Version 1.2 by Katarína Tóthová on 2024/11/26 10:17

Show last authors
1 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5d283de4ad3c0b7a.png||height="49" width="225"]]
2 **PROJEKTOVÝ ZÁMER**
3 **Vzor pre manažérsky výstup I-02**
4 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
5
6 **PROJEKTOVÝ ZÁMER**
7
8 **Vzor pre manažérsky výstup I-02**
9
10 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
11
12
13 |Povinná osoba|Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky
14 |Názov projektu|Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MZVEZ SR, 2. etapa
15 |Zodpovedná osoba za projekt|Michal Horecký, riaditeľ odboru správy a prevádzky informačných a komunikačných technológií
16 |Realizátor projektu|Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky
17 |Vlastník projektu|Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky
18
19
20 **Schvaľovanie dokumentu**
21
22 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
23 Podpis
24
25 (alebo elektronický súhlas)
26 )))
27 |Vypracoval|Tomáš Keruľ|MZVEZ SR| |16.9.2024|
28
29
30 1. História DOKUMENTU
31
32 |Verzia|Dátum|Zmeny|Meno
33 |1.0|27.9.2024|Vytvorenie dokumentu|
34 | | | |
35 | | | |
36
37
38 1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
39
40 V súlade s Vyhláškou č. 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
41
42
43 Dokument je vypracovaný ako súčasť prípravno-iniciačnej fázy projektu v súlade za účelom rozsahu a cieľov na realizáciu projektu, odhadovaných prínosoch a nákladoch projektu, časovom rámci realizácie a zozname rizík a závislosti.
44
45
46 Dokument je predpokladom pre uchádzanie sa o finančné zdroje v rámci Programu Slovensko 2021 – 2027, výzvy „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“ pod kódom „PSK-MIRRI-616-2024-DV-EFRR“.
47
48
49 1.
50 11. Použité skratky a pojmy
51
52
53 |SKRATKA/POJEM|POPIS
54 |CBA| Analýza prínosov a nákladov
55 |DLP|Data loss prevention
56 |EDR|Endpoint Detection and Response - technológia kybernetickej bezpečnosti, ktorá nepretržite monitoruje koncové body a hľadá dôkazy o hrozbách a vykonáva automatické akcie na ich zmiernenie
57 |IS|Informačný systém
58 |MCA|Multikriteriálna analýza
59 |NGFW|Next generation firewall
60 |MIRRI|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
61 |MZVEZ SR|Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky
62 |NBÚ|Národný bezpečnostný úrad
63 |NIS 2|Smernica Európskeho parlamentu a Rady (EÚ) č. 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii
64 |NKIVS|Národná koncepcia informatizácie verejnej správy
65 |SIEM|Security Information and Event Management
66 |SOC|Centrum pre riadenie, prevádzku a monitoring kybernetickej bezpečnosti
67 |WAN|Wide Area Networks - sieť, ktorá používa prostriedky pre diaľkový prenos údajov
68 |ZoKB|Zákon o kybernetickej bezpečnosti č. 69/2018 Z. z.
69 |ŽoNFP|Žiadosť o nenávratný finančný príspevok
70 | |
71
72
73 1.
74 11. Konvencie pre typy požiadaviek (príklady)
75
76
77 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné, nefunkčné a technické.
78
79
80 **Funkčné požiadavky **majú nasledovnú konvenciu:
81
82 **FRxx**
83
84 * FR – funkčná požiadavka
85 * xx           – číslo požiadavky
86
87
88 **Nefunkčné a technické požiadavky** majú nasledovnú konvenciu:
89
90 **NRxx**
91
92 * NR          – nefukčná a technická požiadavka
93 * xx           – číslo požiadavky
94
95
96 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
97
98
99 1. DEFINOVANIE PROJEKTU
100
101
102 1.
103 11. Manažérske zhrnutie
104
105
106 Tento projekt je vypracovaný v súlade s:
107
108 * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
109 * Výzvou č. PSK-MIRRI-616-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Zvýšenie úrovne kybernetickej a informačnej bezpečnosti“.
110
111
112 Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky (ďalej len ako „MZVEZ SR“) je v zmysle zákona č. 575/2001 Z. z. ústredným orgánom pre oblasť zahraničnej politiky a vzťahy Slovenskej republiky k ostatným štátom, medzinárodným organizáciám a zoskupeniam a európskym inštitúciám.
113
114
115 MZVEZ SR v rámci svojich kompetencií zabezpečuje:
116
117 1. ochranu práv a záujmov Slovenskej republiky a jej občanov v zahraničí,
118 1. riadenie zastupiteľských úradov Slovenskej republiky,
119 1. styky s orgánmi a predstaviteľmi cudzích štátov v Slovenskej republike a v zahraničí,
120 1. hospodárenie a nakladanie s majetkom Slovenskej republiky v zahraničí, ktorý má vo svojej správe,
121 1. koordináciu prípravy a vnútroštátneho prerokúvania, uzatvárania, vyhlasovania, vykonávania a vypovedávania medzinárodných zmlúv,
122 1. rozvojovú spoluprácu,
123 1. koordináciu realizácie politík Európskej únie,
124 1. štátnu politiku vo vzťahu k Slovákom žijúcim v zahraničí,
125 1. koordináciu presadzovania obchodno-ekonomických záujmov Slovenskej republiky v zahraničí a jednotnú prezentáciu Slovenskej republiky v zahraničí.
126
127
128 V súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti je MZVEZ SR zaradeným subjektom v registri prevádzkovateľov základných služieb v sektore Verejná správa. Základná prevádzkovaná služba: „Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov“.
129
130
131 Na základe §29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na MZVEZ SR v období od 14.12.2023 do 13.3.2024 audit kybernetickej bezpečnosti. MZVEZ SR v súlade s bodom 5 §29 ZoKB vypracovalo záverečnú správu dňa 17.4.2024 o výsledkoch auditu spolu s opatreniami na nápravu a s lehotami na ich odstránenie.
132
133
134 Jedným z opatrení na predchádzanie kybernetickým bezpečnostným incidentom bola aj realizácia projektu „//Zvýšenie úrovne informačnej a kybernetickej bezpečnosti MZVEZ“// z dopytovej výzvy OPII-2019/7-8-DOP v rámci operačného programu Integrovaná infraštruktúra, prioritná os 7 Informačná spoločnosť so špecifickým cieľom 7.9 Zvýšenie kybernetickej bezpečnosti v spoločnosti. Účelom daného projektu bolo vybudovania jednotky pre riešenie kybernetických bezpečnostných incidentov na MZVEZ SR:
135
136 - implementácia systémov:
137
138 * SOC (centrum pre riadenie, prevádzku a monitoring kybernetickej bezpečnosti),
139 * SIEM (Security Information and Event Management),
140 * DLP (Data loss prevention),
141 * vulnerability scanning (testovanie zraniteľnosti) a
142 * e-learning
143
144 a ďalších technologických, procesných a personálnych opatrení pre posilnenie bezpečnostnej architektúry a nastavenie procesov pre riadenie a kontinuálne zvyšovanie úrovne informačnej a kybernetickej bezpečnosti MZVEZ SR a teda ochranu dát a komunikácie,
145
146 * vytvorenie adekvátne odborne a technicky vybaveného tímu pre riešenie kybernetických bezpečnostných incidentov a tým pádom zvýšenie schopnosti ich detekcie,
147 * implementáciu preventívnych služieb, ktorých cieľom je ochrana kybernetického priestoru MZVEZ SR s cieľom zamedziť narušeniu z vnútorného alebo vonkajšieho prostredia a teda zvýšenie ochrany pred útokmi z externého prostredia,
148 * budovanie reaktívnych služieb za účelom identifikácie a riešenia kybernetických bezpečnostných incidentov,
149 * budovanie bezpečnostného povedomia formou vzdelávania e-learning.
150
151
152 Predkladaný projekt priamo nadväzuje na predchádzajúci projekt, výstupy z auditu kybernetickej bezpečnosti, stav infraštruktúrneho prostredia a povinnosti, ktoré MZVEZ SR ukladá ZoKB ako aj smernice Európskeho parlamentu a Rady (EÚ) č. 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii (ďalej ako „smernica NIS 2“).
153
154
155 Projekt sa zameriava na nákup hardvéru a bezpečnostného softvéru, ktorý priamo súvisí so zvyšovaním úrovne kybernetickej a informačnej bezpečnosti MZVEZ SR v nasledovných oblastiach:
156
157 * riadenie prístupov,
158 * bezpečnosť pri prevádzke informačných systémov a sietí,
159 * ochrana proti škodlivému kódu,
160 * sieťová a komunikačná bezpečnosť,
161 * zaznamenávanie udalostí a monitorovanie,
162 * riešenie kybernetických bezpečnostných incidentov,
163 * kryptografické opatrenia,
164 * kontinuita prevádzky.
165
166
167 MZVEZ SR  plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov:
168
169 * potrebná technologická a morálna obnova existujúcich IP Sec VPN zariadení komunikačnej infraštruktúry WAN,
170 * zvýšenie sieťovej šifrovacej a komunikačnej bezpečnosti nasadením a implementáciou centralizovaného SD-WAN riešenia na pripojenie lokalít pre aktívnu kontrolu a inšpekciu užívateľskej komunikácie v rámci rezortu MZVEZ SR a jeho organizácií,
171 * implementácia bezpečnostných politik na základe pokročilých nástrojov Advanced Threat Prevention, Advanced DNS Security, Advanced URL Filtering, Advanced Malware prevention engine,
172 * zakúpenie, inštalácia a konfigurácia nasadenie EDR systému pre koncových užívateľov v sieti MZVEZ SR, ktorý bude monitorovať, analyzovať a vyhodnocovať, blokovať kybernetické bezpečnostné IT prevádzkové udalosti na koncových zariadeniach,
173 * rozšírenie viacfaktorovej autentifikácie pre všetkých zamestnancov.
174
175
176 **Ciele projektu**
177
178 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“):
179
180 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
181
182 Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov
183
184 Zabezpečenie kontinuity a kybernetickej bezpečnosti prevádzky infraštruktúry
185
186
187 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
188
189
190 **Cieľová skupina**
191
192 Cieľovou skupinou sú zamestnanci MZVEZ SR.
193
194
195 Súčasne projekt prináša:
196
197
198 **kvantitatívny prínos:**
199
200 1. Zníženie výskytu rizika možnej škody zvýšením kybernetickej bezpečnosti
201
202
203 a nasledovné **kvalitatívne prínosy:**
204
205 1. Zníženie miery rizika vzniku kybernetického incidentu.
206 1. Zvýšenie miery súladu s platnou legislatívou.
207 1. Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
208 1. Zvýšenie detekcie kybernetických bezpečnostných incidentov.
209 1. Zvýšenie spokojnosti a dôvery používateľov.
210
211
212 A súčasne prispieva k výsledkovému ukazovateľu Partnerskej dohody Slovenskej republiky na roku 2021 – 2027, a to konkrétne k „Zvýšenie úrovne a odolnosti kybernetickej a informačnej bezpečnosti, najmä kritickej infraštruktúry v prostredí VS“.
213
214
215 Predpokladaný časový harmonogram realizačnej fázy projektu je 27 mesiacov s  finálnym termínom dokončenia do 30.10.2027. Začiatok realizačnej fázy projektu sa predpokladá od 8/2025 a ukončenie najneskôr 10/2027. Po ukončení projektu bude prebiehať SLA podpora v rámci udržateľnosť projektu. Podporné aktivity projektu budú zabezpečené počas realizačnej fázy projektu prostredníctvom interných kapacít MZVEZ SR. Podrobný harmonogram je predmetom kapitoly 8.
216
217
218
219 Rámcový rozpočet projektu je vo výške 2 556 881,98 EUR s DPH z čoho:
220
221 * Nákup technických prostriedkov, programových prostriedkov a služieb: 2 414 197,38 EUR s DPH
222 ** 013 - Softvér: 532 688,70 EUR s DPH
223 ** 022 - Samostatné hnuteľné veci a súbory hnuteľných vecí: 1 682 445,70 EUR s DPH
224 ** 122 – Zásoby: 39 942,98 EUR s DPH
225 ** 518 - Ostatné služby (súvisia s inštaláciou/nasadením/konfiguráciou hardvéru/softvéru spolu s dokumentáciou): 159 120 EUR s DPH
226 * Podporné aktivity spolu 142 684,60 EUR
227
228
229 Projekt bude financovaný z Programu Slovensko:
230
231 * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy,
232 * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie,
233 * oblasť B. Kybernetická a informačná bezpečnosť.
234
235
236 Projekt je v súlade s Programom Slovensko zameraný na oblasť kybernetickej a informačnej bezpečnosti:
237
238 * podporu včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9
239
240
241 1.
242 11. Motivácia a rozsah projektu
243
244
245 Hlavnou motiváciou projektu je zvyšovanie úrovne kybernetickej a informačnej bezpečnosti MZVEZ SR, aby rezort bol lepšie pripravený čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Projekt sa zameriava na kritické prvky perimetra informačných systémov rezortu, ktoré svojimi vlastnosťami napomáhajú plneniu opatrení kybernetickej a informačnej bezpečnosti. MZVEZ SR je sústavne cieľom rastúcich kybernetických útokov zameraných najmä na technickú infraštruktúru a agendové informačné systémy.
