Zmeny dokumentu I-01 Projektový zámer – detailný (projektovy_zamer)
Naposledy upravil Admin MetaIS 2024/11/27 13:45
Súhrn
-
Vlastnosti stránky (2 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.metais@ vicepremier\.gov\.sk1 +XWiki.metais@mirri\.gov\.sk - Obsah
-
... ... @@ -1,523 +1,1762 @@ 1 1 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5d283de4ad3c0b7a.png||height="49" width="225"]] 2 2 **PROJEKTOVÝ ZÁMER** 3 3 **Vzor pre manažérsky výstup I-02** 4 -**podľa vyhlášky MIRRI č. 401/2023 Z. z.** 5 5 6 -|**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Úrad vlády Slovenskej republiky{{/content}} 7 -|**Názov projektu**|{{content id="projekt.nazov"}}Zvýšenie úrovne kybernetickej a informačnej bezpečnosti Úradu vlády Slovenskej republiky{{/content}} 8 -|**Zodpovedná osoba za projekt**| //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)// 9 -|**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Úrad vlády Slovenskej republiky{{/content}} 10 -|**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Úrad vlády Slovenskej republiky{{/content}} 5 + 6 +**PROJEKTOVÝ ZÁMER** 7 + 8 +**manažérsky výstup I-02** 9 + 10 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 11 + 12 + 13 +|**Povinná osoba**|Úrad vlády Slovenskej republiky 14 +|**Názov projektu**|Zvýšenie úrovne kybernetickej a informačnej bezpečnosti Úradu vlády Slovenskej republiky 2.0 15 +|**Zodpovedná osoba za projekt**|Mgr. Miloš Gallovič 16 +|**Realizátor projektu**|Úrad vlády Slovenskej republiky 17 +|**Vlastník projektu**|Ing. Branislav Világi 18 + 19 + 11 11 **Schvaľovanie dokumentu** 12 -|**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( 21 + 22 +|**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( 13 13 **Podpis** 24 + 14 14 (alebo elektronický súhlas) 15 15 ))) 16 -|Vypracoval| || | |27 +|Vypracoval|Mgr. Miloš Gallovič|Úrad vlády Slovenskej republiky| |22.11.2024| 17 17 18 -= {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU = 19 19 30 +1. História DOKUMENTU 31 + 20 20 |**Verzia**|**Dátum**|**Zmeny**|**Meno** 21 -|//0.1//|//14.11.2023//|//Pracovný návrh//| 22 -|//1.0//|//22.12.2023//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//| 23 -| | | | 33 +|0.1|01.10.2024|Pracovný návrh| Mgr. Miloš Gallovič 34 +|1.0|22.11.2024|Final pre podanie na hodnotenie| Mgr. Miloš Gallovič 24 24 25 -= {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}{{id name="_Toc152607283"/}}2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 26 26 27 -//V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.// 28 -//Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,// 29 -//**Inštrukcia: Šedý text** v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol **odporúčame text šedou farbou vymazať.**// 30 -//Dokumenty ukladajte s prefixom I_XX.// 31 -//Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.// 37 +1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE 32 32 33 - ==2.1Použitéskratkya pojmy==39 +V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 34 34 35 -|**SKRATKA/POJEM**|**POPIS** 36 -| | 37 -| | 38 -| | 39 -{{id name="_Toc152607286"/}} 41 + 42 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 43 + 44 + 45 +1. 46 +11. Použité skratky a pojmy 47 + 48 + 49 +|**ID**|**SKRATKA**|**POPIS** 50 +|1.|API|Application programming interface 51 +|2.|BPMN|Business Process Model and Notation 52 +|3.|CSRÚ|Centrálna správa referenčných údajov 53 +|4.|DevOps|Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps]] 54 +|5.|DMS|Document management system 55 +|6.|EDR|Endpoint Detection and Response 56 +|7.|EÚ|Európska únia 57 +|8..|HW|Hardware 58 +|9.|HLD|High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť 59 +|10.|IaaS|Infrastructure as a service 60 +|11.|IAM|Identity and Access Management 61 +|12.|IKT|Informačno-komunikačné technológie 62 +|13.|IS|Informačný systém 63 +|14.|IS VS|Informačný systém verejnej správy 64 +|15.|KPI|Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu. 65 +|16.|LLD|Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov 66 +|17.|MDM|Mobile devicemanagement 67 +|18.|MIRRI|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 68 +|19.|MV SR|Ministerstvo vnútra SR 69 +|20.|NKIVS|Národná koncepcia informatizácie verejnej správy 70 +|21.|OOÚ|Ochrana osobných údajov 71 +|22.|PO|Plán obnovy a odolnosti 72 +|23.|OVM|Orgán verejnej moci 73 +|24.|PaaS|Platform as a service 74 +|25.|PILOT|PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí. 75 +|26.|PoC|PoC - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov 76 +|27.|PR|Projektové riadenie 77 +|28.|ROLLOUT|ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí. 78 +|29.|RFO|Register fyzických osôb 79 +|30.|RPO|Register právnických osôb 80 +|31.|SDL|Security development lifecycle 81 +|32.|SFTP|SSH File Transfer Protocol 82 +|33.|SLA|Service level agreement 83 +|34.|SOAP|Simple Object Access Protocol 84 +|35.|SOAR|Security orchestration, automation and response 85 +|36.|SR|Slovenská republika 86 +|37.|ÚV SR|Úrad vlády Slovenskej republiky 87 +|38.|ŠÚ SR|Štatistický úrad Slovenskej republiky 88 +|39.|VÚC|Vyšší územný celok alebo iný povoľovací orgán 89 + 90 +//.// 91 + 92 + 93 +1. DEFINOVANIE PROJEKTU 94 + 95 + 96 +1. 97 +11. Manažérske zhrnutie 98 + 99 + 100 +Tento projekt je vypracovaný v súlade s: 101 + 102 +* Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; 103 +* Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“. 104 + 105 +Úrad vlády Slovenskej republiky (ďalej „úrad vlády“) plní v zmysle kompetenčného zákona úlohy spojené s odborným, organizačným a technickým zabezpečovaním činnosti vlády Slovenskej republiky (ďalej „vláda“). Rovnaké úlohy plní úrad vlády aj pre predsedu vlády ako jeho výkonný orgán. Úrad vlády je tiež sídlom dvoch splnomocnencov vlády Slovenskej republiky: splnomocnenca vlády SR pre národnostné menšiny a splnomocnenca vlády SR pre mládež a šport. Okrem iného zabezpečuje tiež činnosť Kancelárie Bezpečnostnej rady Slovenskej republiky a činnosť sekretariátu poradných orgánov vlády, ktoré pôsobia pri úrade vlády. 106 + 107 + 108 +Úrad vlády Slovenskej republiky je ústredným orgánom štátnej správy pre štátnozamestnanecké vzťahy a právne vzťahy pri výkone práce vo verejnom záujme, kontrolu plnenia úloh súvisiacich s výkonom štátnej správy a pre kontrolu vybavovania petícií a sťažností, koordináciu v oblasti prevencie korupcie a koordináciu uskutočňovania inklúzie marginalizovaných rómskych komunít. Kontroluje plnenie úloh z programového vyhlásenia vlády a z uznesení vlády, koordinuje prípravu zásadných opatrení na zabezpečenie hospodárskej a sociálnej politiky Slovenskej republiky, zabezpečuje a koordinuje ochranu finančných záujmov Európskej únie. Úlohy v oblasti podpory inklúzie marginalizovaných rómskych komunít vykonáva samostatná organizačná zložka Úradu vlády Slovenskej republiky, ktorá plní aj úlohy národného kontaktného bodu. Ak je Úrad vlády poverený plniť úlohy sprostredkovateľského orgánu, tieto úlohy vykonáva táto organizačná zložka, ktorej vedúci zamestnanec je štatutárnym orgánom poskytovateľa príspevkov z fondov Európskej únie. 109 + 110 + 111 + Úrad vlády Slovenskej republiky je ústredným orgánom štátnej správy aj pre koordináciu a riadenie Plánu obnovy a odolnosti Slovenskej republiky a mechanizmu na podporu obnovy a odolnosti, koordináciu a riadenie Sociálno-klimatického fondu a vnútroštátnu implementáciu Agendy 2030. Prispieva k dlhodobej stabilite investičného prostredia prostredníctvom vypracovania Národného investičného plánu pozostávajúceho z investičných projektov strategického významu, ktoré sú kľúčové pre dlhodobý hospodársky a sociálny rozvoj Slovenska, ako aj finančného plánu pokrývajúceho identifikované investičné potreby a opierajúceho sa o rôzne finančné zdroje, a pravidelnú aktualizáciu tohto dokumentu. Úrad vlády plní úlohy strategickej a metodickej koordinácie v oblasti výskumu, vývoja a inovácií, vykonáva posudzovanie strategických iniciatív Európskej únie smerujúcich k budovaniu odolnosti Slovenska, ktorých vykonávanie vyžaduje zapojenie najmenej dvoch ústredných orgánov štátnej správy, usmerňuje a koordinuje plnenie úloh z nich vyplývajúcich, riadi a koordinuje opatrenia na tvorbu a uskutočňovanie talentovej politiky, koordinuje a riadi aktivity súvisiace s obnovou Ukrajiny a jej integráciou do Európskej únie vrátane vytvárania a prepájania príslušných finančných nástrojov na európskej a národnej úrovni. Spravuje elektronickú platformu pre verejné obstarávanie a zabezpečuje centralizované činnosti vo verejnom obstarávaní. 112 + 113 +ÚV SR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/]]). Základná prevádzkovaná služba: webové sídlo a informačné sídlo Úradu vlády SR. ÚV SR je správca a prevádzkovateľ sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 114 + 115 +Projekt „Posilnenie kybernetickej a informačnej bezpečnosti ÚV SR“ (ďalej len „Projekt“) bol vytvorený s cieľom posilniť kapacity v oblasti informačnej a kybernetickej bezpečnosti na Úrade vlády Slovenskej republiky (ďalej len „ÚV SR“ alebo „Úrad“). Jeho cieľom je tiež zabezpečiť súlad s legislatívou, konkrétne so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení ďalších zákonov (ďalej len „Zákon o KB“), a zaistiť poskytovanie služieb definovaných týmto zákonom, vrátane monitorovania a riešenia bezpečnostných incidentov týkajúcich sa dôležitých informačných systémov rezortu ÚV SR a sektorov bankovníctva a finančných trhov. 116 + 117 +Podľa zákona č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy, je Úrad vlády centrálnym orgánom štátnej správy pre rôzne oblasti vrátane financií, daní, poplatkov, colníctva, finančnej kontroly, vnútorného a vládneho auditu. S touto zodpovednosťou je spojená prevádzka relevantných informačných systémov. ÚV SR je zároveň prevádzkovateľom základnej služby podľa Zákona o KB a patrí do sektora Verejnej správy, podsektora Informačné systémy verejnej správy. Úrad má povinnosť implementovať bezpečnostné opatrenia podľa legislatívy a príslušných predpisov. 118 + 119 +Hlavným zámerom projektu je zvýšiť úroveň kybernetickej a informačnej bezpečnosti na Úrade vlády v súlade s legislatívnymi požiadavkami Zákona o KB a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (ďalej „Zákon o ITVS“), vrátane vykonávacích predpisov a ďalších relevantných legislatívnych rámcov. 120 + 121 +Tento projekt nadväzuje na predchádzajúce investičné aktivity ÚV SR, ktorých cieľom bola modernizácia infraštruktúry s dôrazom na vyššiu úroveň bezpečnosti, zavádzanie bezpečnostných opatrení a implementáciu proaktívneho monitorovania kybernetických bezpečnostných incidentov (KBI). V rámci predkladaného projektu sa plánuje pokračovať v posilňovaní kybernetickej bezpečnosti prostredníctvom rozšírenia bezpečnostných technológií a ochrany informačných systémov Úradu, vrátane zabezpečenia prístupovej infraštruktúry pre organizácie patriace do pôsobnosti ÚV SR. 122 + 123 +Projektové aktivity sú rozdelené na logické moduly: 124 + 125 +1. Bezpečnostný dohľad a riadenie incidentov, zahŕňajúce analytické práce a rozšírenie monitoringu prostredníctvom systému SIEM. 126 +1. Hodnotenie zraniteľností a bezpečnostné aktualizácie, zamerané na zavedenie nástroja na detekovanie zraniteľností programových a technických prostriedkov. 127 +1. Zvyšovanie bezpečnosti pri prevádzke informačných systémov a sietí prostredníctvom implementácia nástrojov na riadenie bezpečnosti, evidenciu a schvaľovanie zmien. 128 +1. Nasadenie nástroja na ochranu pred kybernetickými hrozbami pomocou sandboxing mechanizmu. 129 +1. Implementácia Network Access Control (NAC) pre autentifikáciu zariadení v sieti. 130 +1. **Sieťová a komunikačná bezpečnosť**: Monitorovanie sieťovej prevádzky, detekcia anomálií pomocou strojového učenia, implementácia 2FA (dvojfaktorovej autentifikácie), bezpečné tlačenie dokumentov. 131 +1. Riešenie kybernetických bezpečnostných incidentov rozšírením antivírusovej a EDR ochrany, detailná analýza koncových zariadení. 132 +1. Implementácia nástroja na manažovanie záloh a bezpečné uloženie záloh mimo primárnej lokality. 133 +1. Zvyšovanie kompetencií zamestnancov cez rozvoj bezpečnostného povedomia a pravidelné testovanie (interné phishingové kampane). 134 + 135 +Aktivity projektu budú realizované kombináciou interných kapacít odboru informačnej a kybernetickej bezpečnosti v spolupráci s externými dodávateľmi. Bude tiež zabezpečený nákup hardvéru a softvéru, ktorý bude využívaný v rámci integrácie a konfigurácie bez potreby vlastného vývoja. 136 + 137 +Projekt reaguje na narastajúce riziká kybernetických útokov. Podľa Správy o kybernetickej bezpečnosti v SR z roku 2023 (NBÚ) počet kybernetických útokov kontinuálne rastie. Medzi najčastejšie hrozby patria útoky prostredníctvom sociálneho inžinierstva, DDoS útoky, malvér a pokusy o zneužitie zraniteľností systémov. 138 + 139 +Hoci ÚV SR už má zavedené procesy riadenia kybernetickej bezpečnosti a spracovanú bezpečnostnú dokumentáciu, nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi na splnenie všetkých zákonných požiadaviek. Výstupy projektu budú zároveň v súlade s cieľmi Bezpečnostnej stratégie kybernetickej bezpečnosti a internými riadiacimi smernicami ÚV SR. Projekt reflektuje aj výsledky auditu kybernetickej bezpečnosti a analýzy rizík, ktoré definovali prioritné opatrenia a aktivity. 140 + 141 +Projektový zámer je v súlade so strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS 2021), ktorých dosiahnutie podporuje prostredníctvom administratívnych, procesných a technologických opatrení na minimalizáciu kybernetických bezpečnostných incidentov. 142 + 143 + 144 + 145 +V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na ÚV v období od 17.10.2023 do 10.11.2023 audit kybernetickej bezpečnosti. Dňa 8.12.2023 bola ÚV odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 ÚV SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre ÚV SR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** 146 + 147 + 148 + 149 +Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy: 150 + 151 + 152 +**Kvantitatívne prínosy v rámci navrhovaného projektu sú:** 153 + 154 +* Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku. 155 +* Zabránenie riziku narušenia údajov implementáciou technických opatrení. 156 + 157 + 158 +**Kvalitatívne prínosy v rámci navrhovaného projektu sú:** 159 + 160 +* Zníženie miery rizika vzniku kybernetického incidentu. 161 +* Zvýšenie miery súladu s platnou legislatívou. 162 +* Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. 163 +* Zvýšenie detekcie kybernetických bezpečnostných incidentov. 164 +* Zvýšená spokojnosť a dôvera používateľov. 165 + 166 + 167 +Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 30.04.2027. Začiatok projektu je naplánovaný od 05/2025 a má byť ukončený najneskôr do 04/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 168 + 169 +Rámcový rozpočet projektu je stanovený na sumu 3 008 244,07 EUR s DPH. 170 + 171 + 172 +Projekt bude financovaný z Programu Slovensko: 173 + 174 +* špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, 175 +* opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, 176 +* oblasť B. Kybernetická a informačná bezpečnosť. 177 + 178 + 179 +Projekt je v súlade s nasledovným typom akcie PSK**: - Zlepšovanie technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy.** 180 + 181 + 182 +s definovanou hlavnou aktivitou: **- Zvýšenie úrovne informačnej a kybernetickej bezpečnosti prostredníctvom nákupu hardvéru a bezpečnostného softvéru.** 183 + 184 + 185 +1. 186 +11. Motivácia a rozsah projektu 187 + 188 +ÚV SR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti patrí prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: 189 + 190 +* organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, 191 +* riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, 192 +* personálnej bezpečnosti, 193 +* riadenia prístupov, 194 +* riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, 195 +* bezpečnosti pri prevádzke informačných systémov a sietí, 196 +* hodnotenia zraniteľností a bezpečnostných aktualizácií, 197 +* ochrany proti škodlivému kódu, 198 +* sieťovej a komunikačnej bezpečnosti, 199 +* akvizície, vývoja a údržby informačných sietí a informačných systémov, 200 +* zaznamenávania udalostí a monitorovania, 201 +* fyzickej bezpečnosti a bezpečnosti prostredia, 202 +* riešenia kybernetických bezpečnostných incidentov, 203 +* kryptografických opatrení, 204 +* kontinuity prevádzky, 205 +* auditu, riadenia súladu a kontrolných činností. 