Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Richard Krchňák 2025/06/16 10:15
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 3 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,864 +1,521 @@ 1 1 [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5d283de4ad3c0b7a.png||height="49" width="225"]] 2 - 3 3 **PROJEKTOVÝ ZÁMER** 3 +**Vzor pre manažérsky výstup I-02** 4 +**podľa vyhlášky MIRRI č. 401/2023 Z. z.** 4 4 5 -**Vzor pre manažérsky výstup I-02** 6 - 7 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. (účinnosť od 1.4.2025)** 8 - 9 - 10 -|Povinná osoba|Úradu na ochranu osobných údajov SR 11 -|Názov projektu|Rozšírenie zálohovacieho prostredia Úradu na ochranu osobných údajov SR 12 -|Zodpovedná osoba za projekt|Miloslava Slížová 13 -|Realizátor projektu|Úrad na ochranu osobných údajov SR 14 -|Vlastník projektu|Úrad na ochranu osobných údajov SR 15 - 6 +|**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Úrad na ochranu osobných údajov Slovenskej republiky{{/content}} 7 +|**Názov projektu**|{{content id="projekt.nazov"}}Rozšírenie zálohovacieho prostredia Úradu na ochranu osobných údajov SR{{/content}} 8 +|**Zodpovedná osoba za projekt**| //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)// 9 +|**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Úrad na ochranu osobných údajov Slovenskej republiky{{/content}} 10 +|**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Úrad na ochranu osobných údajov Slovenskej republiky{{/content}} 16 16 **Schvaľovanie dokumentu** 17 - 18 -|Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( 19 -Podpis 20 - 12 +|**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( 13 +**Podpis** 21 21 (alebo elektronický súhlas) 22 22 ))) 23 -| |JUDr. Zuzana Valková|Úrad na ochranu osobných údajov SR|predsedníčka| | 24 -| | | | | | 16 +|Vypracoval| | | | | 25 25 26 -1 .HISTÓRIADOKUMENTU18 += {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU = 27 27 28 -|Verzia|Dátum|Zmeny|Meno a priezvisko 29 -|1.0|XX.05.2025| |Mgr. Peter Kozák 20 +|**Verzia**|**Dátum**|**Zmeny**|**Meno** 21 +|//0.1//|//14.11.2023//|//Pracovný návrh//| 22 +|//1.0//|//22.12.2023//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//| 30 30 | | | | 31 -| | | | 32 32 33 -2 .ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A25 += {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}{{id name="_Toc152607283"/}}2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 34 34 35 -V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 27 +//V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.// 28 +//Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,// 29 +//**Inštrukcia: Šedý text** v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol **odporúčame text šedou farbou vymazať.**// 30 +//Dokumenty ukladajte s prefixom I_XX.// 31 +//Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.// 36 36 33 +== 2.1Použité skratky a pojmy == 37 37 35 +|**SKRATKA/POJEM**|**POPIS** 36 +| | 37 +| | 38 +| | 39 +{{id name="_Toc152607286"/}} 40 + 38 38 39 -2. 1 Použitéskratkyapojmy42 +== 2.2Konvencie pre typy požiadaviek (príklady) == 40 40 41 -|(% colspan="2" %)**SKRATKA/POJEM**|(% colspan="2" %)**POPIS** 42 -|(% colspan="2" %)HW|(% colspan="2" %)Hardvér 43 -|(% colspan="2" %)SW|(% colspan="2" %)Softvér 44 -|(% colspan="2" %)ÚOOU, Úrad|(% colspan="2" %)Úrad na ochranu osobných údajov Slovenskej republiky 45 -|(% colspan="2" %)KiS|(% colspan="2" %)Komplexný informačný systém 46 -|(% colspan="2" %)OVM|(% colspan="2" %)Orgán verejnej moci 47 -|(% colspan="2" %)RAID|(% colspan="2" %)Redundantné pole nezávislých diskov (Redundant Array of Independent Disks) 48 -|(% colspan="2" %)OIKT|(% colspan="2" %)Oddelenie informačných a komunikačných technológií 49 -|(% colspan="2" %)AI|(% colspan="2" %)Umelá inteligencia (Artificial Intelligence) 50 -|(% colspan="2" %)ECC|(% colspan="2" %)Error-Correcting Code (Kód na opravu chýb) 51 -|(% colspan="2" %)FC|(% colspan="2" %)Fibre Channel (Typ rozhrania pre vysokorýchlostný prenos dát) 52 -|(% colspan="2" %)FIPS|(% colspan="2" %)Federal Information Processing Standards (Federálne štandardy pre spracovanie informácií) 53 -|(% colspan="2" %)FW|(% colspan="2" %)Firmvér (Softvér nízkej úrovne pre hardvér) 54 -|(% colspan="2" %)GB|(% colspan="2" %)Gigabajt (Jednotka kapacity dát) 55 -|(% colspan="2" %)Gbps|(% colspan="2" %)Gigabitov za sekundu (Jednotka rýchlosti prenosu dát) 56 -|(% colspan="2" %)HA|(% colspan="2" %)Vysoká dostupnosť (High Availability) 57 -|(% colspan="2" %)IT|(% colspan="2" %)Informačné technológie 58 -|(% colspan="2" %)KIB|(% colspan="2" %)Kybernetická a informačná bezpečnosť 59 -|(% colspan="2" %)KO|(% colspan="2" %)Knock-out (kritérium) – vylučovacie kritérium 60 -|(% colspan="2" %)LDAP|(% colspan="2" %)Lightweight Directory Access Protocol (Protokol pre prístup k adresárovým službám) 61 -|(% colspan="2" %)MD|(% colspan="2" %)Človekodeň (Man-Day) 62 -|(% colspan="2" %)NLP|(% colspan="2" %)Natural Language Processing (Spracovanie prirodzeného jazyka) 63 -|(% colspan="2" %)NS1/NS2|(% colspan="2" %)Name Server 1 / Name Server 2 (Primárny/Sekundárny názvový server pre DNS) 64 -|(% colspan="2" %)NVMe|(% colspan="2" %)Non-Volatile Memory Express (Rozhranie pre vysokorýchlostné SSD disky) 65 -|(% colspan="2" %)OS|(% colspan="2" %)Operačný systém 66 -|(% colspan="2" %)OTP|(% colspan="2" %)Jednorazové heslo (One-Time Password) 67 -|(% colspan="2" %)PCIe|(% colspan="2" %)Peripheral Component Interconnect Express (Typ zbernice pre pripojenie komponentov) 68 -|(% colspan="2" %)QoS|(% colspan="2" %)Kvalita služieb (Quality of Service) 69 -|(% colspan="2" %)RAM|(% colspan="2" %)Operačná pamäť (Random Access Memory) 70 -|(% colspan="2" %)RBAC|(% colspan="2" %)Riadenie prístupu na základe rolí (Role-Based Access Control) 71 -|(% colspan="2" %)RoT|(% colspan="2" %)Koreň dôvery (Root of Trust) 72 -|(% colspan="2" %)SDDC/ADDDC|(% colspan="2" %)Technológie pre pamäťové moduly (napr. Single/Adaptive Double Device Data Correction) 73 -|(% colspan="2" %)SSD|(% colspan="2" %)Polovodičový disk (Solid State Drive) 74 -|(% colspan="2" %)SSH|(% colspan="2" %)Secure Shell (Protokol pre zabezpečený vzdialený prístup) 75 -|(% colspan="2" %)TB|(% colspan="2" %)Terabajt (Jednotka kapacity dát) 76 -|(% colspan="2" %)TPM|(% colspan="2" %)Trusted Platform Module (Hardvérový modul pre bezpečnostné funkcie) 77 -|(% colspan="2" %)UAT|(% colspan="2" %)Používateľské akceptačné testovanie (User Acceptance Testing) 78 -|(% colspan="2" %)UPS|(% colspan="2" %)Neprerušiteľný zdroj napájania (Uninterruptible Power Supply) 79 -|(% colspan="2" %)VM|(% colspan="2" %)Virtuálny stroj (Virtual Machine) 80 -|SKRATKA/POJEM|(% colspan="2" %)POPIS| 81 -|HW|(% colspan="2" %)Hardvér| 82 -|SW|(% colspan="2" %)Softvér| 83 -|ÚOOU, Úrad|(% colspan="2" %)Úrad na ochranu osobných údajov Slovenskej republiky| 84 -|KiS|(% colspan="2" %)Komplexný informačný systém| 85 -|OVM|(% colspan="2" %)Orgán verejnej moci| 86 -|RAID|(% colspan="2" %)Redundantné pole nezávislých diskov (Redundant Array of Independent Disks)| 87 -|OIKT|(% colspan="2" %)Oddelenie informačných a komunikačných technológií| 88 -|AI|(% colspan="2" %)Umelá inteligencia (Artificial Intelligence)| 89 -|ECC|(% colspan="2" %)Error-Correcting Code (Kód na opravu chýb)| 90 -|FC|(% colspan="2" %)Fibre Channel (Typ rozhrania pre vysokorýchlostný prenos dát)| 91 -|FIPS|(% colspan="2" %)Federal Information Processing Standards (Federálne štandardy pre spracovanie informácií)| 92 -|FW|(% colspan="2" %)Firmvér (Softvér nízkej úrovne pre hardvér)| 93 -|GB|(% colspan="2" %)Gigabajt (Jednotka kapacity dát)| 94 -|Gbps|(% colspan="2" %)Gigabitov za sekundu (Jednotka rýchlosti prenosu dát)| 95 -|HA|(% colspan="2" %)Vysoká dostupnosť (High Availability)| 96 -|IT|(% colspan="2" %)Informačné technológie| 97 -|KIB|(% colspan="2" %)Kybernetická a informačná bezpečnosť| 98 -|KO|(% colspan="2" %)Knock-out (kritérium) – vylučovacie kritérium| 99 -|LDAP|(% colspan="2" %)Lightweight Directory Access Protocol (Protokol pre prístup k adresárovým službám)| 100 -|MD|(% colspan="2" %)Človekodeň (Man-Day)| 101 -|NLP|(% colspan="2" %)Natural Language Processing (Spracovanie prirodzeného jazyka)| 102 -|NS1/NS2|(% colspan="2" %)Name Server 1 / Name Server 2 (Primárny/Sekundárny názvový server pre DNS)| 103 -|NVMe|(% colspan="2" %)Non-Volatile Memory Express (Rozhranie pre vysokorýchlostné SSD disky)| 104 -|OS|(% colspan="2" %)Operačný systém| 105 -|OTP|(% colspan="2" %)Jednorazové heslo (One-Time Password)| 106 -|PCIe|(% colspan="2" %)Peripheral Component Interconnect Express (Typ zbernice pre pripojenie komponentov)| 107 -|QoS|(% colspan="2" %)Kvalita služieb (Quality of Service)| 108 -|RAM|(% colspan="2" %)Operačná pamäť (Random Access Memory)| 109 -|RBAC|(% colspan="2" %)Riadenie prístupu na základe rolí (Role-Based Access Control)| 110 -|RoT|(% colspan="2" %)Koreň dôvery (Root of Trust)| 111 -|SDDC/ADDDC|(% colspan="2" %)Technológie pre pamäťové moduly (napr. Single/Adaptive Double Device Data Correction)| 112 -|SSD|(% colspan="2" %)Polovodičový disk (Solid State Drive)| 113 -|SSH|(% colspan="2" %)Secure Shell (Protokol pre zabezpečený vzdialený prístup)| 114 -|TB|(% colspan="2" %)Terabajt (Jednotka kapacity dát)| 115 -|TPM|(% colspan="2" %)Trusted Platform Module (Hardvérový modul pre bezpečnostné funkcie)| 116 -|UAT|(% colspan="2" %)Používateľské akceptačné testovanie (User Acceptance Testing)| 117 -|UPS|(% colspan="2" %)Neprerušiteľný zdroj napájania (Uninterruptible Power Supply)| 118 -|VM|(% colspan="2" %)Virtuálny stroj (Virtual Machine)| 119 -| | | | 44 +//Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atd. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad~:// 45 +//**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu~:// 46 +//**FRxx**// 120 120 121 -Tabuľka 1 Skratky a pojmy 48 +* //U – užívateľská požiadavka// 49 +* //R – označenie požiadavky// 50 +* //xx – číslo požiadavky// 51 +//**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu~:// 52 +//**NRxx**// 53 +* //N – nefukčná požiadavka (NFR)// 54 +* //R – označenie požiadavky// 55 +* //xx – číslo požiadavky// 56 +//Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.// 122 122 58 += {{id name="_Toc47815693"/}}{{id name="_Toc152607289"/}}{{id name="_Toc2101596728"/}}{{id name="_Toc21597077"/}}{{id name="_Toc200637902"/}}{{id name="_Toc1533185111"/}}{{id name="_Toc1887694913"/}}{{id name="_Toc824463063"/}}{{id name="_Toc2032956156"/}}{{id name="_Toc1083272272"/}}{{id name="_Toc1535460233"/}}{{id name="_Toc2126332012"/}}{{id name="_Toc461677146"/}}{{id name="_Toc152607288"/}}3.DEFINOVANIE PROJEKTU = 123 123 124 -2 .2Konvenciepretypypožiadaviek(príklady)60 +== {{id name="_Toc152607290"/}}{{id name="_Toc653156677"/}}{{id name="_Toc1001409967"/}}{{id name="_Toc294056164"/}}{{id name="_Toc822212923"/}}{{id name="_Toc700822328"/}}{{id name="_Toc1982046122"/}}{{id name="_Toc32260942"/}}{{id name="_Toc629221952"/}}{{id name="_Toc423614589"/}}{{id name="_Toc1077465011"/}}{{id name="_Toc723955740"/}}3.1Manažérske zhrnutie == 125 125 126 -N/A 62 +//Stručný popis projektu, dôvod jeho realizácie, obsah projektu (vývoj SW, nákup HW/licencie, migrácia do vládneho cloudu a pod.), indikatívna výška finančných prostriedkov určených na realizáciu projektu, prínosy a časový horizont realizácie projektu.// 63 +//Očakáva sa, že stručne, jasne a štruktúrovane popíšete základné zdôvodnenie, prečo by sa mal projekt realizovať. Vo vašom popise odpovedajte najmä na otázky „Prečo chcete projekt zrealizovať? Čo je predmetom projektu? Pre koho sú výsledky projektu určené? Za akú sumu? Čo to prinesie cieľovej skupine?// 64 +//V prípade projektov financovaných z európskych fondov je potrebné uviesť zdôvodnenie využitia národného/dopytového projektu, prijímateľa/partnera projektu a dôvod jeho určenia, príslušnosť národného/dopytového projektu k prioritnej osi príslušného operačného programu.// 127 127 66 +== {{id name="_Toc152607292"/}}{{id name="_Toc312483730"/}}{{id name="_Toc2111721766"/}}{{id name="_Toc1058305394"/}}{{id name="_Toc656462781"/}}{{id name="_Toc1832659409"/}}{{id name="_Toc488319966"/}}{{id name="_Toc1232937879"/}}{{id name="_Toc392723854"/}}{{id name="_Toc1753883964"/}}{{id name="_Toc141343421"/}}{{id name="_Toc1911602422"/}}{{id name="_Toc47815694"/}}{{id name="_Toc152607291"/}}3.2Motivácia a rozsah projektu == 128 128 129 -3. DEFINOVANIE PROJEKTU 68 +* //Popíšte PROBLÉM, ktorý chcete realizáciou projektu odstrániť// 69 +* //STRUČNE popísať koľko a aké vaše biznis procesy sú predmetom projektu// 70 +* //Doplniť informácie o OBLASTI (AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje// 71 +* //Doplniť rámcový popis ROZSAHU projektu (subjekty a ISVS, ktorých sa problém a projekt týka)// 72 +* //Doplniť MOTIVÁCIU na dosiahnutie budúceho stavu a OBMEDZENIA pre dosiahnutie cieľov projektu.// 73 +* //Môžete doplniť vizualizáciu motivácie pomocou notácie ArchiMate[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^1^^>>path:#sdfootnote1sym||name="sdfootnote1anc"]](%%).// 130 130 131 -3 .1.Manažérskezhrnutie75 +== {{id name="_Toc152607293"/}}{{id name="_Toc1804717142"/}}{{id name="_Toc2082286828"/}}{{id name="_Toc408208333"/}}{{id name="_Toc2091742582"/}}{{id name="_Toc1276965606"/}}{{id name="_Toc1095995576"/}}{{id name="_Toc1849077951"/}}{{id name="_Toc1415248283"/}}{{id name="_Toc213456280"/}}{{id name="_Toc1645756734"/}}{{id name="_Toc305576249"/}}{{id name="_Toc47815695"/}}3.3Zainteresované strany/Stakeholderi == 132 132 133 - Úradpotrebuje modernizovať aposilniť svoju IT infraštruktúru komplexnýmriešením,ktoré nielenzabezpečíbežnú prevádzkuho systémov, ale najmä zvýši ichodolnosťvoči výpadkoma kybernetickým hrozbám,akoje ransomvér, a zároveň splní zákonnépožiadavkynaybernetickúbezpečnosť. Dôraz na dlhú zárukuakomplexnosť dodávky (HW, SW, inštalácia) má zabezpečiť funkčné a udržateľné riešenie na niekoľko rokovdopredu.77 +* //Doplňte KTO (zoznam subjektov/osôb) sa zúčastňuje projektu a akú rolu zastáva// 134 134 135 -Predpokladaná hodnota riešenia je 289 333,33 EUR bez DPH (355 880 EUR s DPH). Výsledky uskutočneného projektu budú slúžiť Úradu a verejnosti. 