I-02 Projektový zámer (projektovy_zamer)

Naposledy upravil Silvia Cehláriková 2025/07/18 11:40

SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5d283de4ad3c0b7a.png
PROJEKTOVÝ ZÁMER
Vzor pre manažérsky výstup I-02
podľa vyhlášky MIRRI č. 401/2023 Z. z.

Povinná osobaGenerálna prokuratúra Slovenskej republiky
Názov projektuZabezpečenie integrity zálohovaných dát pre obnovu po havárii alebo kybernetickom útoku
Zodpovedná osoba za projektIng. Andrej Fedor
Realizátor projektuGenerálna prokuratúra Slovenskej republiky
Vlastník projektuIng. Andrej Fedor

Schvaľovanie dokumentu

PoložkaMeno a priezviskoOrganizáciaPracovná pozíciaDátum

Podpis

(alebo elektronický súhlas)

VypracovalJUDr. Silvia CehlárikováGPSRZástupkyňa riaditeľa odboru informatiky20.06.2025 
      

1.História DOKUMENTU

VerziaDátumZmenyMeno
0.114.11.2023Pracovný návrh 
1.022.12.2023Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. 
    

2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE

V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,
Inštrukcia: Šedý text v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol odporúčame text šedou farbou vymazať.
Dokumenty ukladajte s prefixom I_XX.
Odporúčame, aby ste si TABUĽKOVÉ VSTUPY  vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.

2.1Použité skratky a pojmy

SKRATKA/POJEMPOPIS
HWHardvér
ISInformačný systém
MS SRMinisterstvo spravodlivosti Slovenskej republiky
OPISOdbor prevádzky informačných systémov MS SR
RESSRozvoj elektronických služieb súdnictva
Rezort spravodlivostiOkresné súdy, krajské súdy, Špecializovaný trestný súd, Úrad pre správu zaisteného majetku, Justičná akadémia SR
SIRPSekcia informatiky a riadenia projektov MS SR
SWSoftvér

2.2Konvencie pre typy požiadaviek (príklady)

3.DEFINOVANIE PROJEKTU

3.1 Manažérske zhrnutie

Projekt „Zabezpečenie integrity zálohovaných dát pre obnovu po havárii alebo kybernetickom útoku“ je zameraný na vybudovanie moderného a bezpečnostne odolného riešenia pre zálohovanie a obnovu dát v rámci Generálnej prokuratúry Slovenskej republiky (GPSR). Projekt reaguje na rastúce kybernetické hrozby a technické nedostatky existujúceho zálohovacieho systému, ktorý nezodpovedá požiadavkám platnej legislatívy (napr. GDPR, zákon o kybernetickej bezpečnosti, NIS2) ani štandardom modernej IT správy.

Cieľom je vytvoriť centralizovaný a automatizovaný systém zálohovania dát, ktorý bude schopný rýchlej a spoľahlivej obnovy po incidente a zároveň zabezpečí nemennosť, auditovateľnosť a vysokú dostupnosť údajov. Projekt predstavuje kľúčový bezpečnostný pilier digitalizácie verejnej správy a je navrhnutý ako technologická a prevádzková súčasť širšej modernizácie IT infraštruktúry GPSR.


    1. Motivácia a rozsah projektu

Hlavnou motiváciou pre realizáciu projektu:

  • Zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie.
  • Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov.
  • Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov.
  • Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú.

Projekt bude pozostávať z nasledujúcich hlavných častí:



      1. Zavedenie bezpečnostne odolného zálohovacieho systému
  • Nákup a implementácia softvérového riešenia pre zálohovanie s podporou immutable backups.
  • Centralizovaná správa záloh, verzovanie, plánovanie a monitoring.

      1. Zabezpečenie dátovej redundancie a vysokej dostupnosti
  • Vybudovanie záložnej infraštruktúry pre Disaster Recovery lokalitu (hardvér, storage, sieťové komponenty).
  • Offsite a šifrované dátové úložiská s RAID6 ochranou.