206 + 207 +Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. ÚV SR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. 208 + 209 +V súlade s § 29 ZoKB prebiehal na ÚV SR v období od 17.10.2023 do 10.11.2023 audit kybernetickej bezpečnosti. Dňa 8.12.2023 bola ÚV SR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB ÚV SR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde ÚV SR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. 210 + 211 + 212 +**Dotknutý IS VS**: 213 + 214 +* Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. 215 + 216 +Dotknuté** úseky, agendy VS a životné situácie:** 217 + 218 +* Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na ÚV SR. 219 + 220 +**Dotknuté prioritné osy v zmysle NKIVS:** 221 + 222 +* Prioritná os 4 – Kybernetická a informačná bezpečnosť 223 + 224 +**Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** 225 + 226 +Prioritná os 4: Kybernetická a informačná bezpečnosť 227 + 228 +* Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 229 + 230 +Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: 231 + 232 +* **PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: 1** 233 +* **PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 400** 234 + 235 +Ukazovateľ PR017 uvádza počet všetkých zamestnancov ÚV SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. 236 + 237 + 238 +|**P.č.**|**Názov hodnotiaceho kritéria**|**Parametre v projekte**|**Zdroj** 239 +|1.|Miera rizík ohrozujúcich úspešnú realizáciu projektu|((( 240 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 241 + 40 40 243 +)))|((( 244 +viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KIB_UVSR.xlsx, ktorý tvorí aj prílohu ŽoNFP. 41 41 42 -== 2.2Konvencie pre typy požiadaviek (príklady) == 246 + 247 +))) 248 +|2.|Administratívne, odborné a prevádzkové kapacity žiadateľa|Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti. Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.|((( 249 +Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. 43 43 44 -//Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atd. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad~:// 45 -//**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu~:// 46 -//**FRxx**// 251 +Prílohou ŽoNFP sú: 47 47 48 -* //U – užívateľská požiadavka// 49 -* //R – označenie požiadavky// 50 -* //xx – číslo požiadavky// 51 -//**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu~:// 52 -//**NRxx**// 53 -* //N – nefukčná požiadavka (NFR)// 54 -* //R – označenie požiadavky// 55 -* //xx – číslo požiadavky// 56 -//Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.// 253 +- Životopisy členov projektového tímu 254 +))) 255 +|3.|Miera oprávnenosti výdavkov projektu.|((( 256 +Žiadateľ postupoval pri zostavovaní rozpočtu projektu v súlade s pravidlami oprávnenosti výdavkov uvedenými v: 57 57 58 - ={{id name="_Toc47815693"/}}{{idname="_Toc152607289"/}}{{idname="_Toc2101596728"/}}{{idname="_Toc21597077"/}}{{idname="_Toc200637902"/}}{{idname="_Toc1533185111"/}}{{idname="_Toc1887694913"/}}{{id name="_Toc824463063"/}}{{idname="_Toc2032956156"/}}{{idname="_Toc1083272272"/}}{{id name="_Toc1535460233"/}}{{idname="_Toc2126332012"/}}{{id name="_Toc461677146"/}}{{id name="_Toc152607288"/}}3.DEFINOVANIEPROJEKTU =258 +- Príručke oprávnenosti výdavkov (príloha č. 6 Výzvy) a 59 59 60 - =={{id name="_Toc152607290"/}}{{idname="_Toc653156677"/}}{{idname="_Toc1001409967"/}}{{idname="_Toc294056164"/}}{{id name="_Toc822212923"/}}{{idname="_Toc700822328"/}}{{idname="_Toc1982046122"/}}{{idname="_Toc32260942"/}}{{idname="_Toc629221952"/}}{{idname="_Toc423614589"/}}{{idname="_Toc1077465011"/}}{{idname="_Toc723955740"/}}3.1Manažérskezhrnutie==260 +- Osobitných podmienkach oprávnenosti výdavkov projektu (príloha č. 7 Výzvy); 61 61 62 - //Stručnýpopis projektu,dôvodjehorealizácie,obsahprojektu(vývojSW, nákup HW/licencie,migráciado vládnehoclouduapod.),indikatívnavýškafinančných prostriedkovurčených narealizáciuprojektu,prínosyačasovýhorizontrealizácie projektu.//63 - //Očakáva sa, že stručne, jasne a štruktúrovane popíšete základné zdôvodnenie, prečo by sa mal projekt realizovať. Vo vašom popise odpovedajte najmä na otázky „Prečo chcete projekt zrealizovať? Čo je predmetom projektu? Pre koho sú výsledky projektu určené? Za akú sumu? Čo to prinesie cieľovej skupine?//64 - //Vprípadeprojektovfinancovanýchz európskych fondovjepotrebné uviesťzdôvodnenievyužitia národného/dopytovéhoprojektu,prijímateľa/partnera projektu adôvodjehourčenia, príslušnosťnárodného/dopytovéhoprojektukprioritnej osipríslušnéhooperačnéhoprogramu.//262 +Žiadateľ zadefinoval v ŽoNFP (časť 10. Aktivity projektu a očakávané merateľné ukazovatele) merateľné ukazovatele projektu uvedené v prílohe č. 4 Výzvy. 263 +)))|((( 264 +V rámci projektu budú realizované nasledovné podaktivity v súlade s výzvou a hlavnou aktivitou s cieľom z výšiť úroveň kybernetickej a informačnej bezpečnosti Úradu vlády Slovenskej republiky v oblastiach: 65 65 66 -== {{id name="_Toc152607292"/}}{{id name="_Toc312483730"/}}{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2Motivácia a rozsah projektu == 67 67 68 -* //Popíšte PROBLÉM, ktorý chcete realizáciou projektu odstrániť// 69 -* //STRUČNE popísať koľko a aké vaše biznis procesy sú predmetom projektu// 70 -* //Doplniť informácie o OBLASTI (AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje// 71 -* //Doplniť rámcový popis ROZSAHU projektu (subjekty a ISVS, ktorých sa problém a projekt týka)// 72 -* //Doplniť MOTIVÁCIU na dosiahnutie budúceho stavu a OBMEDZENIA pre dosiahnutie cieľov projektu.// 73 -* //Môžete doplniť vizualizáciu motivácie pomocou notácie ArchiMate[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^1^^>>path:#sdfootnote1sym||name="sdfootnote1anc"]](%%).// 267 +Personálna bezpečnosť 74 74 75 - == {{id name="_Toc152607293"/}}{{idame="_Toc1804717142"/}}{{id name="_Toc2082286828"/}}{{idname="_Toc408208333"/}}{{id name="_Toc2091742582"/}}{{idname="_Toc1276965606"/}}{{idname="_Toc1095995576"/}}{{id name="_Toc1849077951"/}}{{idname="_Toc1415248283"/}}{{idname="_Toc213456280"/}}{{idname="_Toc1645756734"/}}{{id name="_Toc305576249"/}}{{idname="_Toc47815695"/}}3.3Zainteresovanéstrany/Stakeholderi==269 +Hodnotenie zraniteľností a bezpečnostné aktualizácie 76 76 77 - * //DoplňteKTO (zoznam subjektov/osôb)sazúčastňujeprojektuaakú roluzastáva//271 +Bezpečnosť pri prevádzke informačných systémov a sietí 78 78 79 -|**ID**|**AKTÉR / STAKEHOLDER**|((( 273 +Ochrana proti škodlivému kódu 274 + 275 +Sieťová a komunikačná bezpečnosť 276 + 277 +Zaznamenávanie udalostí a monitorovanie 278 + 279 +Riadenie prístupov zariadení v sieti 280 + 281 +Riešenie kybernetických bezpečnostných incidentov (Rozšírenie existujúcej AV ochrany) 282 + 283 +Nasadenie nástroja na zálohovanie a uloženie záloh 284 + 285 + 286 +Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 287 + 288 + 289 +Formulár ŽoNFP (časť 11. Rozpočet projektu) 290 +))) 291 +|4.|((( 292 +Zabezpečenie základných činností 293 + 294 +v oblasti kybernetickej a informačnej bezpečnosti 295 + 296 +v organizácii žiadateľa. 297 +)))|((( 298 +Žiadateľ splnil bodové hodnotiace kritérium implementáciou základných činností v oblasti kybernetickej a informačnej bezpečnosti v rozsahu: 299 + 300 +* Implementácia nástroja pre zavedenie zálohovania na obnovu siete a informačného systému vrátane pravidelného testovania obnovy záloh. 301 +* Implementácia nástroja pre manažment konfigurácií počítačových sietí a IT aktív, zoznam ich vlastníkov/správcov, vzájomných väzieb, súvisiacej dokumentácie a zoznam a opis prostredí, v ktorom sú aktíva umiestnené a prevádzkované. 302 +* Implementácia nástroja na manažment zraniteľností kybernetickej bezpečnosti a riadenie záplat. 303 +)))|Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7. 304 +|5.|Zabezpečenie vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v organizácii žiadateľa.|((( 305 +Žiadateľ splnil bodové hodnotiace kritérium implementáciou vybraných činností zameraných na prevenciu pred kybernetickými bezpečnostnými incidentmi v rozsahu: 306 + 307 +* Implementácia nástroja pre zavedenie viac- faktorovej autentifikácie. 308 +* Implementácia nástroja, ktorého cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrany koncových bodov, dát, dátových prenosov a sieťovej komunikácie, a ktorého cieľom je zvýšenie ochrany pred kybernetickými útokmi z externého prostredia. 309 +)))|Viď dokument Zámer Projektu rozvoja IT a ŽoNFP čast 7. 310 + 311 + 312 + 313 +**Identifikované problémy súčasného stavu** 314 + 315 +Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Z auditu kybernetickej bezpečnosti (okrem iného) vyplynuli nasledovné skutočnosti: 316 + 317 + 318 +Celková **úroveň riadenia kybernetickej a informačnej bezpečnosti Úradu vlády Slovenskej republiky** v zmysle požiadaviek zákona o kybernetickej bezpečnosti **a zavedených opatrení** v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované na základe auditu za **ČIASTOČNE SPLNENÉ**. Úrad vlády ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z.. Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. **Stratégia kybernetickej bezpečnosti** obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. Zavedený proces **klasifikácie informácií **je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov. 319 + 320 + 321 +Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach: 322 + 323 +* Nastaviť proces aktualizácie bezpečnostnej politiky tak, aby zahŕňal aj zapracovanie skúseností získaných z riešenia konkrétnych zaznamenaných incidentov. 324 +* Najmenej raz ročne vykonať testovanie procesu nahlasovania kybernetických bezpečnostných incidentov – interne aj nahlasovanie úradu za účelom overenia správnosti a vykonateľnosti definovaných postupov a o tomto testovaní viesť záznam/evidenciu. 325 +* Zvážiť pravidelnú revíziu procesu nahlasovania incidentov. 326 +* Implementovať nástroj na detegovanie zraniteľností všetkých komponentov základnej služby (vulnerability scanner). 327 +* Implementovať nástroj na zaznamenávanie a vyhodnocovanie informácií o sieťových paketoch na hranici siete (network flow monitoring). 328 +* Nasadiť viacfaktorovú autentizáciu pomocou certifikátov pre všetkých používateľov koncových staníc. 329 +* Zavedenie nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 330 +* Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien. 331 +* Implementácia nástroja na ochranu pred kybernetickými hrozbami prostredníctvom mechanizmu „sandboxing“. 332 +* Implementácia nástroja na monitorovanie sieťovej prevádzky prostredníctvom dedikovaných sondovacích zariadení s cieľom identifikovať anomálie a potencionálne škodlivú činnosť na základe výstupov algoritmov strojového učenia (NDR). 333 +* Zavedenie SW nástroja na bezpečné tlačenie dokumentov na ľubovoľnej sieťovej tlačiarni, po autentifikácii kartou alebo PIN kódom. 334 +* Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) ako aj zber a ukladanie logov z jednotlivých informačných systémov. 335 +* Implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením, vrátane monitorovania kapacity systémov a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania. 336 +* Implementácia opatrení riadenia prístupov zariadení v sieti. 337 +* Riešenie kybernetických bezpečnostných incidentov. 338 +* Nasadenie nástroja na zálohovanie a uloženie záloh. 339 + 340 + 341 +S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oblastí kybernetickej a informačnej bezpečnosti: 342 + 343 + 344 +* Personálna bezpečnosť 345 +* Hodnotenie zraniteľností a bezpečnostné aktualizácie 346 +* Bezpečnosť pri prevádzke informačných systémov a sietí 347 +* Ochrana proti škodlivému kódu 348 +* Sieťová a komunikačná bezpečnosť 349 +* Zaznamenávanie udalostí a monitorovanie 350 +* Riadenie prístupov zariadení v sieti 351 +* Riešenie kybernetických bezpečnostných incidentov (Rozšírenie existujúcej AV ochrany) 352 +* Nasadenie nástroja na zálohovanie a uloženie záloh 353 + 354 + 355 +**Hlavným problémom, ktorému Úrad vlády Slovenskej republiky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne, aby boli technologické náležitosti KIB realizované tak, aby:** 356 + 357 +* **chránili IT systémy, ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi** 358 +* **plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu,** 359 +* **boli pripravené na ďalší rozvoj IT technológií PZS a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.** 360 + 361 +[[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image002.gif||alt="Obrázok, na ktorom je text, snímka obrazovky, písmo, dizajn 362 + 363 +Automaticky generovaný popis"]] 364 + 365 +Obrázok 1. Motivačná architekúra 366 + 367 + 368 + 369 +**Hlavné ciele:** 370 + 371 +Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: 372 + 373 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti personálnej bezpečnosti. 374 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti hodnotenia zraniteľností a bezpečnostných aktualizácií. 375 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti bezpečnosti pri prevádzke informačných systémov a sietí. 376 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti ochrane proti škodlivému kódu. 377 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti. 378 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti zaznamenávaní udalostí a monitorovaní. 379 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov zariadení v sieti. 380 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti riešenia kybernetických bezpečnostných incidentov. 381 +* Zvýšenie prijatých bezpečnostných opatrení v oblasti zálohovania. 382 + 383 + 384 +**Aplikované princípy informatizácie VS (v zmysle NKIVS):** 385 + 386 +Princíp P6: Bezpečnosť 387 + 388 +* Optimálna úroveň bezpečnosti 389 +* Včasné riešenie bezpečnosti 390 +* Dostupnosť – odolnosť voči výpadkom 391 + 392 + 393 +1. 394 +11. Zainteresované strany/Stakeholderi 395 + 396 + 397 +|**ID**|((( 398 +**AKTÉR / STAKEHOLDER** 399 + 400 + 401 +)))|((( 80 80 **SUBJEKT** 403 + 81 81 (názov / skratka) 82 82 )))|((( 83 83 **ROLA** 407 + 84 84 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 85 85 )))|((( 86 86 **Informačný systém** 87 -(MetaIS kód a názov ISVS) 411 + 412 +(názov ISVS a MetaIS kód) 88 88 ))) 89 -|//1.//|//Ministerstvo investícií, regionálneho rozvoja a informatizácie SR//|//MIRRI//|//Poskytovateľ služieb centrálnej platformy integrácie údajov//|//isvs_5836 IS CSRU// 90 -|//2.//|//Občan / podnikateľ//| |//Spracovateľ podania formou vyplnenia žiadosti vo formulárovom prostredí//|//Nerelevantné// 91 -|//3.//|//OVM//| |//Konzument údajov//|//Doplniť ISVS (v projekte)// 92 -|//5.//|//Občan/Podnikateľ/OVM …//|//Doplniť skratku subjektu//|//Doplniť rolu (v projekte)//|//Doplniť ISVS (v projekte)// 414 +|1.|Úrad vlády Slovenskej republiky|((( 415 + 93 93 94 -== {{id name="_Toc1171095368"/}}{{id name="_Toc917011599"/}}{{id name="_Toc1971312639"/}}{{id name="_Toc1126157752"/}}{{id name="_Toc1310576106"/}}{{id name="_Toc2022117806"/}}{{id name="_Toc1657084950"/}}{{id name="_Toc1062413439"/}}{{id name="_Toc2022428828"/}}{{id name="_Toc2122222112"/}}{{id name="_Toc754065181"/}}{{id name="_Toc152607307"/}}{{id name="_Toc47815696"/}}{{id name="_Toc152607306"/}}{{id name="_Toc152607305"/}}{{id name="_Toc152607304"/}}{{id name="_Toc152607303"/}}{{id name="_Toc152607302"/}}{{id name="_Toc152607301"/}}{{id name="_Toc152607300"/}}{{id name="_Toc152607299"/}}{{id name="_Toc152607298"/}}{{id name="_Toc152607297"/}}{{id name="_Toc152607296"/}}{{id name="_Toc152607295"/}}{{id name="_Toc152607294"/}}3.4Ciele projektu == 417 +ÚV SR 418 +)))|((( 419 +Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Užívateľ IS 95 95 96 -//Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - //konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené. 421 + 422 +)))|((( 423 +isvs_11546 Webový portál www.romovia.vlada.gov.sk/atlas-romskych-komunit/ 97 97 98 -|**ID**| 99 -\\**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa** 100 -|...| |...|... 101 -|...| |...|... 