136 - 137 - 138 -3.2. Motivácia a rozsah projektu 139 - 140 -Súčasná infraštruktúra a procesy zálohovania v rámci Úradu pre ochranu osobných údajov (ÚOOÚ) vykazujú viacero významných nedostatkov a predstavujú kritické operačné aj bezpečnostné riziká. Hoci úrad prevádzkuje špecifické zálohovacie riešenie dedikované pre systémy informačnej infraštruktúry KiS, toto riešenie je limitované tým, že využíva dátové úložisko zdieľané aj s inými infraštruktúrnymi komponentmi, čo predstavuje potenciálny spoločný bod zlyhania (Single Point of Failure) a obmedzuje možnosti izolácie záloh. Zálohovanie ostatných, informačných systémov je navyše realizované prevažne neštandardizovanými metódami, primárne prostredníctvom jednoduchého kopírovania súborov alebo obrazov systémov, ktoré sú následne ukladané na tú istú zdieľanú úložnú kapacitu ako zálohy KiS. Tento prístup nezabezpečuje dostatočnú granularitu, konzistenciu ani ochranu zálohovaných dát. 141 - 142 -Okrem toho sú doplnkové zálohy vytvárané nesystematickými, manuálnymi procesmi, často na štandardné externé dátové nosiče (disky), čo je proces náchylný na ľudskú chybu, nedôslednosť a nezabezpečuje dostatočnú ochranu pred modernými hrozbami, ako je ransomvér. Najzávažnejším zistením je však úplná absencia formalizovaného, zdokumentovaného a pravidelne testovaného Plánu obnovy po havárii (Disaster Recovery Plan - DRP) pre celú IT infraštruktúru. V dôsledku toho, v prípade závažného incidentu – či už ide o rozsiahle hardvérové zlyhanie, prírodnú katastrofu alebo úspešný kybernetický útok spojený so zašifrovaním dát – neexistujú garantované a overené mechanizmy a postupy pre komplexnú, riadenú a včasnú obnovu informačných systémov a dát ako funkčného celku. 143 - 144 - 145 -Nerealizácia navrhovaného projektu rozšírenia zálohovacieho prostredia by mala pre ÚOOÚ závažné a potenciálne devastačné dôsledky. Pretrvávalo by neprijateľne vysoké riziko trvalej straty alebo nezvratného poškodenia systémov a nenahraditeľných dát, nakoľko súčasný stav neposkytuje dostatočné záruky ich obnoviteľnosti. Takýto stav by priamo znemožňoval úradu preukázateľne plniť svoje zákonné a regulačné povinnosti vyplývajúce z relevantných právnych predpisov (najmä Zákona o kybernetickej bezpečnosti a Vyhlášky NBÚ č. 362/2018 Z. z., ako aj predpisov o ochrane osobných údajov ako GDPR a súvisiacich noriem) v oblasti zabezpečenia kontinuity činností a ochrany informačných aktív. 146 - 147 -Potenciálne operačné dôsledky incidentu pri súčasnom stave zahŕňajú najmä: dlhodobé prerušenie až úplné zastavenie poskytovania elektronických aj neelektronických služieb úradu verejnosti a iným subjektom; rozsiahle ochromenie až paralýza vnútornej činnosti jednotlivých organizačných útvarov úradu neschopných vykonávať svoje agendy; a v prípade nenávratnej straty dát aj definitívnu nemožnosť pokračovať v začatých správnych, kontrolných alebo iných konaniach z dôvodu straty spisovej dokumentácie, registratúrnych záznamov a kľúčových dôkazových materiálov. Takéto scenáre by mali fatálny dopad na plnenie zákonných úloh úradu a jeho reputáciu. 148 - 149 - 150 -3.3. Zainteresované strany (Stakeholderi) 151 - 152 - 153 -|ID|AKTÉR / STAKEHOLDER|((( 154 -SUBJEKT 155 - 79 +|**ID**|**AKTÉR / STAKEHOLDER**|((( 80 +**SUBJEKT** 156 156 (názov / skratka) 157 -)))|ROLA 158 -|1.|Úrad na ochranu osobných údajov SR|ÚOOU|Oddelenie informačných a komunikačných technológií 159 -|2.|Občan / podnikateľ|verejnosť|Spracovateľ formou podania žiadosti 160 -|3.|Zamestnanec ÚOOÚ SR| |Akýkoľvek zamestnanec ÚOOÚ SR 82 +)))|((( 83 +**ROLA** 84 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 85 +)))|((( 86 +**Informačný systém** 87 +(MetaIS kód a názov ISVS) 88 +))) 89 +|//1.//|//Ministerstvo investícií, regionálneho rozvoja a informatizácie SR//|//MIRRI//|//Poskytovateľ služieb centrálnej platformy integrácie údajov//|//isvs_5836 IS CSRU// 90 +|//2.//|//Občan / podnikateľ//| |//Spracovateľ podania formou vyplnenia žiadosti vo formulárovom prostredí//|//Nerelevantné// 91 +|//3.//|//OVM//| |//Konzument údajov//|//Doplniť ISVS (v projekte)// 92 +|//5.//|//Občan/Podnikateľ/OVM …//|//Doplniť skratku subjektu//|//Doplniť rolu (v projekte)//|//Doplniť ISVS (v projekte)// 161 161 162 -Ta buľka 2Zainteresovanéstrany(Stakeholderi)94 +== {{id name="_Toc1171095368"/}}{{id name="_Toc917011599"/}}{{id name="_Toc1971312639"/}}{{id name="_Toc1126157752"/}}{{id name="_Toc1310576106"/}}{{id name="_Toc2022117806"/}}{{id name="_Toc1657084950"/}}{{id name="_Toc1062413439"/}}{{id name="_Toc2022428828"/}}{{id name="_Toc2122222112"/}}{{id name="_Toc754065181"/}}{{id name="_Toc152607307"/}}{{id name="_Toc47815696"/}}{{id name="_Toc152607306"/}}{{id name="_Toc152607305"/}}{{id name="_Toc152607304"/}}{{id name="_Toc152607303"/}}{{id name="_Toc152607302"/}}{{id name="_Toc152607301"/}}{{id name="_Toc152607300"/}}{{id name="_Toc152607299"/}}{{id name="_Toc152607298"/}}{{id name="_Toc152607297"/}}{{id name="_Toc152607296"/}}{{id name="_Toc152607295"/}}{{id name="_Toc152607294"/}}3.4Ciele projektu == 163 163 96 +//Do tabuliek nižšie doplniť CIEĽ /CIELE PROJEKTU, ich mapovanie na strategické ciele (napr. z NKIVS, KRIT a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele musia byť S.M.A.R.T. - //konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené. 164 164 165 -3.4. Ciele projektu 98 +|**ID**| 99 +\\**Názov cieľa**|**Názov strategického cieľa**|**Spôsob realizácie strategického cieľa** 100 +|...| |...|... 101 +|...| |...|... 166 166 167 - Vkontextesúčasného stavu zálohovacej infraštruktúry aeskalujúcich kybernetických hrozieb, vrátane sofistikovaných ransomvérovýchútokov, bolaÚradom pre ochranu osobných údajov(ÚOOÚ) identifikovaná kritická nevyhnutnosť strategického posilneniaamodernizácie zálohovacieho prostredia úradu.103 +== {{id name="_Toc152607308"/}}3.5Merateľné ukazovatele (KPI) == 168 168 105 +|**ID**| 106 +\\**ID/Názov cieľa**|**Názov 107 + ukazovateľa **(KPI)|**Popis 108 + ukazovateľa**|**Merná jednotka** 109 + |**AS IS 110 + merateľné hodnoty 111 + **(aktuálne)|**TO BE 112 +Merateľné hodnoty 113 + **(cieľové hodnoty)|**Spôsob ich merania**|**Pozn.** 114 +|...| |...|...|...|...|...|...|... 115 +|...| |...|...|...|...|...|...|... 116 +|...| |...|...|...|...|...|...|... 117 +//Vysvetlivky k vyplneniu tabuľky~:// 169 169 170 -Primárnym cieľom tohto projektu je preto zabezpečenie operačnej kontinuity a integrity kľúčových informačných systémov úradu prostredníctvom rozšírenia a skvalitnenia existujúcich zálohovacích kapacít a procesov. Kľúčovým aspektom je implementácia robustných mechanizmov na ochranu zálohovaných dát pred neoprávneným zašifrovaním, čím sa signifikantne zvýši odolnosť úradu voči kybernetickým incidentom a zabezpečí schopnosť rýchlej a spoľahlivej obnovy dát (Disaster Recovery). 119 +* //Vzory merateľných ukazovateľov pre projekt sú publikované v Checkliste pre agendu Merateľné ukazovatele/KPI (//__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// )// 120 +* //**AS IS merateľné ukazovatele** – t. j. popíšte, aké merateľné ukazovatele máte teraz (vpíšte výsledky meraní – v merateľných jednotkách) .// 121 +* //**TO BE merateľné ukazovatele** – t. j. popíšte cieľové merateľné ukazovatele, ktoré chcete dosiahnuť.// 122 +* //Odporúčame, aby váš budúci IS mal automatizovaný monitoring (na pravidelnej báze, napr. týždenne) vami stanovených merateľných ukazovateľov – s cieľom, aby ste mohli riadiť službu, produkt, proces, ľudí// 123 +* //V prípade financovania cez zdroje EÚ uvádzať aj Projektové merateľné ukazovatele z operačného programu (špecifické ciele, merateľné ukazovatele atď).// 171 171 125 +== {{id name="_Toc152607312"/}}{{id name="_Toc1937275886"/}}{{id name="_Toc741126126"/}}{{id name="_Toc1465086354"/}}{{id name="_Toc1808286414"/}}{{id name="_Toc773473969"/}}{{id name="_Toc1151283522"/}}{{id name="_Toc1993493887"/}}{{id name="_Toc2086720991"/}}{{id name="_Toc484272872"/}}{{id name="_Toc1278737203"/}}{{id name="_Toc325672769"/}}{{id name="_Toc152607311"/}}{{id name="_Toc152607309"/}}3.6Špecifikácia potrieb koncového používateľa == 172 172 173 - Nevyhnutnousúčasťouprojektujetiež dosiahnutieaudržanieplnéhosúladuslegislatívnymipožiadavkami,predovšetkýmsVyhláškouNárodnéhobezpečnostnéhoúradu(NBÚ)č.362/2018Z. z.okybernetickejbezpečnostiaďalšímirelevantnýmiprávnymipredpismiainternýmibezpečnostnýmištandardmi.127 +//Táto časť sa týka projektov, ktoré sú zamerané na vývoj alebo rozvoj ISVS/s elektronickými službami , ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia. // 174 174 129 +* //Špecifikácia požiadaviek koncových používateľov musí byť v súlade s legislatívou (s aktuálne platnou alebo s návrhom jej zmien ako súčasť projektu) a postupmi pri vytváraní elektronických služieb verejnej správy, ako sú napríklad používateľský prieskum, mapovanie používateľskej cesty, vytváranie informačnej architektúry a testovanie prototypov podľa vyhlášky //__[[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/]]__//.// 130 +* //Definujte skupiny koncových používateľov elektronických služieb a popísať cieľové skupiny koncových používateľov, vrátane sociodemografických charakteristík cieľových skupín alebo účastníkov používateľského prieskumu. Príklad definície skupín koncových používateľov, tzv. persón nájdete v metodike pre tvorbu používateľsky kvalitných elektronických služieb (//__[[Metodika pre tvorbu používateľsky kvalitných elektronických služieb>>url:https://mirri.gov.sk/wp-content/uploads/2020/10/Metodicke-usmernenie-pre-tvorbu-pouzivatelsky-kvalitnych-elektronickych-sluzieb-VS_7102020.pdf]]__//).// 131 +* //Špecifikujte potreby resp. ciele koncových používateľov (ideálne formou tzv. //__ [[používateľského príbehu>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2023/401/#paragraf-13.odsek-4]]__//) ktoré identifikujú, čo jednotlivé skupiny koncových používateľov od elektronickej služby požadujú. Ak ide o zmenu (upgrade) elektronickej služby, ktorá už existuje, dajú sa ciele koncových používateľov kvantitatívne odmerať: // 132 +** //ako sa koncovým používateľom svoje potreby (resp. ciele) darí napĺňať (performance indikátory) - napr. priemerný čas pre naplnenie potreby, miera chybovosti, miera dokončenia, pomer online/offline transakcií, // 133 +** //ako sú koncoví používatelia (ne)spokojní s existujúcou elektronickou službou (Net Promoter Score, Customer effort Score, customer satisfaction....),// 134 +* //Pri rozvoji existujúcej elektronickej služby je možné použiť výstupy zo zisťovania spätnej väzby k elektronickej službe, ak z nich vyplývajú požiadavky koncových používateľov na rozvoj služby. // 135 +* //Ak ide o vytváranie novej koncovej služby, realizuje sa používateľský prieskum spravidla metódou kvalitatívneho prieskumu (formou štruktúrovaného rozhovoru alebo dotazníka, ktorého cieľom je pomenovať základné ciele/potreby koncových používateľov) a očakávania od kvality a funkcionalít plánovanej elektronickej služby (odkaz návod (v angličtine): //__[[Ako vybrať vhodnú metódu používateľského prieskumu>>url:https://www.nngroup.com/articles/which-ux-research-methods/]]__//).// 136 +* //Priložte Report zákazníckeho prieskumu ako prílohu Projektového zámeru, ktorý popíše priebeh a metódy prieskumu, základné kvantitatívne ukazovatele, veľkosť vzorky atď. // 137 +* //Doplňte Katalóg požiadaviek (funkčné, nefunkčné) o priorizované požiadavky z používateľského prieskumu v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek I-04 Katalóg požiadaviek.// 138 +. 175 175 176 - Nadosiahnutietýchtoeľov úradplánuje obstarať komplexné technologické riešenie.Toto riešenie budezahŕňať dodávkuaimplementáciuvšetkýchnevyhnutných hardvérových komponentov (servery, úložiská,sieťové prvky), softvérovýchnástrojov (zálohovací softvér, bezpečnostné aplikácie)vrátane viacročných licencií, odbornúinštaláciu, konfiguráciua integráciudoexistujúcehoprostredia. Súčasťoudodávkybude garantovanáminimálne5-ročná záruka a technickápodporana celé riešenie.140 +== {{id name="_Toc152607313"/}}{{id name="_Toc198641823"/}}{{id name="_Toc1446281799"/}}{{id name="_Toc1842310707"/}}{{id name="_Toc1163807533"/}}{{id name="_Toc916545230"/}}{{id name="_Toc521854426"/}}{{id name="_Toc498488475"/}}{{id name="_Toc1758750743"/}}{{id name="_Toc207777217"/}}{{id name="_Toc936389862"/}}{{id name="_Toc1446163721"/}}3.7Riziká a závislosti == 177 177 142 +//Doplňte/stručne popíšte **RIZIKÁ a ZÁVISLOSTI** (detail v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI) **Zoznam RIZÍK a ZÁVISLOSTI** - je potrebné počas celej realizácie projektu aktualizovať.// 178 178 179 -Predpokladaná technická životnosť implementovaného riešenia je stanovená na 8 rokov, počas ktorých sa očakáva jeho spoľahlivá prevádzka a plnenie stanovených bezpečnostných a výkonnostných parametrov. 144 +* //V prípade projektov financovaných zo zdrojov EÚ je povinné vyhodnotenie rizík súvisiacich s~:// 145 +* //Realizáciou verejného obstarávania (t.j. napr. pred vyhlásením VO bude dopad na projekt Fatálny, ak má objednávateľ už uzatvorenú dodávateľskú zmluvu, bude dopad nevýznamný a pod...)