      1. Automatizácia a prevencia incidentov
  • Nastavenie procesov pre automatickú obnovu systémov (failover, obnova VM, databáz a súborov).
  • Zavedenie testovania obnovy a simulácií incidentov.


      1. Procesná a personálna príprava
  • Vypracovanie nových zálohovacích politík a postupov obnovy.
  • Školenie IT pracovníkov v oblasti kybernetickej bezpečnosti a obnovy po incidente.

Po zavedení nového riešenia bude rezort spravodlivosti disponovať plne centralizovaným, automatizovaným a bezpečnostne odolným systémom zálohovania a obnovy dát. Riešenie bude integrovateľné s novou serverovou farmou Hyper-V a poskytne nasledovné výhody:

  1. Zabezpečenie integrity záloh
    1. Implementácia kontrolných mechanizmov ako hashovanie, verifikácia dát a digitálne podpisy, ktoré budú zabezpečovať nemennosť a konzistentnosť záloh.
  2. Ochrana proti ransomware a kybernetickým útokom
    1. Nasadenie technológie immutable backups (nemenné zálohy), ktorá znemožní modifikáciu alebo vymazanie záloh po ich vytvorení.
    2. Viacúrovňová ochrana vrátane offline a offsite záloh.
  3. Rýchla obnova systémov
    1. Vytvorenie automatizovaného systému obnovy (Disaster Recovery), ktorý v prípade výpadku alebo útoku umožní obnovu kľúčových systémov v horizonte niekoľkých minút až hodín.
  4. Zálohovanie v súlade s legislatívou
    1. Systém bude plne v súlade s požiadavkami zákona o kybernetickej bezpečnosti, GDPR a NIS2, vrátane schopnosti auditovateľnosti a správy logov
  5. Pravidelné testovanie obnovy
    1. Zavedenie simulácií a plánovaných DR testov, ktoré overia funkčnosť záloh a pripravenosť systému na mimoriadne situácie.

Súlad projektu so stratégiou NKIVS

1. Strategický súlad a cieľové zameranie

Projekt reflektuje základné smerovanie Národnej koncepcie informatizácie verejnej správy (NKIVS), predovšetkým v oblastiach kybernetickej bezpečnosti, digitálnej odolnosti, štandardizácie IT procesov a zabezpečenia prevádzkovej kontinuity. Cieľom projektu je nahradiť neštandardizované a zastarané mechanizmy zálohovania moderným, bezpečným a auditovateľným riešením schopným čeliť súčasným kybernetickým hrozbám vrátane ransomvérových útokov.

2. Princípy NKIVS premietnuté do projektu

Kybernetická bezpečnosť a digitálna odolnosť

Projekt nasadzuje zálohovacie technológie odolné voči ransomware, vrátane immutable záloh, offsite/offline zálohovania a redundancie dát. Tieto opatrenia sú plne v súlade so zákonom č. 69/2018 Z.z. o kybernetickej bezpečnosti, ako aj s európskou legislatívou (NIS2, GDPR). Súčasťou riešenia je viacúrovňová ochrana údajov, vrátane šifrovania a kontrolných mechanizmov (hashovanie, digitálne podpisy).

Efektívne riadenie IT a prevádzková kontinuita

Projekt zavádza automatizovaný systém obnovy (Disaster Recovery), ktorý umožní promptnú obnovu VM, databáz a kľúčových služieb v prípade výpadku. Súčasťou je aj pravidelné DR testovanie a overovanie pripravenosti systému na krízové scenáre, čo plne zodpovedá požiadavkám NKIVS na riadenie prevádzkového rizika.

Automatizácia, interoperabilita a integrácia

Nové riešenie je navrhnuté ako centrálne riadený systém zálohovania a obnovy. To podporuje NKIVS princíp štandardizácie a otvorenosti IT riešení v rámci verejnej správy.

Legislatívna súladnosť a auditovateľnosť

Projekt kladie dôraz na súlad so zákonom o kybernetickej bezpečnosti, GDPR a požiadavkami na auditovateľnosť – systém bude disponovať kompletným logovaním, riadením prístupov a audit trailom, čo zodpovedá zásade dôveryhodnosti a bezpečného nakladania s údajmi, ktorú NKIVS zdôrazňuje.