425 +isvs_11495 Dátová platforma ÚSVRK 102 102 103 - == {{id name="_Toc152607308"/}}3.5Merateľnéukazovatele(KPI)==427 +isvs_11370 Dátová platforma USVRK - Elektronický šanón 104 104 105 -|**ID**| 106 -\\**ID/Názov cieľa**|**Názov 107 - ukazovateľa **(KPI)|**Popis 108 - ukazovateľa**|**Merná jednotka** 429 +isvs_11368 Elektronický atlas rómskych komunít 430 + 431 +isvs_10814 ISPO (Informačný a monitorovací systém Plánu obnovy) 432 + 433 +isvs_10010 Informačný systém sledovania úloh z uznesení vlády SR v2.0 434 + 435 +isvs_10008 Informačný systém Centrálny register projektov v2.0 436 + 437 +isvs_10007 Informačný systém Centrálny register zmlúv v2.0 438 + 439 +isvs_9807 Informačný systém Centrálny register projektov 440 + 441 +isvs_6140 Centrálny informačný systém štátnej služby 442 + 443 +isvs_5782 Integrovaný informačný systém eDemokracie a otvorenej vlády 444 + 445 +isvs_5798 Informačný systém Rokovania vlády SR 446 + 447 +isvs_6098 Informačný systém sledovania úloh z uznesení vlády SR 448 + 449 +isvs_6093 Memphis - Registratúra UVSR 450 + 451 +isvs_5839 Portál právnych informácií - PPI 452 + 453 +isvs_5797 Informačný systém Centrálny register zmlúv 454 + 455 +isvs_408 Internetový portál Úradu vlády Slovenskej republiky 456 +))) 457 +|2.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI SR|Gestor eGovernmentu|N/A 458 +|3.|Zamestnanec ÚV SR|-|Užívateľ|N/A 459 +|4.|Národný bezpečnostný úrad|NBÚ| |N/A 460 +|5.|Občan|-|Zákazník / Užívateľ|N/A 461 +|6.|Podnikateľ|-|Zákazník / Užívateľ|N/A 462 + 463 + 464 + 465 + 466 +1. 467 +11. Ciele projektu 468 + 469 + 470 +Hlavným cieľom projektu je zabezpečenie kybernetickej bezpečnosti Úradu vlády Slovenskej republiky, vrátane včasnej a efektívnej reakcie na kybernetické útoky. Zároveň by sa malo dosiahnuť kvalitnejšie a transparentnejšie riadenie celého životného cyklu identifikovaných kybernetických incidentov a zjednotenie postupov a technologickej úrovne kybernetickej odolnosti informačných systémov. Všeobecnými cieľmi preto sú: 471 + 472 + 473 +* Kvalitnejšie a rýchlejšie riadenie, monitorovanie a reagovanie na kybernetické hrozby. 474 +* Zvýšenie efektívnosti ochrany informačných systémov v oblasti správy štátnych hmotných rezerv 475 +* Zvýšenie odolnosti informačných systémov voči kybernetickým útokom. 476 +* Automatizovaný reporting o vzniku kybernetického bezpečnostného incident. 477 + 478 + 479 +|**ID**|**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa** 480 +|1|Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti|Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe|Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov 481 + 482 + 483 +1. 484 +11. Merateľné ukazovatele (KPI) 485 + 486 + 487 +|**ID**|((( 488 + 489 + 490 + 491 +**ID/Názov cieľa** 492 +)))|**Názov 493 +ukazovateľa **(KPI)|**Popis 494 +ukazovateľa**|**Merná jednotka** 109 109 |**AS IS 110 - merateľné hodnoty 111 - **(aktuálne)|**TO BE 112 -Merateľné hodnoty 113 - **(cieľové hodnoty)|**Spôsob ich merania**|**Pozn.** 114 -|...| |...|...|...|...|...|...|... 115 -|...| |...|...|...|...|...|...|... 116 -|...| |...|...|...|...|...|...|... 117 -//Vysvetlivky k vyplneniu tabuľky~:// 496 +merateľné hodnoty** 497 +(aktuálne)|**TO BE 498 +Merateľné hodnoty** 499 +(cieľové hodnoty)|((( 500 +**Spôsob ich merania** 118 118 119 -* //Vzory merateľných ukazovateľov pre projekt sú publikované v Checkliste pre agendu Merateľné ukazovatele/KPI (//__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// )// 120 -* //**AS IS merateľné ukazovatele** – t. j. popíšte, aké merateľné ukazovatele máte teraz (vpíšte výsledky meraní – v merateľných jednotkách) .// 121 -* //**TO BE merateľné ukazovatele** – t. j. popíšte cieľové merateľné ukazovatele, ktoré chcete dosiahnuť.// 122 -* //Odporúčame, aby váš budúci IS mal automatizovaný monitoring (na pravidelnej báze, napr. týždenne) vami stanovených merateľných ukazovateľov – s cieľom, aby ste mohli riadiť službu, produkt, proces, ľudí// 123 -* //V prípade financovania cez zdroje EÚ uvádzať aj Projektové merateľné ukazovatele z operačného programu (špecifické ciele, merateľné ukazovatele atď).// 502 + 503 +))) 504 +|1.|(% rowspan="3" %)Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti|PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov|((( 505 +Počet verejných inštitúcií, ktoré sú podporované za 124 124 125 - == {{id name="_Toc152607312"/}}{{id name="_Toc1937275886"/}}{{idname="_Toc741126126"/}}{{id name="_Toc1465086354"/}}{{id name="_Toc1808286414"/}}{{idname="_Toc773473969"/}}{{idname="_Toc1151283522"/}}{{idname="_Toc1993493887"/}}{{idname="_Toc2086720991"/}}{{id name="_Toc484272872"/}}{{id name="_Toc1278737203"/}}{{idname="_Toc325672769"/}}{{idname="_Toc152607311"/}}{{id name="_Toc152607309"/}}3.6Špecifikácia potrieb koncového používateľa ==507 +účelom rozvoja a modernizácie kybernetických 126 126 127 - //Táto časť sa týka projektov, ktoré sú zamerané na vývoj alebo rozvoj ISVS/s elektronickými službami, ktoré majú grafické aleboinépoužívateľskérozhranie a sú určené pre občanov/podnikateľov(alebo ajpracovníkov verejnej správy pracujúcich s agendovýmsystémom), ďalejoznačených ako koncoví používatelia. //509 +služieb, produktov, procesov a zvyšovania 128 128 129 -* //Špecifikácia požiadaviek koncových používateľov musí byť v súlade s legislatívou (s aktuálne platnou alebo s návrhom jej zmien ako súčasť projektu) a postupmi pri vytváraní elektronických služieb verejnej správy, ako sú napríklad používateľský prieskum, mapovanie používateľskej cesty, vytváranie informačnej architektúry a testovanie prototypov podľa vyhlášky //__[[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]]__//.// 130 -* //Definujte skupiny koncových používateľov elektronických služieb a popísať cieľové skupiny koncových používateľov, vrátane sociodemografických charakteristík cieľových skupín alebo účastníkov používateľského prieskumu. Príklad definície skupín koncových používateľov, tzv. persón nájdete v metodike pre tvorbu používateľsky kvalitných elektronických služieb (//__[[Metodika pre tvorbu používateľsky kvalitných elektronických služieb>>url:https://mirri.gov.sk/wp-content/uploads/2020/10/Metodicke-usmernenie-pre-tvorbu-pouzivatelsky-kvalitnych-elektronickych-sluzieb-VS_7102020.pdf]]__//).// 131 -* //Špecifikujte potreby resp. ciele koncových používateľov (ideálne formou tzv. //__ [[používateľského príbehu>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2023/401/#paragraf-13.odsek-4]]__//) ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú. Ak ide o zmenu (upgrade) elektronickej služby, ktorá už existuje, dajú sa ciele koncových používateľov kvantitatívne odmerať: // 132 -** //ako sa koncovým používateľom svoje potreby (resp. ciele) darí napĺňať (performance indikátory) - napr. priemerný čas pre naplnenie potreby, miera chybovosti, miera dokončenia, pomer online/offline transakcií, // 133 -** //ako sú koncoví používatelia (ne)spokojní s existujúcou elektronickou službou (Net Promoter Score, Customer effort Score, customer satisfaction....),// 134 -* //Pri rozvoji existujúcej elektronickej služby je možné použiť výstupy zo zisťovania spätnej väzby k elektronickej službe, ak z nich vyplývajú požiadavky koncových používateľov na rozvoj služby. // 135 -* //Ak ide o vytváranie novej koncovej služby, realizuje sa používateľský prieskum spravidla metódou kvalitatívneho prieskumu (formou štruktúrovaného rozhovoru alebo dotazníka, ktorého cieľom je pomenovať základné ciele/potreby koncových používateľov) a očakávania od kvality a funkcionalít plánovanej elektronickej služby (odkaz návod (v angličtine): //__[[Ako vybrať vhodnú metódu používateľského prieskumu>>url:https://www.nngroup.com/articles/which-ux-research-methods/]]__//).// 136 -* //Priložte Report zákazníckeho prieskumu ako prílohu Projektového zámeru, ktorý popíše priebeh a metódy prieskumu, základné kvantitatívne ukazovatele, veľkosť vzorky atď. // 137 -* //Doplňte Katalóg požiadaviek (funkčné, nefunkčné) o priorizované požiadavky z používateľského prieskumu v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek I-04 Katalóg požiadaviek.// 138 -. 511 +vedomostnej úrovne napríklad v kontexte opatrení 139 139 140 - == {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{idname="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{idname="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{idname="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{idname="_Toc207777217"/}}{{idname="_Toc936389862"/}}{{idname="_Toc1446163721"/}}3.7Riziká a závislosti ==513 +smerujúcich k elektronickej bezpečnosti verejnej 141 141 142 -//Doplňte/stručne popíšte **RIZIKÁ a ZÁVISLOSTI** (detail v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI) **Zoznam RIZÍK a ZÁVISLOSTI** - je potrebné počas celej realizácie projektu aktualizovať.// 515 +správy. 516 +)))|Počet|0|1|((( 517 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 143 143 144 -* //V prípade projektov financovaných zo zdrojov EÚ je povinné vyhodnotenie rizík súvisiacich s~:// 145 -* //Realizáciou verejného obstarávania (t.j. napr. pred vyhlásením VO bude dopad na projekt Fatálny, ak má objednávateľ už uzatvorenú dodávateľskú zmluvu, bude dopad nevýznamný a pod...)// 146 -* //Legislatívou: vyhodnotiť potrebu zmeny legislatívy (ak je potrebné prijať nový zákon tak bude dopad Fatálny)// 147 -* //Časovým priebehom: ak je harmonogram realizácie naplánovaný do konca roka 2023, tak bude dopad Fatálny.// 519 +Čas plnenia merateľného ukazovateľa projektu: 148 148 149 -== {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.8Stanovenie alternatív v biznisovej vrstve architektúry == 521 +Fyzické ukončenie realizácie hlavných aktivít projektu 522 +))) 523 +|2.|PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov|Ukazovateľ PR017 uvádza počet všetkých zamestnancov ÚV SR, ktorí budú primárnou skupinou používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu|používatelia / rok|0|400|((( 524 +Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 150 150 151 -//Na základe identifikovaného rozsahu problému navrhujete v projektovom zámere rôzne riešenia biznis procesov (podmnožiny problému). Alternatíva môže pokrývať procesy všetkých stakeholderov (zainteresované strany) alebo iba vybraných, celú životnú situáciu alebo len časť. Na úrovni stanovenia alternatívy je budúci stav biznis procesov popísaný rámcovo, pri zúžení alternatív na tie, ktoré vstupujú do CBA konkrétne.// 152 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_6f4954d8b4fa4b84.png||height="161" width="594"]] 526 +V prípade ÚV SR ide o počet zamestnancov, ktorí využívajú IS ÚV SR alebo akékoľvek elektronické zariadenia v správe ÚV SR. 153 153 154 - == {{id name="_Toc152607316"/}}{{idname="_Toc272880027"/}}{{idname="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{idname="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{idname="_Toc1254416069"/}}{{idname="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{idname="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.9Multikriteriálna analýza ==528 +Čas plnenia merateľného ukazovateľa projektu: 155 155 156 - //Výber alternatívprebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia,ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzeniapre dosiahnutievedených cieľov.//157 - //Niektoré (nie všetky)kritériá môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).//158 -P ríkladšablónypre spracovanieMCA530 +v rámci udržateľnosti projektu 531 +))) 532 +|3.|Počet implementovaných riešení kybernetickej a informačnej bezpečnosti|Ukazovateľ uvádza počet implementovaných riešení kybernetickej a informačnej bezpečnosti projektom|Počet / projekt|0|10|Akceptačný protokol 159 159 160 -| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|((( 161 -**STAKEHOLDER** 162 -**1** 534 + 535 + 536 +1. 537 +11. Špecifikácia potrieb koncového používateľa 538 + 539 +Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celého ÚV SR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. 540 + 541 +1. 542 +11. Riziká a závislosti 543 + 544 +Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. 545 + 546 +|**ID**|((( 547 +**NÁZOV RIZIKA a ZÁVISLOSTI** 548 + 549 + 550 +)))|**POPIS / NÁSLEDOK** 551 +|**1**|Nebude možné naplniť všetky kvalitatívne požiadavky projektu.|Nebudú plne dosiahnuté očakávané benefity projektu. 552 +|**2**|Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.|Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu. 553 +|**3**|Nedostupnosť komponentov novej infraštruktúry|Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. 554 +|**4**|Projekt nebude realizovaný a nasadený podľa plánu.|V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty. 555 +|**5**|Nepridelené finančné prostriedky|Predčasné ukončenie projektu, predĺženie doby realizácie projektu. 556 +|**6**|Komplikácie s verejným obstarávaním|V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy. 557 +|**7**|Neúplné požiadavky|Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. 558 +|**8**|Vysoké náklady na prevádzku|Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov. 559 +|**9**|Ohrozenie prevádzky a dostupnosti systému|Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov. 560 +|**10**|Nedostatočné vyhodnotenie kvality|Neodhalenie slabých miest v jednotlivých fázach implementácie projektu. 561 +|**11**|Nesúčinnosť a nespoľahlivosť dodávateľa|Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. 562 +|**12**|Nedostatok ľudských zdrojov|Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. 563 + 564 + 565 + 566 +1. 567 +11. Stanovenie alternatív v biznisovej vrstve architektúry 568 + 569 + 570 +V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a celú životnú situáciu rieši komplexne. 571 + 572 + 573 +=== Alternatíva 1 - Ponechanie súčasného stavu === 574 + 575 +Prvou alternatívou je ponechanie existujúceho stavu ochrany informačných systémov. Zachovanie pôvodného stavu nezabezpečí povinnosť ochrany informácií a informačných aktív a je v plnom rozpore s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z. 576 + 577 + 578 +**Alternatíva 2 – Plošná implementácia opatrení** 579 + 580 +Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. Táto alternatíva predstavuje komplexné a systémové riešenie voči kybernetickým útokom. Zabezpečí zavedenie systémových opatrení a zároveň vytvorí predpoklady na zefektívnenie poskytovaných. Realizáciou tohoto opatrenia sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Alternatíva uvažuje s implementáciou opatrení na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 581 + 582 + 583 +**Alternatíva 3 – Postupná implementácia opatrení** 584 + 585 +Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 586 + 587 + 588 + 589 + 590 +|((( 591 + 592 +))) 593 + 594 +|((( 595 + 596 +))) 597 + 598 +|((( 599 +Zvýšenie úrovne kybernetickej a informačnej bezpečnosti Úradu vlády Slovenskej republiky 2.0 600 +))) 601 + 602 +|((( 603 + 604 +))) 605 + 606 +|((( 607 + 608 +))) 609 + 610 +|((( 611 + 612 +))) 613 + 614 +|((( 615 +Zachovanie súčasného stavu 616 +))) 617 + 618 +|((( 619 + 620 +))) 621 + 622 +|((( 623 + 624 +))) 625 + 626 +|((( 627 + 628 +))) 629 + 630 +|((( 631 +Biznis alternatíva 1 632 +))) 633 + 634 +|((( 635 + 636 +))) 637 + 638 +|((( 639 + 640 +))) 641 + 642 +|((( 643 +Plošná implementácia opatrení 644 +))) 645 + 646 +|((( 647 + 648 +))) 649 + 650 +|((( 651 + 652 +))) 653 + 654 +|((( 655 + 656 +))) 657 + 658 +|((( 659 +Biznis alternatíva 2 660 +))) 661 + 662 +|((( 663 + 664 +))) 665 + 666 +|((( 667 + 668 +))) 669 + 670 +|((( 671 +Postupná implementácia opatrení 672 +))) 673 + 674 +|((( 675 + 676 +))) 677 + 678 +|((( 679 + 680 +))) 681 + 682 +|((( 683 + 684 +))) 685 + 686 +|((( 687 +Biznis alternatíva 3 688 +))) 689 + 690 + 691 + 692 +1. 693 +11. Multikriteriálna analýza 694 + 695 + 696 +Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 697 + 698 + 699 +Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej). 700 + 701 + 702 +| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|**OBČAN/ PODNIKATEĽ**|**ÚRADNÍK**|**ÚV SR**|**NBÚ** 703 +|(% rowspan="6" %)((( 704 +STANOVENÉ ALTERNATÍVY 705 + 706 + 163 163 )))|((( 164 -**STAKEHOLDER** 165 -**2** 708 +Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, 709 + 710 +Monitorovanie kritických informačných systémov. 711 +)))|Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS úradu.| |X|X|X 712 +|Kritérium B (KO) Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.|Automatizácia výkonu kybernetickej ochrany a hĺbková detekcia.| |X|X|X 713 +|((( 714 +Kritérium C (KO) 715 + 716 +Integrácia všetkých používaných systémov. 717 +)))|Zjednotenie kybernetickej ochrany v rámci úradu.|X|X|X|X 718 +|((( 719 +Kritérium D (KO) Jednotnosť procesov a používaných 720 + 721 +Aplikácií. 