
1864 1864  )))
1865 -(% class="" %)|(((
1805 +|(((
1866 1866  Aplikácie
1867 1867  )))|(((
1868 1868  //13 350,00 Eur / rok//
1869 1869  )))
1870 -(% class="" %)|(((
1810 +|(((
1871 1871  SW
1872 1872  )))|(((
1873 1873  //16 370,30 Eur / rok//
1874 1874  )))
1875 -(% class="" %)|(((
1815 +|(((
1876 1876  HW
1877 1877  )))|(((
1878 1878  //5 275,60 Eur / rok//
1879 1879  )))
1880 -(% class="" %)|(((
1820 +|(((
1881 1881  **Prínosy**
1882 1882  )))|(((
1883 -\\
1823 +
1884 1884  )))
1885 -(% class="" %)|(((
1825 +|(((
1886 1886  **Finančné prínosy**
1887 1887  )))|(((
1888 -\\
1828 +
1889 1889  )))
1890 -(% class="" %)|(((
1830 +|(((
1891 1891  Administratívne poplatky
1892 1892  )))|(((
1893 1893  //-//
1894 1894  )))
1895 -(% class="" %)|(((
1835 +|(((
1896 1896  Ostatné daňové a nedaňové príjmy
1897 1897  )))|(((
1898 1898  //-//
1899 1899  )))
1900 -(% class="" %)|(((
1840 +|(((
1901 1901  **Ekonomické prínosy**
1902 1902  )))|(((
1903 -\\
1843 +
1904 1904  )))
1905 -(% class="" %)|(((
1845 +|(((
1906 1906  Občania (€)
1907 1907  )))|(((
1908 1908  //N/A//
1909 1909  )))
1910 -(% class="" %)|(((
1850 +|(((
1911 1911  Úradníci (€)
1912 1912  )))|(((
1913 1913  //1 370 253 Eur//
1914 1914  )))
1915 -(% class="" %)|(((
1855 +|(((
1916 1916  Úradníci (FTE)
1917 1917  )))|(((
1918 1918  //N/A//
1919 1919  )))
1920 -(% class="" %)|(((
1860 +|(((
1921 1921  **Kvalitatívne prínosy**
1922 1922  )))|(((
1923 -\\
1863 +
1924 1924  )))
1925 -(% class="" %)|(((
1926 -\\
1865 +|(((
1866 +
1927 1927  )))|(((
1928 1928  //-//
1929 1929  )))
1930 1930  
1931 -\\
1932 1932  
1933 1933  = {{id name="projekt_2560_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1934 1934  
1935 -\\
1936 1936  
1937 1937  Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1938 1938  
1939 -\\
1940 1940  
1941 -(% class="" %)|(((
1878 +|(((
1942 1942  ID
1943 1943  )))|(((
1944 1944  FÁZA/AKTIVITA
... ... @@ -1953,7 +1953,7 @@
1953 1953  )))|(((
1954 1954  POZNÁMKA
1955 1955  )))
1956 -(% class="" %)|(((
1893 +|(((
1957 1957  1.
1958 1958  )))|(((
1959 1959  Prípravná fáza a Iniciačná fáza
... ... @@ -1962,9 +1962,9 @@
1962 1962  )))|(((
1963 1963  12/2024
1964 1964  )))|(((
1965 -\\
1902 +
1966 1966  )))
1967 -(% class="" %)|(((
1904 +|(((
1968 1968  2.
1969 1969  )))|(((
1970 1970  Realizačná fáza
... ... @@ -1973,9 +1973,9 @@
1973 1973  )))|(((
1974 1974  12/2025
1975 1975  )))|(((
1976 -\\
1913 +
1977 1977  )))
1978 -(% class="" %)|(((
1915 +|(((
1979 1979  2a
1980 1980  )))|(((
1981 1981  Analýza a Dizajn
... ... @@ -1984,9 +1984,9 @@
1984 1984  )))|(((
1985 1985  03/2025
1986 1986  )))|(((
1987 -\\
1924 +
1988 1988  )))
1989 -(% class="" %)|(((
1926 +|(((
1990 1990  2b
1991 1991  )))|(((
1992 1992  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1997,7 +1997,7 @@
1997 1997  )))|(((
1998 1998  Je potrebné obstarať dodávateľa riešenia/ licencie[[~[1~]>>path:#_ftn1||name="_ftnref1" shape="rect"]]/ konzultačné služby/ HW a SW
1999 1999  )))
2000 -(% class="" %)|(((
1937 +|(((
2001 2001  2c
2002 2002  )))|(((
2003 2003  Implementácia a testovanie
... ... @@ -2006,9 +2006,9 @@
2006 2006  )))|(((
2007 2007  09/2025
2008 2008  )))|(((
2009 -\\
1946 +
2010 2010  )))
2011 -(% class="" %)|(((
1948 +|(((
2012 2012  2d
2013 2013  )))|(((
2014 2014  Nasadenie a PIP
... ... @@ -2017,9 +2017,9 @@
2017 2017  )))|(((
2018 2018  12/2025
2019 2019  )))|(((
2020 -\\
1957 +
2021 2021  )))
2022 -(% class="" %)|(((
1959 +|(((
2023 2023  3.