Vzdelávanie a procesná príprava

Projekt zahŕňa vypracovanie zálohovacích politík, štandardných operačných postupov (SOP), ako aj školenia personálu, čo zodpovedá princípom NKIVS v oblasti rozvoja digitálnych zručností a kapacít verejnej správy.



      1. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje
 Kód v číselníku (MetaIS)Názov
Okruh životnej situácieU00208Ochrana práv a zákonom chránených záujmov fyzických osôb, právnických osôb a štátu
Životná situácia004Doklady potrebné k začatiu podnikania
Životná situácia053Osobné údaje a doklady
Životná situácia059Právna ochrana
Kód v číselníku (MetaIS)Názov agendy verejnej správyPrávny predpis, ktorým je agenda verejnej správy ustanovená
isvs_530IS PATRICIA - Prokurátorská trestná a civilná agenda192/2023 Z.z.
isvs_533IS EOO / RTO - Evidencia odsúdených osôbN/A
N/AN/AN/A

Tabuľka č. 4 - Zoznam agend relevantných pre projekt


    1. Zainteresované strany (Stakeholderi)
IDAKTÉR / STAKEHOLDER

SUBJEKT

(názov / skratka)

ROLA
1.Generálna prokuratúra Slovenskej republikyGP SRregister trestov, manažér informačnej a kybernetickej bezpečnosti, odbor informatiky
2.Občan / podnikateľverejnosťOprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu

Tabuľka 2 Zainteresované strany (Stakeholderi)


    1. Ciele projektu

Hlavným cieľom projektu je zabezpečenie autonómnej prevádzky kritických služieb registra trestov Generálnej prokuratúry SR (GP SR) v prípade výpadku alebo kybernetického incidentu prostredníctvom vybudovania plne funkčnej záložnej infraštruktúry.

ÚroveňPopisIndikátorSpôsob overenia / ZdrojPredpoklady a riziká
Globálny cieľZvýšenie kybernetickej a operačnej odolnosti verejnej správy prostredníctvom bezpečného a auditovateľného zálohovania a obnovy dát.Zníženie priemernej doby obnovy (RTO) po incidente o min. 80 %Incident reporty, testovacie protokolyPolitická a legislatívna podpora, dostupnosť financovania
Špecifický cieľVybudovať centralizovaný systém pre zálohovanie a obnovu, ktorý zabezpečí nemennosť, integritu a dostupnosť záloh v prípade incidentov.- 100 % záloh s overenou integritou - Obnova do 1 hodiny pre kritické systémyZálohovací softvér – dashboard, protokoly obnovySpolupráca interného IT, úspešná integrácia s existujúcim prostredím
Výstupy1. Zavedenie centralizovaného systému pre zálohovanie a obnovu2. Implementácia DR infraštruktúry3. Vypracovanie a zavedenie politík- 1 funkčný zálohovací systém - 1 funkčné DR úložisko - Politiky, smernice, školenia zavedenéProtokoly implementácie, testovacie výstupy, schválené dokumentyMožné oneskorenia v dodávkach HW/SW, odpor používateľov voči zmenám
Aktivity- Nákup zálohovacieho softvéru a HW- Inštalácia a konfigurácia- Testovanie obnovy- Školenia IT pracovníkov- Vypracovanie procesovSplnené do 6 mesiacov od začiatku projektuImplementačný plán, školenia, logy, výstupy testovaniaZabezpečenie súčinnosti dodávateľa, personálna kapacita

