Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Ján Segéň 2025/03/11 09:50
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (0 modified, 0 added, 5 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -350,12 +350,12 @@ 350 350 Je však potrebné uviesť, že z pohľadu špecifikácie potrieb koncového používateľa, v tomto prípade je primárnym koncovým používateľom administrátor IT, manažér KB, sekundárne zamestnanci MPRV SR a terciárne FO/PO ako subjekty využívajúce poskytované služby ISVS, je elementárnou potrebou zabezpečiť minimalizovanie výpadkov prevádzky ISVS z dôvodu kybernetických útokov. 351 351 352 352 353 -== 3.7 Riziká a závislosti == 353 +== 3.7 Riziká a závislosti == 354 354 355 355 Zoznam rizík a závislostí je špecifikovaný v samostatnej prílohe **I-02 Zoznam rizík a závislostí, **ktorá je neoddeliteľnou súčasťou tohto projektového zámeru. Zoznam rizík a závislostí bude počas aktualizovaný počas celej realizačnej etapy projektu. 356 356 357 357 358 -== 3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 358 +== 3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 359 359 360 360 V rámci biznisovej vrstvy architektúry sme analyzovali tri varianty riešenia súčasného stavu. Na základe rozsahu problému identifikovaného v projektovom zámere boli navrhnuté tri alternatívne prístupy. Ako najefektívnejšia bola zvolená Alternatíva č. 2, ktorá komplexne pokrýva všetky procesy a požiadavky zainteresovaných strán (stakeholderov) a poskytuje ucelené riešenie celej životnej situácie. Nižšie sa nachádzajú alternatívy, ktoré reflektujú hlavné ciele a motiváciu pre realizáciu projektu v zmysle jednotlivých aspektov uvedených v rámci motivačnej architektúry. Vo všeobecnosti sú pre všetky vrstvy možné nasledovné všeobecné alternatívy: 361 361 ... ... @@ -363,7 +363,7 @@ 363 363 * **Alternatíva 2:** Implementácia navrhovaných technických opatrení, 364 364 * **Alternatíva 3:** Implementácia čiastkových opatrení pomocou vlastných možností a OpenSource riešení. 365 365 366 -=== 3.8.1 Alternatíva 1 – Ponechanie súčasného stavu === 366 +=== 3.8.1 Alternatíva 1 – Ponechanie súčasného stavu === 367 367 368 368 Táto alternatíva zahŕňa zachovanie aktuálneho stavu kybernetickej a informačnej bezpečnosti MPRV SR bez prijatia ďalších opatrení. Súčasný stav odráža existujúce bezpečnostné mechanizmy a infraštruktúru, ktoré sú zosúladené s požiadavkami vyplývajúcimi zo zákona č. 69/2018 Z. z. a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len “zákon č. 95/2019 Z. z. “) a ich rozsah nezodpovedá komplexnému požadovanému rozsahu čo preukázal zistenými nesúladmi audit kybernetickej bezpečnosti. 369 369 ... ... @@ -386,7 +386,7 @@ 386 386 * Nesplnenie zákonných povinností, čo môže viesť k sankciám. 387 387 * Negatívny vplyv na reputáciu MPRV SR v prípade vzniku a medializácie kybernetického bezpečnostného incidentu alebo úniku dát. 388 388 389 -=== 3.8.2 Alternatíva 2 – Implementácia navrhovaných technických opatrení === 389 +=== 3.8.2 Alternatíva 2 – Implementácia navrhovaných technických opatrení === 390 390 391 391 Táto alternatíva predstavuje systémové a komplexné riešenie zamerané na implementáciu moderných technických opatrení, ktoré zvýšia úroveň kybernetickej a informačnej bezpečnosti MPRV SR. Ide o riešenie, ktoré zahŕňa zavedenie pokročilých technológií, ako je systém na správu prevádzkových záznamov (Log manažment), SIEM (Security Information and Event Management) pre identifikovanie a analyzovanie bezpečnostných udalostí, Vulnerability scanner na detekciu zraniteľností, implementáciu firewallov, riešenia pre správu mobilných zariadení (MDM), dvojfaktorovej autentifikácie a iných ochranných technológií. 