246
247
248 Medzi základné zákonné povinnosti prevádzkovateľa základnej služby patrí realizácia bezpečnostných opatrení pre oblasti:
249
250 * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
251 * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
252 * personálnej bezpečnosti,
253 * riadenia prístupov,
254 * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
255 * bezpečnosti pri prevádzke informačných systémov a sietí,
256 * hodnotenia zraniteľností a bezpečnostných aktualizácií,
257 * ochrany proti škodlivému kódu,
258 * sieťovej a komunikačnej bezpečnosti,
259 * akvizície, vývoja a údržby informačných sietí a informačných systémov,
260 * zaznamenávania udalostí a monitorovania,
261 * fyzickej bezpečnosti a bezpečnosti prostredia,
262 * riešenia kybernetických bezpečnostných incidentov,
263 * kryptografických opatrení,
264 * kontinuity prevádzky,
265 * auditu, riadenia súladu a kontrolných činností.
266
267
268
269 Medzi hlavné ciele systému riadenia KIB patria:
270
271 * zabezpečenie správnej a bezpečnej prevádzky prostriedkov spracúvajúcich informácie,
272 * monitorovanie prevádzkovaného prostredia,
273 * evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
274
275
276 MZVEZ SR vypracovalo potrebnú bezpečnostnú dokumentáciu pre všetky oblasti vyžadované ZoKB ako aj prijala opatrenia vyplývajúce zo zistení z realizovaného auditu kybernetickej bezpečnosti. S pripravovanou transpozíciou smernice NIS 2 do slovenskej legislatívy bude MZVEZ SR musieť plniť požiadavky vyplývajúce z tejto legislatívy. MZVEZ SR si samozrejme uvedomuje potrebu zvyšovania kybernetickej bezpečnosti nielen z legislatívnych dôvodov, ale aj z dôvodu zabezpečenia vlastných prevádzkovaných systémov voči narastajúcim kybernetickým hrozbám.
277
278
279 V súčasnosti používané next generation firewalls od spoločnosti Palo Alto (NG FW PA-220), ktorá je v súčasnosti jedným z lídrov na trhu s NG FW prestávajú spĺňať neustále sa zvyšujúce nároky kladené na aktívne bezpečnostné prvky zabezpečujúce požadovanú úroveň kybernetickej a informačnej bezpečnosti.
280
281
282 Vzhľadom na existujúci stav sa projekt zameriava na infraštruktúrnu obmenu NG FW PA-220 za model PA 450 je krok, ktorý môže výrazne prispieť k zvýšeniu úrovne kybernetickej bezpečnosti. Model PA 450 poskytuje vylepšené funkcie, ako sú vyššia priepustnosť, lepšia správa šifrovania, cloud, komplexná správa a pokročilé možnosti detekcie hrozieb, čo sú kľúčové aspekty v súčasnom dynamickom kybernetickom prostredí. Nasadenie EDR systému pre koncových užívateľov v sieti MZVEZ SR bude monitorovať, analyzovať a vyhodnocovať, blokovať kybernetické bezpečnostné IT prevádzkové udalosti na koncových zariadeniach.
283
284
285 Zákon o kybernetickej bezpečnosti, ktorý bol aktualizovaný v roku 2023, stanovuje minimálne požiadavky na zabezpečenie kybernetickej bezpečnosti, a preto je dôležité, aby organizácie pravidelne aktualizovali aj svoje systémy a infraštruktúru čo je podporené aj realizovanými auditmi v oblasti kybernetickej bezpečnosti v prostredí MZVEZ SR za posledné štyri roky.
286
287
288 Prechod na novšie verzie a proces migrácie z PA 220 na PA 450 je v podmienkach MZVEZ SR dlhodobo naplánovaný a mal by byť vykonaný s ohľadom na existujúce konfigurácie a systémové nastavenia, aby sa zabezpečil plynulý prechod na nové, výkonnejšie verzie a minimalizovali sa riziká spojené s prenosom dát, možnými výpadkami systémov a tým zvyšovala pravdepodobnosť hrozby pri nedostatočnej sieťovej ochrane IS MZVEZ SR. Nasadenie EDR systému a rozšírenie viacfaktorovej autentifikácie pre koncových užívateľov v sieti MZVEZ SR zvýši úroveň bezpečnosti koncových bodov zamestnancov pristupujúcich k informačným systémom MZVEZ SR.
289
290
291 Predmetom realizácie projektu bude zavedenie a podpora nasledovných procesov kybernetickej a informačnej bezpečnosti:
292
293 * riadenie prevádzky WAN siete na základe softvérových požiadaviek, zvýšenie šifrovacieho protokolu medzi lokalitami v rámci rezortu MZVEZ SR,
294 * zaznamenávanie, monitorovanie a incidentov kybernetickej bezpečnosti na úrovni koncových užívateľských zariadení,
295 * zavedenie viacfaktorovej autentifikácie,
296 * zabezpečovanie nepretržitej kontinuity prevádzky v oblasti kybernetickej bezpečnosti.
297
298
299 **Zainteresované osoby**
300
301 **Fyzické osoby:** Občan
302
303 Zamestnanec MZVEZ SR
304
305 **Právnické osoby:  **Podnikateľ
306
307 Ministerstvo zahraničných vecí a európskych záležitostí SR
308
309 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
310
311 Národný bezpečnostný úrad
312
313
314 **Dotknuté IS VS:**
315
316 Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
317
318
319 **Dotknuté úseky, agendy VS a životné situácie:**
320
321 Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na MZVEZ SR.
322
323
324 **Dotknuté prioritné osy v zmysle NKIVS:**
325
326 Prioritná os 4 – Kybernetická a informačná bezpečnosť
327
328
329 **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:**
330
331 Prioritná os 4: Kybernetická a informačná bezpečnosť
332
333 Cieľ 4.1: Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
334
335 Opatrenie: Nastavenie opatrení́ na minimalizáciu vzniku bezpečnostných incidentov alebo udalostí v kontexte nasadzovania technických a technologických riešení́, na ich rýchlu a efektívnu identifikáciu, monitorovanie, riešenie a odstraňovanie zraniteľností́ už v procese návrhu a dizajnu ISVS.
336
337
338 Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
339
340 PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: 1
341
342 PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1400
343
344 Ukazovateľ PR017 uvádza počet všetkých zamestnancov MZVEZ SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
345
346
347 **Miesto realizácie:**
348
349 Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky, Bratislava - mestská časť Staré Mesto,
350
351 Hlboká cesta 2 83336 Bratislava - mestská časť Staré Mesto
352
353
354 **Obmedzenia projektu:**
355
356 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu.
357
358
359 [[image:file:///C:/Users/tothova/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png]]
360
361 Obrázok 1 - Motivačná architektúra
362
363 **Rozsah projektu**
364
365 |**Parameter**|**Početnosť**
366 |Celkový počet zamestnancov MZVEZ SR|1 400
367 |Celkový počet občanov využívajúcich služby MZVEZ SR|5 424 687 (zdroj ŠÚ SR za rok 2023)
368
369
370
371
372 1.
373 11. Zainteresované strany/Stakeholderi
374
375
376 |ID|AKTÉR / STAKEHOLDER|(((
377 SUBJEKT
378
379 (názov / skratka)
380 )))|(((
381 ROLA
382
383 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
384 )))|(((
385 Informačný systém
386
387 (MetaIS kód a názov ISVS)
388 )))
389 |1.|Ministerstvo zahraničných vecí a európskych záležitostí|MZVEZ SR|Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia|Nerelevantné
390 |2.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI|Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť|Nerelevantné
391 |3.|Národný bezpečnostný úrad|NBÚ|Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb|Nerelevantné
392 |4.|Občan| |Občan využívajúci služby MZVEZ SR|Nerelevantné
393 |5.|Podnikateľ| |Podnikateľ využívajúci služby MZVEZ SR|Nerelevantné
394 |6.|Zamestnanec MZVEZ SR| |Zamestnanec, ktorý poskytuje služby MZVEZ SR|Nerelevantné
395
396
397
398 1.
399 11. Ciele projektu
400
401
402 |ID|(((
403
404
405
406 Názov cieľa
407 )))|Názov strategického cieľa|Spôsob realizácie strategického cieľa
408 |1|Zvýšenie úrovne kybernetickej a informačnej bezpečnosti|Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti|(((
409 Modernizácia aktívnych bezpečnostných prvkov sieťovej infraštruktúry IP Sec VPN zariadení komunikačnej infraštruktúry WAN
410 Zvýšenie sieťovej šifrovacej a komunikačnej bezpečnosti nasadením a implementáciou centralizovaného SD-WAN riešenia na pripojenie lokalít pre aktívnu kontrolu a inšpekciu užívateľskej komunikácie v rámci rezortu
411
412 Implementácia bezpečnostných politik na základe pokročilých nástrojov Advanced Threat Prevention, Advanced DNS Security,  Advanced URL Filtering, Advanced Malware prevention engine
413 )))
414 |2|Zvýšenie detekcie kybernetických bezpečnostných incidentov|Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov|Nasadenie nástrojov pre monitorovanie a riešenie KIB incidentov na úrovni sieťovej vrstvy a koncových staníc zamestnancov, ktorá bude monitorovať, analyzovať a vyhodnocovať, blokovať kybernetické bezpečnostné IT prevádzkové udalosti na koncových zariadeniach, spolu s nevyhnutnými prvkami potrebnými pre jeho prevádzkovanie v infraštruktúre MZVEZ SR
415 |3|Vyššia bezpečnosť pri prevádzke informačných systémov a sietí|Zabezpečenie kontinuity a kybernetickej bezpečnosti prevádzky infraštruktúry|(((
416 Nové bezpečnostné opatrenia a nástroje pre zaznamenávanie a monitoring udalostí
417
418 Zavedenie viacfaktorovej autentifikácie v rámci MZVEZ SR
419 )))
420
421
422 1.
423 11. Merateľné ukazovatele (KPI)
424
425
426 |ID|(((
427
428
429
430 ID/Názov cieľa
431 )))|Názov
432 ukazovateľa (KPI)|Popis
433 ukazovateľa|Merná jednotka
434 |AS IS
435 merateľné hodnoty
436 (aktuálne)|TO BE
437 Merateľné hodnoty
438 (cieľové hodnoty)|Spôsob ich merania
439 |1|(% rowspan="2" %)Zvýšenie úrovne kybernetickej a informačnej bezpečnosti|Nové bezpečnostné opatrenia pre sieťovú komunikáciu|Celkový počet zariadení NGFW|ks|0*|94|Overenie dodacím listom, kontrola na mieste
440 |2|Nové bezpečnostné opatrenia s podporou AI nástrojov (Advanced Threat Prevention a Threat prevention, Advanced URL Filtering, Advanced Wildfire, Advanced DNS Security and SD-WAN)|Celkový počet pokrytých zariadení pre prevenciu bezpečnostných incidentov|ks|0*|94|Overenie platnými licenciami
441 |3|Zvýšenie detekcie kybernetických bezpečnostných incidentov|Nové bezpečnostné opatrenia pre koncové stanice zamestnancov MZVEZ SR pre detekciu a prevenciu KIB incidentov|Celkový pokrytý počet koncových zariadení EDR riešením|ks|0|2000|Overenie platnými licenciami
442 |4|(% rowspan="2" %)Vyššia bezpečnosť pri prevádzke informačných systémov a sietí|Nové bezpečnostné opatrenie pre zaznamenávanie a monitoring udalostí|Celkový počet prevádzkovaných nástrojov pre zaznamenávanie a monitoring udalostí (Central management software)|ks|0|1|Overenie platnými licenciami
443 |5|Viacfaktorová autentifikácia|Celkový počet zariadení využívajúcich viacfaktorovú autentifikáciu|ks|500|1500|Overenie platnými licenciami
444
445
446 ~* //Vzhľadom na to, že ide o náhradu existujúcich komponentov, ktoré počas trvania projektu stratia podporu výrobcom a teda sa stávajú obsolentným prvkom bezpečnostnej architektúry bol stanovený ukazovateľ reprezentatívne na úrovni 0.//
447
448
449 1.
450 11. Špecifikácia potrieb koncového používateľa
451
452
453 Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci rezortu MZVEZ SR. V rámci projektu nie sú budované ani upravované koncové služby, z uvedeného dôvodu špecifikácia potrieb koncového používateľa nie je pre účely projektu relevantná.
454
455
456 1.
457 11. Riziká a závislosti
458
459
460 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTÍ.
461
462
463 1.
464 11. Stanovenie alternatív v biznisovej vrstve architektúry
465
466
467 Projekt v rámci multikriteriálnej analýzy ropracováva 3 alternatívne riešenia uvedené nižšie. V úvodnej fáze koncipovania projektu MZVEZ SR posudzovalo použitie open-source platforiem, ale vzhľadom na to, že projektom sa rieši kľúčová vrstva sieťovej infraštruktúry so špecifickými požiadavkami na vybrané služby ako Advanced Threat Prevention, Advanced URL Filtering, Advanced Wildfire, Advanced DNS Security a SD-WAN a súčasne nevyhnutnosť garantovaného supportu, či existujúcich skúseností s uvedenými platformami MZVEZ SR v rámci multikriteriálnej analýzy túto variantu vylúčilo.
