Zmeny dokumentu projekt_2560_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:17
Do verzie 3.1
upravil tibor_balbercak
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2560_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2560.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.tibor_balbercak - Obsah
-
... ... @@ -4,28 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 -|((( 9 +(% class="" %)|((( 9 9 Povinná osoba 10 10 )))|((( 11 11 Správa štátnych hmotných rezerv Slovenskej republiky 12 12 ))) 13 -|((( 14 +(% class="" %)|((( 14 14 Názov projektu 15 15 )))|((( 16 16 Podpora v oblasti kybernetickej a informačnej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 Zodpovedná osoba za projekt 20 20 )))|((( 21 21 Mgr. Tibor Balberčák 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 Realizátor projektu 25 25 )))|((( 26 26 Správa štátnych hmotných rezerv Slovenskej republiky 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 Vlastník projektu 30 30 )))|((( 31 31 JUDr. PaedDr. Slavomír Šoffa ... ... @@ -35,7 +35,7 @@ 35 35 36 36 **Schvaľovanie dokumentu** 37 37 38 -|((( 39 +(% class="" %)|((( 39 39 Položka 40 40 )))|((( 41 41 Meno a priezvisko ... ... @@ -50,7 +50,7 @@ 50 50 51 51 (alebo elektronický súhlas) 52 52 ))) 53 -|((( 54 +(% class="" %)|((( 54 54 Vypracoval 55 55 )))|((( 56 56 Mgr. Tibor Balberčák ... ... @@ -61,7 +61,7 @@ 61 61 )))|((( 62 62 30.04.2024 63 63 )))|((( 64 - 65 +\\ 65 65 ))) 66 66 67 67 **~ ** ... ... @@ -68,7 +68,7 @@ 68 68 69 69 = {{id name="projekt_2560_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 70 70 71 -|((( 72 +(% class="" %)|((( 72 72 Verzia 73 73 )))|((( 74 74 Dátum ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 Meno 79 79 ))) 80 -|((( 81 +(% class="" %)|((( 81 81 0.1 82 82 )))|((( 83 83 15.04.2024 ... ... @@ -86,7 +86,7 @@ 86 86 )))|((( 87 87 Mgr. Tibor Balberčák 88 88 ))) 89 -|((( 90 +(% class="" %)|((( 90 90 1.0 91 91 )))|((( 92 92 30.04.2024 ... ... @@ -95,14 +95,14 @@ 95 95 )))|((( 96 96 Mgr. Tibor Balberčák 97 97 ))) 98 -|((( 99 - 99 +(% class="" %)|((( 100 +\\ 100 100 )))|((( 101 - 102 +\\ 102 102 )))|((( 103 - 104 +\\ 104 104 )))|((( 105 - 106 +\\ 106 106 ))) 107 107 108 108 **~ ** ... ... @@ -111,6 +111,7 @@ 111 111 112 112 V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 113 113 115 +\\ 114 114 115 115 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 116 116 ... ... @@ -118,8 +118,9 @@ 118 118 119 119 == {{id name="projekt_2560_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 120 120 123 +\\ 121 121 122 -|((( 125 +(% class="" %)|((( 123 123 **ID** 124 124 )))|((( 125 125 **SKRATKA** ... ... @@ -126,7 +126,7 @@ 126 126 )))|((( 127 127 **POPIS** 128 128 ))) 129 -|((( 132 +(% class="" %)|((( 130 130 1. 131 131 )))|((( 132 132 API ... ... @@ -133,7 +133,7 @@ 133 133 )))|((( 134 134 Application programming interface 135 135 ))) 136 -|((( 139 +(% class="" %)|((( 137 137 2. 138 138 )))|((( 139 139 BPMN ... ... @@ -140,7 +140,7 @@ 140 140 )))|((( 141 141 Business Process Model and Notation 142 142 ))) 143 -|((( 146 +(% class="" %)|((( 144 144 3. 145 145 )))|((( 146 146 CSRÚ ... ... @@ -147,7 +147,7 @@ 147 147 )))|((( 148 148 Centrálna správa referenčných údajov 149 149 ))) 150 -|((( 153 +(% class="" %)|((( 151 151 4. 152 152 )))|((( 153 153 DevOps ... ... @@ -154,7 +154,7 @@ 154 154 )))|((( 155 155 Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps||shape="rect"]] 156 156 ))) 157 -|((( 160 +(% class="" %)|((( 158 158 5. 159 159 )))|((( 160 160 DMS ... ... @@ -161,7 +161,7 @@ 161 161 )))|((( 162 162 Document management system 163 163 ))) 164 -|((( 167 +(% class="" %)|((( 165 165 6. 166 166 )))|((( 167 167 EDR ... ... @@ -168,7 +168,7 @@ 168 168 )))|((( 169 169 Endpoint Detection and Response 170 170 ))) 171 -|((( 174 +(% class="" %)|((( 172 172 7. 173 173 )))|((( 174 174 EÚ ... ... @@ -175,7 +175,7 @@ 175 175 )))|((( 176 176 Európska únia 177 177 ))) 178 -|((( 181 +(% class="" %)|((( 179 179 8.. 180 180 )))|((( 181 181 HW ... ... @@ -182,7 +182,7 @@ 182 182 )))|((( 183 183 Hardware 184 184 ))) 185 -|((( 188 +(% class="" %)|((( 186 186 9. 187 187 )))|((( 188 188 HLD ... ... @@ -189,7 +189,7 @@ 189 189 )))|((( 190 190 High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť 191 191 ))) 192 -|((( 195 +(% class="" %)|((( 193 193 10. 194 194 )))|((( 195 195 IaaS ... ... @@ -196,7 +196,7 @@ 196 196 )))|((( 197 197 Infrastructure as a service 198 198 ))) 199 -|((( 202 +(% class="" %)|((( 200 200 11. 201 201 )))|((( 202 202 IAM ... ... @@ -203,7 +203,7 @@ 203 203 )))|((( 204 204 Identity and Access Management 205 205 ))) 206 -|((( 209 +(% class="" %)|((( 207 207 12. 208 208 )))|((( 209 209 IKT ... ... @@ -210,7 +210,7 @@ 210 210 )))|((( 211 211 Informačno-komunikačné technológie 212 212 ))) 213 -|((( 216 +(% class="" %)|((( 214 214 13. 215 215 )))|((( 216 216 IS ... ... @@ -217,7 +217,7 @@ 217 217 )))|((( 218 218 Informačný systém 219 219 ))) 220 -|((( 223 +(% class="" %)|((( 221 221 14. 222 222 )))|((( 223 223 IS VS ... ... @@ -224,7 +224,7 @@ 224 224 )))|((( 225 225 Informačný systém verejnej správy 226 226 ))) 227 -|((( 230 +(% class="" %)|((( 228 228 15. 229 229 )))|((( 230 230 KPI ... ... @@ -231,7 +231,7 @@ 231 231 )))|((( 232 232 Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu. 233 233 ))) 234 -|((( 237 +(% class="" %)|((( 235 235 16. 236 236 )))|((( 237 237 LLD ... ... @@ -238,7 +238,7 @@ 238 238 )))|((( 239 239 Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov 240 240 ))) 241 -|((( 244 +(% class="" %)|((( 242 242 17. 243 243 )))|((( 244 244 MDM ... ... @@ -245,7 +245,7 @@ 245 245 )))|((( 246 246 Mobile devicemanagement 247 247 ))) 248 -|((( 251 +(% class="" %)|((( 249 249 18. 250 250 )))|((( 251 251 MIRRI ... ... @@ -252,7 +252,7 @@ 252 252 )))|((( 253 253 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 254 254 ))) 255 -|((( 258 +(% class="" %)|((( 256 256 19. 257 257 )))|((( 258 258 MV SR ... ... @@ -259,7 +259,7 @@ 259 259 )))|((( 260 260 Ministerstvo vnútra SR 261 261 ))) 262 -|((( 265 +(% class="" %)|((( 263 263 20. 264 264 )))|((( 265 265 NKIVS ... ... @@ -266,7 +266,7 @@ 266 266 )))|((( 267 267 Národná koncepcia informatizácie verejnej správy 268 268 ))) 269 -|((( 272 +(% class="" %)|((( 270 270 21. 