722 +)))|Jednotnosť procesov a postupov je základným cieľom efektívneho riadenia kybernetickej a informačnej bezpečnosti.|X|X|X|X 723 +|Kritérium E (KO) . Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS|((( 724 +Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá 725 + 726 +zabezpečiť iba pomocou existencie 727 + 728 +štruktúrovaných informácií na základe ktorých sa dajú prijímať 729 + 730 +rýchle a kvalifikované rozhodnutia. 731 +)))|X| |X|X 732 +|((( 733 +Kritérium F Bezpečné prepojenie so 734 + 735 +systémami ÚV SR 736 + 737 + 166 166 )))|((( 167 -**STAKEHOLDER** 168 -**3** 169 -))) 170 -|(% rowspan="6" %)BIZNIS VRSTVA|Kritérium A (KO)| |X|X|X 171 -|Kritérium B (KO)| |X|X| 172 -|Kritérium C (KO)| | |X|X 173 -|Kritérium D (KO)| | |X|X 174 -|Kritérium E| |X|X| 175 -|Kritérium F| |X| |X 176 -Príklad šablóny pre vyhodnotenie MCA 177 -|**Zoznam kritérií**|((( 178 -**Alternatíva** 739 +Systematické zvýšenie úrovne zabezpečenia prenosu citlivých 740 + 741 +Údajov. 742 +)))|X|X|X|X 743 + 744 + 745 +|**ZOZNAM KRITÉRIÍ**|((( 746 +**ALTER-NATÍVA** 747 + 179 179 **1** 180 180 )))|((( 181 -**Spôsob** 182 -**dosiahnutia** 183 -)))|**Alternatíva 2**|((( 184 -**Spôsob** 185 -**dosiahnutia** 750 +**SPÔSOB** 751 + 752 +**DOSIAHNUTIA** 753 +)))|**ALTER-NATÍVA 2**|((( 754 +**SPÔSOB** 755 + 756 +**DOSIAHNUTIA** 757 +)))|**ALTERNATÍVA 3**|((( 758 +**SPÔSOB** 759 + 760 +**DOSIAHNUTIA** 186 186 ))) 187 -|Kritérium A|áno|vysvetlenie prečo áno|áno|vysvetlenie prečo áno 188 -|Kritérium B|áno|vysvetlenie prečo áno|nie| 189 -|Kritérium C|áno|vysvetlenie prečo áno|nie| 190 -|Kritérium D|áno|vysvetlenie prečo áno|nie| 762 +|Kritérium A|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov.|áno|Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti a monitorovanie kritických informačných systémov. 763 +|Kritérium B|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.|áno|Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov. 764 +|Kritérium C|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 zabezpečí zjednotenie kybernetickej ochrany v rámci úradu.|nie|Implementácia alternatívy 3 nezabezpečí zjednotenie kybernetickej ochrany v rámci úradu. 765 +|Kritérium D|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|((( 766 +Implementácia alternatívy 2 prispeje k jednotnosti procesov a používaných 191 191 192 -== {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.10Stanovenie alternatív v aplikačnej vrstve architektúry == 768 +aplikácií. 769 +)))|nie|((( 770 +Implementácia alternatívy 3 neprispeje k jednotnosti procesov a používaných 193 193 194 -//Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.// 195 -//Pre klasifikáciu alternatív za účelom ďalšieho porovnania aplikačnej vrstvy a architektúry je potrebné zadefinovať nasledovné požiadavky~:// 772 +aplikácií. 773 +))) 774 +|Kritérium E|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.|áno|Implementácia alternatívy 3 zabezpečí zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS. 775 +|Kritérium F|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementácia alternatívy 2 zabezpečí bezpečné prepojenie IS na elektronický prenos informácií.|nie|Implementácia alternatívy 3 sa nezabezpečí prepojenie IS na elektronický prenos informácií. 196 196 197 -* //Nutné – aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov// 198 -* //Preferované – aplikačné moduly/funkcionality, ktoré rozvíjajú biznis alternatívu a vytvárajú dodatočné prínosy, započítané v Analýze nákladov a prínosov M-05 (BC/CBA povinná pre projekty nad 1 000 000,- EUR)// 199 -* //Aplikačná vrstva by mala byť schopná rozdeliť moduly do skupín podľa koncových služieb/funkcionalít, ktoré plnia nutné a preferované požiadavky.// 200 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5701ef6f26440efc.png||height="156" width="288"]] 201 201 202 - == {{id name="_Toc152607318"/}}{{idname="_Toc1308618109"/}}{{idname="_Toc1709724880"/}}{{idname="_Toc1118245238"/}}{{idame="_Toc416893103"/}}{{id name="_Toc1814703501"/}}{{idname="_Toc1969952445"/}}{{id name="_Toc1495260625"/}}{{idname="_Toc1603455053"/}}{{idname="_Toc245422461"/}}{{idname="_Toc1058442113"/}}{{idname="_Toc2040067840"/}}{{idname="_Toc47815701"/}}{{idname="_Toc521508982"/}}3.11Stanovenie alternatívvtechnologickejvrstvearchitektúry==778 +**Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky**. 203 203 204 -//Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy, pričom sa prioritne uvažuje o využití služieb vládneho cloudu (privátne aj verejné cloudové služby zverejnené v katalógu služieb vládneho cloudu (//__[[odkaz na katalóg>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb/]] služieb __//).// 205 -//V prípadoch, kedy by nebolo ekonomicky výhodné využiť vládny cloud v plnom rozsahu projektu, je možné uvažovať aj o iných/ďalších alternatívach: hybridnej (časť aplikácií využíva privátny vládny cloud a časť vlastný HW žiadateľa, resp. časť aplikácii využíva služby komerčného poskytovateľa cloudových služieb), nasadenie v prostredí komerčného cloudu alebo v krajnom prípade sú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa (prípady zohľadnenia bezpečnosti alebo iných povinností).// 206 -//Ekonomická výhodnosť technologickej alternatívy je preukázaná nižšími nákladmi na TCO projektu. Spracovateľ projektového zámeru je povinný preukázať, že zvolené riešenie je ekonomicky výhodnejšie. V prípade, že z bezpečnostných alebo iných dôvodov nezvolil najvýhodnejšiu alternatívu (resp. neposudzoval viacero alternatív), spracovateľ doloží zdôvodnenie potreby daného technologického riešenia. V zdôvodnení sú uvedené konkrétne požiadavky a ich parametre, ktoré neumožnili zvoliť najvýhodnejšie riešenie alebo porovnať viacero alternatív.// 207 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a966e8b8a99b13da.png||height="311" width="542"]] 208 -//Ako alternatívu nepovažujeme porovnanie krabicových „off-the-shelf“ riešení (COTS) riešení s alternatívou vývoja aplikácií „na zelenej lúke“ a to z dôvodu toho, že žiadateľ pre zachovanie nediskriminačných podmienok vo verejnom obstarávaní nevie vopred určiť, či dostane ponuku od uchádzača k vývoju na zelenej lúke, alebo sa všetky ponuky od uchádzačov vo verejnom obstarávaní budú vzťahovať na COTS riešenie. Výnimka je v prípade, ak žiadateľ uvažuje použiť konkrétne COTS riešenie ako podmienku pre uchádzača v rámci procesu verejného obstarávania a to vzhľadom na ekonomické alebo iné dôvody preukázané v dokumente.// 209 -//Výber alternatív prebieha v dvoch kolách. Prvé kolo predstavuje uplatnenie multikriteriálnej analýzy (ďalej len „MCA“) – výber relevantných alternatív. Druhé kolo predstavuje vypracovanie Analýzy nákladov M-05 BC/CBA. Do druhého kola vstupujú alternatívy ktoré splnili všetky vylučovacie kritéria stanovené v multikritériálnej analýze. Minimálny počet variant, je stanovený na 3~:// 210 210 211 -* //nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov,// 212 -* //preferovaný variant, ktorý splnil všetky kritéria MCA,// 213 -* „//minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly.// 781 +1. 782 +11. Stanovenie alternatív v aplikačnej vrstve architektúry 214 214 215 -= {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 216 216 217 -* //Doplňte informácie – POPIS PRODUKTU - čo bude/čo chcete, aby bolo po ukončení projektu dodané// 218 -** //projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov)// 219 -** //koncové služby a biznis procesy, ktoré sú predmetom dodávky projektu// 220 -** //biznis objekty, ktoré majú byť vstupmi a výstupmi zo systému – napr. podania, formuláre, rozhodnutia, reporty, dáta, aplikačné rozhrania// 221 -* //Doplniť informáciu, resp. identifikovať VLASTNÍKOV PROCESOV (toto je dôležitá informácia pre budúce riadenie projektu a schvaľovanie výstupov projektu).// 785 +Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 2. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. 222 222 223 -= {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}}5.NÁHĽAD ARCHITEKTÚRY = 224 224 225 -* //Doplňte krátky POPIS BUDÚCEHO CIEĽOVÉHO PRODUKTU PROJEKTU z pohľadu biznis/aplikačnej/technologickej architektúry v závislosti od charakteru projektu a výsledku analýzy alternatív riešenia,// 226 -* //Doplňte a detailne spracujte funkčné a nefunkčné požiadavky vyplývajúce z analýz alternatív riešenia vo všetkých vrstvách architektúry a vyplňte požiadavky v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek., I-04 Katalóg požiadaviek// 227 -* //Doplňte stručný náhľad budúcej IT architektúry (biznis, aplikačná, technologická) riešenia, ktorý podľa potreby pozostáva aj z viacerých obrázkov (diagramov), aby dostatočne zrozumiteľne znázornil predmet dodávky, jeho kontext a zmeny v architektúre verejnej správy (objednávateľa, realizátora projektu), ktoré projekt realizuje,// 228 -** //Náhľad architektúry vytvorte v modelovacom nástroji pomocou notácie ArchiMate (//__[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__//), v prípade potreby väčšej detailizácie biznis procesov môžete použiť notáciu BPMN (//__[[http:~~/~~/www.omg.org/spec/BPMN/2.0/>>url:http://www.omg.org/spec/BPMN/2.0/]]__//),// 229 -** {{id name="_Ref152763300"/}} //Pre vytvorenie náhľadu architektúry použite modelovací nástroj, ktoré môže byť buď integrovaný na spoločný repozitár//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^2^^>>path:#sdfootnote2sym||name="sdfootnote2anc"]](%%)// architektonických modelov verejnej správy, alebo modelovací nástroj, ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov (The Open Group ArchiMate Model Exchange File Format Standard)^^ [[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^3^^>>path:#sdfootnote3sym||name="sdfootnote3anc"]](%%)^^ a export súborov podľa špecifikácie BPMN 2.0//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^4^^>>path:#sdfootnote4sym||name="sdfootnote4anc"]](%%)//,// 230 -** //Pre jednoznačnú identifikovateľnosť komponentov v náhľade architektúry uveďte aj ich MetaIS kódy// 231 -** //Očakáva sa, že ak realizujete popis dizajn procesov podľa pravidiel EVS, tak všetky výstupy musia byť v súlade s metodikou a postupom: //__[[https:~~/~~/www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448]]__ . 232 -** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s jeho detailizáciou vo výstupe I-03 Prístup k projektu, ak objednávateľ podľa prílohy č. 1 vyhlášky 401/2023 Zz pripravuje aj výstup I-03 Prístup k projektu.// 233 -** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s výstupom M-06 - aktualizáciou evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs) a komponenty, ktorých sa projekt týka by mali mať upravenú evidenciu ich stavu a fázu ich životného cyklu.// 234 -** //Príklad náhľadu na architektúru podľa metamodelu e-Government komponentov evidovaných v MetaIS~:// 235 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_fc5f5326fe7d94a7.gif||alt="Obrázok 8" height="459" width="551"]] 236 -//Obrázok 1 Príklad náhľadu architektúry v notácii ArchiMate// 788 +1. 789 +11. Stanovenie alternatív v technologickej vrstve architektúry 237 237 238 - =={{idname="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Prehľad e-Government komponentov==791 +Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. 239 239 240 -//__**Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.**__// 241 -//Obsah tejto kapitoly je prehľadom realizácie výstupu **M-06 - aktualizácia evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs)**. Objednávateľ//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^5^^>>path:#sdfootnote5sym||name="sdfootnote5anc"]](%%)// plní výstupom M-06 povinnosti orgánu riadenia sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy prostredníctvom centrálneho metainformačného systému verejnej správy (MetaIS) bezodkladne podľa § 12 ods. 1 písm. b) zákona 95/2019 Z.z.// 242 -//V okamihu odovzdania výstupu I-02 Projektový zámer objednávateľ~:// 793 +1. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) 243 243 244 -1. //vytvorí náhľady architektúry v modelovacom nástroji, ktorý môže byť buď integrovaný na spoločný repozitár architektonických modelov verejnej správy, alebo ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov,// 245 -1. //uloží architektonické modely súčasnej a budúcej architektúry riešenia buď do repozitára architektonických modelov verejnej správy alebo do projektovej dokumentácie I-02 ako prílohu vo výmennom formáte pre uloženie modelu, // 246 -1. //aktualizuje v MetaIS e-Government komponenty, ktoré budú realizované alebo menené projektom alebo veľkou zmenovou požiadavkou a to koncové služby, ISVS, ich moduly, aplikačné služby, atribúty a vzájomné vzťahy týchto e-Government komponentov a ich vzťahy (integrácie) na spoločné ISVS alebo ISVS iných správcov, ktoré budú využívať. // 247 -//Objednávateľ v tejto kapitole uvedie prehľad nasledovných e-Government komponentov, ktoré budú výstupom projektu (dodané nové alebo zmenené) a ktoré evidoval v rámci výstupu M-06 v MetaIS~:// 795 +Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 248 248 249 -=== 5.1.1Prehľad koncových služieb – budúci stav: === 250 250 251 -{{content id="projekt.planovane_ks" template=" 252 -|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS[# th:each='item : ${ks}'] 253 -[['|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.atribut('EA_Profil_KS_pouzivatel_ks')?:''} + 254 -'|' + ${item.zs?.nazov?:''} + '; ' + ${item.zs?.kodMetais?:''} + '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_KS_sofistikovanost')?:''}]] 255 -[/] 256 -"}}|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS{{/content}} 798 +Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp: 257 257 258 -=== 5.1.2Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 259 259 260 -{{content id="projekt.planovane_isvs" template=" 261 -|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)[# th:each='item : ${isvs}'] 262 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${#html.checkbox(item.atribut('EA_Profil_ISVS_modul_isvs') == 'true')} + 263 -'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_stav_isvs')?:''} + 264 -'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_typ_isvs')?:''} + 265 -'|' + ${item.nadradeneIsvs?.kodMetais?:''} + '|')] 266 -[/] 267 -"}}|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) 268 -|isvs_10007|Informačný systém Centrálny register zmlúv v2.0|{{html clean="true"}}<input type="checkbox"/>{{/html}}|Vyberte jednu z možností\\c_stav_isvs.3|Vyberte jednu z možností\\c_typ_isvs.1|| 269 -{{/content}} 801 +* Analýza a dizajn, 802 +* Nákup technických prostriedkov, programových prostriedkov a služieb 803 +* Implementácia a testovanie, 804 +* Nasadenie. 270 270 271 -=== 5.1.3Prehľad budovaných aplikačných služieb – budúci stav: === 272 272 273 -{{content id="projekt.planovane_as" template=" 274 -|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS)[# th:each='item : ${as}'] 275 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.sluziIsvs?:''} + '|' + ${#strings.listJoin(item.ks, ', ')} + '|')] 276 -[/] 277 -"}}|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS){{/content}} 807 +ÚV SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu. 278 278 279 -=== 5.1.4Prehľad integrácii ISVS na spoločné ISVS^^[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^6^^>>path:#sdfootnote6sym||name="sdfootnote6anc"]](%%)^^ a ISVS iných OVM alebo IS tretích strán === 280 280 281 - * //Uviesť prehľad ISVS, pri ktorých salánuje využívanie služieb iných ISVS, spoločných blokov(SaaS) alebo služieb tretích strán vTO BEstave.//282 - * //Uviesť prehľad ISVS integrovaných naspoločné moduly podľa zákonač. 305/2013 Zz.