468
469
470 **Alternatíva riešenia 1**
471
472
473 |**Riešenie bez zmeny**|
474 |Biznis alternatíva|Ponechanie súčasného stavu
475 |Popis|Nedôjde k žiadnym zmenám oproti súčasnému stavu
476 |„Must have“ kritériá pre aplikačnú vrstvu|N/A
477 |„Nice to have“ kritériá pre aplikačnú vrstvu|N/A
478 |Alternatívy pre technologickú vrstvu|N/A
479
480
481 **Alternatíva riešenia 2**
482
483
484 |**Riešenie stredné**|
485 |Biznis alternatíva|Zvýšenie úrovne kybernetickej a informačnej bezpečnosti inováciou HW a SW nástrojov sieťového perimetra
486 |Popis|V rámci alternatívy 2 dochádza k inovácii zariadení a softvérovej platformy NGFW
487 |„Must have“ kritériá pre aplikačnú vrstvu|(((
488 V rámci existujúceho portfólia nástrojov dôjde k rozšíreniu a implementácii nástrojov:
489
490 1. Zariadenia pre bezpečnú komunikáciu NGFW
491 1. Systém pre manažment konfigurácií počítačových sietí
492 1. Nástroj na riadenie zraniteľností kybernetickej bezpečnosti
493 1. Systém zálohovania konfigurácií na obnovu siete
494 )))
495 |„Nice to have“ kritériá pre aplikačnú vrstvu|Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve
496 |Alternatívy pre technologickú vrstvu|Vlastná infraštruktúra
497
498
499 **Alternatíva riešenia 3**
500
501
502 |**Riešenie maximálne**|
503 |Biznis alternatíva|Zvýšenie úrovne kybernetickej a informačnej bezpečnosti inováciou HW a SW nástrojov sieťového perimetra, ochrana koncových staníc a dvojfaktorová autentifikácia
504 |Popis|V rámci alternatívy 3 dochádza okrem inovácii NGFW aj k implementácii sofistikovanej ochrany koncových staníc a zavedeniu viacfaktorovej autentifikácii
505 |„Must have“ kritériá pre aplikačnú vrstvu|(((
506 V rámci existujúceho portfólia nástrojov dôjde k rozšíreniu a implementácii nástrojov:
507
508 1. Zariadenia pre bezpečnú komunikáciu NGFW
509 1. Systém pre manažment konfigurácií počítačových sietí
510 1. Nástroj na riadenie zraniteľností kybernetickej bezpečnosti
511 1. Systém zálohovania konfigurácií na obnovu siete
512 1. Nástroj pre detekciu  škodlivých aktivít a bezpečnostných incidentov, ochranu koncových bodov, dátových prenosov a sieťovej komunikácie
513 1. Nástroj pre zavedenie viacfaktorovej autentifikácie
514 )))
515 |„Nice to have“ kritériá pre aplikačnú vrstvu|Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve
516 |Alternatívy pre technologickú vrstvu|Vlastná infraštruktúra
517
518
519
520 1.
521 11. Multikriteriálna analýza
522
523
524
525 **Definícia kritérií MCA a zainteresovaných strán:**
526
527 | |KRITÉRIUM|ZDÔVODNENIE KRITÉRIA|MZVEZ SR|MIRRI|NBÚ|Občan / Podnikateľ
528 |(% rowspan="4" %)(((
529 BIZNIS VRSTVA
530
531
532 )))|(((
533 Kritérium A (KO)
534
535 Zabezpečenie súladu s opatreniami z vykonaného auditu bezpečnosti, naplnenie legislatívnych požiadaviek
536 )))|Účelom každého prevádzkovateľa základnej služby je zabezpečenie súladu opatrení kybernetickej a informačnej bezpečnosti s legislatívnymi požiadavkami|X|X|X|
537 |(((
538 Kritérium B (KO)
539
540 Posilnenie bezpečnosti koncových staníc a zavedenie viacfaktorovej autentifikácie
541 )))|Zvýšenie bezpečnosti koncových staníc a ochrana pred phishingom|X|X|X|
542 |(((
543 Kritérium C (KO)
544
545 Zvýšenie úrovne kybernetickej a informačnej bezpečnosti
546 )))|Zníženie kybernetických hrozieb a zvýšenie dostupnosti služieb bez výpadkov|X|X|X|X
547 |(((
548 Kritérium D
549
550 Prefinancovateľnosť prostredníctvom výzvy PSK-MIRRI-616-2024-DV-EFRR
551 )))|Finančné zdroje pre realizáciu bezpečnostných opatrení v rámci rozpočtu MZVEZ SR sú značne obmedzené|X|X| |
552
553
554 **Vyhodnotenie MCA:**
555
556 |Zoznam kritérií|(((
557 Alternatíva
558
559 1
560 )))|(((
561 Spôsob
562
563 dosiahnutia
564 )))|Alternatíva 2|(((
565 Spôsob
566
567 dosiahnutia
568 )))|Alternatíva 3|Spôsob dosiahnutia
569 |Kritérium A|Nie|Alternatíva nepočíta so zmenou oproti existujúcemu stavu|Čiastočne|Alternatíva pokrýva niektoré bezpečnostné opatrenia|Čiastočne|Alternatíva pokrýva niektoré bezpečnostné opatrenia
570 |Kritérium B|Nie|Alternatíva nepočíta so zmenou oproti existujúcemu stavu|Nie|Alternatíva nepočíta so zmenou oproti existujúcemu stavu|Áno|Alternatíva zavádza sofistikovanú ochranu koncových staníc s pokročilými nástrojmi monitorovania a dvojfaktorovú autentifikáciu v rezorte
571 |Kritérium C|Nie|Alternatíva nepočíta so zmenou oproti existujúcemu stavu|Áno|Alternatíva prispieva k zvyšovaniu bezpečnosti a eliminácii potenciálnych externých hrozieb|Áno|Alternatíva prispieva k zvyšovaniu bezpečnosti a eliminácii potenciálnych externých a interných hrozieb
572 |Kritérium D|N/A|Alternatíva nepočíta so zmenou oproti existujúcemu stavu|Áno|Alternatíva je prefinancovateľná v rámci zdrojov výzvy|Áno|Alternatíva je prefinancovateľná v rámci zdrojov výzvy
573
574
575
576 1.
577 11. Stanovenie alternatív v aplikačnej vrstve architektúry
578
579
580 V aplikačnej vrstve architektúry projekt počíta len s aplikačnými modulmi, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3.
581
582
583 1.
584 11. Stanovenie alternatív v technologickej vrstve architektúry
585
586
587 S ohľadom, že projekt rieši implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti priamo nadväzujúc na existujúce technologické prostredie, dochádza primárne k inovácii zastaralých riešení s povýšením funkcionalít, rozšíreniu licenčného pokrytia pre zvýšenie bezpečnosti v rámci celej organizácie a súčasne implementuje zvýšenú úroveň ochrany vnútorného prostredia koncových staníc. Výber technologickej alternatívy vychádza z existujúcich znalostí a skúseností interných kapacít, určenie primeraných alternatív by zvyšovalo náklady na zavedenie v rámci organizácie na jednej strane a odďaľovalo naplnenie cieľov určených projektom. Z uvedeného dôvodu nie je vhodné uvažovať nad ďalšími alternatívami.
588
589
590 1. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)
591
592
593 Pre naplnenie cieľov na zvýšenie kybernetickej a informačnej bezpečnosti MZVEZ SR budú počas realizačnej fázy projektu dodané nasledovné špecializované a manažérske produkty, ktoré zabezpečia realizáciu popísanú na úrovni biznis, aplikačnej a technickej architektúry.
594
595
596 Prehľad výstupov:
597
598 **Realizačná fáza projektu**
599
600 |**ID**|**Projektový výstup**|**Špecializovaný výstup**
601 |R2|NÁKUP TECHNICKÝCH PROSTRIEDKOV, PROGRAMOVÝCH PROSTRIEDKOV A SLUŽIEB|
602 |R2-1| |Obstaranie technických prostriedkov
603 |R2-2| |Obstaranie programových prostriedkov a služieb
604
605
606 **Dokončovacia fáza projektu**
607
608 |**ID**|**Projektový výstup**|**Manažérsky výstup**
609 |M-02|Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:|
610 |(1)| |Správa o dokončení projektu (etapy/fázy)
611 |(2)| |Plán kontroly po odovzdaní projektu
612 |(3)| |Odporúčanie nadväzných krokov
613 |(4)| |Plán monitorovania a hodnotenia po odovzdaní projektu
614
615
616 **Priebežne vytvárané manažérske výstupy počas projektu**
617
618 |**ID**|**Manažérsky výstup**
619 |M-01|Plán etapy/Plán fázy
620 |M-02|Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky
621 |(1)|Zoznam otvorených otázok
622 |(3)|Zoznam licencií
623 |(4)|Správa o stave projektu (Status report)
624 |(5)|Požiadavka na zmenu (CR)
625 |M-03|Akceptačný protokol
626 |M-04|Audit kvality
627 |M-05|Analýza nákladov a prínosov
628
629
630 **Predmetom dodaného výstupu Obstaranie technických prostriedkov a služieb (R2-1) musí byť:**
631
632 1. Dodanie definovaného bezpečnostného hardvéru so všetkými potrebnými komponentami vrátane 3 ročnej doby podpory. Dodanie potrebných licencií pre správne fungovanie hardvéru.
633 1. Fyzické osadenie, pripojenie v mieste pripojenia (existujúce lokality v centrále MZVEZ SR)
634 1. Inštalačné a konfiguračné práce pre dodaný hardvér a softvér do prostredia MZVEZ SR spolu aj s konfiguráciou hardvéru pre zastupiteľské úradu SR, Proof of Concept.
635 1. Integrácia s existujúcou infraštruktúrou MZVEZ SR.
636 1. Testovanie funkčností v prostredí MZVEZ SR.
637 1. Dodanie dokumentácie v rozsahu dodaného hardvéru na úrovni používateľskej, administrátorskej a prevádzkovej dokumentácie. Zabezpečenie riadenia dodávky projektu.
638
639
640 **Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť:**
641
642 1. Potrebné licencie na pokrytie potrebných zariadení pre jednotlivé implementované nástroje vrátane ich aktualizácie najmenej na 3 roky. Služby súvisiace s analýzou prevádzkového prostredia, návrhom, prípravou prostredia, inštaláciou a konfiguráciou, pilotné nasadenie, inštaláciou licencií na zariadenia v infraštruktúre MZVEZ SR.
643 1. Dodanie dokumentácie v rozsahu dodaného softvéru na úrovni používateľskej, administrátorskej a prevádzkovej dokumentácie.
644 1. Služby spojené s integráciou na zdrojové systémy MZVEZ SR.
645 1. Služby súvisiace s aktualizáciou, konfiguráciou sieťových a koncových zariadení v infraštruktúre MZVEZ SR.
646 1. Distribúcia predkonfigurovaných zariadení na zastupiteľské úrady s inštaláciou (v rámci interných kapacít MZVEZ SR).
647 1. Služby súvisiace s testovaním a ladením výkonnosti a následný hardening implementovaných nástrojov. Zabezpečenie riadenia dodávky projektu.
648
649
650 1. NÁHĽAD ARCHITEKTÚRY
651
652
653 Architektúra riešenia vychádza z cieľa projektu na zvýšenie úrovne kybernetickej a informačnej bezpečnosti v rámci MZVEZ SR. Opatrenia oblasti kybernetickej a informačnej bezpečnosti sú prierezovými opatreniami v rámci fungovania a kompetencií MZVEZ SR. Cieľom projektu nie je úprava existujúcej biznis a aplikačnej architektúry agendových systémov MZVEZ SR. Projekt sa zameriava na technologické prvky a nástroje za účelom prevencie, detekcie a mitigácie hrozieb spôsobených kybernetickými útokmi a na znižovanie škôd z nich vyplývajúcich. Priamo tak prispieva k vyššej kontinuite pri prevádzke agendových informačných systémov MZVEZ SR.
654
655
656 Projekt sa zameriava najmä na nasledovné oblasti v súlade s výzvou:
657
658 -              riadenie prístupov,
659
660 -              bezpečnosť pri prevádzke informačných systémov a sietí,
661
662 -              ochrana proti škodlivému kódu,
663
664 -              sieťová a komunikačná bezpečnosť,
665
666 -              zaznamenávanie udalostí a monitorovanie,
667
668 -              riešenie kybernetických bezpečnostných incidentov,
669
670 -              kryptografické opatrenia,
671
672 -              kontinuita prevádzky.
673
674
675 Cieľový stav projektu prináša nasledovné:
676
677 * Zlepšená bezpečnosť: Vďaka centrálnej správe, URL filteringu, secure DNS a vylepšenej autentifikácii bude celá infraštruktúra lepšie chránená pred kybernetickými hrozbami.
678 * Efektívnejšia správa siete: Centrálny monitoring a manažment umožnia jednoduchšiu správu a rýchlejšie riešenie incidentov bez potreby manuálnych zásahov na jednotlivých komponentoch.