271 271 )))|((( 272 272 OOÚ ... ... @@ -273,7 +273,7 @@ 273 273 )))|((( 274 274 Ochrana osobných údajov 275 275 ))) 276 -|((( 279 +(% class="" %)|((( 277 277 22. 278 278 )))|((( 279 279 PO ... ... @@ -280,7 +280,7 @@ 280 280 )))|((( 281 281 Plán obnovy a odolnosti 282 282 ))) 283 -|((( 286 +(% class="" %)|((( 284 284 23. 285 285 )))|((( 286 286 OVM ... ... @@ -287,7 +287,7 @@ 287 287 )))|((( 288 288 Orgán verejnej moci 289 289 ))) 290 -|((( 293 +(% class="" %)|((( 291 291 24. 292 292 )))|((( 293 293 PaaS ... ... @@ -294,7 +294,7 @@ 294 294 )))|((( 295 295 Platform as a service 296 296 ))) 297 -|((( 300 +(% class="" %)|((( 298 298 25. 299 299 )))|((( 300 300 PILOT ... ... @@ -301,7 +301,7 @@ 301 301 )))|((( 302 302 PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 303 303 ))) 304 -|((( 307 +(% class="" %)|((( 305 305 26. 306 306 )))|((( 307 307 PoC ... ... @@ -308,7 +308,7 @@ 308 308 )))|((( 309 309 PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 310 310 ))) 311 -|((( 314 +(% class="" %)|((( 312 312 27. 313 313 )))|((( 314 314 PR ... ... @@ -315,7 +315,7 @@ 315 315 )))|((( 316 316 Projektové riadenie 317 317 ))) 318 -|((( 321 +(% class="" %)|((( 319 319 28. 320 320 )))|((( 321 321 ROLLOUT ... ... @@ -322,7 +322,7 @@ 322 322 )))|((( 323 323 ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 324 324 ))) 325 -|((( 328 +(% class="" %)|((( 326 326 29. 327 327 )))|((( 328 328 RFO ... ... @@ -329,7 +329,7 @@ 329 329 )))|((( 330 330 Register fyzických osôb 331 331 ))) 332 -|((( 335 +(% class="" %)|((( 333 333 30. 334 334 )))|((( 335 335 RPO ... ... @@ -336,7 +336,7 @@ 336 336 )))|((( 337 337 Register právnických osôb 338 338 ))) 339 -|((( 342 +(% class="" %)|((( 340 340 31. 341 341 )))|((( 342 342 SDL ... ... @@ -343,7 +343,7 @@ 343 343 )))|((( 344 344 Security development lifecycle 345 345 ))) 346 -|((( 349 +(% class="" %)|((( 347 347 32. 348 348 )))|((( 349 349 SFTP ... ... @@ -350,7 +350,7 @@ 350 350 )))|((( 351 351 SSH File Transfer Protocol 352 352 ))) 353 -|((( 356 +(% class="" %)|((( 354 354 33. 355 355 )))|((( 356 356 SLA ... ... @@ -357,7 +357,7 @@ 357 357 )))|((( 358 358 Service level agreement 359 359 ))) 360 -|((( 363 +(% class="" %)|((( 361 361 34. 362 362 )))|((( 363 363 SOAP ... ... @@ -364,7 +364,7 @@ 364 364 )))|((( 365 365 Simple Object Access Protocol 366 366 ))) 367 -|((( 370 +(% class="" %)|((( 368 368 35. 369 369 )))|((( 370 370 SOAR ... ... @@ -371,7 +371,7 @@ 371 371 )))|((( 372 372 Security orchestration, automation and response 373 373 ))) 374 -|((( 377 +(% class="" %)|((( 375 375 36. 376 376 )))|((( 377 377 SR ... ... @@ -378,7 +378,7 @@ 378 378 )))|((( 379 379 Slovenská republika 380 380 ))) 381 -|((( 384 +(% class="" %)|((( 382 382 37. 383 383 )))|((( 384 384 SŠHR SR ... ... @@ -385,7 +385,7 @@ 385 385 )))|((( 386 386 Správa štátnych hmotných rezerv Slovenskej republiky 387 387 ))) 388 -|((( 391 +(% class="" %)|((( 389 389 38. 390 390 )))|((( 391 391 ŠÚ SR ... ... @@ -392,7 +392,7 @@ 392 392 )))|((( 393 393 Štatistický úrad Slovenskej republiky 394 394 ))) 395 -|((( 398 +(% class="" %)|((( 396 396 39. 397 397 )))|((( 398 398 VÚC ... ... @@ -406,9 +406,11 @@ 406 406 407 407 = {{id name="projekt_2560_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 408 408 412 +\\ 409 409 410 410 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 411 411 416 +\\ 412 412 413 413 Tento projekt je vypracovaný v súlade s: 414 414 ... ... @@ -419,7 +419,7 @@ 419 419 420 420 Hlavným poslaním Správy rezerv je podieľanie sa na znižovaní dôsledkov rôznych krízových javov, minimalizovaní materiálnych strát a predovšetkým na ochrane života, zdravia a majetku v súlade so zvyšovaním úrovne bezpečnosti Slovenskej republiky. Správa rezerv je výhradným odborným, administratívnym, a správnym garantom pre oblasť správy a použitia štátnych hmotných rezerv pri zabezpečovaní potravinovej, energetickej a ďalšej bezpečnosti obyvateľstva Slovenskej republiky. 421 421 422 -Štátne hmotné rezervy sú určené na riešenie krízových situácií. Nie sú určené na riešenie krátkodobých výpadkov dodávok v zásobovaní, na výkup a skladovanie prebytkov na trhu, na intervenčné nákupy, ani na ovplyvňovanie trhu. Tvorba aj udržiavanie štátnych hmotných rezerv sú v plnom rozsahu hradené zo štátneho rozpočtu. Štátne hmotné rezervy sú skladované v závodoch Správy rezerv, resp. u ochraňovateľov na základe zmluvy o ochraňovaní. Správu rezerv riadi a za jej činnosť zodpovedá predseda. Predseda je štatutárnym orgánom Správy rezerv. Predsedu v čase jeho neprítomnosti v rozsahu jeho práv a povinností zastupuje podpredseda Správy rezerv. 427 +Štátne hmotné rezervy sú určené na riešenie krízových situácií. Nie sú určené na riešenie krátkodobých výpadkov dodávok v zásobovaní, na výkup a skladovanie prebytkov na trhu, na intervenčné nákupy, ani na ovplyvňovanie trhu. Tvorba aj udržiavanie štátnych hmotných rezerv sú v plnom rozsahu hradené zo štátneho rozpočtu. Štátne hmotné rezervy sú skladované v závodoch Správy rezerv, resp. u ochraňovateľov na základe zmluvy o ochraňovaní. Správu rezerv riadi a za jej činnosť zodpovedá predseda. Predseda je štatutárnym orgánom Správy rezerv. Predsedu v čase jeho neprítomnosti v rozsahu jeho práv a povinností zastupuje podpredseda Správy rezerv. 423 423 424 424 Správa rezerv sa organizačne člení na odbory, oddelenia a strediská. Odbor je základný organizačný útvar, v ktorom sa sústreďuje väčší rozsah súvisiacich odborných činností. Odbor riadi riaditeľ odboru. Oddelenie je organizačný útvar, ktorý vykonáva a zabezpečuje samostatnú časť určitého okruhu kompetencií. Oddelenie riadi vedúci oddelenia. Stredisko je organizačný útvar, ktorý vykonáva osobitnú časť kompetencií Správy rezerv, a to prevažne naskladňovanie, skladovanie, udržiavanie a vyskladňovanie štátnych hmotných rezerv. Stredisko riadi vedúci strediska. Momentálne Správa rezerv disponuje štyrmi strediskami: Vígľaš, Kysuce, Čachtice a Ľupča. 425 425 ... ... @@ -436,6 +436,7 @@ 436 436 * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku. 437 437 * Zabránenie riziku narušenia údajov implementáciou EDR. 438 438 444 +\\ 439 439 440 440 **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 441 441 ... ... @@ -457,6 +457,7 @@ 457 457 458 458 Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. 