Tabuľka 3 Ciele projektu


    1. Merateľné ukazovatele (KPI)
IDID/Názov cieľaNázov ukazovateľa (KPI)Popis ukazovateľaMerná jednotkaAS IS merateľné hodnoty (aktuálne)TO BE merateľné hodnoty (cieľové hodnoty)Spôsob ich merania a pozn.
1C1 / Zvýšenie odolnosti zálohovania a obnovyMiera auditovateľnosti a bezpečnosti zálohPercento záloh, ktoré spĺňajú požiadavky na nemennosť, integritu a dostupnosť (CIA)%≈ 40 %100 %Audit zálohovacieho systému, kontroly integrity, testovanie obnovy
2C2 / Skrátenie doby obnovy po incidentePriemerný Recovery Time Objective (RTO)Priemerný čas potrebný na obnovenie kľúčových systémov po incidentehodiny5 hodín≤ 1 hodinaSimulácia DR scenárov, protokoly obnovy, incident reporty
3C3 / Vybudovanie centralizovaného zálohovacieho systémuPodiel záloh v centralizovanom systémePercento záloh uskutočnených cez novovytvorený centralizovaný systém%0 %≥ 95 %Monitoring zálohovacieho systému (dashboard), logy, reporty
4C4 / Implementácia DR infraštruktúryFunkčnosť záložnej DR lokalityZavedenie a otestovanie funkčného DR úložiska a infraštruktúrybinárne (áno/nie)NieÁnoProtokoly implementácie, výsledky DR testov
5C5 / Zavedenie riadiaceho rámca (politík a školení)Zavedené a schválené politiky a školeniaPočet schválených bezpečnostných politík a realizovaných školení IT personálupočet0≥ 3 politiky a ≥ 2 školeniaSchválené dokumenty, školenia (prezenčné/online), prezenčné listiny
6C6 / Realizácia implementácie do 6 mesiacovDodržanie harmonogramu implementáciePercento splnených aktivít v plánovanom 6-mesačnom časovom rámci%N/A100 % do 6 mesiacovPorovnanie s implementačným plánom, kontrola míľnikov a logov
7C7 / Zníženie rizika obnovy po incidentePočet úspešne obnovených testovPočet obnovovacích testov vykonaných v rámci DR plánov s úspešným výsledkompočet/testov0≥ 5 úspešných testovTestovacie protokoly, výsledky DR cvičení

Tabuľka 4 Merateľné ukazovatele (KPI)


    1. Špecifikácia potrieb koncového používateľa

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Detailný opis obmedzení a predpokladov

Hlavnou motiváciou pre realizáciu projektu:

  • Zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie.
  • Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov.
  • Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov.
  • Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú.

    1. Vyhodnotenie rizík a závislostí
IDNÁZOV RIZIKA / ZÁVISLOSTIKategória rizikaPotenciálny dopadOpatrenia na zmiernenie rizika (mitigácia)
1neúspešné verejné obstarávanieC2V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného tovaru, dôjde k vyššiemu riziku výpadku zastaralých serverov.Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO.
2meškanie dodávky HW/ nedodanie HWB2V prípade meškania dodania obstarávaného tovaru riziko predstavuje stav výpadku niektorého z existujúcich serverov.Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom.
3výpadok zastaralého servera/serverovB2V prípade výpadku servera  nebudú dostupné niektoré informačné systémy a môže dôjsť ku strate dát.Realizácia projektu podľa harmonogramu.

Tabuľka 5 Prehľad najzávažnejších rizík a závislostí

Projekt, jeho stanovené ciele, merateľné ukazovatele nie sú závislé od iných projektov rozvoja ISVS.


    1. Detailný opis rozpočtu projektu a jeho prínosov

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. Nižšie je uvedený položkový rozpočet a slovne popísané prínosy.



      1. Sumarizácia nákladov a prínosov

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. Nižšie je uvedený položkový rozpočet a slovne popísané prínosy.

PoložkaJednotková cena (s DPH)PočetCelková cena (s DPH)
Flex Appliance 5260 75TB s 3Y supportom87 929,40 € bez DPH, 108 153,16 s DPH2175 858,80 € bez DPH, 216306,32 € s DPH
Práce spojené s nasadením riešenia23 800,00 € bez DPH, 29 274,00 € s DPH123 800,00 € bez DPH, 29 274,00 € s DPH
Spolu s DPH (orientačne)245 580,32 s DPH

Tabuľka 6 Sumarizácia nákladov a prínosov

Prínosy projektu

  • Výrazné zvýšenie bezpečnosti dát voči manipulácii, zneužitiu alebo strate.
  • Zrýchlenie reakcie na incidenty a skrátenie doby obnovy systémov.
  • Zabezpečenie prevádzkovej kontinuity GPSR.
  • Zníženie finančných škôd v prípade kybernetického útoku alebo havárie.
  • Vyššia dôveryhodnosť a odolnosť verejnej správy voči digitálnym hrozbám.

