Naposledy upravil Admin-metais MetaIS 2024/11/14 18:17

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil tibor_balbercak
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2560_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2560.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.tibor_balbercak
Obsah
... ... @@ -4,28 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 -|(((
9 +(% class="" %)|(((
9 9  Povinná osoba
10 10  )))|(((
11 11  Správa štátnych hmotných rezerv Slovenskej republiky
12 12  )))
13 -|(((
14 +(% class="" %)|(((
14 14  Názov projektu
15 15  )))|(((
16 16  Podpora v oblasti kybernetickej a informačnej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky
17 17  )))
18 -|(((
19 +(% class="" %)|(((
19 19  Zodpovedná osoba za projekt
20 20  )))|(((
21 21  Mgr. Tibor Balberčák
22 22  )))
23 -|(((
24 +(% class="" %)|(((
24 24  Realizátor projektu
25 25  )))|(((
26 26  Správa štátnych hmotných rezerv Slovenskej republiky
27 27  )))
28 -|(((
29 +(% class="" %)|(((
29 29  Vlastník projektu
30 30  )))|(((
31 31  JUDr. PaedDr. Slavomír Šoffa
... ... @@ -35,7 +35,7 @@
35 35  
36 36  **Schvaľovanie dokumentu**
37 37  
38 -|(((
39 +(% class="" %)|(((
39 39  Položka
40 40  )))|(((
41 41  Meno a priezvisko
... ... @@ -50,7 +50,7 @@
50 50  
51 51  (alebo elektronický súhlas)
52 52  )))
53 -|(((
54 +(% class="" %)|(((
54 54  Vypracoval
55 55  )))|(((
56 56  Mgr. Tibor Balberčák
... ... @@ -61,7 +61,7 @@
61 61  )))|(((
62 62  30.04.2024
63 63  )))|(((
64 -
65 +\\
65 65  )))
66 66  
67 67  **~ **
... ... @@ -68,7 +68,7 @@
68 68  
69 69  = {{id name="projekt_2560_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
70 70  
71 -|(((
72 +(% class="" %)|(((
72 72  Verzia
73 73  )))|(((
74 74  Dátum
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  Meno
79 79  )))
80 -|(((
81 +(% class="" %)|(((
81 81  0.1
82 82  )))|(((
83 83  15.04.2024
... ... @@ -86,7 +86,7 @@
86 86  )))|(((
87 87   Mgr. Tibor Balberčák
88 88  )))
89 -|(((
90 +(% class="" %)|(((
90 90  1.0
91 91  )))|(((
92 92  30.04.2024
... ... @@ -95,14 +95,14 @@
95 95  )))|(((
96 96   Mgr. Tibor Balberčák
97 97  )))
98 -|(((
99 -
99 +(% class="" %)|(((
100 +\\
100 100  )))|(((
101 -
102 +\\
102 102  )))|(((
103 -
104 +\\
104 104  )))|(((
105 -
106 +\\
106 106  )))
107 107  
108 108  **~ **
... ... @@ -111,6 +111,7 @@
111 111  
112 112  V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
113 113  
115 +\\
114 114  
115 115  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
116 116  
... ... @@ -118,8 +118,9 @@
118 118  
119 119  == {{id name="projekt_2560_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
120 120  
123 +\\
121 121  
122 -|(((
125 +(% class="" %)|(((
123 123  **ID**
124 124  )))|(((
125 125  **SKRATKA**
... ... @@ -126,7 +126,7 @@
126 126  )))|(((
127 127  **POPIS**
128 128  )))
129 -|(((
132 +(% class="" %)|(((
130 130  1.
131 131  )))|(((
132 132  API
... ... @@ -133,7 +133,7 @@
133 133  )))|(((
134 134  Application programming interface
135 135  )))
136 -|(((
139 +(% class="" %)|(((
137 137  2.
138 138  )))|(((
139 139  BPMN
... ... @@ -140,7 +140,7 @@
140 140  )))|(((
141 141  Business Process Model and Notation
142 142  )))
143 -|(((
146 +(% class="" %)|(((
144 144  3.
145 145  )))|(((
146 146  CSRÚ
... ... @@ -147,7 +147,7 @@
147 147  )))|(((
148 148  Centrálna správa referenčných údajov
149 149  )))
150 -|(((
153 +(% class="" %)|(((
151 151  4.
152 152  )))|(((
153 153  DevOps
... ... @@ -154,7 +154,7 @@
154 154  )))|(((
155 155  Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps||shape="rect"]]
156 156  )))
157 -|(((
160 +(% class="" %)|(((
158 158  5.
159 159  )))|(((
160 160  DMS
... ... @@ -161,7 +161,7 @@
161 161  )))|(((
162 162  Document management system
163 163  )))
164 -|(((
167 +(% class="" %)|(((
165 165  6.
166 166  )))|(((
167 167  EDR
... ... @@ -168,7 +168,7 @@
168 168  )))|(((
169 169  Endpoint Detection and Response
170 170  )))
171 -|(((
174 +(% class="" %)|(((
172 172  7.
173 173  )))|(((
174 174  EÚ
... ... @@ -175,7 +175,7 @@
175 175  )))|(((
176 176  Európska únia
177 177  )))
178 -|(((
181 +(% class="" %)|(((
179 179  8..
180 180  )))|(((
181 181  HW
... ... @@ -182,7 +182,7 @@
182 182  )))|(((
183 183  Hardware
184 184  )))
185 -|(((
188 +(% class="" %)|(((
186 186  9.
187 187  )))|(((
188 188  HLD
... ... @@ -189,7 +189,7 @@
189 189  )))|(((
190 190  High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
191 191  )))
192 -|(((
195 +(% class="" %)|(((
193 193  10.
194 194  )))|(((
195 195  IaaS
... ... @@ -196,7 +196,7 @@
196 196  )))|(((
197 197  Infrastructure as a service
198 198  )))
199 -|(((
202 +(% class="" %)|(((
200 200  11.
201 201  )))|(((
202 202  IAM
... ... @@ -203,7 +203,7 @@
203 203  )))|(((
204 204  Identity and Access Management
205 205  )))
206 -|(((
209 +(% class="" %)|(((
207 207  12.
208 208  )))|(((
209 209  IKT
... ... @@ -210,7 +210,7 @@
210 210  )))|(((
211 211  Informačno-komunikačné technológie
212 212  )))
213 -|(((
216 +(% class="" %)|(((
214 214  13.
215 215  )))|(((
216 216  IS
... ... @@ -217,7 +217,7 @@
217 217  )))|(((
218 218  Informačný systém
219 219  )))
220 -|(((
223 +(% class="" %)|(((
221 221  14.
222 222  )))|(((
223 223  IS VS
... ... @@ -224,7 +224,7 @@
224 224  )))|(((
225 225  Informačný systém verejnej správy
226 226  )))
227 -|(((
230 +(% class="" %)|(((
228 228  15.
229 229  )))|(((
230 230  KPI
... ... @@ -231,7 +231,7 @@
231 231  )))|(((
232 232  Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
233 233  )))
234 -|(((
237 +(% class="" %)|(((
235 235  16.
236 236  )))|(((
237 237  LLD
... ... @@ -238,7 +238,7 @@
238 238  )))|(((
239 239  Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
240 240  )))
241 -|(((
244 +(% class="" %)|(((
242 242  17.
243 243  )))|(((
244 244  MDM
... ... @@ -245,7 +245,7 @@
245 245  )))|(((
246 246  Mobile devicemanagement
247 247  )))
248 -|(((
251 +(% class="" %)|(((
249 249  18.
250 250  )))|(((
251 251  MIRRI
... ... @@ -252,7 +252,7 @@
252 252  )))|(((
253 253  Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
254 254  )))
255 -|(((
258 +(% class="" %)|(((
256 256  19.
257 257  )))|(((
258 258  MV SR
... ... @@ -259,7 +259,7 @@
259 259  )))|(((
260 260  Ministerstvo vnútra SR
261 261  )))
262 -|(((
265 +(% class="" %)|(((
263 263  20.