459 459 466 +\\ 460 460 461 461 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 462 462 ... ... @@ -487,7 +487,7 @@ 487 487 488 488 * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 489 489 490 -Dotknuté** 497 +Dotknuté** úseky, agendy VS a životné situácie:** 491 491 492 492 * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na SŠHR SR. 493 493 ... ... @@ -508,7 +508,7 @@ 508 508 509 509 Ukazovateľ PR017 uvádza počet všetkých zamestnancov SŠHR SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 510 510 511 -|((( 518 +(% class="" %)|((( 512 512 **P.č.** 513 513 )))|((( 514 514 **Názov hodnotiaceho kritéria** ... ... @@ -517,7 +517,7 @@ 517 517 )))|((( 518 518 **Zdroj** 519 519 ))) 520 -|((( 527 +(% class="" %)|((( 521 521 1. 522 522 )))|((( 523 523 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -526,7 +526,7 @@ 526 526 )))|((( 527 527 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecSŠHR.xlsx, ktorý tvorí aj prílohu ŽoNFP. 528 528 ))) 529 -|((( 536 +(% class="" %)|((( 530 530 2. 531 531 )))|((( 532 532 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -539,7 +539,7 @@ 539 539 540 540 - Životopisy členov projektového tímu 541 541 ))) 542 -|((( 549 +(% class="" %)|((( 543 543 3. 544 544 )))|((( 545 545 Miera oprávnenosti výdavkov projektu. ... ... @@ -560,10 +560,11 @@ 560 560 561 561 - Hodnotenie zraniteľností a bezpečnostné aktualizácie 562 562 570 +\\ 563 563 564 564 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 565 565 ))) 566 -|((( 574 +(% class="" %)|((( 567 567 4. 568 568 )))|((( 569 569 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -579,8 +579,9 @@ 579 579 §24 ods. 2 písm. e) – kategória: III 580 580 ))) 581 581 590 +\\ 582 582 583 -|((( 592 +(% class="" %)|((( 584 584 **Dopad kybernetického bezpečnostného incidentu v závislosti** 585 585 )))|((( 586 586 **Kategória** ... ... @@ -587,7 +587,7 @@ 587 587 )))|((( 588 588 **Vysvetlenie** 589 589 ))) 590 -|((( 599 +(% class="" %)|((( 591 591 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 592 592 593 593 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -604,7 +604,7 @@ 604 604 605 605 Celkom 5 427 687 dotknutých osôb. 606 606 ))) 607 -|((( 616 +(% class="" %)|((( 608 608 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 609 609 610 610 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -625,7 +625,7 @@ 625 625 626 626 Teda celkovo by bola prevádzka základnej služby nedostupná na území Slovenskej republiky 433 982 085 hodín. 627 627 ))) 628 -|((( 637 +(% class="" %)|((( 629 629 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 630 630 631 631 Stupeň narušenia fungovania základnej služby. ... ... @@ -634,7 +634,7 @@ 634 634 )))|((( 635 635 Incident spôsobil úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie, nedostupnosť informácií pohotovostných a mobilizačných skladových zásobách SŠHR SR. 636 636 ))) 637 -|((( 646 +(% class="" %)|((( 638 638 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 639 639 640 640 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -644,6 +644,7 @@ 644 644 Incident by spôsobil narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky. 645 645 ))) 646 646 656 +\\ 647 647 648 648 **Identifikované problémy súčasného stavu** 649 649 ... ... @@ -684,9 +684,11 @@ 684 684 * **plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu,** 685 685 * **boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.** 686 686 697 +\\ 687 687 688 688 **[[image:attach:Obrázok1.png||width="750"]]** 689 689 701 +\\ 690 690 691 691 **Hlavné ciele:** 692 692 ... ... @@ -696,7 +696,9 @@ 696 696 * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené, napr. neaktuálna vírusová databáza). 697 697 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. 698 698 711 +\\ 699 699 713 +\\ 700 700 701 701 **Aplikované princípy informatizácie VS (v zmysle NKIVS):** 702 702 ... ... @@ -706,16 +706,18 @@ 706 706 * Včasné riešenie bezpečnosti 707 707 * Dostupnosť – odolnosť voči výpadkom 708 708 723 +\\ 709 709 710 710 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 711 711 727 +\\ 712 712 713 -|((( 729 +(% class="" %)|((( 714 714 **ID** 715 715 )))|((( 716 716 **AKTÉR / STAKEHOLDER** 717 717 718 - 734 +\\ 719 719 )))|((( 720 720 **SUBJEKT** 721 721 ... ... @@ -729,18 +729,18 @@ 729 729 730 730 (názov ISVS a MetaIS kód) 731 731 ))) 732 -|((( 748 +(% class="" %)|((( 733 733 1. 734 734 )))|((( 735 735 Správa štátnych hmotných rezerv Slovenskej republiky 736 736 )))|((( 737 - 753 +\\ 738 738 739 739 SŠHR SR 740 740 )))|((( 741 741 Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Užívateľ IS 742 742 743 - 759 +\\ 744 744 )))|((( 745 745 Automatizovaná správa registratúry - isvs_10546 746 746 ... ... @@ -754,7 +754,7 @@ 754 754 755 755 Titan - isvs_468 756 756 ))) 757 -|((( 773 +(% class="" %)|((( 758 758 2. 759 759 )))|((( 760 760 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -765,7 +765,7 @@ 765 765 )))|((( 766 766 N/A 767 767 ))) 768 -|((( 784 +(% class="" %)|((( 769 769 3. 770 770 )))|((( 771 771 Zamestnanec SŠHR SR ... ... @@ -776,7 +776,7 @@ 776 776 )))|((( 777 777 N/A 778 778 ))) 779 -|((( 795 +(% class="" %)|((( 780 780 4. 781 781 )))|((( 782 782 Národný bezpečnostný úrad ... ... @@ -783,11 +783,11 @@ 783 783 )))|((( 784 784 NBÚ 785 785 )))|((( 786 - 802 +\\ 787 787 )))|((( 788 788 N/A 789 789 ))) 790 -|((( 806 +(% class="" %)|((( 791 791 5. 792 792 )))|((( 793 793 Územná samospráva ... ... @@ -798,7 +798,7 @@ 798 798 )))|((( 799 799 Informačný systém Správy štátnych hmotných rezerv pre riadenie a hodnotenie mimoriadnych udalostí - isvs_9795 800 800 ))) 801 -|((( 817 +(% class="" %)|((( 802 802 6. 803 803 )))|((( 804 804 Ústredný krízový štáb ... ... @@ -809,7 +809,7 @@ 809 809 )))|((( 810 810 Informačný systém Správy štátnych hmotných rezerv pre riadenie a hodnotenie mimoriadnych udalostí - isvs_9795 811 811 ))) 812 -|((( 828 +(% class="" %)|((( 813 813 7. 814 814 )))|((( 815 815 Občan ... ... @@ -820,7 +820,7 @@ 820 820 )))|((( 821 821 N/A 822 822 ))) 823 -|((( 839 +(% class="" %)|((( 824 824 8. 825 825 )))|((( 826 826 Podnikateľ ... ... @@ -832,14 +832,19 @@ 832 832 N/A 833 833 ))) 834 834 851 +\\ 835 835 853 +\\ 836 836 855 +\\ 837 837 838 838 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 839 839 859 +\\ 840 840 841 841 Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: 842 842 863 +\\ 843 843 844 844 * Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby. 845 845 * Zvýšenie efektívnosti ochrany informačných systémov v oblasti správy štátnych hmotných rezerv ... ... @@ -846,8 +846,9 @@ 846 846 * Zvýšenie odolnosti informačných systémov voči kybernetickým útokom. 