      1. Zdroj financovania

Projekt bude financovaný zo štátneho rozpočtu.


    1. Harmonogram projektu
IDFÁZA/AKTIVITA

ZAČIATOK

(odhad termínu)

KONIEC

(odhad termínu)

POZNÁMKA
1.Prípravná fáza a Iniciačná fáza02/202506/2025 
2.Realizačná fázaN/AN/A 
2aAnalýza a DizajnN/AN/A 
2bNákup infraštruktúrnych služieb, programových  a technických prostriedkov10/202510/2025 
2cImplementácia a testovanieN/AN/A 
2dNasadenie a PIPN/AN/A 
3.Dokončovacia fáza12/202512/2025 
4.Podpora prevádzky (SLA)12/202512/2028 

Tabuľka 7 Sumarizácia nákladov a prínosov


    1. Návrh organizačného zabezpečenia projektu (projektový tím)

Zostavuje sa v minimálnom zložení:Riadiaci výbor (ďalej len „RV“),

  • Predseda RV
  • Biznis vlastník
  • Zástupca prevádzky
  • Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
  • Projektový manažér objednávateľa (ďalej len „PM“)

Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:

  • Kľúčový používateľ,
  • Biznis vlastník,
IDRola v projekteMeno a PriezviskoPracovné zaradenieOrg. útvar
1.Bude doplnenéBude doplnenéBude doplnenéBude doplnené
2.Bude doplnenéBude doplnenéBude doplnenéBude doplnené
3.Bude doplnenéBude doplnenéBude doplnenéBude doplnené

Tabuľka 7 Projektový tím

Predseda RV - Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je:

    1. zastupovať záujmy prijímateľa v projekte,
    2. kontrolovať súlad projektu a projektových cieľov so strategickými cieľmi,
    3. zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu,
    4. zabezpečiť nákladovo prijateľný prístup v projekte,

Podpredseda RV – zástupca vlastníkov procesov - Hlavným záujmom a zodpovednosťou zástupcu vlastníkov procesov (biznis vlastník) je:

    1. schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, 
    2. definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre  koncových používateľov a požiadaviek na bezpečnosť, 
    3. definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
    4. schválenie akceptačných kritérií,
    5. akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, 
    6. odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
    7. dostupnosť ľudských zdrojov alokovaných na realizáciu projektu

V rámci projektu vzhľadom na jeho charakter bude zástupca vlastníkov procesov plniť aj úlohu IT Projektového manažéra, ktorého hlavným záujmom a zodpovednosťou je:

    1. riadenie postupu pri návrhu riešenia, vytvorení, vývoji, implementácii, otestovania a nasadenia projektových produktov,
    2. splnenie požiadaviek na projektové produkty alebo projektové výstupy,
    3. riadenie projektového tímu

Zástupca kľúčových používateľov - hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je:

    1. návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, 
    2. návrh a definovanie akceptačných kritérií,
    3. akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky, 
    4. predkladanie požiadaviek na zmenu funkcionalít produktov.

Manažér kvality - zodpovedá za priebežné vyžadovanie, hodnotenie a kontrolu kvality (vecnej aj formálnej) počas celého projektu. Je zodpovedný za úvodné nastavenie pravidiel riadenia kvality a za následné dodržiavanie a kontrolu kvality jednotlivých projektových výstupov. Sleduje a hodnotí kvalitatívne ukazovatele projektových výstupov a o zisteniach informuje projektového manažéra formou pravidelných alebo nepravidelných správ/záznamov.