392 392 ... ... @@ -1177,7 +1177,7 @@ 1177 1177 Výstupom projektu nie sú žiadne aplikačné služby. 1178 1178 1179 1179 1180 -=== 5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán ===1180 +=== 5.3.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^**~[2~]**^^>>path:#_ftn2]](%%) a ISVS iných orgánov verejne správy alebo IS tretích strán === 1181 1181 1182 1182 Súčasťou projektu nie sú plánované žiadne integrácie na ISVS, ISVS iných orgánov verejnej správy ani na IS tretích strán. 1183 1183 ... ... @@ -1250,36 +1250,36 @@ 1250 1250 1251 1251 == 7.1 Sumarizácia nákladov a prínosov == 1252 1252 1253 -|Náklady| (% style="width:112px" %)Spolu|(% style="width:182px" %)Zaznamenávanie udalostí a monitorovanie – bezpečnostný monitoring|Nástroj na detegovanie zraniteľností (Vulnerability scanner)|Sieťová a komunikačná bezpečnosť a riadenie prístupov|Správa mobilných zariadení (MDM)|Bezpečnostné testovanie a zavedenie služby SOC (SOCaaS)1254 -|Všeobecný materiál| (% style="width:112px"%)2959 969 €|(% style="width:182px"%)1692 231 €|593 327 €|383 245 €|155 444 €|135 722 €1255 -|IT - CAPEX| (% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €1256 -|Aplikácie| (% style="width:112px"%)1943 979 €|(% style="width:182px"%)1256 691 €|484 620 €|132 348 €|70 320 €|- €1257 -|SW| (% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €1258 -|HW| (% style="width:112px"%)1635 741 €|(% style="width:182px"%)117 701 €|447 720 €|- €|70 320 €|- €1259 -|IT - OPEX- prevádzka| (%style="width:112px"%)1 945 200€|(% style="width:182px"%)1048147€|348139 €|304371€|116131€|128412€1260 -|Aplikácie| (%style="width:112px"%)-€|(%style="width:182px"%)-€|-€|-€|-€|-€1261 -|SW| (%style="width:112px" %)916 015€|(%style="width:182px" %)625 913€|250723€|- €|39379€|- €1262 -|HW| (%style="width:112px" %)1 029 185€|(%style="width:182px" %)422 234€|97416€|304371€|76752€|128412€1263 -|Riadenie projektu| (% style="width:112px"%)160066€|(% style="width:182px" %)91511€|32085 €|20725€|8406€|7 339€1264 -|Prínosy| (%style="width:112px" %)6 371640 €|(% style="width:182px" %)1 274 292€|1 274 292€|1 274 292€|1 274292 €|1 274292 €1265 -|Finančné prínosy| (% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €1266 -|Administratívne poplatky| (% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €1267 -|Ostatné daňové a nedaňové príjmy| (% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €1268 -|Ekonomické prínosy| (%style="width:112px" %)6 371640 €|(% style="width:182px" %)1 274 292€|1 274 292€|1 274 292€|1 274292 €|1 274292 €1269 -|Občania (€)| (% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €1270 -|Úradníci (€)| (% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €1271 -|Úradníci (FTE)| (% style="width:112px" %)- €|(% style="width:182px" %)- €|- €|- €|- €|- €1272 -|Kvalitatívne prínosy| (%style="width:112px" %)6 371640 €|(% style="width:182px" %)1 274 292€|1 274 292€|1 274 292€|1 274292 €|1 274292 €1253 +|Náklady|Spolu|Zaznamenávanie udalostí a monitorovanie – bezpečnostný monitoring|Nástroj na detegovanie zraniteľností (Vulnerability scanner)|Sieťová a komunikačná bezpečnosť a riadenie prístupov|Správa mobilných zariadení (MDM)|Bezpečnostné testovanie a zavedenie služby SOC (SOCaaS) 1254 +|Všeobecný materiál|2 959 969 €|1 692 231 €|593 327 €|383 245 €|155 444 €|135 722 € 1255 +|IT - CAPEX|- €|- €|- €|- €|- €|- € 1256 +|Aplikácie|1 943 979 €|1 256 691 €|484 620 €|132 348 €|70 320 €|- € 1257 +|SW|- €|- €|- €|- €|- €|- € 1258 +|HW|1 635 741 €|1 117 701 €|447 720 €|- €|70 320 €|- € 1259 +|IT - OPEX- prevádzka|308 238 €|138 990 €|36 900 €|132 348 €|- €|- € 1260 +|Aplikácie|856 572 €|344 400 €|76 752 €|230 256 €|76 752 €|128 412 € 1261 +|SW|- €|- €|- €|- €|- €|- € 1262 +|HW|- €|- €|- €|- €|- €|- € 1263 +|Riadenie projektu|159 418 €|91 140 €|31 955 €|20 641 €|8 372 €|7 310 € 1264 +|Prínosy|4 247 640 €|849 528 €|849 528 €|849 528 €|849 528 €|849 528 € 1265 +|Finančné prínosy|- €|- €|- €|- €|- €|- € 1266 +|Administratívne poplatky|- €|- €|- €|- €|- €|- € 1267 +|Ostatné daňové a nedaňové príjmy|- €|- €|- €|- €|- €|- € 1268 +|Ekonomické prínosy|4 247 640 €|849 528 €|849 528 €|849 528 €|849 528 €|849 528 € 1269 +|Občania (€)|- €|- €|- €|- €|- €|- € 1270 +|Úradníci (€)|- €|- €|- €|- €|- €|- € 1271 +|Úradníci (FTE)|- €|- €|- €|- €|- €|- € 1272 +|Kvalitatívne prínosy|4 247 640 €|849 528 €|849 528 €|849 528 €|849 528 €|849 528 € 1273 1273 1274 1274 Tabuľka 6 Sumarizácia nákladov a prínosov 1275 1275 1276 1276 1277 1277 |(% colspan="2" %)**Výsledok a interpretácia analýzy nákladov a prínosov**|**Výsledná hodnota**|**Minimálna hodnota** 1278 -|BCR|Pomer prínosov a nákladov|1, 29|1,001278 +|BCR|Pomer prínosov a nákladov|1,10|1,00 1279 1279 |FIRR|Finančná vnútorná výnosová miera ~(%)|-|- 1280 -|EIRR|Ekonomická vnútorná výnosová miera ~(%)|1 6,9%|5,0%1281 -|FNPV|Finančná čistá súčasná hodnota (eur s DPH)|- 3841561|-1282 -|ENPV|Ekonomická čistá súčasná hodnota (eur bez DPH)|1 737193|01280 +|EIRR|Ekonomická vnútorná výnosová miera ~(%)|11,0%|5,0% 1281 +|FNPV|Finančná čistá súčasná hodnota (eur s DPH)|-2 959 969|- 1282 +|ENPV|Ekonomická čistá súčasná hodnota (eur bez DPH)|801 621|0 1283 1283 1284 1284 Tabuľka 7 Interpretácia CBA 1285 1285 ... ... @@ -1289,7 +1289,7 @@ 1289 1289 = 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1290 1290 ))) 1291 1291 1292 -Projekt bude realizovaný pomocou vodopádového prístupu (Waterfall), vzhľadom na absenciu vývoja „diela na mieru“, ktoré by mohlo byť rozdelené do niekoľkých inkrementov s cieľom ich priebežného nasadenia do produkčnej prevádzky , implementácia predmetu predloženého projektu je naplánovaná v jednom ucelenom inkremente. Predmetom projektu je zabezpečenie:1292 +Projekt bude realizovaný pomocou vodopádového prístupu (Waterfall), vzhľadom na absenciu vývoja „diela na mieru“, ktoré by mohlo byť rozdelené do niekoľkých inkrementov s cieľom ich priebežného nasadenia do produkčnej prevádzky. Predmetom projektu je zabezpečenie: 1293 1293 1294 1294 * implementácie systému na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov prostredníctvom prevádzkových záznamov[[~[3~]>>path:#_ftn3]] (Log manažment), 1295 1295 * konfigurácia a plná implementácia nástroja na analýzu a vyhodnocovanie prevádzkových záznamov (SIEM), ... ... @@ -1302,7 +1302,7 @@ 1302 1302 1303 1303 Súčasťou projektu bude dokumentácia, ktorá mapuje a popisuje cieľový stav siete a jej komponentov. 1304 1304 1305 -Prípravná fáza projektu odštartovala v jún i2024, kedy sa začala príprava dokumentácie v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. o riadení projektov. Odhadovaná dĺžka trvania projektu je 26 mesiacov od začiatku procesu verejného obstarávania. Dodanie jednotlivých komponentov sa bude riadiť podmienkami stanovenými v „Zmluve o dielo, Kúpnej zmluve alebo Zmluve o poskytovaní služieb“. Táto zmluva bude súčasťou podkladov pre verejné obstarávanie a zaviaže dodávateľa k dodávke potrebného rozsahu komponentov v určených termínoch. Očakáva