264 264  )))|(((
265 265  NKIVS
... ... @@ -266,7 +266,7 @@
266 266  )))|(((
267 267  Národná koncepcia informatizácie verejnej správy
268 268  )))
269 -|(((
272 +(% class="" %)|(((
270 270  21.
271 271  )))|(((
272 272  OOÚ
... ... @@ -273,7 +273,7 @@
273 273  )))|(((
274 274  Ochrana osobných údajov
275 275  )))
276 -|(((
279 +(% class="" %)|(((
277 277  22.
278 278  )))|(((
279 279  PO
... ... @@ -280,7 +280,7 @@
280 280  )))|(((
281 281  Plán obnovy a odolnosti
282 282  )))
283 -|(((
286 +(% class="" %)|(((
284 284  23.
285 285  )))|(((
286 286  OVM
... ... @@ -287,7 +287,7 @@
287 287  )))|(((
288 288  Orgán verejnej moci
289 289  )))
290 -|(((
293 +(% class="" %)|(((
291 291  24.
292 292  )))|(((
293 293  PaaS
... ... @@ -294,7 +294,7 @@
294 294  )))|(((
295 295  Platform as a service
296 296  )))
297 -|(((
300 +(% class="" %)|(((
298 298  25.
299 299  )))|(((
300 300  PILOT
... ... @@ -301,7 +301,7 @@
301 301  )))|(((
302 302  PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí.
303 303  )))
304 -|(((
307 +(% class="" %)|(((
305 305  26.
306 306  )))|(((
307 307  PoC
... ... @@ -308,7 +308,7 @@
308 308  )))|(((
309 309  PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov
310 310  )))
311 -|(((
314 +(% class="" %)|(((
312 312  27.
313 313  )))|(((
314 314  PR
... ... @@ -315,7 +315,7 @@
315 315  )))|(((
316 316  Projektové riadenie
317 317  )))
318 -|(((
321 +(% class="" %)|(((
319 319  28.
320 320  )))|(((
321 321  ROLLOUT
... ... @@ -322,7 +322,7 @@
322 322  )))|(((
323 323  ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí.
324 324  )))
325 -|(((
328 +(% class="" %)|(((
326 326  29.
327 327  )))|(((
328 328  RFO
... ... @@ -329,7 +329,7 @@
329 329  )))|(((
330 330  Register fyzických osôb
331 331  )))
332 -|(((
335 +(% class="" %)|(((
333 333  30.
334 334  )))|(((
335 335  RPO
... ... @@ -336,7 +336,7 @@
336 336  )))|(((
337 337  Register právnických osôb
338 338  )))
339 -|(((
342 +(% class="" %)|(((
340 340  31.
341 341  )))|(((
342 342  SDL
... ... @@ -343,7 +343,7 @@
343 343  )))|(((
344 344  Security development lifecycle
345 345  )))
346 -|(((
349 +(% class="" %)|(((
347 347  32.
348 348  )))|(((
349 349  SFTP
... ... @@ -350,7 +350,7 @@
350 350  )))|(((
351 351  SSH File Transfer Protocol
352 352  )))
353 -|(((
356 +(% class="" %)|(((
354 354  33.
355 355  )))|(((
356 356  SLA
... ... @@ -357,7 +357,7 @@
357 357  )))|(((
358 358  Service level agreement
359 359  )))
360 -|(((
363 +(% class="" %)|(((
361 361  34.
362 362  )))|(((
363 363  SOAP
... ... @@ -364,7 +364,7 @@
364 364  )))|(((
365 365  Simple Object Access Protocol
366 366  )))
367 -|(((
370 +(% class="" %)|(((
368 368  35.
369 369  )))|(((
370 370  SOAR
... ... @@ -371,7 +371,7 @@
371 371  )))|(((
372 372  Security orchestration, automation and response
373 373  )))
374 -|(((
377 +(% class="" %)|(((
375 375  36.
376 376  )))|(((
377 377  SR
... ... @@ -378,7 +378,7 @@
378 378  )))|(((
379 379  Slovenská republika
380 380  )))
381 -|(((
384 +(% class="" %)|(((
382 382  37.
383 383  )))|(((
384 384  SŠHR SR
... ... @@ -385,7 +385,7 @@
385 385  )))|(((
386 386  Správa štátnych hmotných rezerv Slovenskej republiky
387 387  )))
388 -|(((
391 +(% class="" %)|(((
389 389  38.
390 390  )))|(((
391 391  ŠÚ SR
... ... @@ -392,7 +392,7 @@
392 392  )))|(((
393 393  Štatistický úrad Slovenskej republiky
394 394  )))
395 -|(((
398 +(% class="" %)|(((
396 396  39.
397 397  )))|(((
398 398  VÚC
... ... @@ -406,9 +406,11 @@
406 406  
407 407  = {{id name="projekt_2560_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
408 408  
412 +\\
409 409  
410 410  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
411 411  
416 +\\
412 412  
413 413  Tento projekt je vypracovaný v súlade s:
414 414  
... ... @@ -419,7 +419,7 @@
419 419  
420 420  Hlavným poslaním Správy rezerv je podieľanie sa na znižovaní dôsledkov rôznych krízových javov, minimalizovaní materiálnych strát a predovšetkým na ochrane života, zdravia a majetku v súlade so zvyšovaním úrovne bezpečnosti Slovenskej republiky. Správa rezerv je výhradným odborným, administratívnym, a správnym garantom pre oblasť správy a použitia štátnych hmotných rezerv pri zabezpečovaní potravinovej, energetickej a ďalšej bezpečnosti obyvateľstva Slovenskej republiky.
421 421  
422 -Štátne hmotné rezervy sú určené na riešenie krízových situácií. Nie sú určené na riešenie krátkodobých výpadkov dodávok v zásobovaní, na výkup a skladovanie prebytkov na trhu, na intervenčné nákupy, ani na ovplyvňovanie trhu. Tvorba aj udržiavanie štátnych hmotných rezerv sú v plnom rozsahu hradené zo štátneho rozpočtu. Štátne hmotné rezervy sú skladované v závodoch Správy rezerv, resp. u ochraňovateľov na základe zmluvy o ochraňovaní. Správu rezerv riadi a za jej činnosť zodpovedá predseda. Predseda je štatutárnym orgánom Správy rezerv. Predsedu v čase jeho neprítomnosti v rozsahu jeho práv a povinností zastupuje podpredseda Správy rezerv.        
427 +Štátne hmotné rezervy sú určené na riešenie krízových situácií. Nie sú určené na riešenie krátkodobých výpadkov dodávok v zásobovaní, na výkup a skladovanie prebytkov na trhu, na intervenčné nákupy, ani na ovplyvňovanie trhu. Tvorba aj udržiavanie štátnych hmotných rezerv sú v plnom rozsahu hradené zo štátneho rozpočtu. Štátne hmotné rezervy sú skladované v závodoch Správy rezerv, resp. u ochraňovateľov na základe zmluvy o ochraňovaní. Správu rezerv riadi a za jej činnosť zodpovedá predseda. Predseda je štatutárnym orgánom Správy rezerv. Predsedu v čase jeho neprítomnosti v rozsahu jeho práv a povinností zastupuje podpredseda Správy rezerv.
423 423  
424 424  Správa rezerv sa organizačne člení na odbory, oddelenia a strediská. Odbor je základný organizačný útvar, v ktorom sa sústreďuje väčší rozsah súvisiacich odborných činností. Odbor riadi riaditeľ odboru. Oddelenie je organizačný útvar, ktorý vykonáva a zabezpečuje samostatnú časť určitého okruhu kompetencií. Oddelenie riadi vedúci oddelenia. Stredisko je organizačný útvar, ktorý vykonáva osobitnú časť kompetencií Správy rezerv, a to prevažne naskladňovanie, skladovanie, udržiavanie a vyskladňovanie štátnych hmotných rezerv. Stredisko riadi vedúci strediska. Momentálne Správa rezerv disponuje štyrmi strediskami: Vígľaš, Kysuce, Čachtice a Ľupča.
425 425  
... ... @@ -436,6 +436,7 @@
436 436  * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku.