//283 - * //Plánovanévyužívanieaintegrácie služieb iných ISVS musí byťevidované v MetaIS– zaevidovanievzťahu na aplikačnúslužbuurčenúnaexternúintegráciuposkytujúcim ISVS//810 +|Etapa|Požadované výstupy 811 +|Analýza a dizajn|((( 812 +Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti 284 284 285 -|((( 286 -**Kód ISVS** 287 -//(z MetaIS)// 288 -)))|**Názov ISVS**|((( 289 -**Kód integrovaného ISVS** 290 -//(z MetaIS)// 291 -)))|**Názov integrovaného ISVS** 292 -| | | | 293 -| | | | 814 +- Zoznam požiadaviek 294 294 295 - *//Na informáciu jev nasledujúcejtabuľke prehľad ASnaexternúintegráciu Spoločných modulov podľa § 10 zákona 305/2013 Zz. **Vo finálnom dokumente túto tabuľku prehľadu AS spoločných modulov vymažte:**//816 +- Akceptačné kritériá 296 296 297 - :818 +- Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram 298 298 299 -((( 300 -|//**MetaIS kód**//|//**Názov**//|//**AS na externú integráciu (využitie Spoločného modulu)**// 301 -|//isvs_8846//|//Autentifikačný modul//|//Autentifikácia používateľa na ÚPVS (BOK) (as_59698)// 302 -|//isvs_8847//|//Elektronické schránky//|//Vytváranie, odosielanie a prijímanie elektronických správ (as_59630)// 303 -|//isvs_8848//|//Modul elektronických formulárov//|//Poskytnutie vzorov e_formulárov (sluzba_is_185)// 304 -|//isvs_9369//|//Modul elektronického doručovania//|//Centrálne úradné doručovanie (as_59701)// 305 -|//isvs_8850//|//Platobný modul//|//Realizácia platieb správnych a súdnych poplatkov (as_59700)// 306 -|//isvs_9368//|//Modul centrálnej elektronickej podateľne//|//Overovanie elektronického podpisu (KEP) (as_59702)// 307 -|//isvs_8851//|//Modul dlhodobého uchovávania (nepovinný)//|//Uchovávanie elektronických dokumentov (as_59703)// 308 -|//isvs_9370//|//Notifikačný modul (nepovinný)//|//Zasielanie oznámení prostredníctvom elektronických komunikačných kanálov (sms, email) (as_59699)// 309 -|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie služby integráciou na AS CAMP (as_60157)// 310 -|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Konzumovanie služby iného ISVS prostredníctvom CAMP (as_60158)// 311 -|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie dát na integráciu (as_59119)// 312 -|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných údajov o subjekte (sluzba_is_49250)// 313 -|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných referenčných údajov z IS CSRÚ na synchronizáciu (sluzba_is_49253)// 820 + produktu) 821 + 822 +- Biznis architektúra 823 + 824 +- Aplikačná architektúra 825 + 826 +- Technologická architektúra – časť systémová architektúra 827 + 828 +- Bezpečnostná architektúra 829 + 830 +- Stratégia testovania 831 + 832 +- Plán testovania 833 + 834 +- Testovacie scenáre a prípady 835 + 836 +Detailná funkčná špecifikácia riešenia 837 + 838 +- vypracovanie registratúrneho poriadku 839 + 840 +- detailný popis funkcionality a biznis požiadaviek, 841 + 842 +- Blokové a dátové modely finálneho produktu 843 + 844 +Detailná technická špecifikácia, pre všetky systémy samostatne 845 + 846 +- technická architektúra – časť fyzická architektúra 847 + 848 +- špecifikácia správy používateľov a používateľských profilov (vrátane rolí a práv) 849 + 850 +- špecifikácia podpory identifikácie používateľov a autentifikácie vykonávaných činností 851 + 852 +- špecifikácia technologických riešení a predpokladov na dosiahnutie výkonnostných požiadaviek 853 + 854 +- Plán testovania 855 + 856 +- Testovacie scenáre a prípady 857 + 858 +- Plán Implementácie 314 314 ))) 860 +|Nákup technických prostriedkov, programových prostriedkov a služieb|Obstaranie programových prostriedkov a služieb (R2-2) 861 +|Implementácia a testovanie|((( 862 +Implementácia: 315 315 316 - === 5.1.5Aplikačnéslužby na integráciu===864 +Implementačný plán pre všetky funkčné oblasti samostatne: 317 317 318 - //Uveďtev nasledujúcej tabuľke budované aplikačné služby a ich využitie na integráciu na spoločnédulya iné ISVS aleboich poskytovaniena externúintegráciua predpokladanévybudovanie cloudovýchslužieb“softvérakolužba“ (SaaS),//866 +- Implementácia systémov pre všetky funkčné oblasti samostatne 319 319 320 -* //Plánované aplikačné služby musia byť evidované v MetaIS s fázou životného cyklu a musia mať v MetaIs evidované všetky povinné atribúty a vzťahy,// 321 -* //Evidencia integrácií v MetaIS sa realizuje evidovaním vzťahov aplikačných služieb budovaného~/~/rozvíjaného ISVS na príslušné aplikačné služby nadrezortných ISVS. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.3.1 a kap. 2.1.3.3.2.__ __Detailný popis služieb IS CSRÚ a poskytovaných objektov evidencie je v aktuálnej verzii integračného manuálu IS CSRÚ.// 322 -* //Ak IS povinnej osoby potrebuje konzumovať alebo poskytovať služby iným ISVS alebo IS tretích strán prostredníctvom modulu Centrálna API Manažment Platforma (CAMP) a jej modulu API Gateway, je potrebné aplikačné služby IS Povinnej osoby naviazať na príslušné integračné služby CAMP (API Gatewy).// 323 -* //Budované aplikačné služby musia mať v MetaIs evidované SLA parametre pre východiskový a cieľový stav. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.// 324 -{{content id="projekt.integracne_as" template=" 325 -|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS)[# th:each='item : ${as}'] 326 -[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.isvs?:''} + 327 -'|' + 'Poskytovaná / Konzumujúca////////' + ${item.atribut('EA_Profil_AS_typ_cloudovej_sluzby')?:''} + 328 -'|' + 'Áno/Nie' + '|' + 'Áno/Nie' + '|' + 'Áno/Nie' + ${item.sluziAs?:''} + '|')] 329 -[/] 330 -"}}|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS){{/content}} 868 +- Implementácia integrácií systémov pre všetky funkčné oblasti samostatne 331 331 332 - ==={{idame="_Toc62489735"/}}{{id name="_Toc814509359"/}}{{idname="_Toc153139693"/}}{{idname="_Toc63764348"/}}5.1.6Poskytovanie údajov z ISVS do IS CSRÚ ===870 +- Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely 333 333 334 - //Uveďtev tabuľkeprehľad poskytovanýchúdajov(objektovevidencie,ďalejOE)zISVSdoISCSRÚvTOBEstave.//872 +- Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne 335 335 336 -|**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE** 337 -| | | | 338 -| | | | 339 -| | | | 874 +- Implementácia procesov 340 340 341 - === {{id name="_Toc63764349"/}}{{id name="_Toc1792132569"/}}{{id name="_Toc153139694"/}}5.1.7Konzumovanieúdajov z IS CSRÚ ===876 +Testovanie: 342 342 343 - //Uveďte v tabuľke prehľad konzumovanýchúdajov z IS CSRÚ v TO BE stave. [[Súčasné dostupnéobjekty evidencieaúdaje vIS CSRÚ>>url:https://managementmania.com/sk/databaza]] sú uvedenévintegračnommanuáli IS CSRÚ//__.__878 +Zrealizovanie testovania minimálne v nasledovnom rozsahu: 344 344 345 -|**ID OE**|**Názov (konzumovaného) objektu evidencie**|**Kód a názov ISVS konzumujúceho OE z IS CSRÚ**|**Kód zdrojového ISVS v MetaIS** 346 -| | | | 347 -| | | | 348 -| | | | 880 +- Funkčné testy 349 349 350 - ===5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb (cloudovýchslužieb)–budúci: ===882 +- Bezpečnostné testy - v rozsahu dokumentu „Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti“ (dostupná na https:~/~/www.csirt.gov.sk/doc/MetodikaZabezpeceniaIKT_v2.0.pdf) 351 351 352 - //Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi ISVS. Podrobnéinformácie o evidencii využívania infraštruktúrnych služiebsú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.//884 +- Záťažové testy 353 353 354 -|((( 355 -**Kód infraštruktúrnej služby** 356 -//(z MetaIS)// 357 -)))|**Názov infraštruktúrnej služby**|((( 358 -**Kód využívajúceho ISVS** 359 -//(z MetaIS)// 360 -)))|**Názov využívajúceho ISVS** 361 -| | | | 362 -| | | | 363 -//V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb]].__ 886 +- Systémové integračné testy 364 364 365 - ={{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{idname="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{idname="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA =888 +- Testy použiteľnosti 366 366 367 -//Doplniť popis potrebných zmien v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu.// 368 -//Uviesť konkrétne zákony, prípadne aj paragrafy, ktoré budú predmetom legislatívnych zmien.// 369 -//Doplniť popis, aký je negatívny dopad na výstupy projektu, jeho ciele a rozsah a časový harmonogram, ak vyššie uvedené zmeny v zákonoch nebudú realizované.// 890 +- Používateľské akceptačné testovanie 891 +))) 892 +|Nasadenie|((( 893 +Nasadenie do produkcie: 370 370 371 - ={{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{idname="_Toc765633140"/}}{{idame="_Toc2047061689"/}}{{idname="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{idname="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY =895 +- Príprava produkčného prostredia 372 372 373 -//Počas Prípravnej a iniciačnej fázy, je potrebné predložiť samostatný dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.(povinné v prípade projektov nad 1 000 000,- EUR). Pre iný, než veľký projekt - projekt pod 1 000 000,- EUR - objednávateľ detailne opíše nákladovú a prínosovú stránku a postup, ktorý je zvolený na cenovú kalkuláciu nákladov a prínosov projektu.// 374 -//V tejto časti dokumentu sa od Vás očakáva štruktúrovane popísať~:// 897 +- Administratívna príprava produkčného prostredia (procesy, dokumentácia) 375 375 376 -* //**vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu)// 377 -* //v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu)// 378 -* //**slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty// 379 -* //**rok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR)// 899 +- Inštalácia riešenia do produkčného prostredia 380 380 381 -== 7.1Sumarizácia nákladov a prínosov == 901 +- Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 902 +))) 903 +|((( 904 + 382 382 383 -|**Náklady**|((( 384 -**Názov** 385 -**modulu** 906 +Dokončovacia fáza projektu 386 386 )))|((( 387 -**Názov** 388 -**modulu** 389 -)))|((( 390 -**Názov** 391 -**modulu** 908 +Manažérsky produkt 909 + 910 +- M-02 Správa o dokončení projektu 911 + 912 +- M-02 Plán kontroly po odovzdaní projektu 913 + 914 +- M-02 Odporúčanie nadväzných krokov 915 + 916 +- M-02 Plán monitorovania a hodnotenia po odovzdaní projektu 392 392 ))) 393 -|**Všeobecný materiál**| | | 394 -|**IT - CAPEX**| | | 395 -|Aplikácie| | | 396 -|SW| | | 397 -|HW| | | 398 -|**IT - OPEX- prevádzka**| | | 399 -|Aplikácie| | | 400 -|SW| | | 401 -|HW| | | 402 -|**Prínosy**| | | 403 -|**Finančné prínosy**| | | 404 -|Administratívne poplatky| | | 405 -|Ostatné daňové a nedaňové príjmy| | | 406 -|**Ekonomické prínosy**| | | 407 -|Občania (€)| | | 408 -|Úradníci (€)| | | 409 -|Úradníci (FTE)| | | 410 -|**Kvalitatívne prínosy**| | | 411 -| | | | 412 -//Interpretácia výsledkov~:// 413 -//Ekonomická a finančná efektívnosť projektu je v analýze prínosov nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov (prahové hodnoty v zmysle platných dokumentov v prípade financovania zo zdrojov EÚ sú uvedené)~:// 918 +|Služby projektového riadenia|((( 919 +Manažérsky produkt 414 414 415 -* //Pomer prínosov a nákladov (BCR): viac ako 1,00// 416 -* //Ekonomická vnútorná výnosová miera vyjadrená v % (EIRR): viac ako 5,0 %// 417 -* //Ekonomická čistá súčasná hodnota vyjadrená v eurách (ENPV): viac ako 0// 418 -//Pre účely financovania z prostriedkov EU vyjadruje Analýza nákladov a prínosov BC/CBA aj nasledovné ukazovatele~:// 419 -* //Finančná vnútorná výnosová miera v % (FIRR)// 420 -* //Finančná čistá súčasná hodnota v eur (FNPV).// 421 -//Nie všetky sociálno-ekonomické vplyvy sa dajú vždy vyčísliť a zhodnotiť. Je to preto, že okrem odhadu ukazovateľov výkonnosti by sa mala zohľadniť aj úvaha o nepeňažných nákladoch a výnosoch, najmä vo vzťahu k týmto otázkam: (čistý) dosah na zamestnanosť, ochrana životného prostredia, sociálna rovnosť a rovnaké príležitosti.// 422 -//V prípade ak dosiahnu uvedené hodnoty viaceré varianty posudzované v rámci Analýzy nákladov, odporúča sa pri výbere finálnej alternatívy zohľadniť výšku BCR, dôležitosť nekvantifikovaných spoločenských prínosov a mieru naplnenia stanovených cieľov. Po vzore krajín ako Veľká Británia sa prioritne odporúča realizovať projekty, kde prínosy prevyšujú náklady štvornásobne (BCR aspoň 4,00).// 423 -//**Príklad: Kvalitatívne prínosy projektov**// 424 -//Problém: Proces získania stavebného povolenia jeden z najdlhších v EÚ.// 425 -//Príklady kvalitatívnych prínosov projektu, ktoré je možné finančne oceniť~:// 426 -* //Zvýšenie ekonomickej aktivity v stavebnom sektore (zvýšenie rastu HDP)// 427 -* //Nižšie spoločenské škody, spojené s búraním čiernych stavieb// 428 -//Príklady kvalitatívnych prínosov projektu, ktoré nie je možné spoľahlivo finančne oceniť~:// 429 -* //Zníženie miery korupcie// 430 -* //Zníženie miery stresu zamestnancov stavebných úradov// 431 -//Vyššia spokojnosť verejnosti s procesmi územného a stavebného konania.// 921 +- M-01 Plán etapy 432 432 433 - ={{id name="_Toc152607324"/}}{{idname="_Toc895423427"/}}{{idname="_Toc241209616"/}}{{idname="_Toc1109933817"/}}{{idname="_Toc1693584831"/}}{{idname="_Toc116189132"/}}{{idname="_Toc1157370114"/}}{{idname="_Toc1343589887"/}}{{idname="_Toc2053421042"/}}{{id name="_Toc1329406378"/}}{{idname="_Toc812300137"/}}{{id name="_Toc1301800014"/}}{{id name="_Toc47815707"/}}8.HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =923 +- M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky 434 434 435 - //Doplňtehighlevel HARMONOGRAM,ktorý saeskôr(v ďalších fázach/dokumentoch) bude detailizovať~://925 +- M-03 Akceptačný protokol 436 436 437 -* //KEDY potrebujete (chcete) ZAČAŤ? Napíšte TERMÍN (mesiac/rok)// 438 -* //KEDY potrebujete (chcete) SKONČIŤ (mať dodaný výstup)? Napíšte TERMÍN (mesiac/rok).// 439 -* //Fakturačné míľniky: jednotlivé míľniky projektu naviažte aj na fakturačné míľniky (v jednej tabuľke), aby ste si mohli kontrolovať cashflow v projekte.// 440 -* //Míľniky Verejného obstarávania (VO) – do harmonogramu si doplňte aj míľnik procesu verejného obstarávania (celý proces).// 927 +- M-04 Audit kvality 441 441 929 +- M-05 Analýza nákladov a prínosov 930 +))) 931 + 932 + 933 +Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: 934 + 935 +* Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. 936 +* Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre ÚV SR. 937 +* Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre ÚV SR. 938 +* Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. 939 + 940 + 941 +1. NÁHĽAD ARCHITEKTÚRY 942 + 943 + 944 +Projekt zameraný na zvýšenie kybernetickej bezpečnosti Úradu vlády Slovenskej republiky má za cieľ riešiť komplexné oblasti ochrany infraštruktúry, dát a personálnych kapacít pred kybernetickými hrozbami. 945 + 946 +Prvým kľúčovým bodom je zlepšenie personálnej bezpečnosti prostredníctvom rozvoja bezpečnostného povedomia medzi zamestnancami. Bude implementovaný systematický program simulácie phishingových útokov pre približne 850 zamestnancov, ktorý umožní realistické testovanie ich pripravenosti a schopnosti rozpoznať hrozby. Tento nástroj bude generovať detailné reporty o správaní sa zamestnancov pri phishingových pokusoch a pomôže identifikovať slabé miesta, ktoré budú následne adresované prostredníctvom ďalších školení a vzdelávacích aktivít. 947 + 948 + 949 +Druhou časťou projektu je rozšírenie ochrany koncových bodov a serverov s využitím filozofie Zero Trust. Zero Trust politika prístupu bude uplatňovaná na cca 850 zariadení a 70 serverov, čo zabezpečí, že prístup k systémom bude umožnený len na základe overenej identity a stavu zariadenia. Tento prístup bude integrovaný s ochranou internetového prístupu a cloudových aplikácií, ktoré minimalizujú šírenie škodlivého softvéru. Navyše, nasadenie moderných bezpečnostných protokolov a ochrana proti úniku dát prostredníctvom DLP politík posilní ochranu infraštruktúry. 950 + 951 + 952 +Ďalším významným krokom je nasadenie Network Access Control (NAC) a Identity Management (IDM) riešení, ktoré umožnia bezpečné riadenie prístupu k sieti a systémom. Každé zariadenie a používateľ prejde autentifikáciou pred získaním prístupu do siete, čím sa zabezpečí, že neoprávnené osoby nebudú mať prístup k citlivým informáciám. IDM systém bude zároveň zabezpečovať automatizované prideľovanie a odoberanie oprávnení na základe aktuálneho stavu používateľov, čím sa zvýši kontrola nad identitami a prístupovými právami v celej organizácii. 953 + 954 + 955 +Projekt sa zameriava aj na zlepšenie forenzných schopností organizácie a schopnosť analyzovať zraniteľnosti infraštruktúry. Bude implementovaný systém na zber dôkazov z koncových bodov a serverov, ktorý bude sledovať potenciálne hrozby a zhromažďovať digitálne dôkazy pre detailnú analýzu kybernetických incidentov. Tento forenzný nástroj umožní rýchlu triáž incidentov a podrobné vyhodnotenie útokov pomocou nástrojov ako YARA a osquery, čím sa zvýši schopnosť organizácie rýchlo reagovať a predchádzať ďalším incidentom. 956 + 957 + 958 +Projekt ďalej zahrnuje nasadenie sandbox technológie na analýzu malvéru, ktorá umožní spúšťať potenciálne škodlivé súbory v izolovanom prostredí, čo poskytne možnosť bezpečne analyzovať ich správanie. Tento krok je nevyhnutný pre identifikáciu nových a neznámych druhov malvéru, čo prispeje k ochrane infraštruktúry pred neočakávanými hrozbami. 