2024 2024  )))|(((
2025 2025  Dokončovacia fáza
... ... @@ -2028,9 +2028,9 @@
2028 2028  )))|(((
2029 2029  12/2025
2030 2030  )))|(((
2031 -\\
1968 +
2032 2032  )))
2033 -(% class="" %)|(((
1970 +|(((
2034 2034  4.
2035 2035  )))|(((
2036 2036  Podpora prevádzky (SLA)
... ... @@ -2037,12 +2037,11 @@
2037 2037  )))|(((
2038 2038  01/2026
2039 2039  )))|(((
2040 -\\
1977 +
2041 2041  )))|(((
2042 2042  Potrebné obstarať SLA zmluvu
2043 2043  )))
2044 2044  
2045 -\\
2046 2046  
2047 2047  **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
2048 2048  
... ... @@ -2052,17 +2052,13 @@
2052 2052  
2053 2053  // //
2054 2054  
2055 -\\
2056 2056  
2057 -\\
2058 2058  
2059 2059  = {{id name="projekt_2560_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
2060 2060  
2061 -\\
2062 2062  
2063 2063  **Riadiaci výbor** projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia.
2064 2064  
2065 -\\
2066 2066  
2067 2067  Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie.
2068 2068  
... ... @@ -2070,7 +2070,6 @@
2070 2070  
2071 2071  Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) :
2072 2072  
2073 -\\
2074 2074  
2075 2075  Riadiaci výbor projektu môžu tvoriť:
2076 2076  
... ... @@ -2081,31 +2081,25 @@
2081 2081  1. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
2082 2082  1. projektový manažér prijímateľa PPM.
2083 2083  
2084 -\\
2085 2085  
2086 2086  Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa.
2087 2087  
2088 -\\
2089 2089  
2090 2090  Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
2091 2091  
2092 -\\
2093 2093  
2094 2094  Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru.
2095 2095  
2096 -\\
2097 2097  
2098 2098  Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru.
2099 2099  
2100 2100  Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá.
2101 2101  
2102 -\\
2103 2103  
2104 2104  Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku.
2105 2105  
2106 -\\
2107 2107  
2108 -(% class="" %)|(((
2033 +|(((
2109 2109  **ID**
2110 2110  )))|(((
2111 2111  **MENO A PRIEZVISKO**
... ... @@ -2116,7 +2116,7 @@
2116 2116  )))|(((
2117 2117  **ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA**
2118 2118  )))
2119 -(% class="" %)|(((
2044 +|(((
2120 2120  1.
2121 2121  )))|(((
2122 2122  TBD
... ... @@ -2127,7 +2127,7 @@
2127 2127  )))|(((
2128 2128  Predseda RV (HP)
2129 2129  )))
2130 -(% class="" %)|(((
2055 +|(((
2131 2131  2.
2132 2132  )))|(((
2133 2133  TBD
... ... @@ -2138,7 +2138,7 @@
2138 2138  )))|(((
2139 2139  Podpredseda  RV (HP)
2140 2140  )))
2141 -(% class="" %)|(((
2066 +|(((
2142 2142  3.
2143 2143  )))|(((
2144 2144  TBD
... ... @@ -2149,7 +2149,7 @@
2149 2149  )))|(((
2150 2150  Zástupca vlastníkov procesov (HP)
2151 2151  )))
2152 -(% class="" %)|(((
2077 +|(((
2153 2153  4.