679 * Flexibilita a škálovateľnosť: SD-WAN umožní flexibilné prispôsobovanie siete aktuálnym potrebám a lepšiu optimalizáciu pre zahraničné lokality alebo cloud.
680 * Vyššia dostupnosť a výkon: Modernizované sieťové prvky, ako napríklad load-balancer a vylepšené VPN pripojenia, zabezpečia vyššiu dostupnosť služieb a rýchlejšie spracovanie sieťového prenosu.
681 * Lepšie reakcie na incidenty: Automatizované riešenia pre zraniteľnosti a bezpečnostné incidenty zabezpečia rýchlejšie obnovovanie infraštruktúry po bezpečnostných problémoch.
682
683
684 V rámci projektu sa zavádzajú alebo inovujú nasledovné oblasti:
685
686 ~1. Modernizované sieťové prvky:
687
688 *
689 **
690 ***
691 **** Application Gateway a VPN Gateway budú modernizované, aby zlepšili bezpečnosť a výkonnosť správy pripojení. Nové verzie týchto prvkov poskytnú vyššiu odolnosť voči útokom, ako napríklad DDoS, a zabezpečia rýchlejší a stabilnejší prenos dát.
692
693 2. Centrálna správa a monitoring:
694
695 *
696 **
697 ***
698 **** Centrálny monitoring a manažment: V budúcom stave budú všetky kľúčové sieťové a bezpečnostné prvky spravované z jedného centrálneho miesta. To umožní lepší prehľad o aktuálnom stave infraštruktúry, rýchlejšiu reakciu na incidenty a automatizované hlásenia o stave siete a bezpečnosti. Centrálny monitoring tiež zníži manuálne zásahy potrebné na správu jednotlivých komponentov.
699
700 3. Zavedenie SD-WAN:
701
702 *
703 **
704 ***
705 **** SD-WAN (Software Defined WAN): S implementáciou SD-WAN sa infraštruktúra stane flexibilnejšou a lepšie pripravenou na dynamické potreby siete. SD-WAN umožní optimalizovať sieťový prenos medzi rôznymi lokalitami a cloudovými službami, zlepšiť latenciu a zvýšiť efektivitu využívania dostupných sieťových zdrojov.
706
707 4. Rozšírené bezpečnostné riešenia:
708
709 *
710 **
711 ***
712 **** URL filtering: Implementácia URL filtra poskytne lepšiu ochranu pred nevhodným alebo nebezpečným obsahom. Tento prvok automaticky blokuje prístup k stránkam, ktoré by mohli obsahovať malware, phishing alebo iné hrozby.
713 **** Secure DNS (bezpečné DNS): Secure DNS bude chrániť používateľov pred škodlivými webovými stránkami a útokmi na úrovni DNS (ako DNS spoofing). To prispeje k bezpečnejšej komunikácii a obmedzí riziko infiltrácie cez zraniteľnosti DNS.
714
715 5. Zlepšenia v kybernetickej bezpečnosti:
716
717 *
718 **
719 ***
720 **** Služby pre manažment a zálohovanie konfigurácie sieťových prvkov: Automatizácia konfigurácií umožní rýchlejšie zotavenie z incidentov a ľahšie obnovenie konfigurácií.
721 **** Služby pre bezpečnú sieťovú komunikáciu a viacfaktorovú autentifikáciu: Vylepšené autentifikačné mechanizmy znižujú riziko neoprávneného prístupu a pridávajú ďalšie vrstvy bezpečnosti.
722 **** Služby pre riadenie zraniteľností: Rýchlejšie identifikovanie zraniteľností a automatizované nasadzovanie bezpečnostných záplat.
723 **** Služby pre detekciu škodlivých aktivít na endpointoch: Rozšírená detekcia anomálií a ransomware útokov s použitím umelej inteligencie (AI) a strojového učenia.
724
725 6. Perimetrická bezpečnosť – NG Firewall:
726
727 *
728 **
729 ***
730 **** NG Firewall bude po upgrade poskytovať lepšiu ochranu perimetra. Nové funkcie firewallu umožnia detailnejšiu analýzu sieťovej prevádzky a riadenie prístupových pravidiel na základe hĺbkovej analýzy paketov.
731
732
733
734
735 1.
736 11. Prehľad e-Government komponentov
737
738 Obsah kapitoly je súčasťou dokumentu I-03 Prístup k projektu**.**
739
740
741
742 1. LEGISLATÍVA
743
744 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
745 * Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
746 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
747 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
748 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
749 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
750 * SMERNICA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (smernica NIS 2)
751
752
753 Realizácia projektu nepredpokladá legislatívne zmeny.
754
755
756 1. ROZPOČET A PRÍNOSY
757
758
759 Projekt Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MZVEZ SR, II. etapa sa zameriava v rámci analýzy nákladov a prínosov na nasledovné prínosy:
760
761
762 **kvantitatívny prínos:**
763
764 1.             Zníženie výskytu rizika možnej škody zvýšením kybernetickej bezpečnosti
765
766
767 a nasledovné **kvalitatívne prínosy:**
768
769 1.             Zníženie miery rizika vzniku kybernetického incidentu.
770
771 2.             Zvýšenie miery súladu s platnou legislatívou.
772
773 3.             Zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
774
775 4.             Zvýšenie detekcie kybernetických bezpečnostných incidentov.
776
777 5.             Zvýšenie spokojnosti a dôvery používateľov.
778
779
780 Pre účely vyčíslenia prínosov boli použité nasledovné parametre vychádzajúce zo štatistík, ktoré sú k dispozícii na hárku Faktory analýzy nákladov a prínosov projektu.
781
782
783 |**Faktor**|**Popis**|**Hodnota**
784 |Hrubý domáci produkt SR 2023|HDP na Slovensku za rok 2023 v bežných cenách. Zdroj štatistický úrad: http:~/~/datacube.statistics.sk/#!/view/sk/VBD_INTERN/nu0002qs/v_nu0002qs_00_00_00_sk|122 156 200 000 €
785 |Priemerné ročné ekonomické škody kybernetických útokov v EÚ|Ekonomické škody kybernetických útokov predstavujú 1% z HDP (priemerná hodnota). Zdroj: https:~/~/www.mcafee.com/blogs/other-blogs/executive-perspectives/the-hidden-costs-of-cybercrime-on-government/|1,00%
786 |Priemerný rast ekonomických škôd ročne|https:~/~/www.weforum.org/agenda/2024/01/cybersecurity-cybercrime-system-safety/|50,00%
787 |Priemerný rast ekonomických škôd ročne MZVEZ SR|Vzhľadom na vyššie uvedené budeme pre MZVEZ SR rátať výšky rastu ekonomickej škody len do výšky rastu štátneho rozpočtu pre MZVEZ SR. Priemerný rast štátneho rozpočtu pre MZVEZ SR za posledných 10 rokov (teda od 133 mil. EUR až po 175,3 mil. EUR).|6,28%
788 |Štátny rozpočet 2023|Zdroj: https:~/~/www.cenastatu.sk/km-sr-vm/2023/|35 040 600 000 €
789 |Štátny rozpočet MZVEZ SR 2023|Zdroj: https:~/~/www.cenastatu.sk/km-sr-vm/2023/|175 300 000 €
790 |Priemerné ročné ekonomické škody kybernetických útokov MZVEZ SR|Hodnota prepočítaná pomerom štátneho rozpočtu MZVEZ SR k celkovému HDP|1 753 000 €
791 |Podiel škôd, ktorým projekt zabráni pri možných incidentoch - zavedenie EDR a viacfaktorovej autentifikácie|Prínos projektu v TOBE stave - expertný odhad (zabránenie škodám). Oblasti realizované projektom v oblasti zvýšenia bezpečnosti pokrývajú oblasti predovšetkým zabráneniu vzniku incidentu. (Expertný odhad)|25,00%
792 |Podiel škôd, ktorým projekt zabráni pri možných incidentoch - zavedenie EDR a viacfaktorovej autentifikácie, plnohodnotné nasadenie NGFW s pokročilými funkciami|Prínos projektu v TOBE stave - expertný odhad (zabránenie škodám). Oblasti realizované projektom v oblasti zvýšenia bezpečnosti pokrývajú oblasti predovšetkým zabráneniu vzniku incidentu.(Expertný odhad)|50,00%
793
794
795 Rozpočet projektu [[~[KV1~]>>path:#_msocom_1]] bol stanovený v súlade §6 zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov prieskumom trhu a je súčasťou analýzy prínosov a nákladov projektu.
796
797
798 1.
799 11. Sumarizácia nákladov a prínosov[[~[GM2~]>>path:#_msocom_2]] [[~[TK3~]>>path:#_msocom_3]]
800
801
802 |Náklady|(((
803 Názov
804
805 modulu
806 )))
807 |**Všeobecný materiál**|
808 |**IT - CAPEX**|**2 374 254 €**
809 |Aplikácie|//159 120 €//
810 |SW|//532 689 €//
811 |HW|//1 682 446 €//
812 |**IT - OPEX- prevádzka**|**3 141 131 €**
813 |Aplikácie|//0 €//
814 |SW|//745 764 €//
815 |HW|//2 395 367 €//
816 |**Prínosy**|**10 363 740 €**
817 |**Finančné prínosy**|0 €
818 |Administratívne poplatky|//0 €//
819 |Ostatné daňové a nedaňové príjmy|//0 €//
820 |**Ekonomické prínosy**|
821 |Občania (€)|//0 €//
822 |Úradníci (€)|//0 €//
823 |Úradníci (FTE)|//0 €//
824 |**Kvalitatívne prínosy**|**//10 363 740 €//**
825
826
827 Interpretácia výsledkov:
828
829 Ekonomická a finančná efektívnosť projektu je v analýze prínosov nákladov projektu hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov:
830
831 * Pomer prínosov a nákladov (BCR): 1,62
832 * Ekonomická vnútorná výnosová miera vyjadrená v % (EIRR): viac ako 34,0 %
833 * Ekonomická čistá súčasná hodnota vyjadrená v eurách (ENPV): 3 868 147
834
835 Pre účely financovania z prostriedkov EU vyjadruje Analýza nákladov a prínosov BC/CBA aj nasledovné ukazovatele:
836
837 * Finančná vnútorná výnosová miera v % (FIRR): N/A
838 * Finančná čistá súčasná hodnota v eur (FNPV): - 5 025 342
839
840
841 Návratnosť projektu je kalkulovaná na 5. rok od zahájenia realizačnej fázy projektu.
842
843
844 1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
845
846
847 Harmonogram projektu [[~[KV4~]>>path:#_msocom_4]] je stanovený na obdobie realizácie 27 mesiacov do 30.10.2027. Začiatok realizačnej fázy projektu je odhadovaný na od 1.8.2025 v závislosti od realizácie verejného obstarávania. Po nasadenie projektu je realizované podľa charakteru produktov v 2 etapách:
848
849 1. Od 2. roku realizácie projektu bude nasadené EDR a viacfaktorová autentifikácia
850 1. Od 3. roku bude finálne odpilotovanie a nasadenie NGFW časti projektu.
851
852 Počas 2. roku sa očakáva distribúcia koncových zariadení na Zastupiteľské úrady SR v pôsobnosti MZVEZ SR.
853
854
855 |ID|FÁZA/AKTIVITA|(((
856 ZAČIATOK
857
858 (odhad termínu)
859 )))|(((
860 KONIEC
861
862 (odhad termínu)
863 )))|POZNÁMKA
864 |I-01 – I-04|Prípravná a iniciačná fáza|8/2024|9/2024|Spracovanie projektovej dokumentácie v súlade s vyhláškou č. 401/2023 Z. z.
865 | |Príprava verejného obstarávania|11/2024|12/2024|
866 | |Realizácia verejného obstarávania|01/2025|06/2025|
867 | |Podpis zmluvy s dodávateľom|07/2025|07/2025|
868 |R2.|Realizačná fáza|08/2025|10/2027|
869 |R2-1|(((
870 Obstaranie technických
871
872 prostriedkov
873 )))|08/2025|11/2025|Dodávka HW komponentov pre zvýšenie úrovne kybernetickej a informačnej bezpečnosti
874 |R2-1-A|Distribúcia technických prostriedkov v rámci zastupiteľských úradov MZVEZ SR|8/2026|8/2027|Distribúcia NGFW zariadení internými kapacitami MZVEZ SR na zastupiteľské úradu MZVEZ SR, po vykonaní inštalácie, úvodnej konfigurácie, POC a ladení
875 |R2-2|(((
876 Obstaranie programových
877
878 prostriedkov a služieb
879 )))|08/2025|11/2025|Dodávka SW komponentov pre NGFW, EDR a viac faktorovú autentifikáciu.
880 |R2-2-A|Prvotná inštalácia, konfigurácia, POC a ladenie programových prostriedkov,|12/2025|7/2026|Služba úvodnej inštalácie, konfigurácie SW a HW platforiem, POC, nasadenie EDR a viacfaktorovej autentifikácie, školenie a dokumentácia.