sa, že dodávka prebehne jednorazovo, prípadne podľa dohody s ohľadom na požiadavky distribúcie komponentov na jednotlivé lokality.1305 +Prípravná fáza projektu odštartovala v júny 2024, kedy sa začala príprava dokumentácie v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. o riadení projektov. Odhadovaná dĺžka trvania projektu je 26 mesiacov od začiatku procesu verejného obstarávania. Dodanie jednotlivých komponentov sa bude riadiť podmienkami stanovenými v „Zmluve o dielo, Kúpnej zmluve alebo Zmluve o poskytovaní služieb“. Táto zmluva bude súčasťou podkladov pre verejné obstarávanie a zaviaže dodávateľa k dodávke potrebného rozsahu komponentov v určených termínoch. Očakáva sa, že dodávka prebehne jednorazovo, prípadne podľa dohody s ohľadom na požiadavky distribúcie komponentov na jednotlivé lokality. 1306 1306 1307 1307 1308 1308 |ID|FÁZA/AKTIVITA|((( ... ... @@ -1314,25 +1314,25 @@ 1314 1314 1315 1315 (odhad termínu) 1316 1316 )))|POZNÁMKA 1317 -|**1**|**Prípravná fáza (P)**|**10/2024**|** 12/2025**|1317 +|**1**|**Prípravná fáza (P)**|**10/2024**|**07/2025**| 1318 1318 |1.1|Vytvorenie ideového zámeru projektu (I-01)|10/2024|11/2024|Vypracovanie a schválenie manažérskych dokumentov 1319 1319 |1.2|Zavedenie organizačného riadenia|12/2024|12/2024|Vytvorenie riadiaceho výboru projektu, určenie biznis vlastníka a kľúčového používateľa. 1320 1320 |1.3|Analýza a plánovanie aktivít|10/2024|12/2024|Identifikácia a plánovanie hlavných aktivít a zdrojov potrebných na realizáciu projektu. 1321 1321 |1.4|Príprava projektovej dokumentácie|11/2024|11/2024|Vytvorenie Projektového zámeru (I-02), Prístupu k projektu (I-03), a Katalógu požiadaviek (I-04). 1322 1322 |1.5|Analýza nákladov a prínosov (M-05)|11/2024|11/2024|Vypracovanie analýzy nákladov a prínosov na preukázanie výhodnosti projektu. 1323 -|1.6|Príprava a realizácia obstarávania|01/2025| 12/2025|Príprava súťažných podkladov a výber dodávateľa.1324 -|1.7|Vytvorenie a schválenie manažérskych a špecializovaných výstupov|03/2025| 12/2025|Schválenie všetkých potrebných výstupov pred prechodom do realizačnej fázy.1325 -|1.8|Riadenie a hodnotenie kvality projektu|05/2025| 12/2025|Kontrola kvality a súladu projektu s požiadavkami.1326 -|1.9|Zhodnotenie prípravnej a iniciačnej fázy projektu|06/2025| 12/2025|Spracovanie auditu kvality a prezentácia výsledkov riadiacemu výboru projektu.1327 -|1.10|Prechod do realizačnej fázy projektu|07/2025| 12/2025|Zápis a schválenie prechodu do ďalšej fázy projektu na základe úspešného dokončenia prípravnej fázy.1323 +|1.6|Príprava a realizácia obstarávania|01/2025|06/2025|Príprava súťažných podkladov a výber dodávateľa. 1324 +|1.7|Vytvorenie a schválenie manažérskych a špecializovaných výstupov|03/2025|04/2025|Schválenie všetkých potrebných výstupov pred prechodom do realizačnej fázy. 1325 +|1.8|Riadenie a hodnotenie kvality projektu|05/2025|06/2025|Kontrola kvality a súladu projektu s požiadavkami. 1326 +|1.9|Zhodnotenie prípravnej a iniciačnej fázy projektu|06/2025|06/2025|Spracovanie auditu kvality a prezentácia výsledkov riadiacemu výboru projektu. 