IT architekt - IT architekt na projekte zabezpečuje činnosti vychádzajúce z požiadaviek organizácie, transformuje ich do konkrétnej koncepcie architektúry IS/IT. Zodpovedá za návrh a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov. Jeho úlohou je vytvoriť návrh technologického riešenia a odporúčanej infraštruktúry, analyzovať a navrhnúť vytvorenia služieb, definovať výstupy a postupy pre prípady použitia, navrhnúť zmeny procesov a využitie analytických metód pre lepšie rozhodovanie, analyzovať dátové potreby, definovať požiadavky na dátové zdroje, ako aj ďalšie činnosti vyplývajúce z požiadaviek na projekte. 

IT analytik - IT analytik na projekte zabezpečuje analyzovanie procesných a ďalších požiadaviek a špecifikácií budúceho používateľa riešenia a následne navrhuje dizajn a programátorské riešenie. Aktívne sa zúčastňuje analytických stretnutí s kľúčovými používateľmi Dopravného úradu k detailnej špecifikácii požiadaviek. Participuje na vývoji nových, ale i pri vylepšovaní existujúcich funkčností v rámci celého vývojového cyklu. Úzko spolupracuje s IT architektom a vykonáva aj ďalšie činnosti vyplývajúce z požiadaviek na projekte. Vzhľadom na charakter projektu bude pravdepodobne potrebný IT Analytik (so znalosťou využívaného COTS) v rámci projektu zabezpečovať definovanie činností zabezpečujúcich ochranu IS a jeho zložiek proti bezpečnostným hrozbám a nepriateľským aktivitám a zároveň zabezpečovať technickú podporu pre databázové systémy a chod databáz alebo databázového systému.

IT programátor/vývojár - IT programátor/vývojár transformuje návrh technického riešenia, na základe jeho detailnej špecifikácie, vývojových diagramov a návrhu dátovej integrácie, do podoby fyzického, funkčného a overeného zdrojového kódu. Zabezpečuje alebo priamo vykonáva jednotkové a funkčné testovanie a asistuje IT testerom pri vyšších úrovniach testovania. Takisto je zodpovedný za dokumentáciu zdrojového kódu tak, aby tento mohol byť ďalej využívaný a rozvíjaný nezávisle od autora kódu (tzn. od konkrétnej osoby IT programátora/vývojára, ktorá kód vytvorila), ako i za ďalšie činnosti vyplývajúce z požiadaviek na projekte. 

IT tester - IT tester na projekte hľadá chyby v zrealizovanom technickom riešení / softwarovej aplikácii, hľadáva prípadné chyby v kóde s cieľom dosiahnuť čo najvyššiu kvalitu dodávaného riešenia. Testovanie prebieha podľa prípadov použitia v analýze, testovacích prípadov a scenárov odsúhlasených Riadiacim výborom projektu. 

UX dizajnér - zodpovedá za podporu a dohľad nad projektom z pohľadu nastavenia princípov, kritérií a požiadaviek na UX, kontrolu kvality dodržania “user experience” a realizácie výstupov. Hlavnou úlohou role je zabezpečiť aplikáciu metodológie UCD (user centered design) pri vývoji SW, pričom vznikajúce koncové služby SW musia byť postavené na reálnych potrebách koncových používateľov.

Projektový manažér IT projektu - Projektový manažér IT projektu za dodávateľa napr. plánuje, organizuje a riadi zdroje a projektové aktivity a úlohy tak, aby bol zrealizovaný projektový cieľ v stanovenom čase a za plánované náklady. Výsledkom jeho činnosti je vytvorenie novej služby, produktu alebo nastavenie procesu.

Špecialista pre infraštruktúry/HW špecialista - Špecialista pre infraštruktúry/HW špecialista napr. sa vyjadruje k požiadavkám na IT infraštruktúru a návrhom IT infraštruktúry, zriaďuje/inštaluje, konfiguruje, diagnostikuje, opravuje, upgraduje/ rozširuje hardware a súvisiace technické zariadenia a spolupracuje pri nasadzovaní súvisiaceho SW. Zabezpečuje optimálnu prevádzku a výkon IT infraštruktúry. Rieši technické problémy a poskytuje technickú podporu v súvislosti s IT infraštruktúrou.