437 437  * Zabránenie riziku narušenia údajov implementáciou EDR.
438 438  
444 +\\
439 439  
440 440  **Kvalitatívne prínosy v rámci navrhovaného projektu sú:**
441 441  
... ... @@ -457,6 +457,7 @@
457 457  
458 458  Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**.
459 459  
466 +\\
460 460  
461 461  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
462 462  
... ... @@ -487,7 +487,7 @@
487 487  
488 488  * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie.
489 489  
490 -Dotknuté** úseky, agendy VS a životné situácie:**
497 +Dotknuté** úseky, agendy VS a životné situácie:**
491 491  
492 492  * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na SŠHR SR.
493 493  
... ... @@ -508,7 +508,7 @@
508 508  
509 509  Ukazovateľ PR017 uvádza počet všetkých zamestnancov SŠHR SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
510 510  
511 -|(((
518 +(% class="" %)|(((
512 512  **P.č.**
513 513  )))|(((
514 514  **Názov hodnotiaceho kritéria**
... ... @@ -517,7 +517,7 @@
517 517  )))|(((
518 518  **Zdroj**
519 519  )))
520 -|(((
527 +(% class="" %)|(((
521 521  1.
522 522  )))|(((
523 523  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -526,7 +526,7 @@
526 526  )))|(((
527 527  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecSŠHR.xlsx, ktorý tvorí aj prílohu ŽoNFP.
528 528  )))
529 -|(((
536 +(% class="" %)|(((
530 530  2.
531 531  )))|(((
532 532  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -539,7 +539,7 @@
539 539  
540 540  -           Životopisy členov projektového tímu
541 541  )))
542 -|(((
549 +(% class="" %)|(((
543 543  3.
544 544  )))|(((
545 545  Miera oprávnenosti výdavkov projektu.
... ... @@ -560,10 +560,11 @@
560 560  
561 561  -        Hodnotenie zraniteľností a bezpečnostné aktualizácie
562 562  
570 +\\
563 563  
564 564  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
565 565  )))
566 -|(((
574 +(% class="" %)|(((
567 567  4.
568 568  )))|(((
569 569  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -579,8 +579,9 @@
579 579  §24 ods. 2 písm. e) – kategória: III
580 580  )))
581 581  
590 +\\
582 582  
583 -|(((
592 +(% class="" %)|(((
584 584  **Dopad kybernetického bezpečnostného incidentu v závislosti**
585 585  )))|(((
586 586  **Kategória**
... ... @@ -587,7 +587,7 @@
587 587  )))|(((
588 588  **Vysvetlenie**
589 589  )))
590 -|(((
599 +(% class="" %)|(((
591 591  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
592 592  
593 593  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -604,7 +604,7 @@
604 604  
605 605  Celkom 5 427 687 dotknutých osôb.
606 606  )))
607 -|(((
616 +(% class="" %)|(((
608 608  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
609 609  
610 610  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -625,7 +625,7 @@
625 625  
626 626  Teda celkovo by bola prevádzka základnej služby nedostupná na území Slovenskej republiky 433 982 085 hodín.
627 627  )))
628 -|(((
637 +(% class="" %)|(((
629 629  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
630 630  
631 631  Stupeň narušenia fungovania základnej služby.
... ... @@ -634,7 +634,7 @@
634 634  )))|(((
635 635  Incident spôsobil úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie, nedostupnosť informácií pohotovostných a mobilizačných skladových zásobách SŠHR SR.
636 636  )))
637 -|(((
646 +(% class="" %)|(((
638 638  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
639 639  
640 640  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -644,6 +644,7 @@
644 644  Incident by spôsobil narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
645 645  )))
646 646  
656 +\\
647 647  
648 648  **Identifikované problémy súčasného stavu**
649 649  
... ... @@ -684,9 +684,11 @@
684 684  * **plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu,**
685 685  * **boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.**
686 686  
697 +\\
687 687  
688 688  **[[image:attach:Obrázok1.png||width="750"]]**
689 689  
701 +\\
690 690  
691 691  **Hlavné ciele:**
692 692  
... ... @@ -696,7 +696,9 @@
696 696  * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené, napr. neaktuálna vírusová databáza).
697 697  * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti.
698 698  
711 +\\
699 699  
713 +\\
700 700  
701 701  **Aplikované princípy informatizácie VS (v zmysle NKIVS):**
702 702  
... ... @@ -706,16 +706,18 @@
706 706  * Včasné riešenie bezpečnosti
707 707  * Dostupnosť – odolnosť voči výpadkom
708 708  
723 +\\
709 709  
710 710  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
711 711  
727 +\\
712 712  
713 -|(((
729 +(% class="" %)|(((
714 714  **ID**
715 715  )))|(((
716 716  **AKTÉR / STAKEHOLDER**
717 717  
718 -
734 +\\
719 719  )))|(((
720 720  **SUBJEKT**
721 721  
... ... @@ -729,18 +729,18 @@
729 729  
730 730  (názov ISVS a MetaIS kód)
731 731  )))
732 -|(((
748 +(% class="" %)|(((
733 733  1.
734 734  )))|(((
735 735  Správa štátnych hmotných rezerv Slovenskej republiky
736 736  )))|(((
737 -
753 +\\
738 738  
739 739  SŠHR SR
740 740  )))|(((
741 741  Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Užívateľ IS
742 742  
743 -
759 +\\
744 744  )))|(((
745 745  Automatizovaná správa registratúry - isvs_10546
746 746  
... ... @@ -754,7 +754,7 @@
754 754  
755 755  Titan - isvs_468
756 756  )))
757 -|(((
773 +(% class="" %)|(((
758 758  2.
759 759  )))|(((
760 760  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -765,7 +765,7 @@
765 765  )))|(((
766 766  N/A
767 767  )))
768 -|(((
784 +(% class="" %)|(((
769 769  3.
770 770  )))|(((
771 771  Zamestnanec SŠHR SR
... ... @@ -776,7 +776,7 @@
776 776  )))|(((
777 777  N/A
778 778  )))
779 -|(((
795 +(% class="" %)|(((
780 780  4.
781 781  )))|(((
782 782  Národný bezpečnostný úrad
... ... @@ -783,11 +783,11 @@
783 783  )))|(((
784 784  NBÚ
785 785  )))|(((
786 -
802 +\\
787 787  )))|(((
788 788  N/A
789 789  )))
790 -|(((
806 +(% class="" %)|(((
791 791  5.
792 792  )))|(((
793 793  Územná samospráva
... ... @@ -798,7 +798,7 @@
798 798  )))|(((
799 799  Informačný systém Správy štátnych hmotných rezerv pre riadenie a hodnotenie mimoriadnych udalostí - isvs_9795
800 800  )))
801 -|(((
817 +(% class="" %)|(((
802 802  6.
803 803  )))|(((
804 804  Ústredný krízový štáb
... ... @@ -809,7 +809,7 @@
809 809  )))|(((
810 810  Informačný systém Správy štátnych hmotných rezerv pre riadenie a hodnotenie mimoriadnych udalostí - isvs_9795
811 811  )))
812 -|(((
828 +(% class="" %)|(((
813 813  7.
814 814  )))|(((
815 815  Občan
... ... @@ -820,7 +820,7 @@
820 820  )))|(((
821 821  N/A
822 822  )))
823 -|(((
839 +(% class="" %)|(((
824 824  8.
825 825  )))|(((
826 826  Podnikateľ
... ... @@ -832,14 +832,19 @@
832 832  N/A
833 833  )))
834 834  
851 +\\
835 835  
853 +\\
836 836  
855 +\\
837 837  
838 838  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
839 839  
859 +\\
840 840  
841 841  Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú:
842 842  
863 +\\
843 843  
844 844  * Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby.
845 845  * Zvýšenie efektívnosti ochrany informačných systémov v oblasti správy štátnych hmotných rezerv
... ... @@ -846,8 +846,9 @@
846 846  * Zvýšenie odolnosti informačných systémov voči kybernetickým útokom.