2154 2154  )))|(((
2155 2155  TBD
... ... @@ -2160,7 +2160,7 @@
2160 2160  )))|(((
2161 2161  Zástupca vlastníkov procesov II. (HP)
2162 2162  )))
2163 -(% class="" %)|(((
2088 +|(((
2164 2164  5.
2165 2165  )))|(((
2166 2166  TBD
... ... @@ -2171,7 +2171,7 @@
2171 2171  )))|(((
2172 2172  Zástupcu kľúčových používateľov
2173 2173  )))
2174 -(% class="" %)|(((
2099 +|(((
2175 2175  6.
2176 2176  )))|(((
2177 2177  TBD
... ... @@ -2182,7 +2182,7 @@
2182 2182  )))|(((
2183 2183  Zástupca Dodávateľa
2184 2184  )))
2185 -(% class="" %)|(((
2110 +|(((
2186 2186  7.
2187 2187  )))|(((
2188 2188  Mgr. Tibor Balberčák
... ... @@ -2194,7 +2194,6 @@
2194 2194  Projektový manažér prijímateľa
2195 2195  )))
2196 2196  
2197 -\\
2198 2198  
2199 2199  Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení.
2200 2200  
... ... @@ -2205,7 +2205,6 @@
2205 2205  * Kľúčový používateľ,
2206 2206  * Manažér kybernetickej a informačnej bezpečnosti
2207 2207  
2208 -\\
2209 2209  
2210 2210  * Ďalšie projektové role:
2211 2211  * Finančný manažér
... ... @@ -2213,23 +2213,19 @@
2213 2213  
2214 2214  V súlade s výzvou SŠHR SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov SŠHR SR.
2215 2215  
2216 -\\
2217 2217  
2218 2218  Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.).
2219 2219  
2220 2220  Projektový manažér Objednávateľa  bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s  dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu.
2221 2221  
2222 -\\
2223 2223  
2224 2224  Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa.
2225 2225  
2226 -\\
2227 2227  
2228 2228  Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa.
2229 2229  
2230 -\\
2231 2231  
2232 -(% class="" %)|(((
2151 +|(((
2233 2233  **ID**
2234 2234  )))|(((
2235 2235  **MENO A PRIEZVISKO**
... ... @@ -2240,7 +2240,7 @@
2240 2240  )))|(((
2241 2241  **PROJEKTOVÁ ROLA**
2242 2242  )))
2243 -(% class="" %)|(((
2162 +|(((
2244 2244  1.
2245 2245  )))|(((
2246 2246  Mgr. Tibor Balberčák
... ... @@ -2251,7 +2251,7 @@
2251 2251  )))|(((
2252 2252  Projektový manažér
2253 2253  )))
2254 -(% class="" %)|(((
2173 +|(((
2255 2255  2.
2256 2256  )))|(((
2257 2257  Ing. Stanislav Lacko
... ... @@ -2262,7 +2262,7 @@
2262 2262  )))|(((
2263 2263  Kľúčový používateľ
2264 2264  )))
2265 -(% class="" %)|(((
2184 +|(((
2266 2266  3.
2267 2267  )))|(((
2268 2268  Mgr. Martin Oczvirk
... ... @@ -2273,7 +2273,7 @@
2273 2273  )))|(((
2274 2274  Manažér kybernetickej a informačnej bezpečnosti
2275 2275  )))
2276 -(% class="" %)|(((
2195 +|(((
2277 2277  4.
2278 2278  )))|(((
2279 2279  TBD
... ... @@ -2284,7 +2284,7 @@
2284 2284  )))|(((
2285 2285  Finančný manažér
2286 2286  )))
2287 -(% class="" %)|(((
2206 +|(((
2288 2288  5.
2289 2289  )))|(((
2290 2290  TBD
... ... @@ -2296,22 +2296,18 @@
2296 2296  Asistent PM
2297 2297  )))
2298 2298  
2299 -\\
2300 2300  
2301 -\\
2302 2302  
2303 2303  == {{id name="projekt_2560_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2304 2304  
2305 -\\
2306 2306  
2307 -\\
2308 2308  
2309 -(% class="" %)|(((
2224 +|(((
2310 2310  **Projektová rola:**
2311 2311  )))|(((
2312 2312  **PROJEKTOVÝ MANAŽÉR**
2313 2313  )))
2314 -(% class="" %)|(((
2229 +|(((
2315 2315  Detailný popis rozsahu zodpovedností, povinností a kompetencií:
2316 2316  )))|(((
2317 2317  - zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď.,
... ... @@ -2393,14 +2393,13 @@
2393 2393  - sleduje dodržiavanie interných riadiacich aktov.