847 847 * Automatizovaný reporting o vzniku kybernetického bezpečnostného incident. 848 848 870 +\\ 849 849 850 -|((( 872 +(% class="" %)|((( 851 851 ID 852 852 )))|((( 853 853 Názov cieľa ... ... @@ -856,7 +856,7 @@ 856 856 )))|((( 857 857 Spôsob realizácie strategického cieľa 858 858 ))) 859 -|((( 881 +(% class="" %)|((( 860 860 1 861 861 )))|((( 862 862 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti ... ... @@ -870,12 +870,14 @@ 870 870 871 871 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 872 872 895 +\\ 873 873 874 -|((( 897 +(% class="" %)|((( 875 875 ID 876 876 )))|((( 877 - 900 +\\ 878 878 902 +\\ 879 879 880 880 ID/Názov cieľa 881 881 )))|((( ... ... @@ -886,19 +886,19 @@ 886 886 ukazovateľa 887 887 )))|((( 888 888 Merná jednotka 889 - 913 +\\ 890 890 )))|((( 891 891 AS IS 892 892 merateľné hodnoty 893 893 (aktuálne) 894 894 )))|((( 895 -TO BE 919 +TO BE 896 896 Merateľné hodnoty 897 897 (cieľové hodnoty) 898 898 )))|((( 899 899 Spôsob ich merania 900 900 ))) 901 -|((( 925 +(% class="" %)|((( 902 902 1. 903 903 )))|(% rowspan="2" %)((( 904 904 Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti ... ... @@ -929,7 +929,7 @@ 929 929 930 930 Fyzické ukončenie realizácie hlavných aktivít projektu 931 931 ))) 932 -|((( 956 +(% class="" %)|((( 933 933 2. 934 934 )))|((( 935 935 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov ... ... @@ -951,7 +951,9 @@ 951 951 v rámci udržateľnosti projektu 952 952 ))) 953 953 978 +\\ 954 954 980 +\\ 955 955 956 956 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 957 957 ... ... @@ -961,7 +961,7 @@ 961 961 962 962 Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 963 963 964 -|((( 990 +(% class="" %)|((( 965 965 **ID** 966 966 )))|((( 967 967 **NÁZOV RIZIKA a ZÁVISLOSTI** ... ... @@ -970,7 +970,7 @@ 970 970 )))|((( 971 971 **POPIS / NÁSLEDOK** 972 972 ))) 973 -|((( 999 +(% class="" %)|((( 974 974 **1** 975 975 )))|((( 976 976 Nebude možné naplniť všetky kvalitatívne požiadavky projektu. ... ... @@ -977,7 +977,7 @@ 977 977 )))|((( 978 978 Nebudú plne dosiahnuté očakávané benefity projektu. 979 979 ))) 980 -|((( 1006 +(% class="" %)|((( 981 981 **2** 982 982 )))|((( 983 983 Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility. ... ... @@ -984,7 +984,7 @@ 984 984 )))|((( 985 985 Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu. 986 986 ))) 987 -|((( 1013 +(% class="" %)|((( 988 988 **3** 989 989 )))|((( 990 990 Nedostupnosť komponentov novej infraštruktúry ... ... @@ -991,7 +991,7 @@ 991 991 )))|((( 992 992 Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. 993 993 ))) 994 -|((( 1020 +(% class="" %)|((( 995 995 **4** 996 996 )))|((( 997 997 Projekt nebude realizovaný a nasadený podľa plánu. ... ... @@ -998,7 +998,7 @@ 998 998 )))|((( 999 999 V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty. 1000 1000 ))) 1001 -|((( 1027 +(% class="" %)|((( 1002 1002 **5** 1003 1003 )))|((( 1004 1004 Nepridelené finančné prostriedky ... ... @@ -1005,7 +1005,7 @@ 1005 1005 )))|((( 1006 1006 Predčasné ukončenie projektu, predĺženie doby realizácie projektu. 1007 1007 ))) 1008 -|((( 1034 +(% class="" %)|((( 1009 1009 **6** 1010 1010 )))|((( 1011 1011 Komplikácie s verejným obstarávaním ... ... @@ -1012,7 +1012,7 @@ 1012 1012 )))|((( 1013 1013 V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy. 1014 1014 ))) 1015 -|((( 1041 +(% class="" %)|((( 1016 1016 **7** 1017 1017 )))|((( 1018 1018 Neúplné požiadavky ... ... @@ -1019,7 +1019,7 @@ 1019 1019 )))|((( 1020 1020 Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. 1021 1021 ))) 1022 -|((( 1048 +(% class="" %)|((( 1023 1023 **8** 1024 1024 )))|((( 1025 1025 Vysoké náklady na prevádzku ... ... @@ -1026,7 +1026,7 @@ 1026 1026 )))|((( 1027 1027 Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov. 1028 1028 ))) 1029 -|((( 1055 +(% class="" %)|((( 1030 1030 **9** 1031 1031 )))|((( 1032 1032 Ohrozenie prevádzky a dostupnosti systému ... ... @@ -1033,7 +1033,7 @@ 1033 1033 )))|((( 1034 1034 Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov. 1035 1035 ))) 1036 -|((( 1062 +(% class="" %)|((( 1037 1037 **10** 1038 1038 )))|((( 1039 1039 Nedostatočné vyhodnotenie kvality ... ... @@ -1040,7 +1040,7 @@ 1040 1040 )))|((( 1041 1041 Neodhalenie slabých miest v jednotlivých fázach implementácie projektu. 1042 1042 ))) 1043 -|((( 1069 +(% class="" %)|((( 1044 1044 **11** 1045 1045 )))|((( 1046 1046 Nesúčinnosť a nespoľahlivosť dodávateľa ... ... @@ -1047,7 +1047,7 @@ 1047 1047 )))|((( 1048 1048 Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. 1049 1049 ))) 1050 -|((( 1076 +(% class="" %)|((( 1051 1051 **12** 1052 1052 )))|((( 1053 1053 Nedostatok ľudských zdrojov ... ... @@ -1055,23 +1055,29 @@ 1055 1055 Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. 1056 1056 ))) 1057 1057 1084 +\\ 1058 1058 1086 +\\ 1059 1059 1060 1060 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 1061 1061 1090 +\\ 1062 1062 1063 1063 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne. 1064 1064 1094 +\\ 1065 1065 1066 1066 === {{id name="projekt_2560_Projektovy_zamer_detailny-Alternatíva1-Ponechaniesúčasnéhostavu"/}}Alternatíva 1 - Ponechanie súčasného stavu === 1067 1067 1068 1068 Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z. 1069 1069 1100 +\\ 1070 1070 1071 1071 **Alternatíva 2 – Aktualizácia bezpečnostnej dokumentácie a čiastočné zvýšenie úrovne kybernetickej a informačnej bezpečnosti** 1072 1072 1073 1073 Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti implementáciou nástrojov EDR na vybrané zariadenia a implementáciou NGFW. 1074 1074 1106 +\\ 1075 1075 1076 1076 **Alternatíva 3 – Aktualizácia bezpečnostnej dokumentácie a zvýšenie úrovne kybernetickej a informačnej bezpečnosti na základe zistení z vykonaného auditu bezpečnosti** 1077 1077 ... ... @@ -1079,17 +1079,21 @@ 1079 1079 1080 1080 // // 1081 1081 1114 +\\ 1082 1082 1083 1083 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 1084 1084 1118 +\\ 1085 1085 1086 1086 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 1087 1087 1122 +\\ 1088 1088 1089 1089 Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej). 