1327 +|1.10|Prechod do realizačnej fázy projektu|07/2025|07/2025|Zápis a schválenie prechodu do ďalšej fázy projektu na základe úspešného dokončenia prípravnej fázy. 1328 1328 |**2**|**Realizačná fáza (R)**|**07/2025**|**03/2027**| 1329 -|2.1|Projektový iniciálny dokument|07/2025|0 1/2026|Schválenie a zverejnenie dokumentu pre realizačnú fázu (R-01)1330 -|2.2|Detailný návrh riešenia|08/2025| 03/2026|Obsahuje štruktúrovaný návrh riešenia funkčných a technických požiadaviek (R1-1)1331 -|2.3|Plán a stratégia testovania|12/2025|0 3/2026|Plán na kontrolu kvality, postupy a kritériá testovania (R1-2)1332 -|2.4.1|Dodávka technických prostriedkov|01/2026|0 5/2026|Zahŕňa dodávku potrebných technických komponentov (R2-1)1333 -|2.4.2|Dodávka samostatných (nie zviazaných s hardvérom) programových prostriedkov a služieb|02/2026|0 6/2026|Dodávka softvérových licencií a služieb od dodávateľov (R2-2)1334 -|2.5|Integrácia do existujúcej infraštruktúry|02/2026|0 9/2026|Integrácia do existujúcej infraštruktúry (R3-1)1335 -|2.6|Testovanie|08/2026| 10/2026|Funkčné a nefunkčné testovanie vyvinutých riešení (R3-2)1329 +|2.1|Projektový iniciálny dokument|07/2025|08/2025|Schválenie a zverejnenie dokumentu pre realizačnú fázu (R-01) 1330 +|2.2|Detailný návrh riešenia|08/2025|12/2025|Obsahuje štruktúrovaný návrh riešenia funkčných a technických požiadaviek (R1-1) 1331 +|2.3|Plán a stratégia testovania|12/2025|01/2026|Plán na kontrolu kvality, postupy a kritériá testovania (R1-2) 1332 +|2.4.1|Dodávka technických prostriedkov|01/2026|02/2026|Zahŕňa dodávku potrebných technických komponentov (R2-1) 1333 +|2.4.2|Dodávka samostatných (nie zviazaných s hardvérom) programových prostriedkov a služieb|02/2026|03/2026|Dodávka softvérových licencií a služieb od dodávateľov (R2-2) 1334 +|2.5|Integrácia do existujúcej infraštruktúry|02/2026|08/2026|Integrácia do existujúcej infraštruktúry (R3-1) 1335 +|2.6|Testovanie|08/2026|09/2026|Funkčné a nefunkčné testovanie vyvinutých riešení (R3-2) 1336 1336 |2.6|Školenia personálu|09/2026|10/2026|Školenie pre používateľov a administrátorov 1337 1337 |2.7|Dokumentácia|09/2026|10/2026|Vytvorenie dokumentácie pre používateľov a prevádzku 1338 1338 |2.8|Nasadenie do produkčnej prevádzky|10/2026|11/2026|Implementácia riešenia do produkčného prostredia
- XWiki.XWikiComments[16]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.jan\.segen@land\.gov\.sk - Komentár
-
... ... @@ -1,3 +1,0 @@ 1 -Doplnené do kapitoly 5.2.1.4 2 - 3 - - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2024-12-16 15:31:55.54 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -9
- XWiki.XWikiComments[17]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.jan\.segen@land\.gov\.sk - Komentár
-
... ... @@ -1,3 +1,0 @@ 1 -CBA vo verzií 0.2 obsahuje upravenú hodnotu Supportu - hodnota bola zmenená na 7%. Zároveň boli aktualizované obe tabuľky v zmysle CBA. 2 - 3 - - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2024-12-17 08:50:46.524 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -5
- XWiki.XWikiComments[18]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.jan\.segen@land\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -Upravená textácia - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2024-12-17 08:52:32.257 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -6
- XWiki.XWikiComments[19]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.jan\.segen@land\.gov\.sk - Komentár
-
... ... @@ -1,1 +1,0 @@ 1 -Samozrejme, v júni. Opravené. - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2024-12-17 08:56:51.871 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -7
- XWiki.XWikiComments[20]
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.jan\.segen@land\.gov\.sk - Komentár
-
... ... @@ -1,3 +1,0 @@ 1 -Upravený harmonogram v rozsahu pripomienky, 6 mesiacov je naozaj krátka doba na VO. 2 - 3 - - Dátum
-
... ... @@ -1,1 +1,0 @@ 1 -2024-12-17 08:58:36.37 - Odpovedať
-
... ... @@ -1,1 +1,0 @@ 1 -10