2394 2394  )))
2395 2395  
2396 -\\
2397 2397  
2398 -(% class="" %)|(((
2312 +|(((
2399 2399  **Projektová rola:**
2400 2400  )))|(((
2401 2401  **KĹÚČOVÝ POUŽÍVATEĽ**
2402 2402  )))
2403 -(% class="" %)|(((
2317 +|(((
2404 2404  Stručný popis:
2405 2405  )))|(((
2406 2406  -   reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov,
... ... @@ -2411,9 +2411,9 @@
2411 2411  
2412 2412  -   plní pokyny PM a dohody zo stretnutí projektového tímu.
2413 2413  
2414 -\\
2328 +
2415 2415  )))
2416 -(% class="" %)|(((
2330 +|(((
2417 2417  Detailný popis rozsahu zodpovedností, povinností a kompetencií
2418 2418  )))|(((
2419 2419  ·       návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
... ... @@ -2431,14 +2431,13 @@
2431 2431  ·       7. predkladanie požiadaviek na zmenu funkcionalít produktov,
2432 2432  )))
2433 2433  
2434 -\\
2435 2435  
2436 -(% class="" %)|(((
2349 +|(((
2437 2437  **Projektová rola:**
2438 2438  )))|(((
2439 2439  **PROJEKTOVÁ KANCELÁRIA („PMO“)**
2440 2440  )))
2441 -(% class="" %)|(((
2354 +|(((
2442 2442  Projektovou kanceláriou je príslušný organizačný útvar FR SR v zmysle organizačného poriadku FR SR, ktorý zabezpečuje podporu riadenia projektu, najmä:
2443 2443  )))|(((
2444 2444  - administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu,
... ... @@ -2500,14 +2500,13 @@
2500 2500  - zabezpečenie uloženia originálov projektovej dokumentácie.
2501 2501  )))
2502 2502  
2503 -\\
2504 2504  
2505 -(% class="" %)|(((
2417 +|(((
2506 2506  **Projektová rola:**
2507 2507  )))|(((
2508 2508  **MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)**
2509 2509  )))
2510 -(% class="" %)|(((
2422 +|(((
2511 2511  Stručný popis:
2512 2512  )))|(((
2513 2513  - má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných,
... ... @@ -2532,7 +2532,7 @@
2532 2532  
2533 2533  - plní pokyny PM a dohody zo stretnutí projektového tímu.
2534 2534  )))
2535 -(% class="" %)|(((
2447 +|(((
2536 2536  Detailný popis rozsahu zodpovedností, povinností a kompetencií
2537 2537  )))|(((
2538 2538  - zodpovedá́ za špecifikovanie:
... ... @@ -2575,7 +2575,6 @@
2575 2575  
2576 2576  •       požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB,
2577 2577  
2578 -\\
2579 2579  
2580 2580  - zodpovedá́ za realizáciu kontroly:
2581 2581  
... ... @@ -2593,17 +2593,16 @@
2593 2593  
2594 2594  •       zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
2595 2595  
2596 -\\
2507 +
2597 2597  )))
2598 2598  
2599 -\\
2600 2600  
2601 -(% class="" %)|(((
2511 +|(((
2602 2602  **Projektová rola:**
2603 2603  )))|(((
2604 2604  **ČLEN PROJEKTOVÉHO TÍMU**
2605 2605  )))
2606 -(% class="" %)|(((
2516 +|(((
2607 2607  Stručný popis:
2608 2608  )))|(((
2609 2609  - vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť,
... ... @@ -2625,22 +2625,17 @@
2625 2625  - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu.
2626 2626  )))
2627 2627  
2628 -\\
2629 2629  
2630 2630  = {{id name="projekt_2560_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2631 2631  
2632 2632  = {{id name="projekt_2560_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2633 2633  
2634 -\\
2635 2635  
2636 2636  **Príloha 1: **Zoznam rizík a závislostí
2637 2637  
2638 -\\
2639 2639  
2640 2640  Koniec dokumentu
2641 2641  
2642 -\\
2643 2643  
2644 -\\
2645 2645  
2646 2646  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]