// 146 +* //Legislatívou: vyhodnotiť potrebu zmeny legislatívy (ak je potrebné prijať nový zákon tak bude dopad Fatálny)// 147 +* //Časovým priebehom: ak je harmonogram realizácie naplánovaný do konca roka 2023, tak bude dopad Fatálny.// 180 180 149 +== {{id name="_Toc152607315"/}}{{id name="_Toc1793724252"/}}{{id name="_Toc1466175488"/}}{{id name="_Toc1609225226"/}}{{id name="_Toc1296717251"/}}{{id name="_Toc1633501589"/}}{{id name="_Toc1315070395"/}}{{id name="_Toc1675606855"/}}{{id name="_Toc577492669"/}}{{id name="_Toc1200979875"/}}{{id name="_Toc248627913"/}}{{id name="_Toc1580551965"/}}{{id name="_Toc47815698"/}}{{id name="_Toc521508979"/}}3.8Stanovenie alternatív v biznisovej vrstve architektúry == 181 181 182 -Projekt „Rozšírenie zálohovacieho prostredia Úradu na ochranu osobných údajov SR“ je zameraný na dodávku a implementáciu všetkých nevyhnutných hardvérových komponentov (servery, úložiská, sieťové prvky), softvérových nástrojov (zálohovací softvér, bezpečnostné aplikácie) vrátane viacročných licencií, odbornú inštaláciu, konfiguráciu a integráciu do existujúceho prostredia. Predkladaný projekt nie je v nesúlade s kľúčovými princípmi a strategickými cieľmi Národnej koncepcie informatizácie verejnej správy (NKIVS). 151 +//Na základe identifikovaného rozsahu problému navrhujete v projektovom zámere rôzne riešenia biznis procesov (podmnožiny problému). Alternatíva môže pokrývať procesy všetkých stakeholderov (zainteresované strany) alebo iba vybraných, celú životnú situáciu alebo len časť. Na úrovni stanovenia alternatívy je budúci stav biznis procesov popísaný rámcovo, pri zúžení alternatív na tie, ktoré vstupujú do CBA konkrétne.// 152 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_6f4954d8b4fa4b84.png||height="161" width="594"]] 183 183 154 +== {{id name="_Toc152607316"/}}{{id name="_Toc272880027"/}}{{id name="_Toc1555402845"/}}{{id name="_Toc202773756"/}}{{id name="_Toc184325397"/}}{{id name="_Toc668554681"/}}{{id name="_Toc1254416069"/}}{{id name="_Toc1027950788"/}}{{id name="_Toc1148271670"/}}{{id name="_Toc113941326"/}}{{id name="_Toc531942663"/}}{{id name="_Toc154507425"/}}3.9Multikriteriálna analýza == 184 184 185 - |ID|Názovcieľa|Názov strategického cieľa|Spôsobrealizáciestrategickéhocieľa186 - |1|Zabezpečenieoperačnejkontinuity a integritykľúčových informačnýchsystémovúradu|Strategicképosilnenieamodernizáciezálohovacieho prostrediaúradu.|Obstaranímriešenia187 - ||||156 +//Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.// 157 +//Niektoré (nie všetky) kritériá môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).// 158 +Príklad šablóny pre spracovanie MCA 188 188 189 -Tabuľka 3 Ciele projektu 160 +| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|((( 161 +**STAKEHOLDER** 162 +**1** 163 +)))|((( 164 +**STAKEHOLDER** 165 +**2** 166 +)))|((( 167 +**STAKEHOLDER** 168 +**3** 169 +))) 170 +|(% rowspan="6" %)BIZNIS VRSTVA|Kritérium A (KO)| |X|X|X 171 +|Kritérium B (KO)| |X|X| 172 +|Kritérium C (KO)| | |X|X 173 +|Kritérium D (KO)| | |X|X 174 +|Kritérium E| |X|X| 175 +|Kritérium F| |X| |X 176 +Príklad šablóny pre vyhodnotenie MCA 177 +|**Zoznam kritérií**|((( 178 +**Alternatíva** 179 +**1** 180 +)))|((( 181 +**Spôsob** 182 +**dosiahnutia** 183 +)))|**Alternatíva 2**|((( 184 +**Spôsob** 185 +**dosiahnutia** 186 +))) 187 +|Kritérium A|áno|vysvetlenie prečo áno|áno|vysvetlenie prečo áno 188 +|Kritérium B|áno|vysvetlenie prečo áno|nie| 189 +|Kritérium C|áno|vysvetlenie prečo áno|nie| 190 +|Kritérium D|áno|vysvetlenie prečo áno|nie| 190 190 192 +== {{id name="_Toc152607317"/}}{{id name="_Toc2141037501"/}}{{id name="_Toc305797393"/}}{{id name="_Toc757025235"/}}{{id name="_Toc799792984"/}}{{id name="_Toc1320898353"/}}{{id name="_Toc662890955"/}}{{id name="_Toc2002161453"/}}{{id name="_Toc463175707"/}}{{id name="_Toc660959900"/}}{{id name="_Toc1051940062"/}}{{id name="_Toc1081082045"/}}{{id name="_Toc47815700"/}}{{id name="_Toc521508981"/}}3.10Stanovenie alternatív v aplikačnej vrstve architektúry == 191 191 192 -3.5 Merateľné ukazovatele (KPI) 194 +//Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry.// 195 +//Pre klasifikáciu alternatív za účelom ďalšieho porovnania aplikačnej vrstvy a architektúry je potrebné zadefinovať nasledovné požiadavky~:// 193 193 194 -|ID|ID/Názov cieľa|Názov 195 -ukazovateľa (KPI)|Popis 196 -ukazovateľa|Merná jednotka 197 - |AS IS 198 -merateľné hodnoty 199 -(aktuálne)|TO BE 200 -Merateľné hodnoty 201 -(cieľové hodnoty)|Spôsob ich merania a Pozn. 202 -|1|((( 203 -Strategické posilnenie a modernizácie zálohovacieho prostredia úradu. 197 +* //Nutné – aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov// 198 +* //Preferované – aplikačné moduly/funkcionality, ktoré rozvíjajú biznis alternatívu a vytvárajú dodatočné prínosy, započítané v Analýze nákladov a prínosov M-05 (BC/CBA povinná pre projekty nad 1 000 000,- EUR)// 199 +* //Aplikačná vrstva by mala byť schopná rozdeliť moduly do skupín podľa koncových služieb/funkcionalít, ktoré plnia nutné a preferované požiadavky.// 200 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5701ef6f26440efc.png||height="156" width="288"]] 204 204 205 - 206 -)))|komplexné technologické riešenie zálohovacieho prostredia úradu|((( 207 -riešenie bude zahŕňať dodávku a implementáciu všetkých nevyhnutných hardvérových komponentov (servery, úložiská, sieťové prvky), softvérových nástrojov (zálohovací softvér, bezpečnostné aplikácie) vrátane viacročných licencií, odbornú inštaláciu, konfiguráciu a integráciu do existujúceho prostredia. Súčasťou dodávky bude garantovaná minimálne 5-ročná záruka a technická podpora na celé riešenie. 202 +== {{id name="_Toc152607318"/}}{{id name="_Toc1308618109"/}}{{id name="_Toc1709724880"/}}{{id name="_Toc1118245238"/}}{{id name="_Toc416893103"/}}{{id name="_Toc1814703501"/}}{{id name="_Toc1969952445"/}}{{id name="_Toc1495260625"/}}{{id name="_Toc1603455053"/}}{{id name="_Toc245422461"/}}{{id name="_Toc1058442113"/}}{{id name="_Toc2040067840"/}}{{id name="_Toc47815701"/}}{{id name="_Toc521508982"/}}3.11Stanovenie alternatív v technologickej vrstve architektúry == 208 208 209 - 210 -)))|počet|0|1|Fyzická kontrola na mieste 204 +//Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy, pričom sa prioritne uvažuje o využití služieb vládneho cloudu (privátne aj verejné cloudové služby zverejnené v katalógu služieb vládneho cloudu (//__[[odkaz na katalóg>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb/]] služieb __//).// 205 +//V prípadoch, kedy by nebolo ekonomicky výhodné využiť vládny cloud v plnom rozsahu projektu, je možné uvažovať aj o iných/ďalších alternatívach: hybridnej (časť aplikácií využíva privátny vládny cloud a časť vlastný HW žiadateľa, resp. časť aplikácii využíva služby komerčného poskytovateľa cloudových služieb), nasadenie v prostredí komerčného cloudu alebo v krajnom prípade sú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa (prípady zohľadnenia bezpečnosti alebo iných povinností).// 206 +//Ekonomická výhodnosť technologickej alternatívy je preukázaná nižšími nákladmi na TCO projektu. Spracovateľ projektového zámeru je povinný preukázať, že zvolené riešenie je ekonomicky výhodnejšie. V prípade, že z bezpečnostných alebo iných dôvodov nezvolil najvýhodnejšiu alternatívu (resp. neposudzoval viacero alternatív), spracovateľ doloží zdôvodnenie potreby daného technologického riešenia. V zdôvodnení sú uvedené konkrétne požiadavky a ich parametre, ktoré neumožnili zvoliť najvýhodnejšie riešenie alebo porovnať viacero alternatív.// 207 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a966e8b8a99b13da.png||height="311" width="542"]] 208 +//Ako alternatívu nepovažujeme porovnanie krabicových „off-the-shelf“ riešení (COTS) riešení s alternatívou vývoja aplikácií „na zelenej lúke“ a to z dôvodu toho, že žiadateľ pre zachovanie nediskriminačných podmienok vo verejnom obstarávaní nevie vopred určiť, či dostane ponuku od uchádzača k vývoju na zelenej lúke, alebo sa všetky ponuky od uchádzačov vo verejnom obstarávaní budú vzťahovať na COTS riešenie. Výnimka je v prípade, ak žiadateľ uvažuje použiť konkrétne COTS riešenie ako podmienku pre uchádzača v rámci procesu verejného obstarávania a to vzhľadom na ekonomické alebo iné dôvody preukázané v dokumente.// 209 +//Výber alternatív prebieha v dvoch kolách. Prvé kolo predstavuje uplatnenie multikriteriálnej analýzy (ďalej len „MCA“) – výber relevantných alternatív. Druhé kolo predstavuje vypracovanie Analýzy nákladov M-05 BC/CBA. Do druhého kola vstupujú alternatívy ktoré splnili všetky vylučovacie kritéria stanovené v multikritériálnej analýze. Minimálny počet variant, je stanovený na 3~:// 211 211 212 -Tabuľka 4 Merateľné ukazovatele (KPI) 211 +* //nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov,// 212 +* //preferovaný variant, ktorý splnil všetky kritéria MCA,// 213 +* „//minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly.// 213 213 215 += {{id name="_Toc152607319"/}}{{id name="_Toc235638817"/}}{{id name="_Toc2038485909"/}}{{id name="_Toc1889369710"/}}{{id name="_Toc54886926"/}}{{id name="_Toc472227250"/}}{{id name="_Toc1379517775"/}}{{id name="_Toc540855301"/}}{{id name="_Toc1475201524"/}}{{id name="_Toc1214716058"/}}{{id name="_Toc240714683"/}}{{id name="_Toc476051484"/}}{{id name="_Toc47815703"/}}4.POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 214 214 217 +* //Doplňte informácie – POPIS PRODUKTU - čo bude/čo chcete, aby bolo po ukončení projektu dodané// 218 +** //projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov)// 219 +** //koncové služby a biznis procesy, ktoré sú predmetom dodávky projektu// 220 +** //biznis objekty, ktoré majú byť vstupmi a výstupmi zo systému – napr. podania, formuláre, rozhodnutia, reporty, dáta, aplikačné rozhrania// 221 +* //Doplniť informáciu, resp. identifikovať VLASTNÍKOV PROCESOV (toto je dôležitá informácia pre budúce riadenie projektu a schvaľovanie výstupov projektu).// 215 215 216 -3 .6.Špecifikáciapotriebkoncovéhopoužívateľa223 += {{id name="_Toc152607320"/}}{{id name="_Toc982854671"/}}{{id name="_Toc744122543"/}}{{id name="_Toc1493751813"/}}{{id name="_Toc452731307"/}}{{id name="_Toc1695646942"/}}{{id name="_Toc534841930"/}}{{id name="_Toc654836100"/}}{{id name="_Toc1570812277"/}}{{id name="_Toc1016816405"/}}{{id name="_Toc609127555"/}}{{id name="_Toc1888607264"/}}{{id name="_Toc47815704"/}}5.NÁHĽAD ARCHITEKTÚRY = 217 217 218 -Predmetom projektu je obstaranie špecifického technologického riešenia nevyhnutného pre internú infraštruktúru. Toto riešenie bude fungovať ako kľúčová backendová platforma, s ktorou koncoví používatelia neprídu do priameho styku. Jeho správa a prevádzka budú zabezpečované výhradne špecializovaným technickým personálom. Implementácia a uvedenie do prevádzky však zásadným spôsobom prispejú k zvýšeniu ochrany a stability ostatných informačných systémov organizácie. Práve tieto systémy, využívané používateľmi priamo či nepriamo, sú závislé od spoľahlivého fungovania tejto základnej vrstvy. Investícia do predmetného riešenia tak nepriamo posilní celkovú operačnú odolnosť a kontinuitu služieb poskytovaných koncovým používateľom. 225 +* //Doplňte krátky POPIS BUDÚCEHO CIEĽOVÉHO PRODUKTU PROJEKTU z pohľadu biznis/aplikačnej/technologickej architektúry v závislosti od charakteru projektu a výsledku analýzy alternatív riešenia,// 226 +* //Doplňte a detailne spracujte funkčné a nefunkčné požiadavky vyplývajúce z analýz alternatív riešenia vo všetkých vrstvách architektúry a vyplňte požiadavky v dokumente M-05 Analýza nákladov a prínosov, karta Katalóg požiadaviek., I-04 Katalóg požiadaviek// 227 +* //Doplňte stručný náhľad budúcej IT architektúry (biznis, aplikačná, technologická) riešenia, ktorý podľa potreby pozostáva aj z viacerých obrázkov (diagramov), aby dostatočne zrozumiteľne znázornil predmet dodávky, jeho kontext a zmeny v architektúre verejnej správy (objednávateľa, realizátora projektu), ktoré projekt realizuje,// 228 +** //Náhľad architektúry vytvorte v modelovacom nástroji pomocou notácie ArchiMate (//__[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__//), v prípade potreby väčšej detailizácie biznis procesov môžete použiť notáciu BPMN (//__[[http:~~/~~/www.omg.org/spec/BPMN/2.0/>>url:http://www.omg.org/spec/BPMN/2.0/]]__//),// 229 +** {{id name="_Ref152763300"/}} //Pre vytvorenie náhľadu architektúry použite modelovací nástroj, ktoré môže byť buď integrovaný na spoločný repozitár//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^2^^>>path:#sdfootnote2sym||name="sdfootnote2anc"]](%%)// architektonických modelov verejnej správy, alebo modelovací nástroj, ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov (The Open Group ArchiMate Model Exchange File Format Standard)^^ [[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^3^^>>path:#sdfootnote3sym||name="sdfootnote3anc"]](%%)^^ a export súborov podľa špecifikácie BPMN 2.0//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^4^^>>path:#sdfootnote4sym||name="sdfootnote4anc"]](%%)//,// 230 +** //Pre jednoznačnú identifikovateľnosť komponentov v náhľade architektúry uveďte aj ich MetaIS kódy// 231 +** //Očakáva sa, že ak realizujete popis dizajn procesov podľa pravidiel EVS, tak všetky výstupy musia byť v súlade s metodikou a postupom: //__[[https:~~/~~/www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448>>url:https://www.minv.sk/?np-optimalizacia-procesov-vo-verejnej-sprave&subor=255448]]__ . 232 +** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s jeho detailizáciou vo výstupe I-03 Prístup k projektu, ak objednávateľ podľa prílohy č. 1 vyhlášky 401/2023 Zz pripravuje aj výstup I-03 Prístup k projektu.