1090 1090 1126 +\\ 1091 1091 1092 -|((( 1128 +(% class="" %)|((( 1093 1093 **// //** 1094 1094 )))|((( 1095 1095 **KRITÉRIUM** ... ... @@ -1104,7 +1104,7 @@ 1104 1104 )))|((( 1105 1105 **NBÚ** 1106 1106 ))) 1107 -|(% rowspan="6" %)((( 1143 +(% class="" %)|(% rowspan="6" %)((( 1108 1108 STANOVENÉ ALTERNATÍVY 1109 1109 1110 1110 // // ... ... @@ -1115,7 +1115,7 @@ 1115 1115 )))|((( 1116 1116 Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS úradu. 1117 1117 )))|((( 1118 - 1154 +\\ 1119 1119 )))|((( 1120 1120 X 1121 1121 )))|((( ... ... @@ -1123,12 +1123,12 @@ 1123 1123 )))|((( 1124 1124 X 1125 1125 ))) 1126 -|((( 1162 +(% class="" %)|((( 1127 1127 Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1128 1128 )))|((( 1129 1129 Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia. 1130 1130 )))|((( 1131 - 1167 +\\ 1132 1132 )))|((( 1133 1133 X 1134 1134 )))|((( ... ... @@ -1136,7 +1136,7 @@ 1136 1136 )))|((( 1137 1137 X 1138 1138 ))) 1139 -|((( 1175 +(% class="" %)|((( 1140 1140 Kritérium C (KO) 1141 1141 1142 1142 Integrácia všetkých používaných systémov. ... ... @@ -1151,7 +1151,7 @@ 1151 1151 )))|((( 1152 1152 X 1153 1153 ))) 1154 -|((( 1190 +(% class="" %)|((( 1155 1155 Kritérium D (KO) Jednotnosť procesov a používaných 1156 1156 1157 1157 Aplikácií. ... ... @@ -1166,7 +1166,7 @@ 1166 1166 )))|((( 1167 1167 X 1168 1168 ))) 1169 -|((( 1205 +(% class="" %)|((( 1170 1170 Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS 1171 1171 )))|((( 1172 1172 Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá ... ... @@ -1179,18 +1179,18 @@ 1179 1179 )))|((( 1180 1180 X 1181 1181 )))|((( 1182 - 1218 +\\ 1183 1183 )))|((( 1184 1184 X 1185 1185 )))|((( 1186 1186 X 1187 1187 ))) 1188 -|((( 1224 +(% class="" %)|((( 1189 1189 Kritérium F Bezpečné prepojenie so 1190 1190 1191 1191 systémami SŠHR SR 1192 1192 1193 - 1229 +\\ 1194 1194 )))|((( 1195 1195 Systematické zvýšenie úrovne zabezpečenia prenosu citlivých 1196 1196 ... ... @@ -1205,8 +1205,9 @@ 1205 1205 X 1206 1206 ))) 1207 1207 1244 +\\ 1208 1208 1209 -|((( 1246 +(% class="" %)|((( 1210 1210 **Zoznam kritérií** 1211 1211 )))|((( 1212 1212 **Alter-natíva** ... ... @@ -1229,7 +1229,7 @@ 1229 1229 1230 1230 **dosiahnutia** 1231 1231 ))) 1232 -|((( 1269 +(% class="" %)|((( 1233 1233 Kritérium A 1234 1234 )))|((( 1235 1235 nie ... ... @@ -1244,7 +1244,7 @@ 1244 1244 )))|((( 1245 1245 Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov. 1246 1246 ))) 1247 -|((( 1284 +(% class="" %)|((( 1248 1248 Kritérium B 1249 1249 )))|((( 1250 1250 nie ... ... @@ -1259,7 +1259,7 @@ 1259 1259 )))|((( 1260 1260 Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 1261 1261 ))) 1262 -|((( 1299 +(% class="" %)|((( 1263 1263 Kritérium C 1264 1264 )))|((( 1265 1265 nie ... ... @@ -1274,7 +1274,7 @@ 1274 1274 )))|((( 1275 1275 Implementácia alternatívy 3 zabezpečí zjednotenie kybernetickej ochrany v rámci úradu. 1276 1276 ))) 1277 -|((( 1314 +(% class="" %)|((( 1278 1278 Kritérium D 1279 1279 )))|((( 1280 1280 nie ... ... @@ -1293,7 +1293,7 @@ 1293 1293 1294 1294 aplikácií. 1295 1295 ))) 1296 -|((( 1333 +(% class="" %)|((( 1297 1297 Kritérium E 1298 1298 )))|((( 1299 1299 nie ... ... @@ -1308,7 +1308,7 @@ 1308 1308 )))|((( 1309 1309 Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 1310 1310 ))) 1311 -|((( 1348 +(% class="" %)|((( 1312 1312 Kritérium F 1313 1313 )))|((( 1314 1314 nie ... ... @@ -1324,6 +1324,7 @@ 1324 1324 Implementácia alternatívy 3 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií. 1325 1325 ))) 1326 1326 1364 +\\ 1327 1327 1328 1328 **Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 3 ako jediná, ktorá spĺňa všetky požiadavky**. 1329 1329 ... ... @@ -1331,6 +1331,7 @@ 1331 1331 1332 1332 == {{id name="projekt_2560_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1333 1333 1372 +\\ 1334 1334 1335 1335 Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. 1336 1336 ... ... @@ -1344,24 +1344,28 @@ 1344 1344 1345 1345 Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 1346 1346 1386 +\\ 1347 1347 1348 1348 Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp: 1349 1349 1390 +\\ 1350 1350 1351 1351 * Analýza a dizajn, 1352 1352 * Nákup technických prostriedkov, programových prostriedkov a služieb 1353 1353 * Implementácia a testovanie, 1354 1354 1396 +\\ 1355 1355 1356 1356 SŠHR SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 1357 1357 1400 +\\ 1358 1358 1359 -|((( 1402 +(% class="" %)|((( 1360 1360 **Etapa** 1361 1361 )))|((( 1362 1362 **Požadované výstupy** 1363 1363 ))) 1364 -|((( 1407 +(% class="" %)|((( 1365 1365 **Analýza a dizajn** 1366 1366 )))|((( 1367 1367 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti** ... ... @@ -1370,7 +1370,7 @@ 1370 1370 1371 1371 - Akceptačné kritériá 1372 1372 1373 -- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram 1416 +- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram 1374 1374 1375 1375 produktu) 1376 1376 ... ... @@ -1412,12 +1412,12 @@ 1412 1412 1413 1413 - Plán Implementácie 1414 1414 ))) 1415 -|((( 1458 +(% class="" %)|((( 1416 1416 **Nákup technických prostriedkov, programových prostriedkov a služieb** 1417 1417 )))|((( 1418 1418 **Obstaranie programových prostriedkov a služieb (R2-2)** 1419 1419 ))) 1420 -|((( 1463 +(% class="" %)|((( 1421 1421 **Implementácia a testovanie** 1422 1422 )))|((( 1423 1423 **Implementácia:** ... ... @@ -1450,7 +1450,7 @@ 1450 1450 1451 1451 - Používateľské akceptačné testovanie 1452 1452 ))) 1453 -|((( 1496 +(% class="" %)|((( 1454 1454 **Nasadenie** 1455 1455 )))|((( 1456 1456 **Nasadenie do produkcie:** ... ... @@ -1463,7 +1463,7 @@ 1463 1463 1464 1464 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 1465 1465 ))) 1466 -|((( 1509 +(% class="" %)|((( 1467 1467 **~ ** 1468 1468 1469 1469 **Dokončovacia fáza projektu** ... ... @@ -1478,7 +1478,7 @@ 1478 1478 1479 1479 **- **M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 1480 1480 ))) 1481 -|((( 1524 +(% class="" %)|((( 1482 1482 **Služby projektového riadenia** 1483 1483 )))|((( 1484 1484 **Manažérsky produkt** ... ... @@ -1494,6 +1494,7 @@ 1494 1494 **- **M-05 Analýza nákladov a prínosov 1495 1495 ))) 1496 1496 1540 +\\ 1497 1497 1498 1498 Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 1499 1499 ... ... @@ -1503,12 +1503,15 @@ 1503 1503 * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 1504 1504 * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. 