847 847  * Automatizovaný reporting o vzniku kybernetického bezpečnostného incident.
848 848  
870 +\\
849 849  
850 -|(((
872 +(% class="" %)|(((
851 851  ID
852 852  )))|(((
853 853  Názov cieľa
... ... @@ -856,7 +856,7 @@
856 856  )))|(((
857 857  Spôsob realizácie strategického cieľa
858 858  )))
859 -|(((
881 +(% class="" %)|(((
860 860  1
861 861  )))|(((
862 862  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
... ... @@ -870,12 +870,14 @@
870 870  
871 871  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
872 872  
895 +\\
873 873  
874 -|(((
897 +(% class="" %)|(((
875 875  ID
876 876  )))|(((
877 -
900 +\\
878 878  
902 +\\
879 879  
880 880  ID/Názov cieľa
881 881  )))|(((
... ... @@ -886,19 +886,19 @@
886 886  ukazovateľa
887 887  )))|(((
888 888  Merná jednotka
889 -
913 +\\
890 890  )))|(((
891 891  AS IS
892 892  merateľné hodnoty
893 893  (aktuálne)
894 894  )))|(((
895 -TO BE
919 +TO BE
896 896  Merateľné hodnoty
897 897  (cieľové hodnoty)
898 898  )))|(((
899 899  Spôsob ich merania
900 900  )))
901 -|(((
925 +(% class="" %)|(((
902 902  1.
903 903  )))|(% rowspan="2" %)(((
904 904  Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti
... ... @@ -929,7 +929,7 @@
929 929  
930 930  Fyzické ukončenie realizácie hlavných aktivít projektu
931 931  )))
932 -|(((
956 +(% class="" %)|(((
933 933  2.
934 934  )))|(((
935 935  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
... ... @@ -951,7 +951,9 @@
951 951  v rámci udržateľnosti projektu
952 952  )))
953 953  
978 +\\
954 954  
980 +\\
955 955  
956 956  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
957 957  
... ... @@ -961,7 +961,7 @@
961 961  
962 962  Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
963 963  
964 -|(((
990 +(% class="" %)|(((
965 965  **ID**
966 966  )))|(((
967 967  **NÁZOV RIZIKA a ZÁVISLOSTI**
... ... @@ -970,7 +970,7 @@
970 970  )))|(((
971 971  **POPIS  / NÁSLEDOK**
972 972  )))
973 -|(((
999 +(% class="" %)|(((
974 974  **1**
975 975  )))|(((
976 976  Nebude možné naplniť všetky kvalitatívne požiadavky projektu.
... ... @@ -977,7 +977,7 @@
977 977  )))|(((
978 978  Nebudú plne dosiahnuté očakávané benefity projektu.
979 979  )))
980 -|(((
1006 +(% class="" %)|(((
981 981  **2**
982 982  )))|(((
983 983  Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.
... ... @@ -984,7 +984,7 @@
984 984  )))|(((
985 985  Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu.
986 986  )))
987 -|(((
1013 +(% class="" %)|(((
988 988  **3**
989 989  )))|(((
990 990  Nedostupnosť komponentov novej infraštruktúry
... ... @@ -991,7 +991,7 @@
991 991  )))|(((
992 992  Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu.
993 993  )))
994 -|(((
1020 +(% class="" %)|(((
995 995  **4**
996 996  )))|(((
997 997  Projekt nebude realizovaný a nasadený podľa plánu.
... ... @@ -998,7 +998,7 @@
998 998  )))|(((
999 999  V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty.
1000 1000  )))
1001 -|(((
1027 +(% class="" %)|(((
1002 1002  **5**
1003 1003  )))|(((
1004 1004  Nepridelené finančné prostriedky
... ... @@ -1005,7 +1005,7 @@
1005 1005  )))|(((
1006 1006  Predčasné ukončenie projektu, predĺženie doby realizácie projektu.
1007 1007  )))
1008 -|(((
1034 +(% class="" %)|(((
1009 1009  **6**
1010 1010  )))|(((
1011 1011  Komplikácie s verejným obstarávaním
... ... @@ -1012,7 +1012,7 @@
1012 1012  )))|(((
1013 1013  V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy.
1014 1014  )))
1015 -|(((
1041 +(% class="" %)|(((
1016 1016  **7**
1017 1017  )))|(((
1018 1018  Neúplné požiadavky
... ... @@ -1019,7 +1019,7 @@
1019 1019  )))|(((
1020 1020  Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov.
1021 1021  )))
1022 -|(((
1048 +(% class="" %)|(((
1023 1023  **8**
1024 1024  )))|(((
1025 1025  Vysoké náklady na prevádzku
... ... @@ -1026,7 +1026,7 @@
1026 1026  )))|(((
1027 1027  Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov.
1028 1028  )))
1029 -|(((
1055 +(% class="" %)|(((
1030 1030  **9**
1031 1031  )))|(((
1032 1032  Ohrozenie prevádzky a dostupnosti systému
... ... @@ -1033,7 +1033,7 @@
1033 1033  )))|(((
1034 1034  Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov.
1035 1035  )))
1036 -|(((
1062 +(% class="" %)|(((
1037 1037  **10**
1038 1038  )))|(((
1039 1039  Nedostatočné vyhodnotenie kvality
... ... @@ -1040,7 +1040,7 @@
1040 1040  )))|(((
1041 1041  Neodhalenie slabých miest v jednotlivých fázach implementácie projektu.
1042 1042  )))
1043 -|(((
1069 +(% class="" %)|(((
1044 1044  **11**
1045 1045  )))|(((
1046 1046  Nesúčinnosť a nespoľahlivosť dodávateľa
... ... @@ -1047,7 +1047,7 @@
1047 1047  )))|(((
1048 1048  Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu.
1049 1049  )))
1050 -|(((
1076 +(% class="" %)|(((
1051 1051  **12**
1052 1052  )))|(((
1053 1053  Nedostatok ľudských zdrojov
... ... @@ -1055,23 +1055,29 @@
1055 1055  Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite.
1056 1056  )))
1057 1057  
1084 +\\
1058 1058  
1086 +\\
1059 1059  
1060 1060  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
1061 1061  
1090 +\\
1062 1062  
1063 1063  V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne.
1064 1064  
1094 +\\
1065 1065  
1066 1066  === {{id name="projekt_2560_Projektovy_zamer_detailny-Alternatíva1-Ponechaniesúčasnéhostavu"/}}Alternatíva 1 - Ponechanie súčasného stavu ===
1067 1067  
1068 1068  Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z.
1069 1069  
1100 +\\
1070 1070  
1071 1071  **Alternatíva 2 – Aktualizácia bezpečnostnej dokumentácie a čiastočné zvýšenie úrovne kybernetickej a informačnej bezpečnosti**
1072 1072  
1073 1073  Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti implementáciou nástrojov EDR na vybrané zariadenia a implementáciou NGFW.
1074 1074  
1106 +\\
1075 1075  
1076 1076  **Alternatíva 3 – Aktualizácia bezpečnostnej dokumentácie a zvýšenie úrovne kybernetickej a informačnej bezpečnosti na základe zistení z vykonaného auditu bezpečnosti**
1077 1077  
... ... @@ -1079,17 +1079,21 @@
1079 1079  
1080 1080  // //
1081 1081  
1114 +\\
1082 1082  
1083 1083  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
1084 1084  
1118 +\\
1085 1085  
1086 1086  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
1087 1087  
1122 +\\
1088 1088  
1089 1089  Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).
1090 1090  
1126 +\\
1091 1091  
1092 -|(((
1128 +(% class="" %)|(((
1093 1093  **// //**
1094 1094  )))|(((
1095 1095  **KRITÉRIUM**
... ... @@ -1104,7 +1104,7 @@
1104 1104  )))|(((
1105 1105  **NBÚ**
1106 1106  )))
1107 -|(% rowspan="6" %)(((
1143 +(% class="" %)|(% rowspan="6" %)(((
1108 1108  STANOVENÉ ALTERNATÍVY
1109 1109  
1110 1110  // //
... ... @@ -1115,7 +1115,7 @@
1115 1115  )))|(((
1116 1116  Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS úradu.