881 |R2-2-B|Pilotovanie NGFW a ladenie v kompletnom rozsahu|9/2027|10/2027|Služba finálneho odladenia NGFW po distribúcii
882 |M-02|Dokončovacia fáza|10/2027|10/2027|
883 | |SLA prevádzka – udržateľnosť projektu|11/2027| |
884
885
886
887 Projekt je realizovaný metódou Waterfall, vzhľadom na jasné a detailné kroky nevyhnutné na realizáciu projektu Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MZVEZ SR, II. etapa. Projekt definuje konkrétne kroky a postupy pre zabezpečenie deklarovaných cieľov projektu. Realizácia projektu bude prostredníctvom jedného inkrementu z dôvodu zabezpečenia cieľového stavu zvýšenia úrovne kybernetickej a informačnej bezpečnosti a definovaných ukazovateľov. Členenie na viaceré vecné inkrementy neprináša pridanú hodnotu z pohľadu dosiahnutia jeho cieľov a len navyšuje náklady na celkovú realizáciu.
888
889
890 //[[image:file:///C:/Users/tothova/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png||alt="/Users/admin/Desktop/Snímka obrazovky 2020-08-03 o 10.37.34.png"]]//
891
892 Obrázok 3 - Schematický príklad riadenia projektu metodikou waterfall
893
894
895
896 1. PROJEKTOVÝ TÍM
897
898
899 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
900
901 * Predseda RV
902 * Biznis vlastník
903 * Zástupca prevádzky
904 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
905 * Projektový manažér objednávateľa (PM)
906
907 Zostavuje sa **Projektový tím objednávateľa**
908
909 * Projektový manažér objednávateľa (PM)
910 * kľúčový používateľ
911 * biznis vlastník
912 * manažér kybernetickej a informačnej bezpečnosti
913 * špecialista pre bezpečnosť IT (dodávateľ)
914 * špecialista na publicitu
915
916
917 |ID|Meno a Priezvisko|Pozícia|Oddelenie|Rola v projekte
918 |1.|Martin Krhla|Vedúci oddelenia|Oddelenie bezpečnosti informačných systémov|kľúčový používateľ
919 |2.|Michal Horecký|Riaditeľ odboru|Odbor správy a prevádzky informačných a komunikačných technológií|biznis vlastník
920 |3.|Rastislav Kubán|Manažér kybernetickej bezpečnosti|Sekcia informačných a komunikačných technológií|manažér kybernetickej a informačnej bezpečnosti
921 |4.|Barbora Straková|Odborníčka|Sekcia informačných a komunikačných technológií|projektový manažér
922
923
924 [[image:file:///C:/Users/tothova/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png]]
925
926 [[image:file:///C:/Users/tothova/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png]]
927
928 1.
929 11. PRACOVNÉ NÁPLNE
930
931
932 **Riadiaci výbor** je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť Riadiaceho výboru, ako aj práva a povinnosti členov Riadiaceho výboru pri riadení a realizácii predmetného projektu.
933
934
935 Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených Riadiacim výborom. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo Riadiacim výborom.
936
937
938 Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú definované štatútom a vychádzajú z Vyhlášky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov.
939
940
941 **Projektový manažér:**
942
943 * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
944 * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
945
946
947 **Biznis vlastník:**
948
949 * Zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a priorizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
950 * Je zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
951
952
953 **Kľúčový používateľ:**
954
955 * Je zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
956 * Navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov.
957
958
959 **Manažér kybernetickej a informačnej bezpečnosti:**
960
961 * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
962
963
964 **Špecialista na bezpečnosť IT:**
965
966 * Zodpovedá v rámci realizačnej fázy projektu za analýzu existujúceho prostredia a bezpečnostných požiadaviek, návrh a implementáciu bezpečnostných opatrení a politík pre sieťovú infraštruktúru a bezpečnostných prvkov na základe požiadaviek projektu.
967 * Definuje a implementuje bezpečnostné vrstvy (firewally, IDS/IPS, VPN, segmentácia siete a pod.) pričom dodržuje požiadavky vyplývajúce z existujúcej legislatívy v oblasti kybernetickej a informačnej bezpečnosti a zodpovedajúcich štandardov.
968 * Inštaluje, konfiguruje, testuje a ladí bezpečnostné nástroje, spolupracuje s projektovým tímom na integrácii bezpečnosti do interných procesov.
969 * Zabezpečuje vypracovanie dokumentácie v jednotlivých fázach projektu a zaškolenie budúcich užívateľov na strane Objednávateľa.
970
971
972 **Špecialista na publicitu:**
973
974 * Zodpovedá za vytváranie a implementáciu komunikačných a marketingových aktivít, ktoré zabezpečujú pozitívnu viditeľnosť projektu a jeho úspešnú prezentáciu rôznym cieľovým skupinám. Tento odborník zohráva kľúčovú úlohu v efektívnej komunikácii medzi projektovým tímom, internými a externými zainteresovanými stranami (ako sú užívatelia, verejnosť, partneri a iné relevantné subjekty) a v budovaní pozitívneho imidžu projektu.
975 * Zodpovedá za tvorbu obsahu, ktorý podporuje projekt, jeho hodnoty a ciele, a zabezpečuje jeho pravidelnú aktualizáciu. Navrhuje, pripravuje a distribuuje materiály ako tlačové správy, letáky, brožúry, webové stránky, prezentácie a ďalšie marketingové a PR materiály k projektu v súlade riadiacou dokumentáciou finančného zdroja.
976
977
978 1. ODKAZY
979
980
981
982 1. PRÍLOHY
983
984
985 **Príloha : **Zoznam rizík a závislostí (Excel)
986
987
988 ----
989
990 [[~[KV1~]>>path:#_msoanchor_1]]Prosíme o zaslanie PHZ resp. podkladu pre verifikovanie nákladov na karte Rozpočet – HW a licencie v CBA.
991
992
993 Zároveň prosíme o podklad pre verifikovanie MD rate 750€ pre špecialistu pre IT bezpečnosť, nakoľko suma je nad odporúčanú sadzbu.
994
995 [[~[GM2~]>>path:#_msoanchor_2]]Prosíme zdôvodniť supporty vo výške 20%
996
997 [[~[TK3~]>>path:#_msoanchor_3]]Ide o náklady späté s podporou HW, SW z tabuľky rozpočet a licencie prepočítané na 1 rok voči projektu po zaokrúhlení.
998
999 [[~[KV4~]>>path:#_msoanchor_4]]Prosím opraviť kartu Harmonogram v CBA, nie sú vyplnené položky testovanie a nasadenie
1000
1001 |**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky{{/content}}
1002 |**Názov projektu**|{{content id="projekt.nazov"}}Zvýšenie úrovne kybernetickej a informačnej bezpečnosti MZVEZ SR, 2. etapa{{/content}}
1003 |**Zodpovedná osoba za projekt**| //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)//
1004 |**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky{{/content}}
1005 |**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Ministerstvo zahraničných vecí a európskych záležitostí Slovenskej republiky{{/content}}
1006 **Schvaľovanie dokumentu**
1007 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
1008 **Podpis**
1009 (alebo elektronický súhlas)
1010 )))
1011 |Vypracoval| | | | |
1012
1013 = {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU =
1014
1015 |**Verzia**|**Dátum**|**Zmeny**|**Meno**
1016 |//0.1//|//14.11.2023//|//Pracovný návrh//|
1017 |//1.0//|//22.12.2023//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//|
1018 | | | |
1019
1020 = {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}{{id name="_Toc152607283"/}}2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
1021
1022 //V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.//
1023 //Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,//
1024 //**Inštrukcia: Šedý text** v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol **odporúčame text šedou farbou vymazať.**//
1025 //Dokumenty ukladajte s prefixom I_XX.//
1026 //Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.//
1027
1028 == 2.1Použité skratky a pojmy ==
1029
1030 |**SKRATKA/POJEM**|**POPIS**
1031 | |
1032 | |
1033 | |
1034 {{id name="_Toc152607286"/}}
1035
1036
1037 == 2.2Konvencie pre typy požiadaviek (príklady) ==
1038
1039 //Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atd. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad~://
1040 //**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu~://
1041 //**FRxx**//
1042
1043 * //U – užívateľská požiadavka//
1044 * //R – označenie požiadavky//
1045 * //xx – číslo požiadavky//
1046 //**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu~://
1047 //**NRxx**//
1048 * //N – nefukčná požiadavka (NFR)//
1049 * //R – označenie požiadavky//
1050 * //xx – číslo požiadavky//
1051 //Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.//
1052
1053 = {{id name="_Toc47815693"/}}{{id name="_Toc152607289"/}}{{id name="_Toc2101596728"/}}{{id name="_Toc21597077"/}}{{id name="_Toc200637902"/}}{{id name="_Toc1533185111"/}}{{id name="_Toc1887694913"/}}{{id name="_Toc824463063"/}}{{id name="_Toc2032956156"/}}{{id name="_Toc1083272272"/}}{{id name="_Toc1535460233"/}}{{id name="_Toc2126332012"/}}{{id name="_Toc461677146"/}}{{id name="_Toc152607288"/}}3.DEFINOVANIE PROJEKTU =
1054
1055 == {{id name="_Toc152607290"/}}{{id name="_Toc653156677"/}}{{id name="_Toc1001409967"/}}{{id name="_Toc294056164"/}}{{id name="_Toc822212923"/}}{{id name="_Toc700822328"/}}{{id name="_Toc1982046122"/}}{{id name="_Toc32260942"/}}{{id name="_Toc629221952"/}}{{id name="_Toc423614589"/}}{{id name="_Toc1077465011"/}}{{id name="_Toc723955740"/}}3.1Manažérske zhrnutie ==
1056
1057 //Stručný popis projektu, dôvod jeho realizácie, obsah projektu (vývoj SW, nákup HW/licencie, migrácia do vládneho cloudu a pod.), indikatívna výška finančných prostriedkov určených na realizáciu projektu, prínosy a časový horizont realizácie projektu.//
1058 //Očakáva sa, že stručne, jasne a štruktúrovane popíšete základné zdôvodnenie, prečo by sa mal projekt realizovať. Vo vašom popise odpovedajte najmä na otázky „Prečo chcete projekt zrealizovať? Čo je predmetom projektu? Pre koho sú výsledky projektu určené? Za akú sumu? Čo to prinesie cieľovej skupine?//
1059 //V prípade projektov financovaných z európskych fondov je potrebné uviesť zdôvodnenie využitia národného/dopytového projektu, prijímateľa/partnera projektu a dôvod jeho určenia, príslušnosť národného/dopytového projektu k prioritnej osi príslušného operačného programu.//
1060
1061 == {{id name="_Toc152607292"/}}{{id name="_Toc312483730"/}}{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2Motivácia a rozsah projektu ==
1062
1063 * //Popíšte PROBLÉM, ktorý chcete realizáciou projektu odstrániť//
1064 * //STRUČNE popísať koľko a aké vaše biznis procesy sú predmetom projektu//
1065 * //Doplniť informácie o OBLASTI (AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje//
1066 * //Doplniť rámcový popis ROZSAHU projektu (subjekty a ISVS, ktorých sa problém a projekt týka)//
1067 * //Doplniť MOTIVÁCIU na dosiahnutie budúceho stavu a OBMEDZENIA pre dosiahnutie cieľov projektu.//
1068 * //Môžete doplniť vizualizáciu motivácie pomocou notácie ArchiMate[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^1^^>>path:#sdfootnote1sym||name="sdfootnote1anc"]](%%).//
1069
1070 == {{id name="_Toc152607293"/}}{{id name="_Toc1804717142"/}}{{id name="_Toc2082286828"/}}{{id name="_Toc408208333"/}}{{id name="_Toc2091742582"/}}{{id name="_Toc1276965606"/}}{{id name="_Toc1095995576"/}}{{id name="_Toc1849077951"/}}{{id name="_Toc1415248283"/}}{{id name="_Toc213456280"/}}{{id name="_Toc1645756734"/}}{{id name="_Toc305576249"/}}{{id name="_Toc47815695"/}}3.3Zainteresované strany/Stakeholderi ==
1071
1072 * //Doplňte KTO (zoznam subjektov/osôb) sa zúčastňuje projektu a akú rolu zastáva//
1073
1074 |**ID**|**AKTÉR / STAKEHOLDER**|(((
1075 **SUBJEKT**
1076 (názov / skratka)
1077 )))|(((
1078 **ROLA**
1079 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
1080 )))|(((
1081 **Informačný systém**
1082 (MetaIS kód a názov ISVS)
1083 )))
1084 |//1.//|//Ministerstvo investícií, regionálneho rozvoja a informatizácie SR//|//MIRRI//|//Poskytovateľ služieb centrálnej platformy integrácie údajov//|//isvs_5836 IS CSRU//
1085 |//2.//|//Občan / podnikateľ//| |//Spracovateľ podania formou vyplnenia žiadosti vo formulárovom prostredí//|//Nerelevantné//
1086 |//3.//|//OVM//| |//Konzument údajov//|//Doplniť ISVS (v projekte)//
1087 |//5.//|//Občan/Podnikateľ/OVM …//|//Doplniť skratku subjektu//|//Doplniť rolu (v projekte)//|//Doplniť ISVS (v projekte)//
1088
1089 == {{id name="_Toc1171095368"/}}{{id name="_Toc917011599"/}}{{id name="_Toc1971312639"/}}{{id name="_Toc1126157752"/}}{{id name="_Toc1310576106"/}}{{id name="_Toc2022117806"/}}{{id name="_Toc1657084950"/}}{{id name="_Toc1062413439"/}}{{id name="_Toc2022428828"/}}{{id name="_Toc2122222112"/}}{{id name="_Toc754065181"/}}{{id name="_Toc152607307"/}}{{id name="_Toc47815696"/}}{{id name="_Toc152607306"/}}{{id name="_Toc152607305"/}}{{id name="_Toc152607304"/}}{{id name="_Toc152607303"/}}{{id name="_Toc152607302"/}}{{id name="_Toc152607301"/}}{{id name="_Toc152607300"/}}{{id name="_Toc152607299"/}}{{id name="_Toc152607298"/}}{{id name="_Toc152607297"/}}{{id name="_Toc152607296"/}}{{id name="_Toc152607295"/}}{{id name="_Toc152607294"/}}3.4Ciele projektu ==
1090
1091 //Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - //konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené.