959 + 960 + 961 +Na zvýšenie bezpečnosti sieťovej komunikácie bude implementovaná technológia Network Detection and Response (NDR). NDR bude monitorovať vnútornú sieť organizácie, analyzovať správanie a detekovať anomálie, ktoré môžu naznačovať potenciálne kybernetické útoky. Táto technológia zaručí zvýšenú detekciu a rýchlu reakciu na hrozby. 962 + 963 + 964 +Napokon, projekt obsahuje nasadenie zálohovacieho riešenia s ochranou proti ransomvéru. Riešenie bude zahrňovať automatizovanú kontrolu záloh na prítomnosť škodlivého kódu a zabezpečí, že ak dôjde k incidentu, systém bude schopný rýchlo obnoviť dáta bez väčších prestojov. Táto technológia poskytne spoľahlivú ochranu pred stratou dát a minimalizuje vplyv potenciálnych kybernetických útokov na prevádzku verejného obstarávateľa. 965 + 966 + 967 +[[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image005.gif||alt="Obrázok, na ktorom je text, diagram, snímka obrazovky, rad 968 + 969 +Automaticky generovaný popis"]] 970 + 971 +Obrázok 2. Znázornenie technológií implementovaných Projektom KIB ÚV SR 972 + 973 +Projekt teda poskytne komplexnú ochranu na viacerých úrovniach a výrazne zvýši schopnosti verejného obstarávateľa odolávať moderným kybernetickým hrozbám, chrániť citlivé údaje a efektívne riadiť prístupy a oprávnenia v rámci celej organizácie. Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 974 + 975 + 976 +**Personálna bezpečnosť** 977 + 978 +* Zvyšovanie kompetencií zamestnancov prostredníctvom rozvoja bezpečnostného povedomia a pravidelného testovanie použitím interných phisingových kampaní. 979 + 980 + 981 +**Hodnotenie zraniteľností a bezpečnostné aktualizácie** 982 + 983 +* Zavedenie nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí (cca. 512 IP). 984 + 985 + 986 +**Bezpečnosť pri prevádzke informačných systémov a sietí** 987 + 988 +* Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke, napr. nástroj pre riadenie, evidenciu a schvaľovanie zmien. (850 používateľov) 989 + 990 + 991 +**Ochrana proti škodlivému kódu** 992 + 993 +* Implementácia nástroja na ochranu pred kybernetickými hrozbami prostredníctvom mechanizmu „sandboxing“, 2 zariadenie, kde každé musí spracovať aspoň 1300 unikátnych súborov za hodinu. 994 + 995 + 996 +**Sieťová a komunikačná bezpečnosť** 997 + 998 +* Implementácia nástroja na monitorovanie sieťovej prevádzky prostredníctvom dedikovaných sondovacích zariadení s cieľom identifikovať anomálie a potencionálne škodlivú činnosť na základe výstupov algoritmov strojového učenia (NDR), pričom by malo byť schopné aspoň spracovať 100000 flows za sekundu. 999 + 1000 + 1001 +* Implementácia nástroja SW/HW riešenia 2FA (napr. formou mobilnej aplikácie) na kontrolu vzdialeného prístupu na strane používateľov pri prístupe k IS. (cca. 850 používateľov). 1002 + 1003 + 1004 +**Zaznamenávanie udalostí a monitorovanie** 1005 + 1006 +* Implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM) ako aj zber a ukladanie logov z jednotlivých informačných systémov; on premise, zber minimálne zo 100 zariadení. SIEM bude monitorovať a korelovať všetky typy logovaných udalostí, vrátane rôznych OS (Windows, Unix) a zariadení (IDS/IPS, FW a pod.). 1007 + 1008 + 1009 +* Implementácia automatizovaných systémov vykonávajúcich dohľad pred neoprávnenými zásahmi, neautorizovaným prístupom, najmä pred zmenami a zničením, vrátane monitorovania kapacity systémov a návrh adekvátnych opatrení na ukladanie záznamov a systému logovania (70 zariadení). 1010 + 1011 + 1012 +**Riadenie prístupov zariadení v sieti** 1013 + 1014 +* Implementácia Network Acces Control (NAC) v súlade so štandardom IEEE 802.1x pre cca 850 zariadení, vrátane technologického vybavenia pre autentifikáciu zariadení v sietí. 1015 + 1016 + 1017 +**Riešenie kybernetických bezpečnostných incidentov (Rozšírenie existujúcej AV ochrany)** 1018 + 1019 +* Rozšírenie licencií existujúceho AV/EDR riešenia na koncových staniciach (cca 850 zariadení) a serveroch (cca 70 serverov) 1020 + 1021 + 1022 +* Threat inteligence, Zerotrust ochranu (komplexné riadenie prístupu na internet) a zbieranie digitálnych dôkazov z koncových bodov (forenzná analýza). Súčasťou riešenia bude aj detailné preverenie, analýza a diagnostika všetkých koncových zariadení z pohľadu prípadnej aktuálnej infekcie malvérom a jeho odstránenia. (cca. 850 zariadení). 1023 + 1024 + 1025 +**Nasadenie nástroja na zálohovanie a uloženie záloh** 1026 + 1027 +* Nasadenie nástroja pre manažovanie a automatické spúšťanie záloh systémov a dát a rovnako aj technologické vybavenie pre bezpečné uloženie záloh v primárnej lokalite a zároveň aj v inej lokalite mimo primárnych systémov formou automatickej replikácie záloh do tejto vzdialenej, celková použiteľná kapacita min 70TB, 1028 + 1029 + 1030 + 1031 +Náhľad aplikačnej to be vrstvy architektúry 1032 + 1033 +[[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image007.gif||alt="Obrázok, na ktorom je text, snímka obrazovky, písmo, diagram 1034 + 1035 +Automaticky generovaný popis"]] 1036 + 1037 +Obrázok 3. Schéma aplikačnej architektúry projektu 1038 + 1039 + 1040 + 1041 + 1042 + 1043 +Náhľad topológie siete 1044 + 1045 + 1046 +//[[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image009.gif||alt="Obrázok, na ktorom je text, diagram, číslo, rad 1047 + 1048 +Automaticky generovaný popis"]]// 1049 + 1050 +Obrázok 4. Schéma topológie siete 1051 + 1052 + 1053 +1. 1054 +11. Prehľad e-Government komponentov 1055 +111. Prehľad koncových služieb – budúci stav: 1056 + 1057 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1058 + 1059 + 1060 +1. 1061 +11. 1062 +111. Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: 1063 + 1064 +Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby: 1065 + 1066 + 1067 +|**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|((( 1068 +**Modul ISVS** 1069 + 1070 +//(zaškrtnite ak ISVS je modulom)// 1071 +)))|**Stav IS VS**|**Typ IS VS**|((( 1072 +**Kód nadradeného ISVS** 1073 + 1074 +//(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1075 +))) 1076 +|isvs_11546|Webový portál www.romovia.vlada.gov.sk/atlas-romskych-komunit/|☐|prevádzkovaný a plánujem rozvíjať|prezentačný| 1077 +|isvs_11495|Dátová platforma ÚSVRK|☐|plánujem vybudovať|agendový| 1078 +|isvs_11370|Dátová platforma USVRK - Elektronický šanón|☐|plánujem vybudovať|prezentačný| 1079 +|isvs_11368|Elektronický atlas rómskych komunít|☐|plánujem vybudovať|prezentačný| 1080 +|isvs_10814|ISPO (Informačný a monitorovací systém Plánu obnovy)|☐|plánujem vybudovať|agendový| 1081 +|isvs_10010|Informačný systém sledovania úloh z uznesení vlády SR v2.0|☐|plánujem vybudovať|agendový| 1082 +|isvs_10008|Informačný systém Centrálny register projektov v2.0|☐|plánujem vybudovať|agendový| 1083 +|isvs_10007|Informačný systém Centrálny register zmlúv v2.0|☐|plánujem vybudovať|agendový| 1084 +|isvs_9807|Informačný systém Centrálny register projektov|☐|prevádzkovaný a neplánujem rozvoj|agendový| 1085 +|isvs_6140|Centrálny informačný systém štátnej služby|☐|plánujem vybudovať|agendový| 1086 +|isvs_5782|Integrovaný informačný systém eDemokracie a otvorenej vlády|☐|prevádzkovaný a plánujem rozvíjať|agendový| 1087 +|isvs_5798|Informačný systém Rokovania vlády SR|☐|prevádzkovaný a plánujem rozvíjať|prezentačný| 1088 +|isvs_6098|Informačný systém sledovania úloh z uznesení vlády SR|☐|prevádzkovaný a neplánujem rozvoj|agendový| 1089 +|isvs_6093|Memphis - Registratúra UVSR|☐|prevádzkovaný a neplánujem rozvoj|ekonomický a administratívny chod inštitúcie| 1090 +|isvs_5839|Portál právnych informácií - PPI|☐|prevádzkovaný a plánujem rozvíjať|agendový| 1091 +|isvs_5797|Informačný systém Centrálny register zmlúv|☐|prevádzkovaný a neplánujem rozvoj|prezentačný| 1092 +|isvs_408|Internetový portál Úradu vlády Slovenskej republiky|☐|prevádzkovaný a neplánujem rozvoj|prezentačný| 1093 +|isvs_258|Elektronická zbierka zákonov - SLOV-LEX|☐|prevádzkovaný a plánujem rozvíjať|agendový| 1094 + 1095 + 1096 + 1097 +1. 1098 +11. 1099 +111. Prehľad budovaných aplikačných služieb – budúci stav: 1100 + 1101 +Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1102 + 1103 + 1104 +1. 1105 +11. 1106 +111. Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1]] a ISVS iných OVM alebo IS tretích strán 1107 + 1108 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1109 + 1110 + 1111 +1. 1112 +11. 1113 +111. Aplikačné služby na integráciu 1114 + 1115 + 1116 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1117 + 1118 + 1119 +1. 1120 +11. 1121 +111. Poskytovanie údajov z ISVS do IS CSRÚ 1122 + 1123 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1124 + 1125 + 1126 +1. 1127 +11. 1128 +111. Konzumovanie údajov z IS CSRÚ 1129 + 1130 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1131 + 1132 + 1133 +1. 1134 +11. 1135 +111. Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: 1136 + 1137 +Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na využívanie kapacít ktorejkoľvek časti vládneho cloudu. 1138 + 1139 + 1140 + 1141 +1. 1142 +11. Prehľad e-Government komponentov 1143 + 1144 +Kapitola je spracovaná v dokumente I-03 Prístup k projektu. 1145 + 1146 +1. LEGISLATÍVA 1147 + 1148 + 1149 +Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. 1150 + 1151 +Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 1152 + 1153 +Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. 1154 + 1155 +Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. 1156 + 1157 +Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1158 + 1159 +Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 1160 + 1161 +Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. 1162 + 1163 +Zákon č. 218/2013 Z.z. o núdzových zásobách ropy a ropných výrobkov a o riešení stavu ropnej núdze a o zmene a doplnení niektorých zákonov 1164 + 1165 +Zákon č. 372/2012 Z. z. o štátnych hmotných rezervách a o doplnení zákona č. 25/2007 Z. z. o elektronickom výbere mýta za užívanie vymedzených úsekov pozemných komunikácií a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 1166 + 1167 +Smernica č. 1/2021 Postup pri tvorbe, hospodárení a použití mobilizačných rezerv 1168 + 1169 +Smernica č. 4/2021 Postup pri tvorbe, hospodárení a použití pohotovostných zásob 1170 + 1171 +Smernica č. 17/2021 Skladová evidencia štátnych hmotných rezerv 1172 + 1173 +Smernica č. 8/2022 – Financovanie bežných výdavkov ochraňovateľov spojených s ochraňovaním mobilizačných rezerv a pohotovostných zásob hradených zo štátneho rozpočtu 1174 + 1175 +Smernica č. 15/2019 Stanovenie spôsobu merania a výpočtu množstva skladovaných hmotných rezerv, noriem strát pri skladovaní a manipulácii s materiálmi zásob hmotných rezerv 1176 + 1177 +1. ROZPOČET A PRÍNOSY 1178 + 1179 +**NÁKLADY** 1180 + 1181 +Sumarizácia nákladov: 1182 + 1183 +[[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image011.gif||alt="Obrázok, na ktorom je text, snímka obrazovky, číslo, rad 1184 + 1185 +Automaticky generovaný popis"]] 1186 + 1187 + 1188 + 1189 +Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov: 1190 + 1191 +[[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image013.gif||alt="Obrázok, na ktorom je snímka obrazovky, text, rad, číslo 1192 + 1193 +Automaticky generovaný popis"]] 1194 + 1195 + 1196 +Interpretácia výsledkov: 1197 + 1198 + 1199 +Ekonomická a finančná efektívnosť projektu je v analýze prínosov a nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov: 1200 + 1201 + 1202 +* Pomer prínosov a nákladov (BCR): 2,41 1203 +* Kumulovaná diskont. návratnosť ENPV: t5 (v 3 roku) 1204 + 1205 + 1206 + 1207 +**Rozpočet projektu**: **2 999 370,15 EUR** 1208 + 1209 + 1210 +Celkové náklady na zabezpečenie riešenia boli vypočítané prostredníctvom UCP analýzy. Vypočítané náklady projektu a výšku rozpočtu môžeme rozdeliť nasledovne: 1211 + 1212 + 1213 +**Hlavné aktivity** 1214 + 1215 +**Vývoj aplikácií:** 1216 + 1217 +**~ ** 1218 + 1219 + Externé služby: 518 805,60 EUR s DPH 1220 + 1221 + SW a Licencie: 929 220,00 EUR s DPH 1222 + 1223 + HW: 1 355 124,07 EUR s DPH 1224 + 1225 + 1226 +**Podporné aktivity** 1227 + 1228 +907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU: 196 220,48 EUR 1229 + 1230 + 1231 +V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). 1232 + 1233 + 1234 +**KVANTITATÍVNE PRÍNOSY:** 1235 + 1236 +**1.) Zníženie % výpadku služieb Úradu vlády a s tým súvisiaceho „prestoja“ zamestnancov úradu** 1237 + 1238 +% zníženia výpadkov infraštruktúry z dôvodu doplnenia kľúčových HW komponentov infraštruktúry. Prínos sme vypočítali ako rozdiel medzi nedostupnosťou infraštruktúry v AS-IS a TO-BE stave. 1239 + 1240 + 1241 +**2.) Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku** 1242 + 1243 +Riziko dopadu veľmi závažného incidentu p je v súčasnosti 10%. Aj keď z praxe vyplýva, že periodicita takéhoto incidentu je 1 krát za 10r. Nasadením riešenia dôjde k zníženiu pravdepodobnosti dopadu závažného incidentu o polovicu. Zároveň zmenou bezpečnostnej architektúry zavedením technologických opatrení dôjde k zníženiu doby obnovy z 14 (10 prac.) dní na 2 dni. 1244 + 1245 + 1246 +**3.) Zabránené riziku narušenia údajov implementáciou EDR** 1247 + 1248 +Prínos je vypočítaný ako rozdiel medzi sumárom pravdepodobných priemerných nákladov v prípade narušenia údajov medzi prostredím bez implementovaného riešenia EDR a prostredím s implementovaným EDR. Priemerné náklady pre AS_IS sú vypočítané ako úspora na priemerných nákladoch pri úspešnom porušení údajov. Implementácia riešenia EDR počíta so snažením rozsahu dopadu o 97%. 1249 + 1250 + 1251 + 1252 + 1253 + 1254 + 1255 + 1256 + 1257 +**KVALITATÍVNE PRÍNOSY:** 1258 + 1259 +Projekt Podpora v oblasti kybernetickej a informačnej bezpečnosti Úradu vlády Slovenskej republiky prináša viaceré významné kvalitatívne prínosy v oblasti kybernetickej bezpečnosti a ochrany kritických informačných systémov: 1260 + 1261 + 1262 +**Zvýšená kybernetická ochrana - **Projekt prispieva k posilneniu ochrany pred kybernetickými hrozbami a útokmi. Zvýšená schopnosť detekcie a prevencie hrozieb pomáha minimalizovať riziko kybernetických incidentov a znefunkčnenia kritických systémov. Zvýšenie kybernetickej bezpečnosti predstavuje kľúčový prvok projektu. Hlavným cieľom je zabezpečiť, že organizácia bude vystavená menej rizikám, ktoré sú spojené s rastúcimi a sofistikovanejšími kybernetickými hrozbami. Súčasné kybernetické hrozby neustále evolvujú a stávajú sa čoraz zložitejšími a nebezpečnejšími. Útoky sa objavujú na nových frontoch a využívajú nové techniky na obehnanie existujúcich obranných mechanizmov. Tieto hrozby predstavujú závažné riziká pre organizáciu, ktoré môžu mať vážne dôsledky na jej činnosť a povesť. V rámci projektu investujeme do nových technológií, nástrojov a stratégií, ktoré organizácii umožnia identifikovať a eliminovať tieto hrozby na najvyššej úrovni. Vytvoríme širší a komplexnejší prístup k kybernetickej bezpečnosti, ktorý zabezpečí, že organizácia bude dobre pripravená na kybernetické hrozby všetkých druhov. Rozšírením kybernetickej bezpečnosti na najvyššiu úroveň budeme mať možnosť brániť sa najnáročnejším útokom a minimalizovať ich škodlivé účinky. Tým zabezpečíme ochranu aktív a dôvernosti organizácie, čo je kritické pre našich klientov, zamestnancov a partnerov. Zvýšená kybernetická bezpečnosť je kľúčovým prínosom projektu a bude mať široký dosah na bezpečnosť a prosperitu organizácie. 1263 + 1264 +**Rýchlejšia reakcia na hrozby -** Implementácia technologických riešení a automatizácia procesov umožní rýchlejšiu identifikáciu, analýzu a riešenie kybernetických hrozieb. Tým sa zabezpečí včasná reakcia a minimalizácia potenciálnych škôd. V rámci projektu budeme implementovať najmodernejšie technológie a nástroje, ktoré umožnia okamžité rozpoznanie potenciálnych hrozieb a ich priradenie do správnych kategórií. Implementáciou projektu dôjde k okamžitejšom nasadení potrebných opatrení na minimalizáciu potenciálnych škôd. To znamená, že vďaka implementácii projektu budeme schopní zareagovať na hrozby rýchlejšie a účinnejšie. Výsledkom je nielen zníženie rizika pre organizáciu, ale aj minimalizácia možných škôd, ktoré by takéto hrozby mohli spôsobiť. Zvýšená rýchlosť a efektivita reakcie na kybernetické hrozby prinesie organizácii významný prínos, a to v podobe zníženia rizika straty dôveryhodnosti, finančných strát a poškodenia povesť. Týmto spôsobom sa projekt stáva kľúčovým opatrením v oblasti kybernetickej bezpečnosti a ochrany organizácie pred hrozbami v dnešnom digitálnom svete. 