1505 1505 1550 +\\ 1506 1506 1507 1507 = {{id name="projekt_2560_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1508 1508 1554 +\\ 1509 1509 1510 1510 Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na SŠHR SR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. 1511 1511 1558 +\\ 1512 1512 1513 1513 Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: 1514 1514 ... ... @@ -1519,6 +1519,7 @@ 1519 1519 * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. 1520 1520 * Zavedenie BCM a SDLC procesov do prevádzky úradu 1521 1521 1569 +\\ 1522 1522 1523 1523 Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: 1524 1524 ... ... @@ -1527,6 +1527,7 @@ 1527 1527 * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. 1528 1528 * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1529 1529 1578 +\\ 1530 1530 1531 1531 // // 1532 1532 ... ... @@ -1536,6 +1536,7 @@ 1536 1536 1537 1537 = {{id name="projekt_2560_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1538 1538 1588 +\\ 1539 1539 1540 1540 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1541 1541 ... ... @@ -1575,6 +1575,7 @@ 1575 1575 1576 1576 Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia EDR a prostredím s implementovaným EDR. Priemerné náklady sú vypočítané ako úspora na priemerných nákladoch pri úspešnom porušení údajov. Implementácia riešenia EDR počíta so znížením rozsahu dopadu o 97%. 1577 1577 1628 +\\ 1578 1578 1579 1579 **Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku** 1580 1580 ... ... @@ -1586,6 +1586,7 @@ 1586 1586 1587 1587 Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Správy štátnych hmotných rezerv Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov: 1588 1588 1640 +\\ 1589 1589 1590 1590 **Zvýšená kybernetická ochrana - **Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evoluujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie. 1591 1591 ... ... @@ -1605,19 +1605,23 @@ 1605 1605 1606 1606 **Znižuje zraniteľnosť organizácie -** Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpieť v dôsledku kybernetického útoku. 1607 1607 1660 +\\ 1608 1608 1609 1609 **Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa SŠHR SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti SŠHR SR, ale aj pre celý štát.** 1610 1610 1664 +\\ 1611 1611 1612 1612 **Opis rozpočtu projektu a detailný popis nákladov** 1613 1613 1614 1614 Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1615 1615 1670 +\\ 1616 1616 1617 1617 Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia SŠHR SR: 1618 1618 1674 +\\ 1619 1619 1620 -|((( 1676 +(% class="" %)|((( 1621 1621 **Názov položky** 1622 1622 )))|((( 1623 1623 **Počet** ... ... @@ -1626,7 +1626,7 @@ 1626 1626 )))|((( 1627 1627 **Cena celkom s DPH** 1628 1628 ))) 1629 -|((( 1685 +(% class="" %)|((( 1630 1630 I. Dodanie NGFW zariadení Firewall typ A 1631 1631 1632 1632 I. Dodanie NGFW zariadení Firewall typ B ... ... @@ -1651,7 +1651,7 @@ 1651 1651 )))|((( 1652 1652 78 870,84 EUR 1653 1653 ))) 1654 -|((( 1710 +(% class="" %)|((( 1655 1655 II. Dodanie log manažment systému (LMS) 1656 1656 1657 1657 II. Implementácia log manažment systému ... ... @@ -1668,7 +1668,7 @@ 1668 1668 )))|((( 1669 1669 102 510,80 EUR 1670 1670 ))) 1671 -|((( 1727 +(% class="" %)|((( 1672 1672 III. Dodanie EDR 1673 1673 1674 1674 III. Implementácia EDR ... ... @@ -1685,7 +1685,7 @@ 1685 1685 )))|((( 1686 1686 31 053,00 EUR 1687 1687 ))) 1688 -|((( 1744 +(% class="" %)|((( 1689 1689 IV. Dodanie SIEM 1690 1690 1691 1691 IV. Implementácia SIEM ... ... @@ -1702,7 +1702,7 @@ 1702 1702 )))|((( 1703 1703 108 258,80 EUR 1704 1704 ))) 1705 -|((( 1761 +(% class="" %)|((( 1706 1706 V. Aktualizácie metodík, vytvorenie a aktualizácia bezpečnostnej dokumentácie, vykonanie analýzy rizík a analýzy dopadov (AR/BIA), SDLC a BCM 1707 1707 1708 1708 V. Podpora pri zavedení metodík, bezpečnostnej dokumentácie, analýzy rizík a analýzy dopadov (AR/BIA), SDLC a BCM do praxe ... ... @@ -1713,7 +1713,7 @@ 1713 1713 )))|((( 1714 1714 60 804,00 EUR 1715 1715 ))) 1716 -|((( 1772 +(% class="" %)|((( 1717 1717 VI. Penetračné testovanie 1718 1718 )))|((( 1719 1719 1 komplet ... ... @@ -1722,7 +1722,7 @@ 1722 1722 )))|((( 1723 1723 8 256,00 EUR 1724 1724 ))) 1725 -|((( 1781 +(% class="" %)|((( 1726 1726 VII. Audit kybernetickej bezpečnosti 1727 1727 )))|((( 1728 1728 1 komplet ... ... @@ -1731,7 +1731,7 @@ 1731 1731 )))|((( 1732 1732 7 736,00 EUR 1733 1733 ))) 1734 -|((( 1790 +(% class="" %)|((( 1735 1735 Interné kapacity – Kľúčový používateľ 1736 1736 )))|((( 1737 1737 700 človekohodín ... ... @@ -1740,7 +1740,7 @@ 1740 1740 )))|((( 1741 1741 22 713,60 EUR 1742 1742 ))) 1743 -|((( 1799 +(% class="" %)|((( 1744 1744 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1745 1745 )))|((( 1746 1746 7% ... ... @@ -1749,7 +1749,7 @@ 1749 1749 )))|((( 1750 1750 29 414,21 EUR 1751 1751 ))) 1752 -|((( 1808 +(% class="" %)|((( 1753 1753 **Celková suma** 1754 1754 )))|((( 1755 1755 **~ ** ... ... @@ -1759,123 +1759,130 @@ 1759 1759 **449 617,25 EUR** 1760 1760 ))) 1761 1761 1818 +\\ 1762 1762 1763 1763 Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu **449 617,25 EUR** s DPH. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1764 1764 1822 +\\ 1765 1765 1824 +\\ 1766 1766 1767 1767 == {{id name="projekt_2560_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1768 1768 1828 +\\ 1769 1769 1770 -|((( 1830 +(% class="" %)|((( 1771 1771 Náklady 1772 1772 )))|((( 1773 1773 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1774 1774 ))) 1775 -|((( 1835 +(% class="" %)|((( 1776 1776 **Všeobecný materiál** 1777 1777 )))|((( 1778 - 1838 +\\ 1779 1779 ))) 1780 -|((( 1840 +(% class="" %)|((( 1781 1781 **IT - CAPEX** 1782 1782 )))|((( 1783 - 1843 +\\ 1784 1784 ))) 1785 -|((( 1845 +(% class="" %)|((( 1786 1786 Služby (518) 1787 1787 )))|((( 1788 1788 //179 284,00 Eur// 1789 1789 ))) 1790 -|((( 1850 +(% class="" %)|((( 1791 1791 SW (013) 1792 1792 )))|((( 1793 1793 //189 982,60 Eur// 1794 1794 ))) 1795 -|((( 1855 +(% class="" %)|((( 1796 1796 HW (022) 1797 1797 )))|((( 1798 1798 //28 222,84 Eur// 1799 1799 ))) 1800 -|((( 1860 +(% class="" %)|((( 1801 1801 **IT - OPEX- prevádzka** 1802 1802 )))|((( 1803 - 1863 +\\ 1804 1804 ))) 1805 -|((( 1865 +(% class="" %)|((( 1806 1806 Aplikácie 1807 1807 )))|((( 1808 1808 //13 350,00 Eur / rok// 1809 1809 ))) 1810 -|((( 1870 +(% class="" %)|((( 1811 1811 SW 1812 1812 )))|((( 1813 1813 //16 370,30 Eur / rok// 1814 1814 ))) 1815 -|((( 1875 +(% class="" %)|((( 1816 1816 HW 1817 1817 )))|((( 1818 1818 //5 275,60 Eur / rok// 1819 1819 ))) 1820 -|((( 1880 +(% class="" %)|((( 1821 1821 **Prínosy** 1822 1822 )))|((( 1823 - 1883 +\\ 1824 1824 ))) 1825 -|((( 1885 +(% class="" %)|((( 1826 1826 **Finančné prínosy** 1827 1827 )))|((( 1828 - 1888 +\\ 1829 1829 ))) 1830 -|((( 1890 +(% class="" %)|((( 1831 1831 Administratívne poplatky 1832 1832 )))|((( 1833 1833 //-// 1834 1834 ))) 1835 -|((( 1895 +(% class="" %)|((( 1836 1836 Ostatné daňové a nedaňové príjmy 1837 1837 )))|((( 1838 1838 //-// 1839 1839 ))) 1840 -|((( 1900 +(% class="" %)|((( 1841 1841 **Ekonomické prínosy** 1842 1842 )))|((( 1843 - 1903 +\\ 1844 1844 ))) 1845 -|((( 1905 +(% class="" %)|((( 1846 1846 Občania (€) 1847 1847 )))|((( 1848 1848 //N/A// 1849 1849 ))) 1850 -|((( 1910 +(% class="" %)|((( 1851 1851 Úradníci (€) 1852 1852 )))|((( 1853 1853 //1 370 253 Eur// 1854 1854 ))) 1855 -|((( 1915 +(% class="" %)|((( 1856 1856 Úradníci (FTE) 1857 1857 )))|((( 1858 1858 //N/A// 1859 1859 ))) 1860 -|((( 1920 +(% class="" %)|((( 1861 1861 **Kvalitatívne prínosy** 1862 1862 )))|((( 1863 - 1923 +\\ 1864 1864 ))) 1865 -|((( 1866 - 1925 +(% class="" %)|((( 1926 +\\ 1867 1867 )))|((( 1868 1868 //-// 1869 1869 ))) 1870 1870 1931 +\\ 1871 1871 1872 1872 = {{id name="projekt_2560_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1873 1873 1935 +\\ 1874 1874 1875 1875 Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. 1876 1876 1939 +\\ 1877 1877 1878 -|((( 1941 +(% class="" %)|((( 1879 1879 ID 1880 1880 )))|((( 1881 1881 FÁZA/AKTIVITA ... ... @@ -1890,7 +1890,7 @@ 1890 1890 )))|((( 1891 1891 POZNÁMKA 1892 1892 ))) 1893 -|((( 1956 +(% class="" %)|((( 1894 1894 1. 1895 1895 )))|((( 1896 1896 Prípravná fáza a Iniciačná fáza ... ... @@ -1899,9 +1899,9 @@ 1899 1899 )))|((( 1900 1900 12/2024 1901 1901 )))|((( 1902 - 1965 +\\ 1903 1903 ))) 1904 -|((( 1967 +(% class="" %)|((( 1905 1905 2. 1906 1906 )))|((( 1907 1907 Realizačná fáza ... ... @@ -1910,9 +1910,9 @@ 1910 1910 )))|((( 1911 1911 12/2025 1912 1912 )))|((( 1913 - 1976 +\\ 1914 1914 ))) 1915 -|((( 1978 +(% class="" %)|((( 1916 1916 2a 1917 1917 )))|((( 1918 1918 Analýza a Dizajn ... ... @@ -1921,9 +1921,9 @@ 1921 1921 )))|((( 1922 1922 03/2025 1923 1923 )))|((( 1924 - 1987 +\\ 1925 1925 ))) 1926 -|((( 1989 +(% class="" %)|((( 1927 1927 2b 1928 1928 )))|((( 1929 1929 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1934,7 +1934,7 @@ 1934 1934 )))|((( 1935 1935 Je potrebné obstarať dodávateľa riešenia/ licencie[[~[1~]>>path:#_ftn1||name="_ftnref1" shape="rect"]]/ konzultačné služby/ HW a SW 1936 1936 ))) 1937 -|((( 2000 +(% class="" %)|((( 1938 1938 2c 1939 1939 )))|((( 1940 1940 Implementácia a testovanie ... ... @@ -1943,9 +1943,9 @@ 1943 1943 )))|((( 1944 1944 09/2025 1945 1945 )))|((( 1946 - 2009 +\\ 1947 1947 ))) 1948 -|((( 2011 +(% class="" %)|((( 1949 1949 2d 1950 1950 )))|((( 1951 1951 Nasadenie a PIP ... ... @@ -1954,9 +1954,9 @@ 1954 1954 )))|((( 1955 1955 12/2025 1956 1956 )))|((( 1957 - 2020 +\\ 1958 1958 ))) 1959 -|((( 2022 +(% class="" %)|((( 1960 1960 3. 1961 1961 )))|((( 1962 1962 Dokončovacia fáza ... ... @@ -1965,9 +1965,9 @@ 1965 1965 )))|((( 1966 1966 12/2025 1967 1967 )))|((( 1968 - 2031 +\\ 1969 1969 ))) 1970 -|((( 2033 +(% class="" %)|((( 1971 1971 4. 1972 1972 )))|((( 1973 1973 Podpora prevádzky (SLA) ... ... @@ -1974,11 +1974,12 @@ 1974 1974 )))|((( 1975 1975 01/2026 1976 1976 )))|((( 1977 - 2040 +\\ 1978 1978 )))|((( 1979 1979 Potrebné obstarať SLA zmluvu 1980 1980 ))) 1981 1981 2045 +\\ 1982 1982 1983 1983 **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 1984 1984 ... ... @@ -1988,13 +1988,17 @@ 1988 1988 1989 1989 // // 1990 1990 2055 +\\ 1991 1991 2057 +\\ 1992 1992 1993 1993 = {{id name="projekt_2560_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1994 1994 2061 +\\ 1995 1995 1996 1996 **Riadiaci výbor** projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. 1997 1997 2065 +\\ 1998 1998 1999 1999 Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie. 2000 2000 ... ... @@ -2002,6 +2002,7 @@ 2002 2002 2003 2003 Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) : 2004 2004 2073 +\\ 2005 2005 2006 2006 Riadiaci výbor projektu môžu tvoriť: 2007 2007 ... ... @@ -2012,25 +2012,31 @@ 2012 2012 1. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom. 2013 2013 1. projektový manažér prijímateľa PPM. 2014 2014 2084 +\\ 2015 2015 2016 2016 Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 2017 2017 2088 +\\ 2018 2018 2019 2019 Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov. 2020 2020 2092 +\\ 2021 2021 2022 2022 Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru. 2023 2023 2096 +\\ 2024 2024 2025 2025 Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru. 2026 2026 2027 2027 Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá. 2028 2028 2102 +\\ 2029 2029 2030 2030 Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku. 2031 2031 2106 +\\ 2032 2032 2033 -|((( 2108 +(% class="" %)|((( 2034 2034 **ID** 2035 2035 )))|((( 2036 2036 **MENO A PRIEZVISKO** ... ... @@ -2041,7 +2041,7 @@ 2041 2041 )))|((( 2042 2042 **ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA** 2043 2043 ))) 2044 -|((( 2119 +(% class="" %)|((( 2045 2045 1. 2046 2046 )))|((( 2047 2047 TBD ... ... @@ -2052,7 +2052,7 @@ 2052 2052 )))|((( 2053 2053 Predseda RV (HP) 2054 2054 ))) 2055 -|((( 2130 +(% class="" %)|((( 2056 2056 2. 2057 2057 )))|((( 2058 2058 TBD ... ... @@ -2063,7 +2063,7 @@ 2063 2063 )))|((( 2064 2064 Podpredseda RV (HP) 2065 2065 ))) 2066 -|((( 2141 +(% class="" %)|((( 2067 2067 3. 2068 2068 )))|((( 2069 2069 TBD ... ... @@ -2074,7 +2074,7 @@ 2074 2074 )))|((( 2075 2075 Zástupca vlastníkov procesov (HP) 2076 2076 ))) 2077 -|((( 2152 +(% class="" %)|((( 2078 2078 4. 2079 2079 )))|((( 2080 2080 TBD ... ... @@ -2085,7 +2085,7 @@ 2085 2085 )))|((( 2086 2086 Zástupca vlastníkov procesov II. (HP) 2087 2087 ))) 2088 -|((( 2163 +(% class="" %)|((( 2089 2089 5. 