1092
1093 |**ID**|
1094 \\**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa**
1095 |...| |...|...
1096 |...| |...|...
1097
1098 == {{id name="_Toc152607308"/}}3.5Merateľné ukazovatele (KPI) ==
1099
1100 |**ID**|
1101 \\**ID/Názov cieľa**|**Názov
1102 ukazovateľa **(KPI)|**Popis
1103 ukazovateľa**|**Merná jednotka**
1104 |**AS IS
1105 merateľné hodnoty
1106 **(aktuálne)|**TO BE
1107 Merateľné hodnoty
1108 **(cieľové hodnoty)|**Spôsob ich merania**|**Pozn.**
1109 |...| |...|...|...|...|...|...|...
1110 |...| |...|...|...|...|...|...|...
1111 |...| |...|...|...|...|...|...|...
1112 //Vysvetlivky k vyplneniu tabuľky~://
1113
1114 * //Vzory merateľných ukazovateľov pre projekt sú publikované v Checkliste pre agendu Merateľné ukazovatele/KPI (//__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// )//
1115 * //**AS IS merateľné ukazovatele** – t. j. popíšte, aké merateľné ukazovatele máte teraz (vpíšte výsledky meraní – v merateľných jednotkách) .//
1116 * //**TO BE merateľné ukazovatele** – t. j. popíšte cieľové merateľné ukazovatele, ktoré chcete dosiahnuť.//
1117 * //Odporúčame, aby váš budúci IS mal automatizovaný monitoring (na pravidelnej báze, napr. týždenne) vami stanovených merateľných ukazovateľov – s cieľom, aby ste mohli riadiť službu, produkt, proces, ľudí//
1118 * //V prípade financovania cez zdroje EÚ uvádzať aj Projektové merateľné ukazovatele z operačného programu (špecifické ciele, merateľné ukazovatele atď).//
1119
1120 == {{id name="_Toc152607312"/}}{{id name="_Toc1937275886"/}}{{id name="_Toc741126126"/}}{{id name="_Toc1465086354"/}}{{id name="_Toc1808286414"/}}{{id name="_Toc773473969"/}}{{id name="_Toc1151283522"/}}{{id name="_Toc1993493887"/}}{{id name="_Toc2086720991"/}}{{id name="_Toc484272872"/}}{{id name="_Toc1278737203"/}}{{id name="_Toc325672769"/}}{{id name="_Toc152607311"/}}{{id name="_Toc152607309"/}}3.6Špecifikácia potrieb koncového používateľa ==
1121
1122 //Táto časť sa týka projektov, ktoré sú zamerané na vývoj alebo rozvoj ISVS/s elektronickými službami , ktoré  majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia. //
1123
1124 * //Špecifikácia požiadaviek koncových používateľov musí byť v súlade s legislatívou (s aktuálne platnou alebo s návrhom jej zmien ako súčasť projektu) a postupmi pri vytváraní elektronických služieb verejnej správy, ako sú napríklad používateľský prieskum, mapovanie používateľskej cesty, vytváranie informačnej architektúry a testovanie prototypov podľa vyhlášky //__[[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]]__//.//
1125 * //Definujte skupiny koncových používateľov elektronických služieb a popísať cieľové skupiny koncových používateľov, vrátane sociodemografických charakteristík cieľových skupín alebo účastníkov používateľského prieskumu. Príklad definície skupín koncových používateľov, tzv. persón nájdete v metodike pre tvorbu používateľsky kvalitných elektronických služieb (//__[[Metodika pre tvorbu používateľsky kvalitných elektronických služieb>>url:https://mirri.gov.sk/wp-content/uploads/2020/10/Metodicke-usmernenie-pre-tvorbu-pouzivatelsky-kvalitnych-elektronickych-sluzieb-VS_7102020.pdf]]__//).//
1126 * //Špecifikujte potreby resp. ciele koncových používateľov (ideálne formou tzv. //__ [[používateľského príbehu>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2023/401/#paragraf-13.odsek-4]]__//) ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú.  Ak ide o zmenu (upgrade) elektronickej služby, ktorá už existuje, dajú sa ciele koncových používateľov kvantitatívne odmerať: //
1127 ** //ako sa koncovým používateľom svoje potreby (resp. ciele) darí napĺňať (performance indikátory) - napr. priemerný čas pre naplnenie potreby, miera chybovosti, miera dokončenia, pomer online/offline transakcií, //
1128 ** //ako sú koncoví používatelia (ne)spokojní s existujúcou  elektronickou službou (Net Promoter Score, Customer effort Score, customer satisfaction....),//
1129 * //Pri rozvoji existujúcej elektronickej služby je možné použiť výstupy zo zisťovania spätnej väzby k elektronickej službe, ak z nich vyplývajú požiadavky koncových používateľov na rozvoj služby.  //
1130 * //Ak ide o vytváranie novej koncovej služby, realizuje sa používateľský prieskum spravidla metódou kvalitatívneho prieskumu (formou štruktúrovaného rozhovoru alebo dotazníka, ktorého cieľom je pomenovať základné ciele/potreby koncových používateľov) a očakávania od kvality a funkcionalít plánovanej elektronickej služby (odkaz návod (v angličtine): //__[[Ako vybrať vhodnú metódu používateľského prieskumu>>url:https://www.nngroup.com/articles/which-ux-research-methods/]]__//).//
1131 * //Priložte Report zákazníckeho prieskumu ako prílohu Projektového zámeru, ktorý popíše priebeh a metódy prieskumu, základné kvantitatívne ukazovatele, veľkosť vzorky atď. //
1132 * //Doplňte Katalóg požiadaviek (funkčné, nefunkčné) o priorizované požiadavky z používateľského prieskumu v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek I-04 Katalóg požiadaviek.//
1133 .
1134
1135 == {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.7Riziká a závislosti ==
1136
1137 //Doplňte/stručne popíšte **RIZIKÁ a ZÁVISLOSTI** (detail v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI) **Zoznam RIZÍK a ZÁVISLOSTI** - je potrebné počas celej realizácie projektu aktualizovať.//
1138
1139 * //V prípade projektov financovaných zo zdrojov EÚ je povinné vyhodnotenie rizík súvisiacich s~://
1140 * //Realizáciou verejného obstarávania (t.j. napr. pred vyhlásením VO bude dopad na projekt Fatálny, ak má objednávateľ už uzatvorenú dodávateľskú zmluvu, bude dopad nevýznamný a pod...)//
1141 * //Legislatívou: vyhodnotiť potrebu zmeny legislatívy (ak je potrebné prijať nový zákon tak bude dopad Fatálny)//
1142 * //Časovým priebehom: ak je harmonogram realizácie naplánovaný do konca roka 2023, tak bude dopad Fatálny.//
1143
1144 == {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.8Stanovenie alternatív v biznisovej vrstve architektúry ==
1145
1146 //Na základe identifikovaného rozsahu problému navrhujete v projektovom zámere rôzne riešenia biznis procesov (podmnožiny problému). Alternatíva môže pokrývať procesy všetkých stakeholderov (zainteresované strany) alebo iba vybraných, celú životnú situáciu alebo len časť. Na úrovni stanovenia alternatívy je budúci stav biznis procesov popísaný rámcovo, pri zúžení alternatív na tie, ktoré vstupujú do CBA konkrétne.//
1147 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_6f4954d8b4fa4b84.png||height="161" width="594"]]
1148
1149 == {{id name="_Toc152607316"/}}{{id name="_Toc272880027"/}}{{id name="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{id name="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{id name="_Toc1254416069"/}}{{id name="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{id name="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.9Multikriteriálna analýza ==
1150
1151 //Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.//
1152 //Niektoré (nie všetky) kritériá môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).//
1153 Príklad šablóny pre spracovanie MCA
1154
1155 | |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|(((
1156 **STAKEHOLDER**
1157 **1**
1158 )))|(((
1159 **STAKEHOLDER**
1160 **2**
1161 )))|(((
1162 **STAKEHOLDER**
1163 **3**
1164 )))
1165 |(% rowspan="6" %)BIZNIS VRSTVA|Kritérium A (KO)| |X|X|X
1166 |Kritérium B (KO)| |X|X|
1167 |Kritérium C (KO)| | |X|X
1168 |Kritérium D (KO)| | |X|X
1169 |Kritérium E| |X|X|
1170 |Kritérium F| |X| |X
1171 Príklad šablóny pre vyhodnotenie MCA
1172 |**Zoznam kritérií**|(((
1173 **Alternatíva**
1174 **1**
1175 )))|(((
1176 **Spôsob**
1177 **dosiahnutia**
1178 )))|**Alternatíva 2**|(((
1179 **Spôsob**
1180 **dosiahnutia**
1181 )))
1182 |Kritérium A|áno|vysvetlenie prečo áno|áno|vysvetlenie prečo áno
1183 |Kritérium B|áno|vysvetlenie prečo áno|nie|
1184 |Kritérium C|áno|vysvetlenie prečo áno|nie|
1185 |Kritérium D|áno|vysvetlenie prečo áno|nie|
1186
1187 == {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.10Stanovenie alternatív v aplikačnej vrstve architektúry ==
1188
1189 //Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.//
1190 //Pre klasifikáciu alternatív za účelom ďalšieho porovnania aplikačnej vrstvy a architektúry je potrebné zadefinovať nasledovné požiadavky~://
1191
1192 * //Nutné – aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov//
1193 * //Preferované – aplikačné moduly/funkcionality, ktoré rozvíjajú biznis alternatívu a vytvárajú dodatočné prínosy, započítané v Analýze nákladov a prínosov M-05 (BC/CBA povinná pre projekty nad 1 000 000,- EUR)//
1194 * //Aplikačná vrstva by mala byť schopná rozdeliť moduly do skupín podľa koncových služieb/funkcionalít, ktoré plnia nutné a preferované požiadavky.//
1195 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5701ef6f26440efc.png||height="156" width="288"]]
1196
1197 == {{id name="_Toc152607318"/}}{{id name="_Toc1308618109"/}}{{id name="_Toc1709724880"/}}{{id name="_Toc1118245238"/}}{{id name="_Toc416893103"/}}{{id name="_Toc1814703501"/}}{{id name="_Toc1969952445"/}}{{id name="_Toc1495260625"/}}{{id name="_Toc1603455053"/}}{{id name="_Toc245422461"/}}{{id name="_Toc1058442113"/}}{{id name="_Toc2040067840"/}}{{id name="_Toc47815701"/}}{{id name="_Toc521508982"/}}3.11Stanovenie alternatív v technologickej vrstve architektúry ==
1198
1199 //Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy, pričom sa prioritne uvažuje o využití služieb vládneho cloudu (privátne aj verejné cloudové služby zverejnené v katalógu služieb vládneho cloudu (//__[[odkaz na katalóg>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb/]] služieb __//).//
1200 //V prípadoch, kedy by nebolo ekonomicky výhodné využiť vládny cloud v plnom rozsahu projektu, je možné uvažovať aj o iných/ďalších alternatívach: hybridnej (časť aplikácií využíva privátny vládny cloud a časť vlastný HW žiadateľa, resp. časť aplikácii využíva služby komerčného poskytovateľa cloudových služieb), nasadenie v prostredí komerčného cloudu alebo v krajnom prípade sú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa (prípady zohľadnenia bezpečnosti alebo iných povinností).//
1201 //Ekonomická výhodnosť technologickej alternatívy je preukázaná nižšími nákladmi na TCO projektu. Spracovateľ projektového zámeru je povinný preukázať, že zvolené riešenie je ekonomicky výhodnejšie. V prípade, že z bezpečnostných alebo iných dôvodov nezvolil najvýhodnejšiu alternatívu (resp. neposudzoval viacero alternatív), spracovateľ doloží zdôvodnenie potreby daného technologického riešenia. V zdôvodnení sú uvedené konkrétne požiadavky a ich parametre, ktoré neumožnili zvoliť najvýhodnejšie riešenie alebo porovnať viacero alternatív.//
1202 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a966e8b8a99b13da.png||height="311" width="542"]]
1203 //Ako alternatívu nepovažujeme porovnanie krabicových „off-the-shelf“ riešení (COTS) riešení s alternatívou vývoja aplikácií „na zelenej lúke“ a to z dôvodu toho, že žiadateľ pre zachovanie nediskriminačných podmienok vo verejnom obstarávaní nevie vopred určiť, či dostane ponuku od uchádzača k vývoju na zelenej lúke, alebo sa všetky ponuky od uchádzačov vo verejnom obstarávaní budú vzťahovať na COTS riešenie. Výnimka je v prípade, ak žiadateľ uvažuje použiť konkrétne COTS riešenie ako podmienku pre uchádzača v rámci procesu verejného obstarávania a to vzhľadom na ekonomické alebo iné dôvody preukázané v dokumente.//
1204 //Výber alternatív prebieha v dvoch kolách. Prvé kolo predstavuje uplatnenie multikriteriálnej analýzy (ďalej len „MCA“) – výber relevantných alternatív. Druhé kolo predstavuje vypracovanie Analýzy nákladov M-05 BC/CBA. Do druhého kola vstupujú alternatívy ktoré splnili všetky vylučovacie kritéria stanovené v multikritériálnej analýze. Minimálny počet variant, je stanovený na 3~://
1205
1206 * //nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov,//
1207 * //preferovaný variant, ktorý splnil všetky kritéria MCA,//
1208 * „//minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly.//
1209
1210 = {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1211
1212 * //Doplňte informácie – POPIS PRODUKTU - čo bude/čo chcete, aby bolo po ukončení projektu dodané//