// 233 +** //Náhľad architektúry v tomto výstupe I-02 Projektový zámer by mal byť v súlade s výstupom M-06 - aktualizáciou evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs) a komponenty, ktorých sa projekt týka by mali mať upravenú evidenciu ich stavu a fázu ich životného cyklu.// 234 +** //Príklad náhľadu na architektúru podľa metamodelu e-Government komponentov evidovaných v MetaIS~:// 235 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_fc5f5326fe7d94a7.gif||alt="Obrázok 8" height="459" width="551"]] 236 +//Obrázok 1 Príklad náhľadu architektúry v notácii ArchiMate// 219 219 238 +== {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.1Prehľad e-Government komponentov == 220 220 221 -3.7. Detailný opis obmedzení a predpokladov 240 +//__**Ak bude vytváraný aj výstup I-03 Prístup k projektu, môže byť táto kapitola z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah bude spracovaný vo výstupe I-03 Prístup k projektu.**__// 241 +//Obsah tejto kapitoly je prehľadom realizácie výstupu **M-06 - aktualizácia evidencie e-Government komponentov v centrálnom metainformačnom systéme verejnej správy (MetaIs)**. Objednávateľ//[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^5^^>>path:#sdfootnote5sym||name="sdfootnote5anc"]](%%)// plní výstupom M-06 povinnosti orgánu riadenia sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy prostredníctvom centrálneho metainformačného systému verejnej správy (MetaIS) bezodkladne podľa § 12 ods. 1 písm. b) zákona 95/2019 Z.z.// 242 +//V okamihu odovzdania výstupu I-02 Projektový zámer objednávateľ~:// 222 222 223 -**Vymedzenie rozsahu projektu (Obmedzenia)** 244 +1. //vytvorí náhľady architektúry v modelovacom nástroji, ktorý môže byť buď integrovaný na spoločný repozitár architektonických modelov verejnej správy, alebo ktorý podporuje export modelu do štandardizovaných výmenných formátov súborov,// 245 +1. //uloží architektonické modely súčasnej a budúcej architektúry riešenia buď do repozitára architektonických modelov verejnej správy alebo do projektovej dokumentácie I-02 ako prílohu vo výmennom formáte pre uloženie modelu, // 246 +1. //aktualizuje v MetaIS e-Government komponenty, ktoré budú realizované alebo menené projektom alebo veľkou zmenovou požiadavkou a to koncové služby, ISVS, ich moduly, aplikačné služby, atribúty a vzájomné vzťahy týchto e-Government komponentov a ich vzťahy (integrácie) na spoločné ISVS alebo ISVS iných správcov, ktoré budú využívať. // 247 +//Objednávateľ v tejto kapitole uvedie prehľad nasledovných e-Government komponentov, ktoré budú výstupom projektu (dodané nové alebo zmenené) a ktoré evidoval v rámci výstupu M-06 v MetaIS~:// 224 224 225 - **Súčasťouprojektuje:**249 +=== 5.1.1Prehľad koncových služieb – budúci stav: === 226 226 227 -* Obstaranie komplexného technologického riešenia pre modernizáciu a rozšírenie zálohovacieho prostredia ÚOOU. 228 -* Dodávka, implementácia a konfigurácia všetkých nevyhnutných hardvérových komponentov, vrátane serverov (riadiacej jednotky), špecializovaného dátového úložiska (úložného klastra) a sieťových prvkov (dva prepínače). 229 -* Dodávka, implementácia a konfigurácia softvérových nástrojov, vrátane pokročilého zálohovacieho softvéru a bezpečnostných aplikácií, spolu s viacročnými licenciami pokrývajúcimi celú kapacitu (špecifikované ako licencie pre 10xVM a 66 používateľov). Softvérové riešenie musí bežať on-premise minimálne na OS Windows Server 2025. 230 -* Zabezpečenie mechanizmov pre ochranu zálohovaných dát pred neoprávneným zašifrovaním (napr. ransomvér), vrátane podpory nemennosti záloh (immutability). 231 -* Odborná inštalácia celého riešenia, jeho konfigurácia a integrácia do existujúceho IT prostredia ÚOOU. 232 -* Zaškolenie administrátorov ÚOOU pre správu a obsluhu nového zálohovacieho riešenia. 233 -* Zabezpečenie minimálne 5-ročnej záruky garantovanej výrobcom na celé dodané riešenie, poskytovanej na mieste inštalácie s reakčnou dobou do 24 hodín (nahlasovanie 24x7), vrátane možnosti uplatnenia záruky priamo u výrobcu, pričom chybné disky sa ponechávajú ÚOOU. Ovládače a firmvér (FW) musia byť dostupné aj po skončení záruky. 234 -* Poskytnutie po-inštalačnej podpory v rozsahu maximálne 1 človekodeň (MD) na mieste a neobmedzenej telefonickej podpory po dobu 2 týždňov od dodania. 251 +{{content id="projekt.planovane_ks" template=" 252 +|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS[# th:each='item : ${ks}'] 253 +[['|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.atribut('EA_Profil_KS_pouzivatel_ks')?:''} + 254 +'|' + ${item.zs?.nazov?:''} + '; ' + ${item.zs?.kodMetais?:''} + '|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_KS_sofistikovanost')?:''}]] 255 +[/] 256 +"}}|=Kód KS (z MetaIS)|=Názov KS|=Používateľ KS (G2C/G2B/G2G/G2A)|=Životná situáciab(+ kód z MetaIS)|=Úroveň elektronizácie KS{{/content}} 235 235 236 - **Niejesúčasťouprojektu:**258 +=== 5.1.2Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 237 237 238 -* Zásadné zmeny v architektúre alebo funkcionalite primárnych produkčných informačných systémov ÚOOU, okrem tých, ktoré sú nevyhnutné pre ich integráciu so zálohovacím riešením. 239 -* Obstaranie a implementácia primárnych produkčných serverov a úložísk (projekt rieši zálohovaciu infraštruktúru). 240 -* Vypracovanie úplne nového dokumentu Plánu obnovy po havárii (DRP) od základov, aj keď dodané riešenie má poskytnúť technologické predpoklady a nástroje pre jeho implementáciu a testovanie. Tvorba a údržba samotného DRP ako strategického dokumentu a súvisiacich procesov ostáva primárne v zodpovednosti ÚOOU. 241 -* Fyzická bezpečnosť dátových centier nad rámec zabezpečenia dodaných zariadení. 260 +{{content id="projekt.planovane_isvs" template=" 261 +|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS)[# th:each='item : ${isvs}'] 262 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${#html.checkbox(item.atribut('EA_Profil_ISVS_modul_isvs') == 'true')} + 263 +'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_stav_isvs')?:''} + 264 +'|' + 'Vyberte jednu z možností\\\\\\\\' + ${item.atribut('EA_Profil_ISVS_typ_isvs')?:''} + 265 +'|' + ${item.nadradeneIsvs?.kodMetais?:''} + '|')] 266 +[/] 267 +"}}|=Kód ISVS (z MetaIS)|=Názov ISVS|=Modul ISVS (zaškrtnite ak ISVS je modulom)|=Stav IS VS|=Typ IS VS|=Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS){{/content}} 242 242 243 - **~Dôvody prevymedzenierozsahuprojektu**269 +=== 5.1.3Prehľad budovaných aplikačných služieb – budúci stav: === 244 244 245 - * **Kritický stav súčasnej infraštruktúry:**Súčasné zálohovacieriešenia sú limitované, neštandardizované, čiastočnemanuálne a nedostatočnechránia predmodernými hrozbami, čopredstavuje vysoké operačné a bezpečnostné riziká.246 - ***AbsenciakomplexnéhoDRP:**Úplnáabsenciaformalizovanéhoa testovaného Plánuobnovy po havárii (DRP)znemožňujegarantovanúavčasnúobnovusystémov v prípadezávažnéhoincidentu.247 - ***Rizikostratydátaprerušeniačinnosti:** Nerealizácia projektubyznamenalapretrvávanievysokého rizika trvalejstratydát,dlhodobéhoprerušeniačinnosti úradu aneschopnostiplniť zákonnéúlohy.248 - * **Legislatívne požiadavky:** Potreba zabezpečiť súlad s platnou legislatívou, najmä Zákonom o kybernetickej bezpečnosti, Vyhláškou NBÚ č. 362/2018 Z. z. a nariadením GDPR v oblasti kontinuity činností a ochrany informačných aktív.249 - ***Zameranienatechnologickú obnovua posilnenie:**Projektsa sústreďuje na dodávkunevyhnutnejtechnológiea služiebnamitigáciu identifikovaných rizíkazabezpečenieschopnosti obnovy dáta systémov.271 +{{content id="projekt.planovane_as" template=" 272 +|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS)[# th:each='item : ${as}'] 273 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.sluziIsvs?:''} + '|' + ${#strings.listJoin(item.ks, ', ')} + '|')] 274 +[/] 275 +"}}|=Kód AS (z MetaIS)|=Názov AS|=ISVS/modul ISVS (kód z MetaIS)|=Aplikačná služba realizuje KS (kód KS z MetaIS){{/content}} 250 250 251 - **Predpokladypreúspešnúrealizáciuprojektu**277 +=== 5.1.4Prehľad integrácii ISVS na spoločné ISVS^^[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^6^^>>path:#sdfootnote6sym||name="sdfootnote6anc"]](%%)^^ a ISVS iných OVM alebo IS tretích strán === 252 252 253 -Pre úspešnú realizáciu projektu sa predpokladá splnenie nasledujúcich podmienok: 279 +* //Uviesť prehľad ISVS, pri ktorých sa plánuje využívanie služieb iných ISVS, spoločných blokov (SaaS) alebo služieb tretích strán v TO BE stave.// 280 +* //Uviesť prehľad ISVS integrovaných na spoločné moduly podľa zákona č. 305/2013 Zz.// 281 +* //Plánované využívanie a integrácie služieb iných ISVS musí byť evidované v MetaIS – zaevidovanie vzťahu na aplikačnú službu určenú na externú integráciu poskytujúcim ISVS// 254 254 255 -* **Finančné predpoklady:** 256 -** K dispozícii bude schválený rozpočet v plnej výške predpokladanej hodnoty zákazky (PHZ) stanovenej na 289 333,33 EUR bez DPH (355 880 EUR s DPH). 257 -** Financovanie projektu bude zabezpečené zo štátneho rozpočtu (0EK). 258 -** Personálne náklady interného projektového tímu ÚOOU nebudú hradené z rozpočtu projektu. 259 -* **Technické a realizačné predpoklady:** 260 -** Úspešné zrealizovanie transparentného verejného obstarávania a výber kvalifikovaného dodávateľa schopného dodať komplexné riešenie spĺňajúce všetky technické a funkčné požiadavky. 261 -** Dodané riešenie bude plne kompatibilné s existujúcou IT infraštruktúrou ÚOOU a umožní efektívnu integráciu. 262 -** Technické špecifikácie budú finálne aktualizované pred začatím obstarávania s ohľadom na aktuálny technologický vývoj a trhové podmienky. 263 -** Dodávateľ zabezpečí odbornú inštaláciu, konfiguráciu, zaškolenie administrátorov a následnú technickú podporu a záručný servis v požadovanom rozsahu a kvalite. 264 -** Riešenie bude implementované a prevádzkované on-premise v dátových centrách ÚOOU. 265 -* **Projektové a organizačné predpoklady:** 266 -** Dodržanie projektového harmonogramu, najmä fáz: Prípravná a Iniciačná fáza (05/2025 – 07/2025), Realizačná fáza - Obstarávanie (08/2025 – 10/2025) a Dokončovacia fáza (11/2025 – 12/2025). 267 -** Efektívna činnosť a dostupnosť projektového tímu a Riadiaceho výboru ÚOOU s jasne definovanými rolami a zodpovednosťami. 268 -** Poskytnutie potrebnej súčinnosti zo strany relevantných pracovníkov ÚOOU počas celého životného cyklu projektu. 269 -** Interné kapacity ÚOOU budú pripravené na prevzatie a následnú prevádzku a údržbu nového zálohovacieho systému po ukončení implementácie a po-inštalačnej podpory. 270 -* **Legislatívne a súladové predpoklady:** 271 -** Realizácia projektu prispeje k dosiahnutiu súladu s požiadavkami Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a Vyhlášky NBÚ č. 362/2018 Z. z.. 272 -** Projektové riešenie bude v súlade s ostatnou relevantnou legislatívou uvedenou v kapitole 4. 273 -** Projekt bude realizovaný tak, aby bola dodržaná minimálne súčasná bezpečnostná úroveň systémov. 274 - 275 -3.8. Vyhodnotenie rizík a závislostí 276 - 277 - 278 -|ID|NÁZOV RIZIKA / ZÁVISLOSTI|Kategória rizika|Potenciálny dopad|Opatrenia na zmiernenie rizika (mitigácia) 279 -|1|neúspešné verejné obstarávanie|**C2**|V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného riešenia, dôjde k predĺženiu trvania rizikového stavu.|Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO. 280 280 |((( 281 -2 284 +**Kód ISVS** 285 +//(z MetaIS)// 286 +)))|**Názov ISVS**|((( 287 +**Kód integrovaného ISVS** 288 +//(z MetaIS)// 289 +)))|**Názov integrovaného ISVS** 290 +| | | | 291 +| | | | 282 282 283 - 284 -)))|meškanie dodávky HW/ nedodanie HW|**B2**|V prípade meškania dodania obstarávaného riešenia, riziko predstavuje predĺženie trvania rizikového stavu..|Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom. 285 -|3|výpadok diskového úložiska|**A2**|V prípade poruchy aktuálneho riešenia z akéhokoľvek dôvodu môže doisť k vážnemu narušeniu až zastaveniu služieb verejnosti, paralýzu vnútorných procesov úradu a straty dát nevyhnutných pre konania, čo by malo fatálny dopad na plnenie úloh a reputáciu úradu.|Realizácia projektu podľa harmonogramu. 293 +* //Na informáciu je v nasledujúcej tabuľke prehľad AS na externú integráciu Spoločných modulov podľa § 10 zákona 305/2013 Zz. **Vo finálnom dokumente túto tabuľku prehľadu AS spoločných modulov vymažte:**// 286 286 287 - Tabuľka5Prehľad najzávažnejších rizík a závislostí295 +: 288 288 297 +((( 298 +|//**MetaIS kód**//|//**Názov**//|//**AS na externú integráciu (využitie Spoločného modulu)**// 299 +|//isvs_8846//|//Autentifikačný modul//|//Autentifikácia používateľa na ÚPVS (BOK) (as_59698)// 300 +|//isvs_8847//|//Elektronické schránky//|//Vytváranie, odosielanie a prijímanie elektronických správ (as_59630)// 301 +|//isvs_8848//|//Modul elektronických formulárov//|//Poskytnutie vzorov e_formulárov (sluzba_is_185)// 302 +|//isvs_9369//|//Modul elektronického doručovania//|//Centrálne úradné doručovanie (as_59701)// 303 +|//isvs_8850//|//Platobný modul//|//Realizácia platieb správnych a súdnych poplatkov (as_59700)// 304 +|//isvs_9368//|//Modul centrálnej elektronickej podateľne//|//Overovanie elektronického podpisu (KEP) (as_59702)// 305 +|//isvs_8851//|//Modul dlhodobého uchovávania (nepovinný)//|//Uchovávanie elektronických dokumentov (as_59703)// 306 +|//isvs_9370//|//Notifikačný modul (nepovinný)//|//Zasielanie oznámení prostredníctvom elektronických komunikačných kanálov (sms, email) (as_59699)// 307 +|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie služby integráciou na AS CAMP (as_60157)// 308 +|//isvs_9513//|//Centrálna API manažment Platforma (CAMP) ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Konzumovanie služby iného ISVS prostredníctvom CAMP (as_60158)// 309 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytovanie dát na integráciu (as_59119)// 310 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných údajov o subjekte (sluzba_is_49250)// 311 +|//isvs_5836//|//IS CSRÚ ako realizácia Modulu procesnej integrácie a integrácie údajov//|//Poskytnutie konsolidovaných referenčných údajov z IS CSRÚ na synchronizáciu (sluzba_is_49253)// 312 +))) 289 289 290 - 3.9.Detailnýopisrozpočtuprojektuajeho prínosov314 +=== 5.1.5Aplikačné služby na integráciu === 291 291 292 - PredmetnéjepopísanévsamostatnejprílohedokumentM-05 Analýzanákladovaprínosov(xls.BC/CBA)vpredpísanejštruktúrovanejforme.316 +//Uveďte v nasledujúcej tabuľke budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu a predpokladané vybudovanie cloudových služieb “softvér ako služba“ (SaaS),// 293 293 318 +* //Plánované aplikačné služby musia byť evidované v MetaIS s fázou životného cyklu a musia mať v MetaIs evidované všetky povinné atribúty a vzťahy,// 319 +* //Evidencia integrácií v MetaIS sa realizuje evidovaním vzťahov aplikačných služieb budovaného~/~/rozvíjaného ISVS na príslušné aplikačné služby nadrezortných ISVS. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.3.1 a kap. 2.1.3.3.2.__ __Detailný popis služieb IS CSRÚ a poskytovaných objektov evidencie je v aktuálnej verzii integračného manuálu IS CSRÚ.// 320 +* //Ak IS povinnej osoby potrebuje konzumovať alebo poskytovať služby iným ISVS alebo IS tretích strán prostredníctvom modulu Centrálna API Manažment Platforma (CAMP) a jej modulu API Gateway, je potrebné aplikačné služby IS Povinnej osoby naviazať na príslušné integračné služby CAMP (API Gatewy).// 321 +* //Budované aplikačné služby musia mať v MetaIs evidované SLA parametre pre východiskový a cieľový stav. Podrobné informácie sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.3.// 322 +{{content id="projekt.integracne_as" template=" 323 +|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS)[# th:each='item : ${as}'] 324 +[('|' + ${item.kodMetais} + '|' + ${item.nazov} + '|' + ${item.isvs?:''} + 325 +'|' + 'Poskytovaná / Konzumujúca////////' + ${item.atribut('EA_Profil_AS_typ_cloudovej_sluzby')?:''} + 326 +'|' + 'Áno/Nie' + '|' + 'Áno/Nie' + '|' + 'Áno/Nie' + ${item.sluziAs?:''} + '|')] 327 +[/] 328 +"}}|=AS (Kód MetaIS)|=Názov AS|=Realizuje ISVS (kód MetaIS)|=Poskytujúca alebo Konzumujúca|=Integrácia cez CAMP|=Integrácia s IS tretích strán|=SaaS|=Integrácia na AS poskytovateľan (kód MetaIS){{/content}} 294 294 295 -_ _Kľúčovéprínosyz hľadiskanákladov:__330 +=== {{id name="_Toc62489735"/}}{{id name="_Toc814509359"/}}{{id name="_Toc153139693"/}}{{id name="_Toc63764348"/}}5.1.6Poskytovanie údajov z ISVS do IS CSRÚ === 296 296 297 - **Zamedzenienákladovspojenýchsobnovoupoincidente:**332 +//Uveďte v tabuľke prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.// 298 298 299 -Realizáciou projektu sa predchádza neprijateľne vysokému riziku trvalej straty dát a systémov. Náklady spojené s obnovou po rozsiahlej strate dát, kybernetickom útoku alebo hardvérovom zlyhaní, vrátane nákladov na expertov, technológie a stratený pracovný čas, by mnohonásobne prevýšili investíciu do projektu. 334 +|**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE** 335 +| | | | 336 +| | | | 337 +| | | | 300 300 301 - Ochranapredfinančnými dopadmi z prerušenia činnosti:Súčasný stav hrozí „dlhodobýmprerušenímaž úplnýmzastavením poskytovania... služieb“ a „paralýzou vnútornej činnosti“. Projekt predchádza týmtoscenárom, ktoré by malipriamefinančnédopady voforme nemožnostivykonávaťagenduaplniťzákonné úlohy.339 +=== {{id name="_Toc63764349"/}}{{id name="_Toc1792132569"/}}{{id name="_Toc153139694"/}}5.1.7Konzumovanie údajov z IS CSRÚ === 302 302 341 +//Uveďte v tabuľke prehľad konzumovaných údajov z IS CSRÚ v TO BE stave. [[Súčasné dostupné objekty evidencie a údaje v IS CSRÚ>>url:https://managementmania.com/sk/databaza]] sú uvedené v integračnom manuáli IS CSRÚ//__.__ 303 303 304 -**Úspora zdrojov prostredníctvom ochrany dát:** 343 +|**ID OE**|**Názov (konzumovaného) objektu evidencie**|**Kód a názov ISVS konzumujúceho OE z IS CSRÚ**|**Kód zdrojového ISVS v MetaIS** 344 +| | | | 345 +| | | | 346 +| | | | 305 305 306 -P odľamultikriteriálnejanalýzydôjdeimplementáciou projektu„úspore zdrojov, tým ženedôjdek poškodeniu, alebostrate dát, alebosystémov“. Ideopriamy ekonomickýprínosvo formeochranyinformačnýchaktívúradu.348 +=== 5.1.8Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 307 307 350 +//Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi ISVS. Podrobné informácie o evidencii využívania infraštruktúrnych služieb sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.// 308 308 309 -**Prevencia nákladov z neplnenia zákonných povinností:** 352 +|((( 353 +**Kód infraštruktúrnej služby** 354 +//(z MetaIS)// 355 +)))|**Názov infraštruktúrnej služby**|((( 356 +**Kód využívajúceho ISVS** 357 +//(z MetaIS)// 358 +)))|**Názov využívajúceho ISVS** 359 +| | | | 360 +| | | | 361 +//V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb]].__ 310 310 311 - Súčasnýstavneumožňujeúradupreukázateľne plniť povinnostivyplývajúcezoZákonakybernetickejbezpečnosti aGDPR. Neplnenie týchtopovinnostímôževiesť k vysokým finančnýmsankciám,ktorým sarealizáciouprojektu predchádza.363 += {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA = 312 312 365 +//Doplniť popis potrebných zmien v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu.// 366 +//Uviesť konkrétne zákony, prípadne aj paragrafy, ktoré budú predmetom legislatívnych zmien.// 367 +//Doplniť popis, aký je negatívny dopad na výstupy projektu, jeho ciele a rozsah a časový harmonogram, ak vyššie uvedené zmeny v zákonoch nebudú realizované.// 313 313 314 -**Súlad s požiadavkami Zákona o kybernetickej bezpečnosti:** 315 -Projektová dokumentácia definuje rozsiahle technické a organizačné opatrenia, ktoré zabezpečujú súlad s požiadavkami na odolnosť a bezpečnosť vyplývajúcimi zo Zákona 316 -č. 69/2018 Z.z. a súvisiacich predpisov. 369 += {{id name="_Toc510413657"/}}{{id name="_Toc152607323"/}}{{id name="_Toc765633140"/}}{{id name="_Toc2047061689"/}}{{id name="_Toc1365902580"/}}{{id name="_Toc96771585"/}}{{id name="_Toc977817845"/}}{{id name="_Toc338302336"/}}{{id name="_Toc158422599"/}}{{id name="_Toc894533619"/}}{{id name="_Toc1336543996"/}}{{id name="_Toc1715202395"/}}{{id name="_Toc1402143762"/}}{{id name="_Toc47815706"/}}7.ROZPOČET A PRÍNOSY = 317 317 371 +//Počas Prípravnej a iniciačnej fázy, je potrebné predložiť samostatný dokument M-05 Analýza nákladov a prínosov (xls. BC/CBA) v predpísanej štruktúrovanej forme.(povinné v prípade projektov nad 1 000 000,- EUR). Pre iný, než veľký projekt - projekt pod 1 000 000,- EUR - objednávateľ detailne opíše nákladovú a prínosovú stránku a postup, ktorý je zvolený na cenovú kalkuláciu nákladov a prínosov projektu.// 372 +//V tejto časti dokumentu sa od Vás očakáva štruktúrovane popísať~:// 318 318 319 -Hoci projekt predstavuje kapitálovú investíciu vo výške 355 880 EUR s DPH , jeho hlavný ekonomický prínos nespočíva v generovaní príjmov, ale v mitigácii rizík s potenciálne fatálnymi finančnými dopadmi na rozpočet a fungovanie úradu. 374 +* //**vypočítané náklady** (vývoj + prevádzka) v T10 (t.j. na 10 rokov dopredu)// 375 +* //v**ypočítané prínosy** v T10 (t.j. na 10 rokov dopredu)// 376 +* //**slovne popísať výpočet prínosov**, z čoho sú čerpané vstupné hodnoty// 377 +* //**rok návratnosti** (doplnenie ukazovateľov: ENPV, FNPV, BCR)// 320 320 379 +== 7.1Sumarizácia nákladov a prínosov == 321 321 322 - 323 -3.9.1 Sumarizácia nákladov a prínosov 324 - 325 -| |Spolu|komplexné technologické riešenie zálohovacieho prostredia úradu|((( 326 -Názov 327 - 328 -modulu 381 +|**Náklady**|((( 382 +**Názov** 383 +**modulu** 384 +)))|((( 385 +**Názov** 386 +**modulu** 387 +)))|((( 388 +**Názov** 389 +**modulu** 329 329 ))) 330 -|Náklady| | | 331 -|Všeobecný materiál| | | 332 -|IT - CAPEX| | | 391 +|**Všeobecný materiál**| | | 392 +|**IT - CAPEX**| | | 333 333 |Aplikácie| | | 334 334 |SW| | | 335 -|HW|//355 880,00 EUR//|//355 880,00 EUR//| 336 -|Riadenie projektu| | | 337 -|IT - OPEX- prevádzka| | | 395 +|HW| | | 396 +|**IT - OPEX- prevádzka**| | | 338 338 |Aplikácie| | | 339 339 |SW| | | 340 340 |HW| | | 341 -|Prínosy| | | 342 -|Finančné prínosy| | | 400 +|**Prínosy**| | | 401 +|**Finančné prínosy**| | | 343 343 |Administratívne poplatky| | | 344 344 |Ostatné daňové a nedaňové príjmy| | | 345 -|Ekonomické prínosy| | | 404 +|**Ekonomické prínosy**| | | 346 346 |Občania (€)| | | 347 347 |Úradníci (€)| | | 348 348 |Úradníci (FTE)| | | 349 -|Kvalitatívne prínosy| | | 408 +|**Kvalitatívne prínosy**| | | 350 350 | | | | 410 +//Interpretácia výsledkov~:// 411 +//Ekonomická a finančná efektívnosť projektu je v analýze prínosov nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov (prahové hodnoty v zmysle platných dokumentov v prípade financovania zo zdrojov EÚ sú uvedené)~:// 351 351 352 -S ohľadom na dynamický vývoj relevantných technológií a volatilitu cien na trhu bol rozpočet pre tento projekt stanovený zodpovedným a konzervatívnym prístupom. Vychádza z analýzy oficiálnych cenníkových cien výrobcov a predpokladaných cenových úrovní dosiahnuteľných za štandardných trhových podmienok a v súlade s bežnou praxou pri obstarávaní obdobných riešení. Na tomto základe bola celková predpokladaná hodnota zákazky (PHZ) projektu vyčíslená na sumu 289 333,33 EUR bez DPH (355 880 EUR s DPH). 413 +* //Pomer prínosov a nákladov (BCR): viac ako 1,00// 414 +* //Ekonomická vnútorná výnosová miera vyjadrená v % (EIRR): viac ako 5,0 %// 415 +* //Ekonomická čistá súčasná hodnota vyjadrená v eurách (ENPV): viac ako 0// 416 +//Pre účely financovania z prostriedkov EU vyjadruje Analýza nákladov a prínosov BC/CBA aj nasledovné ukazovatele~:// 417 +* //Finančná vnútorná výnosová miera v % (FIRR)// 418 +* //Finančná čistá súčasná hodnota v eur (FNPV).// 419 +//Nie všetky sociálno-ekonomické vplyvy sa dajú vždy vyčísliť a zhodnotiť. Je to preto, že okrem odhadu ukazovateľov výkonnosti by sa mala zohľadniť aj úvaha o nepeňažných nákladoch a výnosoch, najmä vo vzťahu k týmto otázkam: (čistý) dosah na zamestnanosť, ochrana životného prostredia, sociálna rovnosť a rovnaké príležitosti.// 420 +//V prípade ak dosiahnu uvedené hodnoty viaceré varianty posudzované v rámci Analýzy nákladov, odporúča sa pri výbere finálnej alternatívy zohľadniť výšku BCR, dôležitosť nekvantifikovaných spoločenských prínosov a mieru naplnenia stanovených cieľov. Po vzore krajín ako Veľká Británia sa prioritne odporúča realizovať projekty, kde prínosy prevyšujú náklady štvornásobne (BCR aspoň 4,00).// 421 +//**Príklad: Kvalitatívne prínosy projektov**// 422 +//Problém: Proces získania stavebného povolenia jeden z najdlhších v EÚ.// 423 +//Príklady kvalitatívnych prínosov projektu, ktoré je možné finančne oceniť~:// 424 +* //Zvýšenie ekonomickej aktivity v stavebnom sektore (zvýšenie rastu HDP)// 425 +* //Nižšie spoločenské škody, spojené s búraním čiernych stavieb// 426 +//Príklady kvalitatívnych prínosov projektu, ktoré nie je možné spoľahlivo finančne oceniť~:// 427 +* //Zníženie miery korupcie// 428 +* //Zníženie miery stresu zamestnancov stavebných úradov// 429 +//Vyššia spokojnosť verejnosti s procesmi územného a stavebného konania.// 353 353 431 += {{id name="_Toc152607324"/}}{{id name="_Toc895423427"/}}{{id name="_Toc241209616"/}}{{id name="_Toc1109933817"/}}{{id name="_Toc1693584831"/}}{{id name="_Toc116189132"/}}{{id name="_Toc1157370114"/}}{{id name="_Toc1343589887"/}}{{id name="_Toc2053421042"/}}{{id name="_Toc1329406378"/}}{{id name="_Toc812300137"/}}{{id name="_Toc1301800014"/}}{{id name="_Toc47815707"/}}8.HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 354 354 355 - Je dôležité špecifikovať, žepersonálne náklady internéhoprojektového tímu nie sú súčasťou tohto rozpočtu, nakoľko členovia tímu nebudúnaaktivity v rámci projektu čerpaťžiadnepriame finančné prostriedky z rozpočtu projektu. V dôsledku toho je celý projektovýrozpočet alokovanývýhradne na pokrytie nákladov spojenýchs kľúčovou aktivitou projektu, ktorou je „Nákup technických prostriedkov, programovýchprostriedkov a služieb“. Týmto jezabezpečenétransparentné a účelné viazanie finančných prostriedkov výlučne na obstaranie externýchdodávok a služiebnevyhnutných prerealizáciu projektu.433 +//Doplňte highlevel HARMONOGRAM, ktorý sa neskôr (v ďalších fázach/dokumentoch) bude detailizovať~:// 356 356 435 +* //KEDY potrebujete (chcete) ZAČAŤ? Napíšte TERMÍN (mesiac/rok)// 436 +* //KEDY potrebujete (chcete) SKONČIŤ (mať dodaný výstup)? Napíšte TERMÍN (mesiac/rok).// 437 +* //Fakturačné míľniky: jednotlivé míľniky projektu naviažte aj na fakturačné míľniky (v jednej tabuľke), aby ste si mohli kontrolovať cashflow v projekte.// 438 +* //Míľniky Verejného obstarávania (VO) – do harmonogramu si doplňte aj míľnik procesu verejného obstarávania (celý proces).// 357 357 358 - 359 -3.9.2 Zdroj financovania 360 - 361 -0EK financované zo štátneho rozpočtu 362 - 363 - 364 -3.10. Harmonogram projektu 365 - 366 - 367 -|ID|FÁZA/AKTIVITA|((( 368 -ZAČIATOK 369 - 440 +|**ID**|**FÁZA/AKTIVITA**|((( 441 +**ZAČIATOK** 370 370 (odhad termínu) 371 371 )))|((( 372 -KONIEC 373 - 444 +**KONIEC** 374 374 (odhad termínu) 375 -)))|POZNÁMKA 376 -|1.|Prípravná fáza a Iniciačná fáza|05/2025| 07/2025| 377 -|2.|Realizačná fáza - Obstarávanie|08/2025|10/2025| 378 -|3.|Dokončovacia fáza|11/2025|12/2025| 379 -|4.