1117 1117  )))|(((
1118 -
1154 +\\
1119 1119  )))|(((
1120 1120  X
1121 1121  )))|(((
... ... @@ -1123,12 +1123,12 @@
1123 1123  )))|(((
1124 1124  X
1125 1125  )))
1126 -|(((
1162 +(% class="" %)|(((
1127 1127  Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1128 1128  )))|(((
1129 1129  Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia.
1130 1130  )))|(((
1131 -
1167 +\\
1132 1132  )))|(((
1133 1133  X
1134 1134  )))|(((
... ... @@ -1136,7 +1136,7 @@
1136 1136  )))|(((
1137 1137  X
1138 1138  )))
1139 -|(((
1175 +(% class="" %)|(((
1140 1140  Kritérium C (KO)
1141 1141  
1142 1142  Integrácia všetkých používaných systémov.
... ... @@ -1151,7 +1151,7 @@
1151 1151  )))|(((
1152 1152  X
1153 1153  )))
1154 -|(((
1190 +(% class="" %)|(((
1155 1155  Kritérium D (KO) Jednotnosť procesov a používaných
1156 1156  
1157 1157  Aplikácií.
... ... @@ -1166,7 +1166,7 @@
1166 1166  )))|(((
1167 1167  X
1168 1168  )))
1169 -|(((
1205 +(% class="" %)|(((
1170 1170  Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS
1171 1171  )))|(((
1172 1172  Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá
... ... @@ -1179,18 +1179,18 @@
1179 1179  )))|(((
1180 1180  X
1181 1181  )))|(((
1182 -
1218 +\\
1183 1183  )))|(((
1184 1184  X
1185 1185  )))|(((
1186 1186  X
1187 1187  )))
1188 -|(((
1224 +(% class="" %)|(((
1189 1189  Kritérium F Bezpečné prepojenie so
1190 1190  
1191 1191  systémami SŠHR SR
1192 1192  
1193 -
1229 +\\
1194 1194  )))|(((
1195 1195  Systematické zvýšenie úrovne zabezpečenia prenosu citlivých
1196 1196  
... ... @@ -1205,8 +1205,9 @@
1205 1205  X
1206 1206  )))
1207 1207  
1244 +\\
1208 1208  
1209 -|(((
1246 +(% class="" %)|(((
1210 1210  **Zoznam kritérií**
1211 1211  )))|(((
1212 1212  **Alter-natíva**
... ... @@ -1229,7 +1229,7 @@
1229 1229  
1230 1230  **dosiahnutia**
1231 1231  )))
1232 -|(((
1269 +(% class="" %)|(((
1233 1233  Kritérium A
1234 1234  )))|(((
1235 1235  nie
... ... @@ -1244,7 +1244,7 @@
1244 1244  )))|(((
1245 1245  Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.
1246 1246  )))
1247 -|(((
1284 +(% class="" %)|(((
1248 1248  Kritérium B
1249 1249  )))|(((
1250 1250  nie
... ... @@ -1259,7 +1259,7 @@
1259 1259  )))|(((
1260 1260  Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
1261 1261  )))
1262 -|(((
1299 +(% class="" %)|(((
1263 1263  Kritérium C
1264 1264  )))|(((
1265 1265  nie
... ... @@ -1274,7 +1274,7 @@
1274 1274  )))|(((
1275 1275  Implementácia  alternatívy 3 zabezpečí zjednotenie kybernetickej ochrany v rámci úradu.
1276 1276  )))
1277 -|(((
1314 +(% class="" %)|(((
1278 1278  Kritérium D
1279 1279  )))|(((
1280 1280  nie
... ... @@ -1293,7 +1293,7 @@
1293 1293  
1294 1294  aplikácií.
1295 1295  )))
1296 -|(((
1333 +(% class="" %)|(((
1297 1297  Kritérium E
1298 1298  )))|(((
1299 1299  nie
... ... @@ -1308,7 +1308,7 @@
1308 1308  )))|(((
1309 1309  Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
1310 1310  )))
1311 -|(((
1348 +(% class="" %)|(((
1312 1312  Kritérium F
1313 1313  )))|(((
1314 1314  nie
... ... @@ -1324,6 +1324,7 @@
1324 1324  Implementácia alternatívy 3 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií.
1325 1325  )))
1326 1326  
1364 +\\
1327 1327  
1328 1328  **Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 3 ako jediná, ktorá spĺňa všetky požiadavky**.
1329 1329  
... ... @@ -1331,6 +1331,7 @@
1331 1331  
1332 1332  == {{id name="projekt_2560_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1333 1333  
1372 +\\
1334 1334  
1335 1335  Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.
1336 1336  
... ... @@ -1344,24 +1344,28 @@
1344 1344  
1345 1345  Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
1346 1346  
1386 +\\
1347 1347  
1348 1348  Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
1349 1349  
1390 +\\
1350 1350  
1351 1351  * Analýza a dizajn,
1352 1352  * Nákup technických prostriedkov, programových prostriedkov a služieb
1353 1353  * Implementácia a testovanie,
1354 1354  
1396 +\\
1355 1355  
1356 1356  SŠHR SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
1357 1357  
1400 +\\
1358 1358  
1359 -|(((
1402 +(% class="" %)|(((
1360 1360  **Etapa**
1361 1361  )))|(((
1362 1362  **Požadované výstupy**
1363 1363  )))
1364 -|(((
1407 +(% class="" %)|(((
1365 1365  **Analýza a dizajn**
1366 1366  )))|(((
1367 1367  **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
... ... @@ -1370,7 +1370,7 @@
1370 1370  
1371 1371  - Akceptačné kritériá
1372 1372  
1373 -- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram   
1416 +- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram
1374 1374  
1375 1375   produktu)
1376 1376  
... ... @@ -1412,12 +1412,12 @@
1412 1412  
1413 1413  - Plán Implementácie
1414 1414  )))
1415 -|(((
1458 +(% class="" %)|(((
1416 1416  **Nákup technických prostriedkov, programových prostriedkov a služieb**
1417 1417  )))|(((
1418 1418  **Obstaranie programových prostriedkov a služieb (R2-2)**
1419 1419  )))
1420 -|(((
1463 +(% class="" %)|(((
1421 1421  **Implementácia a testovanie**
1422 1422  )))|(((
1423 1423  **Implementácia:**
... ... @@ -1450,7 +1450,7 @@
1450 1450  
1451 1451  - Používateľské akceptačné testovanie
1452 1452  )))
1453 -|(((
1496 +(% class="" %)|(((
1454 1454  **Nasadenie**
1455 1455  )))|(((
1456 1456  **Nasadenie do produkcie:**
... ... @@ -1463,7 +1463,7 @@
1463 1463  
1464 1464  - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1465 1465  )))
1466 -|(((
1509 +(% class="" %)|(((
1467 1467  **~ **
1468 1468  
1469 1469  **Dokončovacia fáza projektu**
... ... @@ -1478,7 +1478,7 @@
1478 1478  
1479 1479  **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu
1480 1480  )))
1481 -|(((
1524 +(% class="" %)|(((
1482 1482  **Služby projektového riadenia**
1483 1483  )))|(((
1484 1484  **Manažérsky produkt**
... ... @@ -1494,6 +1494,7 @@
1494 1494  **- **M-05 Analýza nákladov a prínosov
1495 1495  )))
1496 1496  
1540 +\\
1497 1497  
1498 1498  Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:
1499 1499  
... ... @@ -1503,12 +1503,15 @@
1503 1503  * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov.
1504 1504  * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia.