1213 ** //projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov)//
1214 ** //koncové služby a biznis procesy, ktoré sú predmetom dodávky projektu//
1215 ** //biznis objekty, ktoré majú byť vstupmi a výstupmi zo systému – napr. podania, formuláre, rozhodnutia, reporty, dáta, aplikačné rozhrania//
1216 * //Doplniť informáciu, resp. identifikovať VLASTNÍKOV PROCESOV (toto je dôležitá informácia pre budúce riadenie projektu a schvaľovanie výstupov projektu).//
1217
1218 = {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}}5.NÁHĽAD ARCHITEKTÚRY =
1219
1220 * //Doplňte krátky POPIS BUDÚCEHO CIEĽOVÉHO PRODUKTU PROJEKTU z pohľadu biznis/aplikačnej/technologickej architektúry v závislosti od charakteru projektu a výsledku analýzy alternatív riešenia,//
1221 * //Doplňte a detailne spracujte funkčné a nefunkčné požiadavky vyplývajúce z analýz alternatív riešenia vo všetkých vrstvách architektúry a vyplňte požiadavky v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek., I-04 Katalóg požiadaviek//
1222 * //Doplňte stručný náhľad budúcej IT architektúry (biznis, aplikačná, technologická) riešenia, ktorý podľa potreby pozostáva aj z viacerých obrázkov (diagramov), aby dostatočne zrozumiteľne znázornil predmet dodávky, jeho kontext a zmeny v architektúre verejnej správy (objednávateľa, realizátora projektu), ktoré projekt realizuje,//
1223 ** //Náhľad architektúry vytvorte v modelovacom nástroji pomocou notácie ArchiMate (//__[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__//), v prípade potreby väčšej detailizácie biznis procesov môžete použiť notáciu BPMN (//__[[http:~~/~~/www.omg.org/spec/BPMN/2.0/>>url:http://www.omg.org/spec/BPMN/2.0/]]__//),//
1224 ** {{id name="_Ref152763300"/}} //Pre vytvorenie náhľadu architektúry použite modelovací nástroj, ktoré môže byť buď integrovaný na spoločný repozitár//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^2^^>>path:#sdfootnote2sym||name="sdfootnote2anc"]](%%)// architektonických modelov verejnej správy, alebo modelovací nástroj, ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov (The Open Group ArchiMate Model Exchange File Format Standard)^^ [[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^3^^>>path:#sdfootnote3sym||name="sdfootnote3anc"]](%%)^^ a export súborov podľa špecifikácie BPMN 2.0//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^4^^>>path:#sdfootnote4sym||name="sdfootnote4anc"]](%%)//,//
1225 ** //Pre jednoznačnú identifikovateľnosť komponentov v náhľade architektúry uveďte aj ich MetaIS kódy//
1226 ** //Očakáva sa, že ak realizujete popis dizajn procesov podľa pravidiel EVS, tak všetky výstupy musia byť v súlade s metodikou a postupom: //__[[https:~~/~~/www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448]]__ .
1227 ** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s jeho detailizáciou vo výstupe I-03 Prístup k projektu, ak objednávateľ podľa prílohy č. 1 vyhlášky 401/2023 Zz pripravuje aj výstup I-03 Prístup k projektu.//
1228 ** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s výstupom M-06 - aktualizáciou evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs) a komponenty, ktorých sa projekt týka by mali mať upravenú evidenciu ich stavu a fázu ich životného cyklu.//
1229 ** //Príklad náhľadu na architektúru podľa metamodelu e-Government komponentov evidovaných v MetaIS~://
1230 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_fc5f5326fe7d94a7.gif||alt="Obrázok 8" height="459" width="551"]]
1231 //Obrázok 1 Príklad náhľadu architektúry v notácii ArchiMate//
1232
1233 == {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Prehľad e-Government komponentov ==
1234
1235 //__**Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.**__//
1236 //Obsah tejto kapitoly je prehľadom realizácie výstupu **M-06 - aktualizácia evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs)**. Objednávateľ//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^5^^>>path:#sdfootnote5sym||name="sdfootnote5anc"]](%%)// plní výstupom M-06 povinnosti orgánu riadenia sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy prostredníctvom centrálneho metainformačného systému verejnej správy (MetaIS) bezodkladne podľa § 12 ods. 1 písm. b) zákona 95/2019 Z.z.//
1237 //V okamihu odovzdania výstupu I-02 Projektový zámer objednávateľ~://
1238
1239 1. //vytvorí náhľady architektúry v modelovacom nástroji, ktorý môže byť buď integrovaný na spoločný repozitár architektonických modelov verejnej správy, alebo ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov,//
1240 1. //uloží architektonické modely súčasnej a budúcej architektúry riešenia buď do repozitára architektonických modelov verejnej správy alebo do projektovej dokumentácie I-02 ako prílohu vo výmennom formáte pre uloženie modelu, //
1241 1. //aktualizuje v MetaIS e-Government komponenty, ktoré budú realizované alebo menené projektom alebo veľkou zmenovou požiadavkou a to koncové služby, ISVS, ich moduly, aplikačné služby, atribúty a vzájomné vzťahy týchto e-Government komponentov a ich vzťahy (integrácie) na spoločné ISVS alebo ISVS iných správcov, ktoré budú využívať. //
1242 //Objednávateľ v tejto kapitole uvedie prehľad nasledovných e-Government komponentov, ktoré budú výstupom projektu (dodané nové alebo zmenené) a ktoré evidoval v rámci výstupu M-06 v MetaIS~://
1243
1244 === 5.1.1Prehľad koncových služieb – budúci stav: ===
1245
1246 {{content id="projekt.planovane_ks" template="
1247 |=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS[# th:each='item : ${ks}']
1248 [['|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.atribut('EA_Profil_KS_pouzivatel_ks')?:''} +
1249 '|' + ${item.zs?.nazov?:''} + '; ' + ${item.zs?.kodMetais?:''} + '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_KS_sofistikovanost')?:''}]]
1250 [/]
1251 "}}
1252 |=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS
1253 {{/content}}
1254
1255 === 5.1.2Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1256
1257 {{content id="projekt.planovane_isvs" template="
1258 |=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)[# th:each='item : ${isvs}']
1259 [('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${#html.checkbox(item.atribut('EA_Profil_ISVS_modul_isvs') == 'true')} +
1260 '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_stav_isvs')?:''} +
1261 '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_typ_isvs')?:''} +
1262 '|' + ${item.nadradeneIsvs?.kodMetais?:''} + '|')]
1263 [/]
1264 "}}
1265 |=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)
1266 {{/content}}
1267
1268 === 5.1.3Prehľad budovaných aplikačných služieb – budúci stav: ===
1269
1270 {{content id="projekt.planovane_as" template="
1271 |=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS)[# th:each='item : ${as}']
1272 [('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.sluziIsvs?:''} + '|' + ${#strings.listJoin(item.ks, ', ')} + '|')]
1273 [/]
1274 "}}
1275 |=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS)
1276 {{/content}}
1277
1278 === 5.1.4Prehľad integrácii ISVS na spoločné ISVS^^[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^6^^>>path:#sdfootnote6sym||name="sdfootnote6anc"]](%%)^^ a ISVS iných OVM alebo IS tretích strán ===
1279
1280 * //Uviesť prehľad ISVS, pri ktorých sa plánuje využívanie služieb iných ISVS, spoločných blokov (SaaS) alebo služieb tretích strán v TO BE stave.//
1281 * //Uviesť prehľad ISVS integrovaných na spoločné moduly podľa zákona č. 305/2013 Zz.//
1282 * //Plánované využívanie a integrácie služieb iných ISVS musí byť evidované v MetaIS – zaevidovanie vzťahu na aplikačnú službu určenú na externú integráciu poskytujúcim ISVS//
1283
1284 |(((
1285 **Kód ISVS**
1286 //(z MetaIS)//
1287 )))|**Názov ISVS**|(((
1288 **Kód integrovaného ISVS**
1289 //(z MetaIS)//
1290 )))|**Názov integrovaného ISVS**
1291 | | | |
1292 | | | |
1293
1294 * //Na informáciu je v nasledujúcej tabuľke prehľad AS na externú integráciu Spoločných modulov podľa § 10 zákona 305/2013 Zz. **Vo finálnom dokumente túto tabuľku prehľadu AS spoločných modulov vymažte:**//
1295
1296 :
1297
1298 (((
1299 |//**MetaIS kód**//|//**Názov**//|//**AS na externú integráciu (využitie Spoločného modulu)**//
1300 |//isvs_8846//|//Autentifikačný modul//|//Autentifikácia používateľa na ÚPVS (BOK) (as_59698)//
1301 |//isvs_8847//|//Elektronické schránky//|//Vytváranie, odosielanie a prijímanie elektronických správ (as_59630)//
1302 |//isvs_8848//|//Modul elektronických formulárov//|//Poskytnutie vzorov e_formulárov (sluzba_is_185)//
1303 |//isvs_9369//|//Modul elektronického doručovania//|//Centrálne úradné doručovanie (as_59701)//
1304 |//isvs_8850//|//Platobný modul//|//Realizácia platieb správnych a súdnych poplatkov (as_59700)//
1305 |//isvs_9368//|//Modul centrálnej elektronickej podateľne//|//Overovanie elektronického podpisu (KEP) (as_59702)//
1306 |//isvs_8851//|//Modul dlhodobého uchovávania (nepovinný)//|//Uchovávanie elektronických dokumentov (as_59703)//
1307 |//isvs_9370//|//Notifikačný modul (nepovinný)//|//Zasielanie oznámení prostredníctvom elektronických komunikačných kanálov (sms, email) (as_59699)//
1308 |//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie služby integráciou na AS CAMP (as_60157)//
1309 |//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Konzumovanie služby iného ISVS prostredníctvom CAMP (as_60158)//
1310 |//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie dát na integráciu (as_59119)//
1311 |//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných údajov o subjekte (sluzba_is_49250)//
1312 |//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných referenčných údajov z IS CSRÚ na synchronizáciu (sluzba_is_49253)//
1313 )))
1314
1315 === 5.1.5Aplikačné služby na integráciu ===
1316
1317 //Uveďte v nasledujúcej tabuľke budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu a predpokladané vybudovanie cloudových služieb “softvér ako služba“ (SaaS),//
1318
1319 * //Plánované aplikačné služby musia byť evidované v MetaIS s fázou životného cyklu a musia mať v MetaIs evidované všetky povinné atribúty a vzťahy,//
1320 * //Evidencia integrácií v MetaIS sa realizuje evidovaním vzťahov aplikačných služieb budovaného~/~/rozvíjaného ISVS na príslušné aplikačné služby nadrezortných ISVS. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.3.1 a kap. 2.1.3.3.2.__ __Detailný popis služieb IS CSRÚ a poskytovaných objektov evidencie je v aktuálnej verzii integračného manuálu IS CSRÚ.//
1321 * //Ak IS povinnej osoby potrebuje konzumovať alebo poskytovať služby iným ISVS alebo IS tretích strán prostredníctvom modulu Centrálna API Manažment Platforma (CAMP) a jej modulu API Gateway, je potrebné aplikačné služby IS Povinnej osoby naviazať na príslušné integračné služby CAMP (API Gatewy).//
1322 * //Budované aplikačné služby musia mať v MetaIs evidované SLA parametre pre východiskový a cieľový stav. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.//{{content id="projekt.integracne_as" template="
1323 |=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS)[# th:each='item : ${as}']
1324 [('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.isvs?:''} +
1325 '|' + 'Poskytovaná / Konzumujúca////////' + ${item.atribut('EA_Profil_AS_typ_cloudovej_sluzby')?:''} +
1326 '|' + 'Áno/Nie' + '|' + 'Áno/Nie' + '|' + 'Áno/Nie' + ${item.sluziAs?:''} + '|')]
1327 [/]
1328 "}}|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS){{/content}}
1329
1330 === {{id name="_Toc62489735"/}}{{id name="_Toc814509359"/}}{{id name="_Toc153139693"/}}{{id name="_Toc63764348"/}}5.1.6Poskytovanie údajov z ISVS do IS CSRÚ ===
1331
1332 //Uveďte v tabuľke prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.//
1333
1334 |**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE**
1335 | | | |
1336 | | | |
1337 | | | |
1338
1339 === {{id name="_Toc63764349"/}}{{id name="_Toc1792132569"/}}{{id name="_Toc153139694"/}}5.1.7Konzumovanie údajov z IS CSRÚ ===
1340
1341 //Uveďte v tabuľke prehľad konzumovaných údajov z IS CSRÚ v TO BE stave. [[Súčasné dostupné objekty evidencie a údaje v IS CSRÚ>>url:https://managementmania.com/sk/databaza]] sú uvedené v integračnom manuáli IS CSRÚ//__.__
1342