|5 ročná záruka|01/2026|12/2030| 446 +)))|**POZNÁMKA** 447 +|1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//| 448 +|2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//| 449 +|2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//| 450 +|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 451 +|2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//| 452 +|2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení// 453 +|3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//| 454 +|4.|//Podpora prevádzky (SLA)//|//napr. 01/2021//|//napr. 01/2025//|//Napr. Je potrebné obstarať SLA zmluvu (Zmluvu o podpore prevádzky IS)?// 455 +//Odporúčame – **pre reportovacie účely** projektu si vytvorte high-level projektový plán v MS EXCEL alebo v inom formáte/nástroji pre projektové riadenie.// 456 +//Doplňte informácie o vybranej metóde riadenia projektu a zdôvodniť výber~:// 457 +//**Ak realizujete projekt metódou Waterfall:**// 458 +//Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.// 459 +//Objednávateľ projektu vypracuje funkčnú a technickú špecifikáciu,// 460 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_ea8a81537e587b5e.png||height="354" width="400"]] 461 +//**Ak realizujeme projekt metódou Agile:**// 462 +//Agilný prístup k riadeniu projektov sa uplatňuje v projektoch, u ktorých je jasný rámcový cieľ, ale z najrôznejších dôvodov je nemožné presne definovať všetky dlhodobé požiadavky bez priebežných prototypov. Pri agilných metódach práce sa realizujú malé porcie výsledkov v každom vývojovom cykle, iterácii, v tesnej spolupráci so zákazníkom. Agile metódu je možné aplikovať za podmienok definovaných vo vyhláške MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.// 463 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_dcd0f7fe8c3f7b57.png||height="292" width="487"]] 380 380 381 - **ProjektbuderealizovanýmetódouWaterfall:**465 += {{id name="_Toc510413660"/}}{{id name="_Toc152607325"/}}{{id name="_Toc1722900095"/}}{{id name="_Toc1548891642"/}}{{id name="_Toc1524307507"/}}{{id name="_Toc926619902"/}}{{id name="_Toc369843141"/}}{{id name="_Toc1228095438"/}}{{id name="_Toc1350957483"/}}{{id name="_Toc1726013925"/}}{{id name="_Toc651796977"/}}{{id name="_Toc1094373969"/}}{{id name="_Toc425060707"/}}{{id name="_Toc47815708"/}}9.PROJEKTOVÝ TÍM = 382 382 383 - Waterfall - vodopádový prístup počítas detailným naplánovanímjednotlivýchkrokovanáslednom dodržiavaní postupu pri vývoji aleboealizáciiprojekty.Projektovémutímu je daný minimálny priestor na zmenyv priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.467 +//Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení~:// 384 384 469 +* //Predseda RV// 470 +* //Biznis vlastník// 471 +* //Zástupca prevádzky// 472 +* //Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)// 473 +* //Projektový manažér objednávateľa (PM)// 474 +//Zostavuje sa **Projektový tím objednávateľa**// 475 +* //kľúčový používateľ,// 476 +* //IT analytik alebo biznis analytik,// 477 +* //IT architekt,// 478 +* //biznis vlastník// 479 +* //manažér kvality (nepovinný člen pre projekty do 1 000 000,- EUR, povinný pri veľkých projektoch nad 1 000 000,- EUR,// 480 +* //manažér IT prevádzky (nepovinný člen)// 481 +* //manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)// 482 +* //UX dizajnér (nepovinný člen)// 483 +* //iná špecifická rola (nepovinný člen)// 484 +* //doplniť tabuľku zodpovedných osôb, ktoré budú participovať v projekte// 385 385 386 -3.11. Návrh organizačného zabezpečenia projektu (projektový tím) 486 +|**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte** 487 +|1.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 488 +|2.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 489 +|3.|Doplniť meno a priezvisko|Doplniť pozíciu (pracovné zaradenie v línii)|Doplniť názov org. útvaru|Doplniť rolu v projekte 490 +//**Vzor organizačnej štruktúry**// 491 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_d9faa472f626899.png||height="321" width="658"]] 492 +[[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_a6af23de6588b10b.png||height="64" width="480"]] 387 387 494 +== {{id name="_Toc510413661"/}}{{id name="_Toc152607326"/}}{{id name="_Toc542498601"/}}{{id name="_Toc1556184162"/}}{{id name="_Toc1705652877"/}}{{id name="_Toc91475143"/}}{{id name="_Toc699254480"/}}{{id name="_Toc1575456504"/}}{{id name="_Toc1175869665"/}}{{id name="_Toc761214469"/}}{{id name="_Toc316351360"/}}{{id name="_Toc596074253"/}}{{id name="_Toc1994700246"/}}{{id name="_Toc47815709"/}}9.1 PRACOVNÉ NÁPLNE == 388 388 389 -Projektoví tím bude hradený z vlastných zdrojov úradu. 496 +//Doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov . Tieto vstupy neskôr využijete pri dokumente PID.// 497 +//VZORY a ŠABLONY zdrojových súborov sú tu: //__[[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__// // 498 +//Poznámka: Odporúčame – pozrite si VZOR pre MENOVACIE DEKRÉTY členov projektového tímu – vzor obsahuje názorný popis všetkých projektových rolí, ktoré vyžaduje Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke.// 390 390 500 += {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY = 391 391 392 - **Riadiacivýbor(RV)**minimálnevnasledovnomzložení:502 +//Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.// 393 393 394 -* Predseda RV 395 -* Biznis vlastník 396 -* Zástupca prevádzky 397 -* Projektový manažér realizátora projektu (Objednávateľa) (PM) 504 += {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY = 398 398 399 -**Projektový tím projektu:** 506 +**Príloha : **Zoznam rizík a závislostí (Excel): __[[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__ 507 +//Poznámka: **Odporúčame**, si evidovať a vyhodnotiť pripomienky odbornej verejnosti// 400 400 401 -* IT analytik/architekt - biznis analytik/kľúčový používateľ 402 -* manažér IT prevádzky 403 -* manažér kybernetickej a informačnej bezpečnosti 509 +* //Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou// 510 +* //Odporúčame túto aktivitu formalizovať (do dokumentu)// 511 +* //Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.// 512 +//Koniec dokumentu// 513 +[[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Notácia ArchiMate: __[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__ 514 +[[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] Aktuálny spoločný repozitár architektonických modelov verejnej správy je __[[https:~~/~~/avssr.horizzon.cloud/>>url:https://avssr.horizzon.cloud/]]__. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk. 515 +[[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: __[[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]]__. 516 +[[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: __[[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]]__. 517 +[[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať. 518 +[[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 519 +[[7>>path:#sdfootnote7anc||name="sdfootnote7sym"]] EUPL licencie: __[[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]__ 404 404 405 -4. LEGISLATÍVA 406 - 407 -Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy: 408 - 409 - 410 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 411 -* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy 412 -* Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 413 -* Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov 414 -* Zákon č. 10/1996 Z. z. o kontrole v štátnej správe v znení neskorších predpisov 415 -* Zákon č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy 416 -* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií) 417 -* Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy 418 -* Zákon č.69/2018 Z. z. o kybernetickej bezpečnosti 419 -* Vyhláška č.401/2023 Z. z. o riadení projektov 420 -* Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 421 -* Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov 422 -* Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) 423 - 424 -5. ARCHITEKTÚRA RIEŠENIA PROJEKTU 425 - 426 -Architektúra AS IS 427 - 428 -[[image:1750056633846-217.png]] 429 - 430 - 431 -Architektúra TO BE 432 - 433 -[[image:1750056667145-444.png]] 434 - 435 - 436 - 437 -5.1. Stanovenie alternatív architektúry riešenia 438 - 439 -5.1.1. Stanovenie alternatív v biznisovej vrstve architektúry 440 - 441 -Vzhľadom na skutočnosť, že projekt adresuje infraštruktúrnu požiadavku, ktorá je pre ÚOOU kritická, primárne prostredníctvom obstarania hardvéru a softvéru, nebola aplikovaná štandardná metodika definovania alternatív odvodených z biznisovej vrstvy architektúry. Namiesto toho bol zvolený cielený prístup zameraný na vyhodnotenie technických riešení súčasného stavu. Na základe detailnej analýzy problému a rozsahu definovaného v schválenom projektovom zámere boli preto formulované a porovnávané dve konkrétne technologické alternatívy. Tieto varianty predstavovali dva odlišné prístupy k riešeniu identifikovaných potrieb a nedostatkov. Po dôkladnom multikriteriálnom posúdení bola ako najefektívnejšia zvolená Alternatíva č. 2. Toto rozhodnutie bolo podložené faktom, že vybraná alternatíva najkomplexnejšie pokrýva všetky špecifikované procesné a funkčné požiadavky projektu 442 - 443 - 444 -Úrad strategicky presadzuje konsolidáciu svojich systémov v prostredí vládneho cloudu, kde je už v súčasnosti prevádzkovaná väčšina jeho IT infraštruktúry. V súlade s touto stratégiou bola posudzovaná aj možnosť migrácie zostávajúcich systémov. Analýza však preukázala, že tento krok nie je uskutočniteľný, a to z dvoch kľúčových dôvodov: 445 - 446 -* Ide o rozšírenie existujúceho zálohovacieho prostredia. 447 -* Slúži na zálohovanie on-premise systémov. 448 -* Z týchto dôvodov bola migrácia vyhodnotená ako technicky nerealizovateľná. 449 - 450 - 451 - 452 -//[[image:file:///C:/Users/krchnak/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png]] //[[image:1748611308908-626.png]] 453 - 454 - 455 -Obrázok 5 Znázornenie alternatív riešenia v biznis vrstve architektúry 456 - 457 - 458 -Proces výberu strategických alternatív je realizovaný na úrovni biznisovej vrstvy architektúry s využitím metódy multikriteriálnej analýzy (MCA). Hodnotiace kritériá pre túto analýzu sú formulované na základe analytickej kapitoly "Motivácia", ktorá syntetizuje ciele zainteresovaných strán (stakeholderov), ich špecifické požiadavky a identifikované obmedzenia relevantné pre dosiahnutie týchto cieľov. V rámci MCA môžu byť špecifické kritériá definované ako esenciálne vylučovacie (tzv. KO - Knock-Out) kritériá. 459 - 460 -Tieto KO kritériá reprezentujú fundamentálne biznisové požiadavky, ktoré sú považované za absolútne nevyhnutné pre úspešné riešenie identifikovaného problému, a preto musia byť bezvýhradne splnené každou akceptovateľnou alternatívou. Akákoľvek alternatíva, ktorá nespĺňa čo i len jedno definované KO kritérium, je automaticky vyradená z ďalšieho procesu hodnotenia. Je pritom kľúčové zdôrazniť, že KO kritériá musia zachovávať striktnú technologickú neutralitu a nesmú implicitne ani explicitne preferovať žiadnu konkrétnu formu technologickej implementácie. 461 - 462 - 463 -| |KRITÉRIUM|ZDÔVODNENIE KRIÉRIA|Občan/ Podnikateľ|Zamestnanec|ÚOOU 464 -|(% rowspan="5" %)((( 465 -BIZNIS VRSTVA 466 - 467 - 468 -)))|((( 469 -Kritérium A (KO) 470 - 471 -Preukázateľná ochrana záloh pred zašifrovaním (ransomware). 472 -)))|Kľúčová požiadavka projektu kvôli aktuálnym hrozbám.|X|X|X 473 -|((( 474 -Kritérium B (KO) 475 - 476 -Hospodárnosť riešenia 477 -)))|Hospodárne vynaložené verejné zdroje|X|X|X 478 -|((( 479 -Kritérium C (KO) 480 - 481 -Funkcionalita spoľahlivej a rýchlej obnovy dát (Disaster Recovery). 482 -)))|Nevyhnutné pre zabezpečenie operačnej kontinuity.|x|X|X 483 -|((( 484 -Kritérium D (KO) 485 - 486 -Dodávka komplexného funkčného riešenia (HW, SW, licencie, inštalácia). 487 -)))|Obstaranie uceleného systému, nie len komponentov.| | |X 488 -|((( 489 -Kritérium E 490 - 491 -Poskytnutie minimálne 5-ročnej záruky a technickej podpory na celé riešenie. 492 -)))|Požiadavka na zabezpečenie dlhodobej prevádzky a podpory.|X|X|X 493 - 494 -|**Zoznam kritérií**|((( 495 -**Alternatíva** 496 - 497 -**1** 498 -)))|((( 499 -**Spôsob** 500 - 501 -**dosiahnutia** 502 -)))|**Alternatíva 2**|((( 503 -**Spôsob** 504 - 505 -**dosiahnutia** 506 -))) 507 -|Kritérium A|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí ochrana záloh pred zašifrovaním 508 -|Kritérium B|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 dôjde k úspore zdrojov, tým že nedôjde k poškodeniu, alebo strate dát, alebo systémov 509 -|Kritérium C|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí spoľahlivá a rýchlej obnovy dát (Disaster Recovery). 510 -|Kritérium D|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa zabezpečí komplexné funkčné riešene slúžiace popisovanému účelu. 511 -|Kritérium E|nie|alternatíva 1 je zachovanie statusu quo bez realizácie projektu|áno|Implementáciou alternatívy 2 sa garantuje dlhodobá a bezpečná prevádzka. 512 - 513 -5.1.2 Stanovenie alternatív v aplikačnej vrstve architektúry 514 - 515 -Posudzovanie alternatív na báze aplikačnej vrstvy architektúry nebolo realizované, nakoľko boli špecifikované iba funkčné požiadavky na výsledné komplexné riešenie. 516 - 517 - 518 -5.1.3 Stanovenie alternatív v technologickej vrstve architektúry 519 - 520 -Výber na úrovni technologickej vrstvy architektúry zodpovedá záverom MCA preferujúcim Alternatívu č. 2. Implementácia a prevádzka riešenia bude prebiehať na infraštruktúre v dátových centrách Úradu pre ochranu osobných údajov (ÚOOÚ). 