1505 1505  
1550 +\\
1506 1506  
1507 1507  = {{id name="projekt_2560_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1508 1508  
1554 +\\
1509 1509  
1510 1510  Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na SŠHR SR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
1511 1511  
1558 +\\
1512 1512  
1513 1513  Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
1514 1514  
... ... @@ -1519,6 +1519,7 @@
1519 1519  * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
1520 1520  * Zavedenie BCM a SDLC procesov do prevádzky úradu
1521 1521  
1569 +\\
1522 1522  
1523 1523  Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
1524 1524  
... ... @@ -1527,6 +1527,7 @@
1527 1527  * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
1528 1528  * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1529 1529  
1578 +\\
1530 1530  
1531 1531  // //
1532 1532  
... ... @@ -1536,6 +1536,7 @@
1536 1536  
1537 1537  = {{id name="projekt_2560_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1538 1538  
1588 +\\
1539 1539  
1540 1540  Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
1541 1541  
... ... @@ -1575,6 +1575,7 @@
1575 1575  
1576 1576  Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia EDR a prostredím s implementovaným EDR. Priemerné náklady sú vypočítané ako úspora na priemerných nákladoch pri úspešnom porušení údajov. Implementácia riešenia EDR počíta so znížením rozsahu dopadu o 97%.
1577 1577  
1628 +\\
1578 1578  
1579 1579  **Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku**
1580 1580  
... ... @@ -1586,6 +1586,7 @@
1586 1586  
1587 1587  Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov:
1588 1588  
1640 +\\
1589 1589  
1590 1590  **Zvýšená kybernetická ochrana - **Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evoluujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie.
1591 1591  
... ... @@ -1605,19 +1605,23 @@
1605 1605  
1606 1606  **Znižuje zraniteľnosť organizácie -** Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpieť v dôsledku kybernetického útoku.
1607 1607  
1660 +\\
1608 1608  
1609 1609  **Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa SŠHR SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti SŠHR SR, ale aj pre celý štát.**
1610 1610  
1664 +\\
1611 1611  
1612 1612  **Opis rozpočtu projektu a detailný popis nákladov**
1613 1613  
1614 1614  Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky.
1615 1615  
1670 +\\
1616 1616  
1617 1617  Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia SŠHR SR:
1618 1618  
1674 +\\
1619 1619  
1620 -|(((
1676 +(% class="" %)|(((
1621 1621  **Názov položky**
1622 1622  )))|(((
1623 1623  **Počet**
... ... @@ -1626,7 +1626,7 @@
1626 1626  )))|(((
1627 1627  **Cena celkom s DPH**
1628 1628  )))
1629 -|(((
1685 +(% class="" %)|(((
1630 1630  I. Dodanie NGFW zariadení  Firewall typ A
1631 1631  
1632 1632  I. Dodanie NGFW zariadení  Firewall typ B
... ... @@ -1651,7 +1651,7 @@
1651 1651  )))|(((
1652 1652  78 870,84 EUR
1653 1653  )))
1654 -|(((
1710 +(% class="" %)|(((
1655 1655  II. Dodanie log manažment systému (LMS)
1656 1656  
1657 1657  II. Implementácia log manažment systému
... ... @@ -1668,7 +1668,7 @@
1668 1668  )))|(((
1669 1669  102 510,80 EUR
1670 1670  )))
1671 -|(((
1727 +(% class="" %)|(((
1672 1672  III. Dodanie EDR
1673 1673  
1674 1674  III. Implementácia EDR
... ... @@ -1685,7 +1685,7 @@
1685 1685  )))|(((
1686 1686  31 053,00 EUR
1687 1687  )))
1688 -|(((
1744 +(% class="" %)|(((
1689 1689  IV. Dodanie SIEM
1690 1690  
1691 1691  IV. Implementácia SIEM
... ... @@ -1702,7 +1702,7 @@
1702 1702  )))|(((
1703 1703  108 258,80 EUR
1704 1704  )))
1705 -|(((
1761 +(% class="" %)|(((
1706 1706  V. Aktualizácie metodík, vytvorenie a aktualizácia bezpečnostnej dokumentácie, vykonanie analýzy rizík a analýzy dopadov (AR/BIA), SDLC a BCM
1707 1707  
1708 1708  V. Podpora pri zavedení  metodík,  bezpečnostnej dokumentácie, analýzy rizík a analýzy dopadov (AR/BIA), SDLC a BCM do praxe
... ... @@ -1713,7 +1713,7 @@
1713 1713  )))|(((
1714 1714  60 804,00 EUR
1715 1715  )))
1716 -|(((
1772 +(% class="" %)|(((
1717 1717  VI. Penetračné testovanie
1718 1718  )))|(((
1719 1719  1 komplet
... ... @@ -1722,7 +1722,7 @@
1722 1722  )))|(((
1723 1723  8 256,00 EUR
1724 1724  )))
1725 -|(((
1781 +(% class="" %)|(((
1726 1726  VII. Audit kybernetickej bezpečnosti
1727 1727  )))|(((
1728 1728  1 komplet
... ... @@ -1731,7 +1731,7 @@
1731 1731  )))|(((
1732 1732  7 736,00 EUR
1733 1733  )))
1734 -|(((
1790 +(% class="" %)|(((
1735 1735  Interné kapacity – Kľúčový používateľ
1736 1736  )))|(((
1737 1737  700 človekohodín
... ... @@ -1740,7 +1740,7 @@
1740 1740  )))|(((
1741 1741  22 713,60 EUR
1742 1742  )))
1743 -|(((
1799 +(% class="" %)|(((
1744 1744  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1745 1745  )))|(((
1746 1746  7%
... ... @@ -1749,7 +1749,7 @@
1749 1749  )))|(((
1750 1750  29 414,21 EUR
1751 1751  )))
1752 -|(((
1808 +(% class="" %)|(((
1753 1753  **Celková suma**
1754 1754  )))|(((
1755 1755  **~ **
... ... @@ -1759,123 +1759,130 @@
1759 1759  **449 617,25 EUR**
1760 1760  )))
1761 1761  
1818 +\\
1762 1762  
1763 1763  Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu  **449 617,25 EUR** s DPH. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1764 1764  
1822 +\\
1765 1765  
1824 +\\
1766 1766  
1767 1767  == {{id name="projekt_2560_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1768 1768  
1828 +\\
1769 1769  
1770 -|(((
1830 +(% class="" %)|(((
1771 1771  Náklady
1772 1772  )))|(((
1773 1773  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1774 1774  )))
1775 -|(((
1835 +(% class="" %)|(((
1776 1776  **Všeobecný materiál**
1777 1777  )))|(((
1778 -
1838 +\\
1779 1779  )))
1780 -|(((
1840 +(% class="" %)|(((
1781 1781  **IT - CAPEX**
1782 1782  )))|(((
1783 -
1843 +\\
1784 1784  )))
1785 -|(((
1845 +(% class="" %)|(((
1786 1786  Služby (518)
1787 1787  )))|(((
1788 1788  //179 284,00 Eur//
1789 1789  )))
1790 -|(((
1850 +(% class="" %)|(((
1791 1791  SW (013)
1792 1792  )))|(((
1793 1793  //189 982,60 Eur//
1794 1794  )))
1795 -|(((
1855 +(% class="" %)|(((
1796 1796  HW (022)
1797 1797  )))|(((
1798 1798  //28 222,84 Eur//
1799 1799  )))
1800 -|(((
1860 +(% class="" %)|(((
1801 1801  **IT - OPEX- prevádzka**
1802 1802  )))|(((
1803 -
1863 +\\
1804 1804  )))
1805 -|(((
1865 +(% class="" %)|(((
1806 1806  Aplikácie
1807 1807  )))|(((
1808 1808  //13 350,00 Eur / rok//
1809 1809  )))
1810 -|(((
1870 +(% class="" %)|(((
1811 1811  SW
1812 1812  )))|(((
1813 1813  //16 370,30 Eur / rok//
1814 1814  )))
1815 -|(((
1875 +(% class="" %)|(((
1816 1816  HW
1817 1817  )))|(((
1818 1818  //5 275,60 Eur / rok//
1819 1819  )))
1820 -|(((
1880 +(% class="" %)|(((
1821 1821  **Prínosy**
1822 1822  )))|(((
1823 -
1883 +\\
1824 1824  )))
1825 -|(((
1885 +(% class="" %)|(((
1826 1826  **Finančné prínosy**
1827 1827  )))|(((
1828 -
1888 +\\
1829 1829  )))
1830 -|(((
1890 +(% class="" %)|(((
1831 1831  Administratívne poplatky
1832 1832  )))|(((
1833 1833  //-//
1834 1834  )))
1835 -|(((
1895 +(% class="" %)|(((
1836 1836  Ostatné daňové a nedaňové príjmy
1837 1837  )))|(((
1838 1838  //-//
1839 1839  )))
1840 -|(((
1900 +(% class="" %)|(((
1841 1841  **Ekonomické prínosy**
1842 1842  )))|(((
1843 -
1903 +\\
1844 1844  )))
1845 -|(((
1905 +(% class="" %)|(((
1846 1846  Občania (€)
1847 1847  )))|(((
1848 1848  //N/A//
1849 1849  )))
1850 -|(((
1910 +(% class="" %)|(((
1851 1851  Úradníci (€)
1852 1852  )))|(((
1853 1853  //1 370 253 Eur//
1854 1854  )))
1855 -|(((
1915 +(% class="" %)|(((
1856 1856  Úradníci (FTE)
1857 1857  )))|(((
1858 1858  //N/A//
1859 1859  )))
1860 -|(((
1920 +(% class="" %)|(((
1861 1861  **Kvalitatívne prínosy**
1862 1862  )))|(((
1863 -
1923 +\\
1864 1864  )))
1865 -|(((
1866 -
1925 +(% class="" %)|(((
1926 +\\
1867 1867  )))|(((
1868 1868  //-//
1869 1869  )))
1870 1870  
1931 +\\
1871 1871  
1872 1872  = {{id name="projekt_2560_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1873 1873  
1935 +\\
1874 1874  
1875 1875  Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu.