2090 2090 )))|((( 2091 2091 TBD ... ... @@ -2096,7 +2096,7 @@ 2096 2096 )))|((( 2097 2097 Zástupcu kľúčových používateľov 2098 2098 ))) 2099 -|((( 2174 +(% class="" %)|((( 2100 2100 6. 2101 2101 )))|((( 2102 2102 TBD ... ... @@ -2107,7 +2107,7 @@ 2107 2107 )))|((( 2108 2108 Zástupca Dodávateľa 2109 2109 ))) 2110 -|((( 2185 +(% class="" %)|((( 2111 2111 7. 2112 2112 )))|((( 2113 2113 Mgr. Tibor Balberčák ... ... @@ -2119,6 +2119,7 @@ 2119 2119 Projektový manažér prijímateľa 2120 2120 ))) 2121 2121 2197 +\\ 2122 2122 2123 2123 Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 2124 2124 ... ... @@ -2129,6 +2129,7 @@ 2129 2129 * Kľúčový používateľ, 2130 2130 * Manažér kybernetickej a informačnej bezpečnosti 2131 2131 2208 +\\ 2132 2132 2133 2133 * Ďalšie projektové role: 2134 2134 * Finančný manažér ... ... @@ -2136,19 +2136,23 @@ 2136 2136 2137 2137 V súlade s výzvou SŠHR SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov SŠHR SR. 2138 2138 2216 +\\ 2139 2139 2140 2140 Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.). 2141 2141 2142 2142 Projektový manažér Objednávateľa bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 2143 2143 2222 +\\ 2144 2144 2145 2145 Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa. 2146 2146 2226 +\\ 2147 2147 2148 2148 Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa. 2149 2149 2230 +\\ 2150 2150 2151 -|((( 2232 +(% class="" %)|((( 2152 2152 **ID** 2153 2153 )))|((( 2154 2154 **MENO A PRIEZVISKO** ... ... @@ -2159,7 +2159,7 @@ 2159 2159 )))|((( 2160 2160 **PROJEKTOVÁ ROLA** 2161 2161 ))) 2162 -|((( 2243 +(% class="" %)|((( 2163 2163 1. 2164 2164 )))|((( 2165 2165 Mgr. Tibor Balberčák ... ... @@ -2170,7 +2170,7 @@ 2170 2170 )))|((( 2171 2171 Projektový manažér 2172 2172 ))) 2173 -|((( 2254 +(% class="" %)|((( 2174 2174 2. 2175 2175 )))|((( 2176 2176 Ing. Stanislav Lacko ... ... @@ -2181,7 +2181,7 @@ 2181 2181 )))|((( 2182 2182 Kľúčový používateľ 2183 2183 ))) 2184 -|((( 2265 +(% class="" %)|((( 2185 2185 3. 2186 2186 )))|((( 2187 2187 Mgr. Martin Oczvirk ... ... @@ -2192,7 +2192,7 @@ 2192 2192 )))|((( 2193 2193 Manažér kybernetickej a informačnej bezpečnosti 2194 2194 ))) 2195 -|((( 2276 +(% class="" %)|((( 2196 2196 4. 2197 2197 )))|((( 2198 2198 TBD ... ... @@ -2203,7 +2203,7 @@ 2203 2203 )))|((( 2204 2204 Finančný manažér 2205 2205 ))) 2206 -|((( 2287 +(% class="" %)|((( 2207 2207 5. 2208 2208 )))|((( 2209 2209 TBD ... ... @@ -2215,18 +2215,22 @@ 2215 2215 Asistent PM 2216 2216 ))) 2217 2217 2299 +\\ 2218 2218 2301 +\\ 2219 2219 2220 2220 == {{id name="projekt_2560_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2221 2221 2305 +\\ 2222 2222 2307 +\\ 2223 2223 2224 -|((( 2309 +(% class="" %)|((( 2225 2225 **Projektová rola:** 2226 2226 )))|((( 2227 2227 **PROJEKTOVÝ MANAŽÉR** 2228 2228 ))) 2229 -|((( 2314 +(% class="" %)|((( 2230 2230 Detailný popis rozsahu zodpovedností, povinností a kompetencií: 2231 2231 )))|((( 2232 2232 - zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď., ... ... @@ -2308,13 +2308,14 @@ 2308 2308 - sleduje dodržiavanie interných riadiacich aktov. 2309 2309 ))) 2310 2310 2396 +\\ 2311 2311 2312 -|((( 2398 +(% class="" %)|((( 2313 2313 **Projektová rola:** 2314 2314 )))|((( 2315 2315 **KĹÚČOVÝ POUŽÍVATEĽ** 2316 2316 ))) 2317 -|((( 2403 +(% class="" %)|((( 2318 2318 Stručný popis: 2319 2319 )))|((( 2320 2320 - reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov, ... ... @@ -2325,9 +2325,9 @@ 2325 2325 2326 2326 - plní pokyny PM a dohody zo stretnutí projektového tímu. 2327 2327 2328 - 2414 +\\ 2329 2329 ))) 2330 -|((( 2416 +(% class="" %)|((( 2331 2331 Detailný popis rozsahu zodpovedností, povinností a kompetencií 2332 2332 )))|((( 2333 2333 · návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, ... ... @@ -2345,13 +2345,14 @@ 2345 2345 · 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 2346 2346 ))) 2347 2347 2434 +\\ 2348 2348 2349 -|((( 2436 +(% class="" %)|((( 2350 2350 **Projektová rola:** 2351 2351 )))|((( 2352 2352 **PROJEKTOVÁ KANCELÁRIA („PMO“)** 2353 2353 ))) 2354 -|((( 2441 +(% class="" %)|((( 2355 2355 Projektovou kanceláriou je príslušný organizačný útvar FR SR v zmysle organizačného poriadku FR SR, ktorý zabezpečuje podporu riadenia projektu, najmä: 2356 2356 )))|((( 2357 2357 - administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu, ... ... @@ -2413,13 +2413,14 @@ 2413 2413 - zabezpečenie uloženia originálov projektovej dokumentácie. 2414 2414 ))) 2415 2415 2503 +\\ 2416 2416 2417 -|((( 2505 +(% class="" %)|((( 2418 2418 **Projektová rola:** 2419 2419 )))|((( 2420 2420 **MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)** 2421 2421 ))) 2422 -|((( 2510 +(% class="" %)|((( 2423 2423 Stručný popis: 2424 2424 )))|((( 2425 2425 - má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných, ... ... @@ -2444,7 +2444,7 @@ 2444 2444 2445 2445 - plní pokyny PM a dohody zo stretnutí projektového tímu. 2446 2446 ))) 2447 -|((( 2535 +(% class="" %)|((( 2448 2448 Detailný popis rozsahu zodpovedností, povinností a kompetencií 2449 2449 )))|((( 2450 2450 - zodpovedá́ za špecifikovanie: ... ... @@ -2487,6 +2487,7 @@ 2487 2487 2488 2488 • požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 2489 2489 2578 +\\ 2490 2490 2491 2491 - zodpovedá́ za realizáciu kontroly: 2492 2492 ... ... @@ -2504,16 +2504,17 @@ 2504 2504 2505 2505 • zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 2506 2506 2507 - 2596 +\\ 2508 2508 ))) 2509 2509 2599 +\\ 2510 2510 2511 -|((( 2601 +(% class="" %)|((( 2512 2512 **Projektová rola:** 2513 2513 )))|((( 2514 2514 **ČLEN PROJEKTOVÉHO TÍMU** 2515 2515 ))) 2516 -|((( 2606 +(% class="" %)|((( 2517 2517 Stručný popis: 2518 2518 )))|((( 2519 2519 - vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť, ... ... @@ -2535,17 +2535,22 @@ 2535 2535 - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 2536 2536 ))) 2537 2537 2628 +\\ 2538 2538 2539 2539 = {{id name="projekt_2560_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2540 2540 2541 2541 = {{id name="projekt_2560_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2542 2542 2634 +\\ 2543 2543 2544 2544 **Príloha 1: **Zoznam rizík a závislostí 2545 2545 2638 +\\ 2546 2546 2547 2547 Koniec dokumentu 2548 2548 2642 +\\ 2549 2549 2644 +\\ 2550 2550 2551 2551 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]