521 - 522 - 523 - 524 -5.2. Náhľad architektúry a popis budúceho cieľového produktu 525 - 526 -N/A 527 - 528 - 529 - 5.3. Biznis vrstva 530 - 531 -N/A 532 - 533 - 534 -5.4. Aplikačná vrstva 535 - 536 -N/A 537 - 538 - 539 -5.5. Dátová architektúra 540 - 541 -N/A 542 - 543 - 544 -5.6. Technologická architektúra 545 - 546 - 547 -Predmetom projektu je obstaranie komplexného riešenia pre modernizáciu zastaranej serverovej a úložnej infraštruktúry (clusteru) a obstaranie dvoch nových záložných zdrojov napájania (UPS), čím sa zabezpečí mitigácia identifikovaných bezpečnostných a operačných rizík. 548 - 549 -Technické špecifikácie projektu reflektujú aktuálne prevádzkové potreby a dostupné trhové možnosti, pričom definujú minimálne požadované parametre; tieto bude nevyhnutné finálne aktualizovať pred začatím obstarávania s ohľadom na možný technologický vývoj a zmeny trhových podmienok. 550 - 551 -Požaduje sa škálovateľná zálohovacie riešenie v prevedení do 19" dátového rozvádzača, pozostávajúce z „riadiacej jednotky“ a „úložného klastra“, s integrovanými mechanizmami ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilými dátovými službami. Dodávka musí predstavovať komplexné funkčné riešenie odbornej inštalácie, konfigurácie a zaškolenia administrátorov. Vrátane všetkého inštalačného, spotrebného materiálu, periférií, software, licencií pre 10xVM a 66 user, pokrývajúc celú kapacitu. Záruka garantovaná výrobcom na celé riešenie musí byť min. 5 rokov na mieste inštalácie s reakciou do 24h s nahlasovaním 24x7, vrátane možnosti uplatnenia si priamo u výrobcu.. Vadné disky sa ponechávajú. Ovládače a FW dostupné aj po skončení záruky. Dodávateľ poskytne po inštalačnú podporu v rámci dodania v rozsahu max. 1 MD na mieste a neobmedzenú telefonickú podporu po dobu 2 týždňov od dodania. Dodávateľ musí vedieť garantovať a zabezpečiť za odplatu, v prípade potreby podporu na diaľku, alebo na mieste certifikovaným technikom pre nasledujúce 2 roky pre prípad nutnosti premastnenia napr. v prípade sťahovania. 552 - 553 -Riadiaca jednotka je Multiprocesorový systém zložený z CPU 64 bit, 8 jadier, frekvencia 4 Ghz, UPI rýchlosť 22 GT/s, TDP 160W, 8 kanálov pre operačnú pamäť, podpora ECC pamäti, podpora technológií: TDX, SGX, VT-d, EPT, Operačná pamäť 128 GB (2x64GB) DDR5 6400 MHz Registered DIMM ECC, SDDC, ADDDC, max kapacita 8TB v 32 slotoch.Podpora CXL 2.0, MRDIMM. 2x m.2 950 GB NVMe SSD HW mirror, hot-swap, TCG Opal, 1.0 DWPD na 5 rokou, životnosť v množstve zapísaných dát 1680 TB, rIOPS 515 000, zápis do 15 µsm, podpora self-encrypting a auto-lock. Pre prípad nutnosti systém musí byť pripravený na osadenie 40 ks 2,5" hot-swap.HDD. 2x 2-portový 10/25Gbps ethernet adaptér pre pripojenie k externému prostrediu vratanie 10/25Gbps transcieverov, karty typu LoM / OCP. Podpora RoCEv2, DCB, ETS, 802.1Qau, SR-IOV, vNIC, EVB. Výkon 28M p/s. 1x 2-portový 32Gbps Fibre Channel adaptér pre pripojenie k externému prostrediu vrátanie príslušných transciever modulov. Výkon 1M IOPS/s/ch, podpora FC-NVMe, FEC, F-BLD, NPIV. 4x USB 3.0, EDP, VGA, miniDP, 1x int USB 3.0, 1x RJ45 1GbE mngmt. Podpora pre 10 x PCIe 5.0.slot, 2 x PCIe 5.0.slot OCP. Funkcia Secure Boot, podpora RoT ,PFR. Procesy podpisovania firmvéru v súlade s požiadavkami FIPS a NIST, proaktívne monitorovanie inventára hardvéru na neočakávané zmeny komponentov. Integrovaný TPM 2.0. Súlad s normou NIST SP 800-147B. 1300W, redundantné napájacie zdroje vymeniteľné za chodu typu hot-swap. Chladenie zabezpečené redundantnými hot-swap ventilátormi. Správa a monitoring v režime prísneho zabezpečenia na úrovni CNSA 1.0, vzdialený prístup rozlíšením 1600x1200 pri 75 Hz,23 bit bez ohľadu na stav systému, vzdialený prístup k serveru pomocou klávesnice a myši zo vzdialeného klienta, podpora mapovania medzinárodnej klávesnice, presmerovanie sériovej konzoly cez SSH, protokol výmeny komponentov, obmedzenie prístupu, zobrazenie grafických údajov o spotrebe energie a teplote v reálnom čase a v minulosti, mapovanie súborov ISO a obrazov umiestnených na miestnom klientovi ako virtuálnych diskov na použitie serverom, pripojenie vzdialených súborov ISO a obrazov prostredníctvom HTTPS, SFTP, CIFS a NFS, obmedzenie spotreby, podpora sieťových protokolov: DHCP, DNS, DDNS, HTTP/HTTPS, SNMPv3, SSL, SSH, SMTP, LDAP client, NTP, SSDP, LLDP. Bezpečnosť: Digitálne podpísané aktualizácie firmvéru, CRTM, RBAC, NIST SP 800-131a, RTD/ERTD, PFR, FIPS 140-3, užívatelia lokálny, alebo cez LDAP/AD. Bezpečné vrátenie firmvéru, detekcia narušenia šasi, povolené len bezpečné, šifrované protokoly, zaznamenávanie zmien konfigurácie a činností servera do denníka auditu, overovanie pomocou verejného kľúča (PK), funkcionality a prístup k aktualizáciám časového obmedzenia. Prediktívna analýza porúch na báze umelej inteligencie - predpovedanie potreby údržby ešte pred tým, ako dôjde k poruche, s možnosťou vizualizácie súhrnných činností na zákazníckom paneli. Automatické otvorenie servisného lístka podpory, pričom využíva technológiu AI na určenie problému a jeho rýchle vyriešenie. Prémiová podpora využívajúca AI na automatické odosielanie dielov a služieb, čím minimalizuje prestoje. Prispôsobiteľné prehľady a reporty generované umelou inteligenciou, platforma riadená predikciami riadenými AI podporuje dynamické škálovanie zdrojov na základe požiadaviek na pracovné zaťaženie. Pokročilé analytické funkcie AI poskytujúce prehľad o výkone, využití zdrojov a bezpečnostných hrozbách, ktoré umožňujú odhaliť anomálie a navrhnúť optimalizácie v reálnom čase. Možnosti NLP umožňujúce správcom komunikovať pomocou hlasových príkazov alebo textových s platformou. Architektúra nulovej dôveryhodnosti a vyžadujúce overovanie pomocou aplikácie OTP pre všetkých používateľov, aby bolo možné zabezpečiť podporu. Riadenie prístupu na základe rolí. 554 - 555 -Pokročilí dátový úložný systém navrhnutý pre vysokú spoľahlivosť minimálne z dvoch zariadení spĺňajúce nasledovné požiadavky: Podpora dvojitej a trojitej parity, ochrana pred zlyhaním dvoch až troch diskov. Dáta musia byť rozkladané na viacerých diskoch v rámci skupiny diskov. Okrem dát na disky musia byť úkladné a distribuované naprieč skupiny diskov aj dve, alebo tri nezávislé paritné informácie, ktoré sa počítajú z uložených dát a sú určené pre rekonštrukciu dát pri zlyhaní viacerých diskov. 128 GB RAM - 64 GB /kontroler. 2TB NVMe Flash Cache - 1 TB /kontroler. 16 GB battery-backed NVRAM - 8 GB/kontroler, pamäť zrkadlena medzi kontrolermi. Možnosť klastrovania radičov vo vysokej dostupnosti, 12 párov kontrolerov v režime active-active. 2x 25Gb Ethernet, portov na kazdy radič vratanie min 2x 25Gbps SFP28 transcieverov. 2x 32Gb FibreChannel portov na každý radič vrátanie min 2x 32Gbps transcieverov. 49.8TiB čista kapacita bez kompresie a deduplikácie pomocou minimálne 18 diskov typu NVMe. Podpora NFS, CIFS/SMB, S3, iSCSI, FC, NVMe/FC, Thin provisioning, kompresie dát, kompakcie dát, geduplikacie, snapshotov, balanced placement, dynamického rozširovania kapacity, adaptivneho QoS, NVMe cez FC, NVMe cez TCP. Podpora technológie replikácie dát, ktorá umožňuje efektívne a bezpečné zálohovanie a obnovu dát medzi dvoma rovnakými diskovými poľami cez Ethernet sieť. Škálovateľný, vysoko výkonný kontajner, ktorý rozdeľuje pracovné zaťaženie medzi viaceré zložené zväzky, dedikovaný pre rozsiahle a metadátovo náročné aplikácie. Funkcia, umožňujúca rýchle obnovenie celého objemu alebo jednotlivých súborov zo snapshotu. Natívna ochrana proti ransomvéru. Autentifikácia cez SSL, SSH, RBAC, LDAP. Chladenie zabezpečené s plne redundantnými ventilátormi. 900W napajacie zdroje, plne redundantne v hot swap prevedeni. 556 - 557 -Dva prepínače ktoré sú potrebnou súčasťou riešenia musia spĺňať nasledovné požiadavky: 24 portov s podporou 32Gbps SFP+, z toho 16 osadených. Automatická detekcia rýchlosti portov 8, 16, 32 a 64 Gb/s s rýchlosťami liniek 8,5 GB/s, full duplex, 14,025 Gb/s, full duplex, 28,05 Gb/s full duplex, 57,8 Gb/s full duplex. Maximálna latencia max. 460 ns. BB Credit Recovery; Advanced Zoning (Default Zoning, Port/WWN Zoning, Peer Zoning); Congestion Signaling; Dynamic Path Selection (DPS); Extended Fabrics; Fabric Performance Impact Notification (FPIN); Fabric Vision; FDMI; FICON CUP; Flow Vision; F_Port Trunking; FSPF; Integrated Routing; ISL Trunking; Management Server; NPIV; NTP v3; Port Decommission/Fencing; QoS; Registered State Change Notification (RSCN); Name Server; Slow Drain Device Quarantine (SDDQ); Target-Driven Zoning; Traffic Optimizer; Virtual Fabrics (Logical Switch, Logical Fabric); VMID+ a AppServer. 558 - 559 -Riešenie musí bežať on premise minimálne na OS Windows Server 2025 a komplexnom a integrovanom softvérové riešení, ktoré poskytuje ucelenú platformu pre ochranu, správu a riadenie kybernetickej odolnosti dátových aktív v dynamických a heterogénnych IT prostrediach. Toto riešenie ponúka kompletný súbor pokročilých technológií a funkcionalít charakteristických pre najvyššie úrovne enterprise platforiem, navrhnutých na zaistenie vysokej dostupnosti, pokročilej kybernetickej odolnosti a rýchlej, spoľahlivej obnovy kritických obchodných dát. Cieľom riešenia je efektívne reagovať na súčasné aj budúce výzvy v oblasti dátového manažmentu a bezpečnosti. 560 - 561 - 562 -Riešenie má tieto kľúčové atribúty a funkcionality: 563 - 564 -1. Široká Kompatibilita a Flexibilita Platformy Riešenia 565 - 566 -Rozsiahla podpora workloadov: Riešenie poskytuje jednotnú ochranu pre mimoriadne široké spektrum dátových zdrojov s hlbokou integráciou pre virtualizované prostredia (podpora viacerých hypervízorov vrátane VMware vSphere, Microsoft Hyper-V, Nutanix AHV, Oracle Linux Virtualization Manager, Red Hat Virtualization, Proxmox VE), fyzické serverové systémy (Windows, Linux, macOS, Unix), cloudové prostredia (AWS, Microsoft Azure, Google Cloud), moderné kontajnerové aplikácie (Kubernetes) a kľúčové podnikové a SaaS aplikácie (ako Microsoft Exchange, SharePoint, SQL Server, Active Directory, Oracle Databases, SAP HANA, MongoDB, Salesforce a ďalšie) s často bezagentovou implementáciou a pokročilým spracovaním s vedomím aplikácií. 567 - 568 -Flexibilita úložiska a cieľov: Schopnosť riešenia ukladať záložné dáta na rôznorodé typy úložných médií (disk, páska, široká škála objektových úložísk vrátane S3-kompatibilných on-premises a vo verejných cloch) s pokročilou optimalizáciou využitia kapacity (deduplikácia, kompresia) a podporou integrácie s hardvérovými funkcionalitami úložných systémov pre akcelerované zálohovanie a obnovu. 569 - 570 - 571 -2. Robustná Dátová Bezpečnosť a Kybernetická Odolnosť na Pokročilej Úrovni 572 - 573 -Vstavané mechanizmy kybernetickej odolnosti: Implementácia pokročilých bezpečnostných prvkov priamo v rámci životného cyklu ochrany dát. Zahrňuje silné šifrovanie dát počas prenosu a v kľude na úložisku, a širokú podporu pre nemennosť záložných dát (Immutability) na rôznych typoch úložiska (vrátane Hardened Repository a objektového úložiska) ako zásadnú ochranu pred ransomvérom a neoprávnenými zmenami. Inteligentná detekcia a analýza hrozieb v zálohách: Využívanie pokročilých analytických algoritmov a skenovacích techník (vrátane AI-riadených mechanizmov detekcie malvéru, skenovania pomocou YARA pravidiel a detekcie indikátorov kompromitácie - IoC) priamo v rámci záložných dát na identifikáciu anomálií, vzorov správania a špecifických signatúr malvéru ešte pred pokusom o obnovu. Integrácia so bezpečnostným ekosystémom: Rozhrania a funkcionality pre integráciu s externými bezpečnostnými monitorovacími systémami (SIEM, SOAR, EDR, systémy pre riadenie hrozieb) na automatizovanú notifikáciu o detekovaných incidentoch a riadené reakcie. Riešenie môže slúžiť ako centralizovaný bod pre prehľad o bezpečnostnom stave záloh. Zabezpečený prístup a overená obnova: Podpora viacfaktorovej autentifikácie (MFA) a robustné riadenie prístupu na základe rolí (RBAC). Funkcionalita Secure Restore umožňuje skenovať zálohy na prítomnosť malvéru v izolovanom prostredí pred vykonaním obnovy do produkčného prostredia. 574 - 575 - 576 -3. Pokročilá Replikácia a Orchestrácia Obnovy po Havárii (Disaster Recovery - DR) 577 - 578 -Repliácia virtualizovaných systémov: Tvorba a údržba replík virtuálnych strojov na sekundárnej lokalite pre účely rýchleho prechodu prevádzky (failover). Podporuje rôzne režimy replikácie vrátane kontinuálnej ochrany dát (CDP) pre minimalizáciu RPO takmer na nulu pre najkritickejšie workloady. Komplexná orchestrácia plánov obnovy po havárii: Riešenie poskytuje sofistikované nástroje pre definíciu, automatizáciu, riadené vykonávanie a testovanie komplexných plánov DR pre viacvrstvové aplikácie a IT služby. Zahrňuje automatizované testovacie cykly pre validáciu obnoviteľnosti, dynamickú dokumentáciu plánov a reportovanie pre účely súladu (GRC Audit Reporting, Compliance Documentation). Riadený Failover a Failback: Procedúry pre riadené prepnutie produkčnej záťaže na repliky v prípade výpadku primárnej lokality a mechanizmy pre bezpečný a riadený návrat prevádzky po odstránení havarijného stavu s minimálnym prerušením. 