1265 + 1266 +**Hĺbková analýza hrozieb –** Projektom sa zvýši schopnosť odhaľovať sofistikované hrozby a budúce kybernetické útoky. Hĺbková analýza je kritická v identifikácii a porozumení novým a komplexným hrozbám, ktoré sa vyvíjajú v kybernetickom prostredí. Prostredníctvom projektu investujeme do školenia našich expertov a do moderných nástrojov na analýzu a identifikovanie hrozieb, čo umožní získať hlbší pohľad do štruktúry hrozieb a ich metód. Okrem toho, sledovanie správania útočníkov je ďalším významným prvkom hĺbkovej analýzy. S týmito nástrojmi sme schopní sledovať, ako sa útočníci pohybujú v našej sieti a aké kroky podnikajú na dosiahnutie svojich cieľov. Toto je kľúčové pri rozpoznaní sofistikovaných útokov, ktoré môžu byť skryté a ťažko detekovateľné tradičnými metódami. Zlepšená schopnosť hĺbkovej analýzy hrozieb prinesie organizácii výhody v podobe predchádzania novým, ešte neznámym útokom a rýchlejšiemu vytváraniu ochranných opatrení. Týmto spôsobom projekt prispieva k dlhodobejšiemu zabezpečeniu organizácie pred kybernetickými hrozbami a znižuje pravdepodobnosť závažných incidentov. 1267 + 1268 +**Spolupráca a komunikácia -** Zlepšená spolupráca a komunikácia medzi rôznymi tímami v organizácii pomáha včasnému zdieľaniu informácií o hrozbách a koordinácii reakcií na kybernetické incidenty. Zlepšená spolupráca znamená, že tímy zamerané na bezpečnosť, IT, a všetky ďalšie príslušné oddelenia budú mať jednoduchší prístup k informáciám o kybernetických hrozbách. To umožní včasné a rýchle zdieľanie informácií o identifikovaných rizikách a aktuálnych situáciách. Týmto spôsobom môžeme predchádzať izolovaným silám a skrátiť čas, ktorý by inak bol stratený na vyhľadávanie dôležitých informácií. V prípade kybernetických incidentov, kedy každá sekunda záleží, umožňuje tento projekt okamžitú komunikáciu a koordináciu reakcií. Rôzne tímy sú schopné okamžite reagovať na situácie, spolupracovať na náprave incidentu a obnoviť normálnu prevádzku bez neprimeraného omeškania. Spolupráca a komunikácia sú kľúčom k efektívnemu kybernetickému bezpečnostnému procesu, a ich zdokonalenie v rámci tohto projektu posilňuje obranu organizácie proti hrozbám. Zabezpečuje to, že organizácia je jednotným tímom, ktorý je schopný reagovať na kybernetické hrozby s jednotným úsilím, čo vedie k zníženiu rizika a minimalizácii škôd. 1269 + 1270 +**Zvýšená reputácia a dôvera -** Dôsledné opatrenia v oblasti kybernetickej bezpečnosti pomáhajú zvýšiť dôveru v štát a reputáciu krajiny. Zabezpečením integrity, dôvernosti a dostupnosti dôležitých informácií a služieb v kybernetickom priestore sa zlepšuje vnímaná kvalita a spoľahlivosť verejnej správy. 1271 + 1272 +**Rýchla identifikácia nových hrozieb -** Vďaka zdokonaleným nástrojom môže organizácia rýchlejšie identifikovať nové kybernetické hrozby. S novými technológiami a analýzou správania útočníkov môžeme odhaliť aj rafinovanejšie útoky, ktoré by mohli uniknúť tradičným bezpečnostným systémom. 1273 + 1274 +**Včasné varovania -** Proaktívna kybernetická bezpečnostná stratégia umožňuje organizácii generovať včasné varovania a upozornenia na potenciálne hrozby. To dáva tímom viac času na prípravu a predchádzanie útokom. 1275 + 1276 +**Preventívne opatrenia -** Projekt zahŕňa implementáciu preventívnych opatrení na základe včasného rozpoznania hrozieb. Tieto opatrenia môžu zahŕňať aktualizácie zraniteľných systémov, zvýšenú monitorovanie, a iné kroky na minimalizáciu rizika. 1277 + 1278 +**Znižuje zraniteľnosť organizácie -** Proaktivita v reakcii na kybernetické hrozby robí organizáciu menej zraniteľnou voči novým hrozbám. Tým sa minimalizuje potenciálna škoda, ktorú by organizácia mohla utrpieť v dôsledku kybernetického útoku. 1279 + 1280 + 1281 +**Projektom sa zabezpečí, že organizácia nebude iba pasívnym príjemcom informácií o hrozbách, ale aktívnym účastníkom v boji proti nim. Tým sa ÚV SR stane schopnou predvídať a čeliť hrozbám s vyššou efektivitou a dôslednosťou, čím sa posilňuje celková kybernetická bezpečnosť. Celkovo projekt prispeje k vytvoreniu moderného a efektívneho systému včasnej reakcie na kybernetické hrozby v oblasti verejnej správy. Zvýšená kybernetická ochrana a reaktívna schopnosť pomôžu minimalizovať riziká, ktoré kybernetický priestor predstavuje pre dôležité informácie a služby, a to nielen v v pôsobnosti ÚV SR, ale aj pre celý štát.** 1282 + 1283 + 1284 +**Opis rozpočtu projektu a detailný popis nákladov** 1285 + 1286 +Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. 1287 + 1288 + 1289 +Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia ÚV SR: 1290 + 1291 + 1292 +|(% colspan="2" %)**Aktivita/prevádzková dokumentácia (výstup)**|**Počet**|**Technológia**|**Cena spolu v € s DPH**| 1293 +|(% rowspan="3" %)Personálna bezpečnosť|(% colspan="2" %)1 komplet|HW|((( 1294 +* € 1295 +)))| 1296 +|(% colspan="2" %)1 komplet|SW| 21 420,00 €| 1297 +|(% colspan="2" %)1 komplet|Služby| 15 600,00 €| 1298 +|(% rowspan="3" %)Hodnotenie zraniteľností a bezpečnostné aktualizácie|(% colspan="2" %)1 komplet|HW| 55 200,00 €| 1299 +|(% colspan="2" %)1 komplet|SW| 36 000,00 €| 1300 +|(% colspan="2" %)1 komplet|Služby| 39 000,00 €| 1301 +|(% rowspan="3" %)Bezpečnosť pri prevádzke informačných systémov a sietí|(% colspan="2" %)1 komplet|HW| 54 000,00 €| 1302 +|(% colspan="2" %)1 komplet|SW| 150 000,00 €| 1303 +|(% colspan="2" %)1 komplet|Služby| 93 600,00 €| 1304 +|(% rowspan="3" %)Ochrana proti škodlivému kódu|(% colspan="2" %)1 komplet|HW| 312 000,00 €| 1305 +|(% colspan="2" %)1 komplet|SW|((( 1306 +* € 1307 +)))| 1308 +|(% colspan="2" %)1 komplet|Služby| 23 400,00 €| 1309 +|(% rowspan="3" %)Sieťová a komunikačná bezpečnosť|(% colspan="2" %)1 komplet|HW| 198 444,07 €| 1310 +|(% colspan="2" %)1 komplet|SW| 245 040,00 €| 1311 +|(% colspan="2" %)1 komplet|Služby| 140 400,00 €| 1312 +|(% rowspan="3" %)Zaznamenávanie udalostí a monitorovanie|(% colspan="2" %)1 komplet|HW| 86 400,00 €| 1313 +|(% colspan="2" %)1 komplet|SW| 244 800,00 €| 1314 +|(% colspan="2" %)1 komplet|Služby| 124 800,00 €| 1315 +|(% rowspan="3" %)Riadenie prístupov zariadení v sieti|(% colspan="2" %)1 komplet|HW|((( 1316 +* € 1317 +)))| 1318 +|(% colspan="2" %)1 komplet|SW| 37 440,00 €| 1319 +|(% colspan="2" %)1 komplet|Služby| 31 200,00 €| 1320 +|(% rowspan="3" %)Riešenie kybernetických bezpečnostných incidentov (Rozšírenie existujúcej AV ochrany)|(% colspan="2" %)1 komplet|HW|((( 1321 +* € 1322 +)))| 1323 +|(% colspan="2" %)1 komplet|SW| 237 600,00 €| 1324 +|(% colspan="2" %)1 komplet|Služby| 35 100,00 €| 1325 +|(% rowspan="3" %)Nasadenie nástroja na zálohovanie a uloženie záloh|(% colspan="2" %)1 komplet|HW|((( 1326 +* € 1327 +)))| 1328 +|(% colspan="2" %)1 komplet|SW| 780 000,00 €| 1329 +|(% colspan="2" %)1 komplet|Služby| 46 800,00 €| 1330 +|Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach|(% colspan="2" %)0%|907 - Paušálna sadzba|196 220,48 EUR| 1331 +|**Celková suma**|(% colspan="2" %)** **|** **|**2 999 370,15 EUR**| 1332 +| | | | | | 1333 + 1334 + 1335 + 1336 +Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu **2 999 370,15 **s DPH. 1337 + 1338 + 1339 + 1340 +1. 1341 +11. Sumarizácia nákladov a prínosov 1342 + 1343 + 1344 +|**Náklady**|**Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti** 1345 +|**Všeobecný materiál**| 1346 +|**IT - CAPEX**| 1347 +|Služby (518)|//518 805,60 Eur// 1348 +|SW (013)|//929 220,00 Eur// 1349 +|HW (022)|//1 355 124,07 Eur// 1350 +|**IT - OPEX- prevádzka**| 1351 +|Aplikácie|//40 500 Eur / rok// 1352 +|SW|//132 000 Eur / rok// 1353 +|HW|//52 000 Eur / rok// 1354 +|**Prínosy**| 1355 +|**Finančné prínosy**| 1356 +|Administratívne poplatky|//-// 1357 +|Ostatné daňové a nedaňové príjmy|//-// 1358 +|**Ekonomické prínosy**| 1359 +|Občania (€)|//N/A// 1360 +|Úradníci (€)|//Eur// 1361 +|Úradníci (FTE)|//N/A// 1362 +|**Kvalitatívne prínosy**| 1363 +| |//-// 1364 + 1365 + 1366 +1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA 1367 + 1368 + 1369 +Časový harmonogram projektu je nastavený na 24 mesiacov a finálnym termínom dokončenia do 04/2027. Začiatok projektu je naplánovaný od 05/2025 a má byť ukončený najneskôr do 04/2027. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 24 mesiacov od začiatku trvania projektu. 1370 + 1371 + 442 442 |**ID**|**FÁZA/AKTIVITA**|((( 443 443 **ZAČIATOK** 1374 + 444 444 (odhad termínu) 445 445 )))|((( 446 446 **KONIEC** 1378 + 447 447 (odhad termínu) 448 448 )))|**POZNÁMKA** 449 -|1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//| 450 -|2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//| 451 -|2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//| 452 -|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 453 -|2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//| 454 -|2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení// 455 -|3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//| 456 -|4.|//Podpora prevádzky (SLA)//|//napr. 01/2021//|//napr. 01/2025//|//Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?// 457 -//Odporúčame – **pre reportovacie účely** projektu si vytvorte high-level projektový plán v MS EXCEL alebo v inom formáte/nástroji pre projektové riadenie.// 458 -//Doplňte informácie o vybranej metóde riadenia projektu a zdôvodniť výber~:// 459 -//**Ak realizujete projekt metódou Waterfall:**// 460 -//Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.// 461 -//Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu,// 462 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_ea8a81537e587b5e.png||height="354" width="400"]] 463 -//**Ak realizujeme projekt metódou Agile:**// 464 -//Agilný prístup k riadeniu projektov sa uplatňuje v projektoch, u ktorých je jasný rámcový cieľ, ale z najrôznejších dôvodov je nemožné presne definovať všetky dlhodobé požiadavky bez priebežných prototypov. Pri agilných metódach práce sa realizujú malé porcie výsledkov v každom vývojovom cykle, iterácii, v tesnej spolupráci so zákazníkom. Agile metódu je možné aplikovať za podmienok definovaných vo vyhláške MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.// 465 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_dcd0f7fe8c3f7b57.png||height="292" width="487"]] 1381 +|1.|Prípravná fáza a Iniciačná fáza|04/2024|04/2025| 1382 +|2.|Realizačná fáza|05/2025|04/2027| 1383 +|2a|Analýza a Dizajn|05/2025|04/2026| 1384 +|2b|Nákup technických prostriedkov, programových prostriedkov a služieb|05/2025|04/2026|Je potrebné obstarať dodávateľa riešenia/ licencie[[^^~[2~]^^>>path:#_ftn2]]/ konzultačné služby/ HW a SW 1385 +|2c|Implementácia a testovanie|01/2026|12/2026| 1386 +|2d|Nasadenie a PIP|05/2026|04/2027| 1387 +|3.|Dokončovacia fáza|04/2027|04/2027| 1388 +|4.|Podpora prevádzky (SLA)|05/2027|04/2032|Potrebné obstarať SLA zmluvu 466 466 467 -= {{id name="_Toc510413660"/}}{{id name="_Toc152607325"/}}{{id name="_Toc1722900095"/}}{{id name="_Toc1548891642"/}}{{id name="_Toc1524307507"/}}{{id name="_Toc926619902"/}}{{id name="_Toc369843141"/}}{{id name="_Toc1228095438"/}}{{id name="_Toc1350957483"/}}{{id name="_Toc1726013925"/}}{{id name="_Toc651796977"/}}{{id name="_Toc1094373969"/}}{{id name="_Toc425060707"/}}{{id name="_Toc47815708"/}}9.PROJEKTOVÝ TÍM = 468 468 469 - //Zostavuje sa **Riadiaci výbor(RV),**v minimálnom zložení~://1391 +**Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. 470 470 471 -* //Predseda RV// 472 -* //Biznis vlastník// 473 -* //Zástupca prevádzky// 474 -* //Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)// 475 -* //Projektový manažér objednávateľa (PM)// 476 -//Zostavuje sa **Projektový tím objednávateľa**// 477 -* //kľúčový používateľ,// 478 -* //IT analytik alebo biznis analytik,// 479 -* //IT architekt,// 480 -* //biznis vlastník// 481 -* //manažér kvality (nepovinný člen pre projekty do 1 000 000,- EUR, povinný pri veľkých projektoch nad 1 000 000,- EUR,// 482 -* //manažér IT prevádzky (nepovinný člen)// 483 -* //manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)// 484 -* //UX dizajnér (nepovinný člen)// 485 -* //iná špecifická rola (nepovinný člen)// 486 -* //doplniť tabuľku zodpovedných osôb, ktoré budú participovať v projekte// 487 487 488 -|**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte** 489 -|1.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 490 -|2.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 491 -|3.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 492 -//**Vzor organizačnej štruktúry**// 493 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_d9faa472f626899.png||height="321" width="658"]] 494 -[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a6af23de6588b10b.png||height="64" width="480"]] 1394 +//[[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image015.gif||alt="/Users/admin/Desktop/Snímka obrazovky 2020-08-03 o 10.37.34.png"]]// 495 495 496 -== {{id name="_Toc510413661"/}}{{id name="_Toc152607326"/}}{{id name="_Toc542498601"/}}{{id name="_Toc1556184162"/}}{{id name="_Toc1705652877"/}}{{id name="_Toc91475143"/}}{{id name="_Toc699254480"/}}{{id name="_Toc1575456504"/}}{{id name="_Toc1175869665"/}}{{id name="_Toc761214469"/}}{{id name="_Toc316351360"/}}{{id name="_Toc596074253"/}}{{id name="_Toc1994700246"/}}{{id name="_Toc47815709"/}}9.1 PRACOVNÉ NÁPLNE == 497 497 498 -//Doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov . Tieto vstupy neskôr využijete pri dokumente PID.// 499 -//VZORY a ŠABLONY zdrojových súborov sú tu: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// // 500 -//Poznámka: Odporúčame – pozrite si VZOR pre MENOVACIE DEKRÉTY členov projektového tímu – vzor obsahuje názorný popis všetkých projektových rolí, ktoré vyžaduje Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.// 501 501 502 -= {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY = 503 503 504 -//Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.// 505 505 506 - = {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY=1400 +1. PROJEKTOVÝ TÍM 507 507 508 -**Príloha : **Zoznam rizík a závislostí (Excel): __[[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__ 509 -//Poznámka: **Odporúčame**, si evidovať a vyhodnotiť pripomienky odbornej verejnosti// 510 510 511 -* //Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou// 512 -* //Odporúčame túto aktivitu formalizovať (do dokumentu)// 513 -* //Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.// 514 -//Koniec dokumentu// 515 -[[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Notácia ArchiMate: __[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__ 516 -[[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] Aktuálny spoločný repozitár architektonických modelov verejnej správy je __[[https:~~/~~/avssr.horizzon.cloud/>>url:https://avssr.horizzon.cloud/]]__. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk. 517 -[[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: __[[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]]__. 518 -[[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: __[[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]]__. 519 -[[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať. 520 -[[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 521 -[[7>>path:#sdfootnote7anc||name="sdfootnote7sym"]] EUPL licencie: __[[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]__ 1403 +**Riadiaci výbor** projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. 522 522 523 -| | | 1405 + 1406 +Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie. 1407 + 1408 +Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt. 1409 + 1410 +Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) : 1411 + 1412 + 1413 +Riadiaci výbor projektu môžu tvoriť: 1414 + 1415 +1. 1416 +11. **predseda** Riadiaceho výboru projektu, 1417 +11. **podpredseda **Riadiaceho výboru projektu, 1418 +11. **vlastník alebo vlastníci procesov ÚV** (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia, 1419 +11. **zástupcu kľúčových používateľov **(end user), 1420 +11. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom. 1421 +11. projektový manažér prijímateľa PPM. 1422 + 1423 + 1424 +Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. 