1876 1876  
1939 +\\
1877 1877  
1878 -|(((
1941 +(% class="" %)|(((
1879 1879  ID
1880 1880  )))|(((
1881 1881  FÁZA/AKTIVITA
... ... @@ -1890,7 +1890,7 @@
1890 1890  )))|(((
1891 1891  POZNÁMKA
1892 1892  )))
1893 -|(((
1956 +(% class="" %)|(((
1894 1894  1.
1895 1895  )))|(((
1896 1896  Prípravná fáza a Iniciačná fáza
... ... @@ -1899,9 +1899,9 @@
1899 1899  )))|(((
1900 1900  12/2024
1901 1901  )))|(((
1902 -
1965 +\\
1903 1903  )))
1904 -|(((
1967 +(% class="" %)|(((
1905 1905  2.
1906 1906  )))|(((
1907 1907  Realizačná fáza
... ... @@ -1910,9 +1910,9 @@
1910 1910  )))|(((
1911 1911  12/2025
1912 1912  )))|(((
1913 -
1976 +\\
1914 1914  )))
1915 -|(((
1978 +(% class="" %)|(((
1916 1916  2a
1917 1917  )))|(((
1918 1918  Analýza a Dizajn
... ... @@ -1921,9 +1921,9 @@
1921 1921  )))|(((
1922 1922  03/2025
1923 1923  )))|(((
1924 -
1987 +\\
1925 1925  )))
1926 -|(((
1989 +(% class="" %)|(((
1927 1927  2b
1928 1928  )))|(((
1929 1929  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1934,7 +1934,7 @@
1934 1934  )))|(((
1935 1935  Je potrebné obstarať dodávateľa riešenia/ licencie[[~[1~]>>path:#_ftn1||name="_ftnref1" shape="rect"]]/ konzultačné služby/ HW a SW
1936 1936  )))
1937 -|(((
2000 +(% class="" %)|(((
1938 1938  2c
1939 1939  )))|(((
1940 1940  Implementácia a testovanie
... ... @@ -1943,9 +1943,9 @@
1943 1943  )))|(((
1944 1944  09/2025
1945 1945  )))|(((
1946 -
2009 +\\
1947 1947  )))
1948 -|(((
2011 +(% class="" %)|(((
1949 1949  2d
1950 1950  )))|(((
1951 1951  Nasadenie a PIP
... ... @@ -1954,9 +1954,9 @@
1954 1954  )))|(((
1955 1955  12/2025
1956 1956  )))|(((
1957 -
2020 +\\
1958 1958  )))
1959 -|(((
2022 +(% class="" %)|(((
1960 1960  3.
1961 1961  )))|(((
1962 1962  Dokončovacia fáza
... ... @@ -1965,9 +1965,9 @@
1965 1965  )))|(((
1966 1966  12/2025
1967 1967  )))|(((
1968 -
2031 +\\
1969 1969  )))
1970 -|(((
2033 +(% class="" %)|(((
1971 1971  4.
1972 1972  )))|(((
1973 1973  Podpora prevádzky (SLA)
... ... @@ -1974,11 +1974,12 @@
1974 1974  )))|(((
1975 1975  01/2026
1976 1976  )))|(((
1977 -
2040 +\\
1978 1978  )))|(((
1979 1979  Potrebné obstarať SLA zmluvu
1980 1980  )))
1981 1981  
2045 +\\
1982 1982  
1983 1983  **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou.
1984 1984  
... ... @@ -1988,13 +1988,17 @@
1988 1988  
1989 1989  // //
1990 1990  
2055 +\\
1991 1991  
2057 +\\
1992 1992  
1993 1993  = {{id name="projekt_2560_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1994 1994  
2061 +\\
1995 1995  
1996 1996  **Riadiaci výbor** projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia.
1997 1997  
2065 +\\
1998 1998  
1999 1999  Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie.
2000 2000  
... ... @@ -2002,6 +2002,7 @@
2002 2002  
2003 2003  Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) :
2004 2004  
2073 +\\
2005 2005  
2006 2006  Riadiaci výbor projektu môžu tvoriť:
2007 2007  
... ... @@ -2012,25 +2012,31 @@
2012 2012  1. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
2013 2013  1. projektový manažér prijímateľa PPM.
2014 2014  
2084 +\\
2015 2015  
2016 2016  Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa.
2017 2017  
2088 +\\
2018 2018  
2019 2019  Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
2020 2020  
2092 +\\
2021 2021  
2022 2022  Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru.
2023 2023  
2096 +\\
2024 2024  
2025 2025  Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru.
2026 2026  
2027 2027  Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá.
2028 2028  
2102 +\\
2029 2029  
2030 2030  Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku.
2031 2031  
2106 +\\
2032 2032  
2033 -|(((
2108 +(% class="" %)|(((
2034 2034  **ID**
2035 2035  )))|(((
2036 2036  **MENO A PRIEZVISKO**
... ... @@ -2041,7 +2041,7 @@
2041 2041  )))|(((
2042 2042  **ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA**
2043 2043  )))
2044 -|(((
2119 +(% class="" %)|(((
2045 2045  1.
2046 2046  )))|(((
2047 2047  TBD
... ... @@ -2052,7 +2052,7 @@
2052 2052  )))|(((
2053 2053  Predseda RV (HP)
2054 2054  )))
2055 -|(((
2130 +(% class="" %)|(((
2056 2056  2.
2057 2057  )))|(((
2058 2058  TBD
... ... @@ -2063,7 +2063,7 @@
2063 2063  )))|(((
2064 2064  Podpredseda  RV (HP)
2065 2065  )))
2066 -|(((
2141 +(% class="" %)|(((
2067 2067  3.
2068 2068  )))|(((
2069 2069  TBD
... ... @@ -2074,7 +2074,7 @@
2074 2074  )))|(((
2075 2075  Zástupca vlastníkov procesov (HP)
2076 2076  )))
2077 -|(((
2152 +(% class="" %)|(((
2078 2078  4.
2079 2079  )))|(((
2080 2080  TBD
... ... @@ -2085,7 +2085,7 @@
2085 2085  )))|(((
2086 2086  Zástupca vlastníkov procesov II. (HP)
2087 2087  )))
2088 -|(((
2163 +(% class="" %)|(((
2089 2089  5.
2090 2090  )))|(((
2091 2091  TBD
... ... @@ -2096,7 +2096,7 @@
2096 2096  )))|(((
2097 2097  Zástupcu kľúčových používateľov
2098 2098  )))
2099 -|(((
2174 +(% class="" %)|(((
2100 2100  6.