579 - 580 - 581 -4. Centralizovaná Správa, Proaktívne Monitorovanie a Analytika 582 - 583 -Jednotné riadenie a dohľad: Centralizovaná konzola pre efektívnu správu, konfiguráciu a dohľad nad všetkými operáciami dátovej ochrany naprieč celým IT prostredím. Proaktívne monitorovanie a alarmy: Systém aktívneho monitorovania výkonu, stavu a konfigurácie infraštruktúry a úloh v reálnom čase s detailnými upozorneniami na chyby, varovania, anomálie alebo bezpečnostné udalosti. Detailný Reporting a Analytické nástroje: Generovanie rozsiahlych a konfigurovateľných reportov o stave ochrany dát, úspešnosti a trvaní úloh, využití úložiska a metrikách RTO/RPO a súlade s politikami a predpismi. Analytické nástroje poskytujú prehľady o historickej prevádzke, trendoch a podporu pre kapacitné plánovanie a optimalizáciu zdrojov. Zahrňuje aj pokročilé funkcie ako AI-riadená asistencia a prehľady pre podporu rozhodovania a identifikáciu medzier v ochrane. WAN Akcelerácia: Technológie na optimalizáciu prenosu zálohových dát do vzdialených lokalít alebo cloudu, čím sa zvyšuje rýchlosť a znižujú požiadavky na šírku pásma. API pre integráciu: Riešenie poskytuje robustné API pre integráciu s inými IT nástrojmi a automatizačnými platformami v rámci širšieho IT ekosystému. 584 - 585 - 586 -Toto komplexné softvérové riešenie poskytuje technicky vyspelú sadu nástrojov a funkcionalít na úrovni enterprise, zameraných na zabezpečenie najvyššej možnej úrovne dostupnosti, obnoviteľnosti a kybernetickej odolnosti dátových aktív v súčasných zložitých IT prostrediach. 587 - 588 - 589 -5.7. Bezpečnostná architektúra 590 - 591 -N/A 592 - 593 - 594 - 595 -5.8. Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky, 596 - 597 -Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy: 598 - 599 - 600 -* Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe 601 -* Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti 602 -* Vyhláška 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení 603 -* Zákon č. 45/2011 Z.z. o kritickej infraštruktúre 604 -* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy 605 -* vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 606 -* vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov 607 -* Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) 608 -* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. 609 - 610 -Okrem legislatívnych nariadení môžete pre stanovenie požiadaviek na riešenie bezpečnosti v projekte použiť metodiky CSIRT: [[https:~~/~~/csirt.sk/metodiky-a-hardening.html>>url:https://csirt.sk/metodiky-a-hardening.html]]. 611 - 612 - 613 - 614 -6. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU 615 - 616 -Prevádzka a údržba bude zabezpečená prostredníctvom interných kapacít úradu. 617 - 618 -Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie zálohovania kľúčových prvkov lokálnej siete. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom. 619 - 620 - 621 - 622 -6.1 Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky 623 - 624 -**Riadiaci výbor (RV) **minimálne v nasledovnom zložení: 625 - 626 -* Predseda RV 627 -* Biznis vlastník 628 -* Zástupca prevádzky 629 -* Projektový manažér realizátora projektu (Objednávateľa) (PM) 630 - 631 -**Projektový tím projektu:** 632 - 633 -* IT analytik/architekt - biznis analytik/kľúčový používateľ 634 -* manažér IT prevádzky 635 -* manažér kybernetickej a informačnej bezpečnosti 636 - 637 -**Kľúčový používateľ:** 638 - 639 -|((( 640 -* zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 641 - 642 -* zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 643 - 644 -* Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 645 -))) 646 -|((( 647 - 648 - 649 -Zodpovedný za: 650 - 651 -* Návrh a špecifikáciu funkčných a technických požiadaviek 652 -* Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy 653 -* Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, 654 -* Špecifikáciu požiadaviek koncových používateľov na prínos systému 655 -* Špecifikáciu požiadaviek na bezpečnosť, 656 -* Návrh a definovanie akceptačných kritérií, 657 -* Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) 658 -* Finálne odsúhlasenie používateľského rozhrania 659 -* Vykonanie akceptačného testovania (UAT) 660 -* Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 661 -* Finálny návrh na spustenie do produkčnej prevádzky, 662 -* Predkladanie požiadaviek na zmenu funkcionalít produktov 663 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 664 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 665 -))) 666 - 667 -**Projektový manažér:** 668 - 669 -|((( 670 -* zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje TCO) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 671 -* zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektu v súlade so štandardami Ministerstva spravodlivosti, zásadami a princípmi projektového riadenia. 672 -* zodpovedá za plnenie projektových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 673 -* zodpovedá za naplánovanie a riadenie testovania, distribúcie a nasadenie releasu. Zaisťuje prevádzkovú post-implementačnú podporu používateľov služby IT (early life support) v realizovanom projekte. 674 - 675 -* zodpovedá za riadenie zmien v projekte 676 -))) 677 -|((( 678 -* Zodpovedný za: 679 -* Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z. 680 -* Riadenie prípravy, inicializácie a realizácie projektu 681 -* Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii 682 -* Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 683 -* Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu 684 -* Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov 685 -* Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 686 -* Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z. z. 687 -* Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. z., Prílohy č.1 688 -* Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV 689 -* Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 690 -* Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 691 -* Zabezpečenie vytvorenia a pravidelnej aktualizácie TCO a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV 692 -* Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 693 -* Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 694 -* Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 695 -* Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 696 -* Riadenie implementačných a prevádzkových aktivít v rámci projektov. 697 -* Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 698 -* Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 699 -* Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 700 -* Dodržiavanie metodík projektového riadenia, 701 -* Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), 702 -* Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr. 703 -))) 704 - 705 -**Biznis vlastník:** 706 - 707 -|((( 708 -* zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na používateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 709 - 710 -* zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 711 -))) 712 -|((( 713 -Zodpovedný za: 714 - 715 -* Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov. 716 - 717 -* Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu. 718 - 719 -* Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej). 720 - 721 -* Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi. 722 -* Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek. 723 - 724 -* Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu. 725 -* Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť. 726 -* Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov. 727 -* Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu. 728 -* Schválenie akceptačných kritérií. 729 -* Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov. 730 -* Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky. 731 -* Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu. 732 -* Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch. 733 -* Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii. 734 -* Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd. 735 -* Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti. 736 -* Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality. 737 -* Odsúhlasenie akceptačných protokolov zmenových konaní. 738 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1. 739 -* plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu. 740 - 741 - 742 -))) 743 - 744 -**IT architekt/IT analytik**: 745 - 746 -|((( 747 -* zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. 748 -* analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom. 749 -* Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom. 750 -* Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení. 751 -* Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 752 -))) 753 -|((( 754 - 755 - 756 -Zodpovedný za: 757 - 758 -* Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie. 759 -* Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom. 760 -* Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO). 761 -* Mapovanie požiadaviek do návrhu funkčných riešení. 762 -* Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia 763 -* Analýza funkčných a nefunkčných požiadaviek, 764 -* Návrh fyzického a logického modelu, 765 -* Návrh testovacích scenárov, 766 -* V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním. 767 -* Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy 768 -* Definovanie akceptačných kritérií v projekte 769 -* Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení 770 -* Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek 771 -* Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov 772 -* Rieši požiadavky používateľov a konflikty iných priorít 773 -* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 774 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 775 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 776 - 777 - 778 -))) 779 -|((( 780 -* zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. 781 -* vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia. 782 -* zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 783 -))) 784 -|((( 785 - 786 - 787 - 788 - 789 - 790 -**Manažér kybernetickej a informačnej bezpečnosti:** 791 - 792 - 793 -|((( 794 -* zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. 795 -* koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 796 - 797 -PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB: 798 - 799 -1. neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných. 800 -1. rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle: 801 - 802 -1. § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 803 -1. ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 804 -))) 805 -|((( 806 -Zodpovedný za: 807 - 808 -* špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 809 -* ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, 810 -* špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 811 -* špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 812 -* špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 813 -* špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 814 -* špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 815 -* špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 816 -* špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 817 -* realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 818 -* špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 819 -* špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 820 -* špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", 821 -* špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, 822 -* špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, 823 -* špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 824 -* špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 825 -* špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 826 -* poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 827 -* získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 828 -* špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 829 -* konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 830 -* špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 831 -* realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 832 -* realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 833 -* realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, 834 -* realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 835 -* realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 836 -* realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 837 -* realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 838 -* poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 839 -* získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 840 -* aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 841 -* plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 842 -))) 843 - 844 - 845 -))) 846 - 847 -7. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU 848 - 849 -Požaduje sa komplexné riešenie virtualizačnej platformy v rackovom prevedení, pozostávajúca z serverov konfigurovaných v HA a úložiska, s integrovanými mechanizmami ochrany proti ransomvéru (napr. nemennosť záloh - immutability) a pokročilými dátovými službami, ochranou voči výpadkom el. energie. Dodávka musí predstavovať komplexné funkčné riešenie odbornej inštalácie, konfigurácie a zaškolenia administrátorov. 850 - 851 -Preberanie dodávky bude prebiehať na základe preberacích protokolov. 852 - 853 - 854 -8. ODKAZY 855 - 856 -N/A 857 - 858 - 859 -9. PRÍLOHY 860 - 861 - 862 -**Príloha 1: **Zoznam rizík a závislostí (Excel) 863 - 864 - 521 +| | |
- 1748611308908-626.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.richard\.krchnak@pdp\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -9.0 KB - Obsah
- 1750056633846-217.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.richard\.krchnak@pdp\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -96.2 KB - Obsah
- 1750056667145-444.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.richard\.krchnak@pdp\.gov\.sk - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -161.3 KB - Obsah