1425 + 1426 + 1427 +Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov. 1428 + 1429 + 1430 +Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru. 1431 + 1432 + 1433 +Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru. 1434 + 1435 +Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá. 1436 + 1437 + 1438 +Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku. 1439 + 1440 + 1441 +|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**ROLA V PROJEKTE S UVEDENÍM HLASOVACIEHO PRÁVA** 1442 +|1.|TBD|TBD|TBD|Predseda RV (HP) 1443 +|2.|TBD|TBD|TBD|Podpredseda RV (HP) 1444 +|3.|TBD|TBD|TBD|Zástupca vlastníkov procesov (HP) 1445 +|4.|TBD|TBD|TBD|Zástupca vlastníkov procesov II. (HP) 1446 +|5.|TBD|TBD|TBD|Zástupcu kľúčových používateľov 1447 +|6.|TBD|TBD|TBD|Zástupca Dodávateľa 1448 +|7.|TBD|Projektový manažér|TBD|Projektový manažér prijímateľa 1449 + 1450 + 1451 +Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení. 1452 + 1453 +Projektový tím bude pozostávať z pozícií: 1454 + 1455 +* Projektové role: 1456 + 1457 +* Projektový manažér, 1458 +* Kľúčový používateľ, 1459 +* Manažér kybernetickej a informačnej bezpečnosti, 1460 + 1461 + 1462 +* Ďalšie projektové role: 1463 + 1464 +* Finančný manažér 1465 +* Asistent PM 1466 + 1467 +V súlade s výzvou ÚV SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov ÚV SR. 1468 + 1469 + 1470 +Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.). 1471 + 1472 +Projektový manažér Objednávateľa bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 1473 + 1474 + 1475 +Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa. 1476 + 1477 + 1478 +Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa. 1479 + 1480 + 1481 +|**ID**|**MENO A PRIEZVISKO**|**POZÍCIA**|**ORGANIZAČNÝ ÚTVAR**|**PROJEKTOVÁ ROLA** 1482 +|1.|TBD|Projektový manažér|TBD|Projektový manažér 1483 +|2.|TBD|Špecialista v oblasti počítačových sietí|TBD|Kľúčový používateľ 1484 +|3.|TBD|Manažér kybernetickej a informačnej bezpečnosti|TBD|Manažér kybernetickej a informačnej bezpečnosti 1485 +|4.|TBD|TBD|TBD|Finančný manažér 1486 +|5.|TBD|TBD|TBD|Asistent PM 1487 + 1488 + 1489 + 1490 +1. 1491 +11. PRACOVNÉ NÁPLNE 1492 + 1493 + 1494 + 1495 +|**Projektová rola:**|**PROJEKTOVÝ MANAŽÉR** 1496 +|Detailný popis rozsahu zodpovedností, povinností a kompetencií:|((( 1497 +- zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď., 1498 + 1499 +- zodpovedá za určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory RV pre riadenie, plánovanie a kontrolu projektu a efektívne využívanie projektových zdrojov (ľudských a finančných), 1500 + 1501 +- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR), metodických požiadaviek súvisiacich s implementáciou projektu a formálnu administráciu projektu súvisiacu s riadením, organizovaním, finančným zúčtovaním, sledovaním čiastkových a celkových výsledkov (monitorovaním) a hodnotením výsledkov, 1502 + 1503 +- integrovane riadi prípravu a uskutočnenie projektu, nasadenie disponibilných prostriedkov, zabezpečuje koordináciu dodávateľov a zhotoviteľov jednotlivých výstupov projektu, zabezpečuje koordináciu partnerov, časový priebeh a kvalitu výstupov projektu, zmeny projektu a rieši konflikty s okolím projektu, 1504 + 1505 +- prijíma rozhodnutia a riadi projekt tak, aby sa splnili stanovené ciele projektu, a aby projekt dodával dohodnuté produkty v dohodnutej kvalite, v čase, a v rámci rozpočtu, 1506 + 1507 +- zodpovedá RV za plnenie cieľov projektu a celkový postup prác v projekte, 1508 + 1509 +- informuje RV o stave a priebehu projektu, predkladá návrhy na zlepšenie, 1510 + 1511 +- riadi strategické a projektové riziká, vrátane vývojových a rezervných plánov, 1512 + 1513 +- zodpovedá za identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii, 1514 + 1515 +- aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 1516 + 1517 +- zabezpečuje kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 1518 + 1519 +- zabezpečuje vecnú administráciu zúčtovania dodávateľských faktúr, 1520 + 1521 +- predkladá požiadavky dodávateľa na rokovanie RV, 1522 + 1523 +- zodpovedá za koordináciu a zabezpečenie podkladov pre oddelenie komunikačné pre potreby medializácie projektu, 1524 + 1525 +- zodpovedá za informovanie zamestnancov a verejnosti o začatí a ukončení projektu v závislosti od jeho charakteru, 1526 + 1527 +- zodpovedá za zabezpečenie vypracovania, priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie a produktov, 1528 + 1529 +- pripravuje a predkladá stanovené dokumenty na schválenie RV, 1530 + 1531 +- navrhuje zaradiť projekt alebo jeho časť do režimu utajenia, 1532 + 1533 +- zabezpečuje permanentný dohľad a zvýšenú mieru kontroly a ochrany tokov informácií pri realizácii utajovaného projektu alebo utajovanej časti projektu, 1534 + 1535 +- zodpovedá za vypracovanie požiadaviek na zmenu, návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV, 1536 + 1537 +- zabezpečuje podanie žiadosti o rozpočtové opatrenie MF SR cez Rozpočtový informačný systém na projekt IT podľa potreby, 1538 + 1539 +- zodpovedá za riadenie zmeny a prípadné požadované riadenie konfigurácií, 1540 + 1541 +- navrhuje členov projektového tímu po dohode s líniovým vedúcim a tímovým manažérom a tiež navrhuje rozsah ich zodpovedností a činností, 1542 + 1543 +- organizuje, riadi, motivuje projektový tím a deleguje úlohy členom projektového tímu, 1544 + 1545 +- hodnotí členov projektového tímu, 1546 + 1547 +- udeľuje pokyny na výkon činností projektovej kancelárie, 1548 + 1549 +- podľa potreby deleguje svoje povinnosti a práva na tímových manažérov a koordinuje ich činnosť, 1550 + 1551 +- plní úlohy tímového manažéra (vedúceho projektového tímu), ak takáto rola v projekte nie je obsadená –viď činnosť projektovej role „Tímový manažér“, 1552 + 1553 +- monitoruje výkonnosť projektu, to znamená, že sleduje pokrok vo vybraných ukazovateľoch (KPI) projektu a predkladá ho na schválenie RV, 1554 + 1555 +- zabezpečuje evidenciu v informačných systémoch pre štandardizované procesy programové a projektového riadenia, napr. IT monitorovací systém pre európske štrukturálne a investičné fondy, 1556 + 1557 +- zodpovedá za publikovanie RV schválených projektových výstupov v MetaIS chronologicky, z každej fázy životného cyklu projektu, 1558 + 1559 +- zodpovedá za publikovanie zápisov RV v MetaIS, 1560 + 1561 +- počas celej doby realizácie projektu štandardne zabezpečuje nasledovné prierezové činnosti: 1562 + 1563 +~1. kontinuálne zdôvodňovanie projektu, ktoré zahŕňa posúdenie, či je projekt požadovaný a dosiahnuteľný, potrebné na rozhodovanie o pokračovaní vynakladania prostriedkov počas všetkých fáz projektu, vypracované aspoň po ukončení každej fázy projektu, 1564 + 1565 +2. plánovanie a operatívne riadenie dodávania projektových produktov, 1566 + 1567 +3. riadenie rizík a závislostí, ktoré zahŕňa identifikáciu, hodnotenie a riadenie rizík, závislostí a hrozieb na úspešnú realizáciu projektu, 1568 + 1569 +- zabezpečuje dodržiavanie legislatívno-metodických zásad pre riadenie projektov, 1570 + 1571 +- zodpovedá za formálnu administráciu projektu, riadenie centrálneho úložiska projektovej dokumentácie ÚV SR, správu a archiváciu projektovej dokumentácie, 1572 + 1573 +- sleduje dodržiavanie interných riadiacich aktov. 1574 +))) 1575 + 1576 + 1577 +|**Projektová rola:**|**KĹÚČOVÝ POUŽÍVATEĽ** 1578 +|Stručný popis:|((( 1579 +* reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov, 1580 +* poskytuje súčinnosť pri spracovaní interného riadiaceho aktu upravujúceho prevádzku, servis a podporu IT, 1581 +* aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice, 1582 +* plní pokyny PM a dohody zo stretnutí projektového tímu. 1583 + 1584 + 1585 +))) 1586 +|Detailný popis rozsahu zodpovedností, povinností a kompetencií|((( 1587 +* návrh a špecifikáciu funkčných, nefunkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, 1588 +* jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy, 1589 +* návrh a definovanie rizík, rozhraní a závislostí, 1590 +* vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) a za finálne odsúhlasenie používateľského rozhrania, 1591 +* návrh a definovanie akceptačných kritérií, 1592 +* akceptačné testovanie (UAT) a návrh na akceptáciu projektových produktov alebo projektových výstupov a finálny návrh na spustenie do produkčnej prevádzky, 1593 +* 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 1594 +))) 1595 + 1596 + 1597 +|**Projektová rola:**|**PROJEKTOVÁ KANCELÁRIA („PMO“)** 1598 +|Projektovou kanceláriou je príslušný organizačný útvar FR SR v zmysle organizačného poriadku FR SR, ktorý zabezpečuje podporu riadenia projektu, najmä:|((( 1599 +- administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu, 1600 + 1601 +- vypracovanie a odovzdanie menovacích dekrétov a odvolacích dekrétov 1602 + 1603 +pre predsedu RV, členov RV, PM a podpísaných predsedom RV pre členov projektového tímu a PMO, 1604 + 1605 +- zabezpečenie oboznámenia predsedu RV, členov RV, a členov projektového tímu s projektom, ich 1606 + 1607 +úlohami a rozsahom ich zodpovedností, atď. podľa pokynu PM, 1608 + 1609 +- organizačné zabezpečenie zasadnutí RV, spracovanie zápisov zo zasadnutí RV a zabezpečenie ich 1610 + 1611 +zverejnenia prostredníctvom MetaIS, ak je to potrebné, 1612 + 1613 +- organizačné zabezpečenie stretnutí realizovaných v rámci projektu, spracovanie zápisov z týchto 1614 + 1615 +stretnutí, 1616 + 1617 +- vykonávanie úloh na základe pokynov PM, 1618 + 1619 +- vypracovanie a aktualizácia zoznamov úloh, rizík, otvorených otázok a iných manažérskych správ, 1620 + 1621 +reportov, zoznamov a požiadaviek, 1622 + 1623 +- organizačné zabezpečenie pripomienkového konania projektovej dokumentácie, 1624 + 1625 +- správu projektov, monitorovanie stavu projektu, udržiavanie aktuálnosti a hodnovernosti údajov 1626 + 1627 +o projektoch a podľa potreby optimalizáciu projektov, 1628 + 1629 +- prípravu informácií o stave realizácie projektu podľa potreby, 1630 + 1631 +- zhromaždenie, analyzovanie a vyhodnotenie poznatkov z implementácie projektov a definovanie 1632 + 1633 +ponaučenia za účelom predchádzania a opakovania chýb z minulosti, 1634 + 1635 +- zabezpečenie zverejnenia projektových výstupov jednotlivých fáz životného cyklu projektu na centrálnom 1636 + 1637 +úložisku projektovej dokumentácie ÚV SR a v MetaIS, ak je to potrebné, 1638 + 1639 +- poskytuje súčinnosť PM pri predkladaní projektových produktov na posúdenie ekonomickej výhodnosti 1640 + 1641 +a súladu s programovým riadením MIRRI SR, ak je to potrebné, 1642 + 1643 +- organizáciu procesov súvisiacich s výkazmi práce členov projektových tímov jednotlivých projektov, 1644 + 1645 +- vytvorenie a spravovanie centrálneho úložiska projektovej dokumentácie ÚV SR, 1646 + 1647 +- vytvorenie komunikačnej platformy v rámci projektu a medzi projektami navzájom, 1648 + 1649 +- zabezpečenie interakcie medzi zainteresovanými stranami, ich spokojnosť a realizáciu požiadaviek 1650 + 1651 +spojených s implementáciou projektu, 1652 + 1653 +- spoluprácu s metodickou podporou projektového riadenia, 1654 + 1655 +- zabezpečenie uloženia originálov projektovej dokumentácie. 1656 +))) 1657 + 1658 + 1659 +|**Projektová rola:**|**MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)** 1660 +|Stručný popis:|((( 1661 +- má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných, 1662 + 1663 +- má sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle § 20 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a v zmysle ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, 1664 + 1665 +- zodpovedá za posúdenie možných alternatív realizácie projektu za oblasť IB a KB, 1666 + 1667 +- zodpovedá za posúdenie požiadaviek agendy IB a KB na rozhrania a spoločné komponenty, na integrácie a procesy konverzie a migrácie, identifikácia nesúladu a návrh riešenia, 1668 + 1669 +- poskytuje konzultácie a súčinnosť pre problematiku IB a KB, 1670 + 1671 +- poskytuje konzultácie pri tvorbe šablón a vzorov dokumentácie pre oblasť IB a KB, 1672 + 1673 +- poskytuje konzultácie a vykonáva kontrolnú činnosť zameranú na obsah a komplexnosť dokumentácie z hľadiska IB a KB, 1674 + 1675 +- dohliada na zosúladenie projektu s princípmi definovanými v interných riadiacich aktoch ÚV SR a dokumentoch týkajúcich sa bezpečnosti ÚV SR, 1676 + 1677 +- zabezpečuje získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti IB a KB, 1678 + 1679 +- aktívne sa zúčastňuje stretnutí projektového tímu a spolupracuje na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice, 1680 + 1681 +- plní pokyny PM a dohody zo stretnutí projektového tímu. 1682 + 1683 +- komunikáciu aj s projektovým tímom na strane dodávateľa 1684 +))) 1685 +|Detailný popis rozsahu zodpovedností, povinností a kompetencií|((( 1686 +- zodpovedá́ za špecifikovanie: 1687 + 1688 +* štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie, 1689 +* funkčných, nefunkčných a technických požiadaviek na IB a KB a za ich analýzu, 1690 +* požiadaviek na IB a KB, kontroluje ich implementáciu v realizovanom projekte, 1691 +* požiadaviek na bezpečnosť̌ vývojového, testovacieho a produkčného prostredia, 1692 +* požiadaviek na bezpečnosť̌ v rámci bezpečnostnej vrstvy, 1693 +* požiadaviek na školenia pre oblasť̌ IB a KB, 1694 +* požiadaviek na bezpečnostnú́ architektúru riešenia a technickú́ infraštruktúru pre oblasť̌ IB a KB, 1695 +* požiadaviek na dostupnosť̌, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na IB a KB, 1696 +* požiadaviek na IB a KB, bezpečnostný́ projekt a riadenie prístupu, 1697 +* požiadaviek na opis vývojového, testovacieho a produkčného prostredia za oblasť̌ IB a KB, 1698 +* požiadaviek na testovanie z hľadiska IB a KB, realizáciu kontroly zapracovania a retestu, 1699 +* požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť̌ IB a KB, ako aj v zmysle "best practies", 1700 +* požiadaviek na dodanie potrebnej dokumentácie súvisiacej s IBaKB kontroluje ich implementáciu v realizovanom projekte, 1701 +* požiadaviek a konzultácie pri návrhu riešenia za agendu IB a KB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný́ návrh riešenia (DNR)“, 1702 +* požiadaviek nabezpečnosť ITaKB v rámci procesu "akceptácie, odovzdania a správy zdrojových kódov“, 1703 +* akceptačných kritérií́ za oblasť̌ IB a KB, 1704 +* pravidiel pre publicitu a informovanosť̌ s ohľadom na IB a KB, 1705 +* podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB, 1706 +* požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 1707 + 1708 + 1709 +- zodpovedá́ za realizáciu kontroly: 1710 + 1711 +* zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, 1712 +* zameranú́ na správnosť̌ nastavení́ a konfigurácii bezpečnosti jednotlivých prostredí́, 1713 +* zameranú́ na realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť̌ a kompletný́ popis rozhraní́, správnu identifikácia závislostí, 1714 +* naplnenia definovaných požiadaviek pre oblasť̌ IB a KB, 1715 +* zameranú́ na implementovaný́ proces v priamom súvise s IB a KB, 1716 +* súladu s platnou legislatívou v oblasti IB a KB (obsahuje aj kontrolu legislatívnych požiadaviek), 1717 +* zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 1718 + 1719 + 1720 +))) 1721 + 1722 + 1723 +|**Projektová rola:**|**ČLEN PROJEKTOVÉHO TÍMU** 1724 +|Stručný popis:|((( 1725 +- vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť, 1726 + 1727 +- aktívne sa zúčastňuje odborných stretnutí tímu, ako aj konzultácií, 1728 + 1729 +- zabezpečuje vypracovanie, priebežnú aktualizáciu a verzionovanie manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Prílohou č.1 tejto smernice v súčinnosti a podľa pokynov tímového manažéra a PM, 1730 + 1731 +- plní úlohy uložené tímovým manažérom a PM v požadovanej kvalite a v stanovených termínoch, 1732 + 1733 +- plní dohody zo stretnutí projektového tímu, 1734 + 1735 +- odpočtuje plnenie úloh tímovému manažérovi a PM, 1736 + 1737 +- predkladá námety, podnety, požiadavky a upozorňuje na problémy a riziká súvisiace s projektom tímovému manažérovi a PM, 1738 + 1739 +- spolupracuje s projektovým tímom na strane dodávateľa, 1740 + 1741 +- zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 1742 +))) 1743 + 1744 + 1745 +1. ODKAZY 1746 +1. PRÍLOHY 1747 + 1748 + 1749 +**Príloha 1: **Zoznam rizík a závislostí 1750 + 1751 + 1752 +Koniec dokumentu 1753 + 1754 + 1755 + 1756 +---- 1757 + 1758 +[[^^~[1~]^^>>path:#_ftnref1]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1759 + 1760 +[[^^~[2~]^^>>path:#_ftnref2]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]] 1761 + 1762 +| | |