1343 |**ID OE**|**Názov (konzumovaného) objektu evidencie**|**Kód a názov ISVS konzumujúceho OE z IS CSRÚ**|**Kód zdrojového ISVS v MetaIS**
1344 | | | |
1345 | | | |
1346 | | | |
1347
1348 === 5.1.8Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1349
1350 //Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi ISVS. Podrobné informácie o evidencii využívania infraštruktúrnych služieb sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.//
1351
1352 |(((
1353 **Kód infraštruktúrnej služby**
1354 //(z MetaIS)//
1355 )))|**Názov infraštruktúrnej služby**|(((
1356 **Kód využívajúceho ISVS**
1357 //(z MetaIS)//
1358 )))|**Názov využívajúceho ISVS**
1359 | | | |
1360 | | | |
1361 //V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb]].__
1362
1363 = {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA =
1364
1365 //Doplniť popis potrebných zmien v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu.//
1366 //Uviesť konkrétne zákony, prípadne aj paragrafy, ktoré budú predmetom legislatívnych zmien.//
1367 //Doplniť popis, aký je negatívny dopad na výstupy projektu, jeho ciele a rozsah a časový harmonogram, ak vyššie uvedené zmeny v zákonoch nebudú realizované.//
1368
1369 = {{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{id name="_Toc765633140"/}}{{id name="_Toc2047061689"/}}{{id name="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{id name="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY =
1370
1371 //Počas Prípravnej a iniciačnej fázy, je potrebné predložiť samostatný dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.(povinné v prípade projektov nad 1 000 000,- EUR). Pre iný, než veľký projekt - projekt pod 1 000 000,- EUR - objednávateľ detailne opíše nákladovú a prínosovú stránku a postup, ktorý je zvolený na cenovú kalkuláciu nákladov a prínosov projektu.//
1372 //V tejto časti dokumentu sa od Vás očakáva štruktúrovane popísať~://
1373
1374 * //**vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu)//
1375 * //v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu)//
1376 * //**slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty//
1377 * //**rok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR)//
1378
1379 == 7.1Sumarizácia nákladov a prínosov ==
1380
1381 |**Náklady**|(((
1382 **Názov**
1383 **modulu**
1384 )))|(((
1385 **Názov**
1386 **modulu**
1387 )))|(((
1388 **Názov**
1389 **modulu**
1390 )))
1391 |**Všeobecný materiál**| | |
1392 |**IT - CAPEX**| | |
1393 |Aplikácie| | |
1394 |SW| | |
1395 |HW| | |
1396 |**IT - OPEX- prevádzka**| | |
1397 |Aplikácie| | |
1398 |SW| | |
1399 |HW| | |
1400 |**Prínosy**| | |
1401 |**Finančné prínosy**| | |
1402 |Administratívne poplatky| | |
1403 |Ostatné daňové a nedaňové príjmy| | |
1404 |**Ekonomické prínosy**| | |
1405 |Občania (€)| | |
1406 |Úradníci (€)| | |
1407 |Úradníci (FTE)| | |
1408 |**Kvalitatívne prínosy**| | |
1409 | | | |
1410 //Interpretácia výsledkov~://
1411 //Ekonomická a finančná efektívnosť projektu je v analýze prínosov nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov (prahové hodnoty v zmysle platných dokumentov v prípade financovania zo zdrojov EÚ sú uvedené)~://
1412
1413 * //Pomer prínosov a nákladov (BCR): viac ako 1,00//
1414 * //Ekonomická vnútorná výnosová miera vyjadrená v % (EIRR): viac ako 5,0 %//
1415 * //Ekonomická čistá súčasná hodnota vyjadrená v eurách (ENPV): viac ako 0//
1416 //Pre účely financovania z prostriedkov EU vyjadruje Analýza nákladov a prínosov BC/CBA aj nasledovné ukazovatele~://
1417 * //Finančná vnútorná výnosová miera v % (FIRR)//
1418 * //Finančná čistá súčasná hodnota v eur (FNPV).//
1419 //Nie všetky sociálno-ekonomické vplyvy sa dajú vždy vyčísliť a zhodnotiť. Je to preto, že okrem odhadu ukazovateľov výkonnosti by sa mala zohľadniť aj úvaha o nepeňažných nákladoch a výnosoch, najmä vo vzťahu k týmto otázkam: (čistý) dosah na zamestnanosť, ochrana životného prostredia, sociálna rovnosť a rovnaké príležitosti.//
1420 //V prípade ak dosiahnu uvedené hodnoty viaceré varianty posudzované v rámci Analýzy nákladov, odporúča sa pri výbere finálnej alternatívy zohľadniť výšku BCR, dôležitosť nekvantifikovaných spoločenských prínosov a mieru naplnenia stanovených cieľov. Po vzore krajín ako Veľká Británia sa prioritne odporúča realizovať projekty, kde prínosy prevyšujú náklady štvornásobne (BCR aspoň 4,00).//
1421 //**Príklad: Kvalitatívne prínosy projektov**//
1422 //Problém: Proces získania stavebného povolenia jeden z najdlhších v EÚ.//
1423 //Príklady kvalitatívnych prínosov projektu, ktoré je možné finančne oceniť~://
1424 * //Zvýšenie ekonomickej aktivity v stavebnom sektore (zvýšenie rastu HDP)//
1425 * //Nižšie spoločenské škody, spojené s búraním čiernych stavieb//
1426 //Príklady kvalitatívnych prínosov projektu, ktoré nie je možné spoľahlivo finančne oceniť~://
1427 * //Zníženie miery korupcie//
1428 * //Zníženie miery stresu zamestnancov stavebných úradov//
1429 //Vyššia spokojnosť verejnosti s procesmi územného a stavebného konania.//
1430
1431 = {{id name="_Toc152607324"/}}{{id name="_Toc895423427"/}}{{id name="_Toc241209616"/}}{{id name="_Toc1109933817"/}}{{id name="_Toc1693584831"/}}{{id name="_Toc116189132"/}}{{id name="_Toc1157370114"/}}{{id name="_Toc1343589887"/}}{{id name="_Toc2053421042"/}}{{id name="_Toc1329406378"/}}{{id name="_Toc812300137"/}}{{id name="_Toc1301800014"/}}{{id name="_Toc47815707"/}}8.HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1432
1433 //Doplňte highlevel HARMONOGRAM, ktorý sa neskôr (v ďalších fázach/dokumentoch) bude detailizovať~://
1434
1435 * //KEDY potrebujete (chcete) ZAČAŤ? Napíšte TERMÍN (mesiac/rok)//
1436 * //KEDY potrebujete (chcete) SKONČIŤ (mať dodaný výstup)? Napíšte TERMÍN (mesiac/rok).//
1437 * //Fakturačné míľniky: jednotlivé míľniky projektu naviažte aj na fakturačné míľniky (v jednej tabuľke), aby ste si mohli kontrolovať cashflow v projekte.//
1438 * //Míľniky Verejného obstarávania (VO) – do harmonogramu si doplňte aj míľnik procesu verejného obstarávania (celý proces).//
1439
1440 |**ID**|**FÁZA/AKTIVITA**|(((
1441 **ZAČIATOK**
1442 (odhad termínu)
1443 )))|(((
1444 **KONIEC**
1445 (odhad termínu)
1446 )))|**POZNÁMKA**
1447 |1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//|
1448 |2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//|
1449 |2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//|
1450 |2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby//
1451 |2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//|
1452 |2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení//
1453 |3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//|
1454 |4.|//Podpora prevádzky (SLA)//|//napr. 01/2021//|//napr. 01/2025//|//Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?//
1455 //Odporúčame – **pre reportovacie účely** projektu si vytvorte high-level projektový plán v MS EXCEL alebo v inom formáte/nástroji pre projektové riadenie.//
1456 //Doplňte informácie o vybranej metóde riadenia projektu a zdôvodniť výber~://
1457 //**Ak realizujete projekt metódou Waterfall:**//
1458 //Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.//
1459 //Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu,//
1460 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_ea8a81537e587b5e.png||height="354" width="400"]]
1461 //**Ak realizujeme projekt metódou Agile:**//
1462 //Agilný prístup k riadeniu projektov sa uplatňuje v projektoch, u ktorých je jasný rámcový cieľ, ale z najrôznejších dôvodov je nemožné presne definovať všetky dlhodobé požiadavky bez priebežných prototypov. Pri agilných metódach práce sa realizujú malé porcie výsledkov v každom vývojovom cykle, iterácii, v tesnej spolupráci so zákazníkom. Agile metódu je možné aplikovať za podmienok definovaných vo vyhláške MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.//
1463 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_dcd0f7fe8c3f7b57.png||height="292" width="487"]]
1464
1465 = {{id name="_Toc510413660"/}}{{id name="_Toc152607325"/}}{{id name="_Toc1722900095"/}}{{id name="_Toc1548891642"/}}{{id name="_Toc1524307507"/}}{{id name="_Toc926619902"/}}{{id name="_Toc369843141"/}}{{id name="_Toc1228095438"/}}{{id name="_Toc1350957483"/}}{{id name="_Toc1726013925"/}}{{id name="_Toc651796977"/}}{{id name="_Toc1094373969"/}}{{id name="_Toc425060707"/}}{{id name="_Toc47815708"/}}9.PROJEKTOVÝ TÍM =
1466
1467 //Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení~://
1468
1469 * //Predseda RV//
1470 * //Biznis vlastník//
1471 * //Zástupca prevádzky//
1472 * //Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)//
1473 * //Projektový manažér objednávateľa (PM)//
1474 //Zostavuje sa **Projektový tím objednávateľa**//
1475 * //kľúčový používateľ,//
1476 * //IT analytik alebo biznis analytik,//
1477 * //IT architekt,//
1478 * //biznis vlastník//
1479 * //manažér kvality (nepovinný člen pre projekty do 1 000 000,- EUR, povinný pri veľkých projektoch nad 1 000 000,- EUR,//
1480 * //manažér IT prevádzky (nepovinný člen)//
1481 * //manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)//
1482 * //UX dizajnér (nepovinný člen)//
1483 * //iná špecifická rola (nepovinný člen)//
1484 * //doplniť tabuľku zodpovedných osôb, ktoré budú participovať v projekte//
1485
1486 |**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte**
1487 |1.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte
1488 |2.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte
1489 |3.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte
1490 //**Vzor organizačnej štruktúry**//
1491 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_d9faa472f626899.png||height="321" width="658"]]
1492 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a6af23de6588b10b.png||height="64" width="480"]]
1493
1494 == {{id name="_Toc510413661"/}}{{id name="_Toc152607326"/}}{{id name="_Toc542498601"/}}{{id name="_Toc1556184162"/}}{{id name="_Toc1705652877"/}}{{id name="_Toc91475143"/}}{{id name="_Toc699254480"/}}{{id name="_Toc1575456504"/}}{{id name="_Toc1175869665"/}}{{id name="_Toc761214469"/}}{{id name="_Toc316351360"/}}{{id name="_Toc596074253"/}}{{id name="_Toc1994700246"/}}{{id name="_Toc47815709"/}}9.1 PRACOVNÉ NÁPLNE ==
1495
1496 //Doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov . Tieto vstupy neskôr využijete pri dokumente PID.//
1497 //VZORY a ŠABLONY zdrojových súborov sú tu: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__//  //
1498 //Poznámka: Odporúčame – pozrite si VZOR pre MENOVACIE DEKRÉTY členov projektového tímu – vzor obsahuje názorný popis všetkých projektových rolí, ktoré vyžaduje Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.//
1499
1500 = {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY =
1501
1502 //Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.//
1503
1504 = {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY =
1505
1506 **Príloha : **Zoznam rizík a závislostí (Excel): __[[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__
1507 //Poznámka: **Odporúčame**, si evidovať a vyhodnotiť pripomienky odbornej verejnosti//
1508
1509 * //Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou//
1510 * //Odporúčame túto aktivitu formalizovať (do dokumentu)//
1511 * //Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.//
1512 //Koniec dokumentu//
1513 [[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Notácia ArchiMate: __[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__
1514 [[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] Aktuálny spoločný repozitár architektonických modelov verejnej správy je __[[https:~~/~~/avssr.horizzon.cloud/>>url:https://avssr.horizzon.cloud/]]__. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk.
1515 [[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: __[[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]]__.
1516 [[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: __[[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]]__.
1517 [[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať.
1518 [[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
1519 [[7>>path:#sdfootnote7anc||name="sdfootnote7sym"]] EUPL licencie: __[[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]__
1520
1521 | | |