2101 2101  )))|(((
2102 2102  TBD
... ... @@ -2107,7 +2107,7 @@
2107 2107  )))|(((
2108 2108  Zástupca Dodávateľa
2109 2109  )))
2110 -|(((
2185 +(% class="" %)|(((
2111 2111  7.
2112 2112  )))|(((
2113 2113  Mgr. Tibor Balberčák
... ... @@ -2119,6 +2119,7 @@
2119 2119  Projektový manažér prijímateľa
2120 2120  )))
2121 2121  
2197 +\\
2122 2122  
2123 2123  Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení.
2124 2124  
... ... @@ -2129,6 +2129,7 @@
2129 2129  * Kľúčový používateľ,
2130 2130  * Manažér kybernetickej a informačnej bezpečnosti
2131 2131  
2208 +\\
2132 2132  
2133 2133  * Ďalšie projektové role:
2134 2134  * Finančný manažér
... ... @@ -2136,19 +2136,23 @@
2136 2136  
2137 2137  V súlade s výzvou SŠHR SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov SŠHR SR.
2138 2138  
2216 +\\
2139 2139  
2140 2140  Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.).
2141 2141  
2142 2142  Projektový manažér Objednávateľa  bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s  dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu.
2143 2143  
2222 +\\
2144 2144  
2145 2145  Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa.
2146 2146  
2226 +\\
2147 2147  
2148 2148  Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa.
2149 2149  
2230 +\\
2150 2150  
2151 -|(((
2232 +(% class="" %)|(((
2152 2152  **ID**
2153 2153  )))|(((
2154 2154  **MENO A PRIEZVISKO**
... ... @@ -2159,7 +2159,7 @@
2159 2159  )))|(((
2160 2160  **PROJEKTOVÁ ROLA**
2161 2161  )))
2162 -|(((
2243 +(% class="" %)|(((
2163 2163  1.
2164 2164  )))|(((
2165 2165  Mgr. Tibor Balberčák
... ... @@ -2170,7 +2170,7 @@
2170 2170  )))|(((
2171 2171  Projektový manažér
2172 2172  )))
2173 -|(((
2254 +(% class="" %)|(((
2174 2174  2.
2175 2175  )))|(((
2176 2176  Ing. Stanislav Lacko
... ... @@ -2181,7 +2181,7 @@
2181 2181  )))|(((
2182 2182  Kľúčový používateľ
2183 2183  )))
2184 -|(((
2265 +(% class="" %)|(((
2185 2185  3.
2186 2186  )))|(((
2187 2187  Mgr. Martin Oczvirk
... ... @@ -2192,7 +2192,7 @@
2192 2192  )))|(((
2193 2193  Manažér kybernetickej a informačnej bezpečnosti
2194 2194  )))
2195 -|(((
2276 +(% class="" %)|(((
2196 2196  4.
2197 2197  )))|(((
2198 2198  TBD
... ... @@ -2203,7 +2203,7 @@
2203 2203  )))|(((
2204 2204  Finančný manažér
2205 2205  )))
2206 -|(((
2287 +(% class="" %)|(((
2207 2207  5.
2208 2208  )))|(((
2209 2209  TBD
... ... @@ -2215,18 +2215,22 @@
2215 2215  Asistent PM
2216 2216  )))
2217 2217  
2299 +\\
2218 2218  
2301 +\\
2219 2219  
2220 2220  == {{id name="projekt_2560_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2221 2221  
2305 +\\
2222 2222  
2307 +\\
2223 2223  
2224 -|(((
2309 +(% class="" %)|(((
2225 2225  **Projektová rola:**
2226 2226  )))|(((
2227 2227  **PROJEKTOVÝ MANAŽÉR**
2228 2228  )))
2229 -|(((
2314 +(% class="" %)|(((
2230 2230  Detailný popis rozsahu zodpovedností, povinností a kompetencií:
2231 2231  )))|(((
2232 2232  - zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď.,
... ... @@ -2308,13 +2308,14 @@
2308 2308  - sleduje dodržiavanie interných riadiacich aktov.
2309 2309  )))
2310 2310  
2396 +\\
2311 2311  
2312 -|(((
2398 +(% class="" %)|(((
2313 2313  **Projektová rola:**
2314 2314  )))|(((
2315 2315  **KĹÚČOVÝ POUŽÍVATEĽ**
2316 2316  )))
2317 -|(((
2403 +(% class="" %)|(((
2318 2318  Stručný popis:
2319 2319  )))|(((
2320 2320  -   reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov,
... ... @@ -2325,9 +2325,9 @@
2325 2325  
2326 2326  -   plní pokyny PM a dohody zo stretnutí projektového tímu.
2327 2327  
2328 -
2414 +\\
2329 2329  )))
2330 -|(((
2416 +(% class="" %)|(((
2331 2331  Detailný popis rozsahu zodpovedností, povinností a kompetencií
2332 2332  )))|(((
2333 2333  ·       návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
... ... @@ -2345,13 +2345,14 @@
2345 2345  ·       7. predkladanie požiadaviek na zmenu funkcionalít produktov,
2346 2346  )))
2347 2347  
2434 +\\
2348 2348  
2349 -|(((
2436 +(% class="" %)|(((
2350 2350  **Projektová rola:**
2351 2351  )))|(((
2352 2352  **PROJEKTOVÁ KANCELÁRIA („PMO“)**
2353 2353  )))
2354 -|(((
2441 +(% class="" %)|(((
2355 2355  Projektovou kanceláriou je príslušný organizačný útvar FR SR v zmysle organizačného poriadku FR SR, ktorý zabezpečuje podporu riadenia projektu, najmä:
2356 2356  )))|(((
2357 2357  - administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu,
... ... @@ -2413,13 +2413,14 @@
2413 2413  - zabezpečenie uloženia originálov projektovej dokumentácie.
2414 2414  )))
2415 2415  
2503 +\\
2416 2416  
2417 -|(((
2505 +(% class="" %)|(((
2418 2418  **Projektová rola:**
2419 2419  )))|(((
2420 2420  **MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)**
2421 2421  )))
2422 -|(((
2510 +(% class="" %)|(((
2423 2423  Stručný popis:
2424 2424  )))|(((
2425 2425  - má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných,
... ... @@ -2444,7 +2444,7 @@
2444 2444  
2445 2445  - plní pokyny PM a dohody zo stretnutí projektového tímu.
2446 2446  )))
2447 -|(((
2535 +(% class="" %)|(((
2448 2448  Detailný popis rozsahu zodpovedností, povinností a kompetencií
2449 2449  )))|(((
2450 2450  - zodpovedá́ za špecifikovanie:
... ... @@ -2487,6 +2487,7 @@
2487 2487  
2488 2488  •       požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB,
2489 2489  
2578 +\\
2490 2490  
2491 2491  - zodpovedá́ za realizáciu kontroly:
2492 2492  
... ... @@ -2504,16 +2504,17 @@
2504 2504  
2505 2505  •       zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
2506 2506  
2507 -
2596 +\\
2508 2508  )))
2509 2509  
2599 +\\
2510 2510  
2511 -|(((
2601 +(% class="" %)|(((
2512 2512  **Projektová rola:**
2513 2513  )))|(((
2514 2514  **ČLEN PROJEKTOVÉHO TÍMU**
2515 2515  )))
2516 -|(((
2606 +(% class="" %)|(((
2517 2517  Stručný popis:
2518 2518  )))|(((
2519 2519  - vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť,
... ... @@ -2535,17 +2535,22 @@
2535 2535  - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu.
2536 2536  )))
2537 2537  
2628 +\\
2538 2538  
2539 2539  = {{id name="projekt_2560_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2540 2540  
2541 2541  = {{id name="projekt_2560_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2542 2542  
2634 +\\
2543 2543  
2544 2544  **Príloha 1: **Zoznam rizík a závislostí
2545 2545  
2638 +\\
2546 2546  
2547 2547  Koniec dokumentu
2548 2548  
2642 +\\
2549 2549  
2644 +\\
2550 2550  
2551 2551  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]