Odborník pre IT dohľad/Quality Assurance - Analytik kvality, resp. odborník pre IT dohľad/Quality Assurance napr. navrhuje a zavádza do praxe také postupy, techniky, pravidlá, ktoré maximalizujú efektivitu práce a kvalitatívne parametre vývoja softwaru/produktu/IS, resp. IT projektu. Parametrami kvality sú napríklad funkcionalita softwaru, naplnenie požiadaviek zadania, spokojnosť klientov/užívateľov, výkonové parametre, efektívne procesy, produktivita, dodržanie časového a vecného rozsahu IT projektu. Zároveň definuje postupy, navrhuje a vyjadruje sa k plánom testov a testovacích scenárov. Analyzuje výsledky testovania. Komplexný prístup ku kvalite si vyžaduje jeho účasť vo všetkých fázach vývoja SW, resp. IS. To znamená pri definovaní a špecifikovaní požiadaviek klienta, ich analýze, pri vývoji produktu/softwaru/IS a tiež pri ich údržbe.

Špecialista pre bezpečnosť IT - Špecialista pre bezpečnosť IT napr. definuje alebo prípadne aj vykonáva činnosti zabezpečujúce ochranu IS a jeho zložiek proti bezpečnostným hrozbám a nepriateľským aktivitám, ktorých cieľom je krádež informácií, financií, zničenie dát, znefunkčnenie činnosti IS, špionážna činnosť prípadne iné činnosti s negatívnym dopadom, realizované prostredníctvom IS alebo na IS.

Špecialista pre databázy - Špecialista pre databázy sa zameriava napr. na technickú podporu pre databázové systémy. Zabezpečuje chod databáz alebo databázového systému. Je konzultantom pre užívateľov. Sústreďuje ich požiadavky a podnety a následne ich rieši. 

Projektový manažér - Projektový manažér riadi projekt v súlade so Zmluvou o poskytnutí́ NFP, usmerneniami a pokynmi poskytovateľa súvisiacimi s čerpaním fondov EÚ a komunikáciu s SO, zmluvou o poskytnutí NFP a ďalšími relevantnými riadiacimi dokumentmi a usmerneniami riadiaceho orgánu alebo sprostredkovateľského orgánu, zodpovednosť za činnosti súvisiace s podpornými aktivitami publicity projektu.

Finančný manažér - príprava podkladov pre žiadosti o platbu, príprava a nahrávanie samotných žiadostí o platbu, príprava podkladov pre monitorovanie projektu, príprava a nahrávanie samotných monitorovacích správ, prípravu podkladov pre verejné obstarávania k projektu, príprava kontrol verejných obstarávaní, práce súvisiace so zmenami na projekte, komunikácia s RO a pod.

Špecialista pre publicitu - Bude zabezpečovať publicitu projektu a informovanosť v súlade s Manuálom pre informovanie a komunikáciu pre prijímateľov PSK a spolupracovať s používateľmi riešenia v rámci prieskumov spokojnosti.

  1. LEGISLATÍVA

Realizácia projektu si nevyžaduje zmenu legislatívy.

  1. ARCHITEKTÚRA RIEŠENIA PROJEKTU

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Stanovenie alternatív architektúry riešenia

Do MCA nevstupujú viaceré alternatívy, nakoľko v súčasnosti neexistuje zabezpečenie autonómnej prevádzky registra trestov a teda zvažujú sa iba dve alternatívy, buď sa projekt nebude realizovať alebo sa bude realizovať popisovaná alternatíva. 



      1. Stanovenie alternatív v biznisovej vrstve architektúry

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Stanovenie alternatív v aplikačnej vrstve architektúry

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Stanovenie alternatív v technologickej vrstve architektúry

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Náhľad architektúry a popis budúceho cieľového produktu

Detailnejšie budú modely upravené počas realizácie projektu: 

1752831443139-140.png

1752831464606-978.png

1752831393321-104.png


    1. Biznis vrstva

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Návrh riešenia v biznis vrstve architektúry

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Prehľad koncových služieb – budúci stav (TO BE):

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Organizačné zmeny a Procesy dotknuté navrhovaným riešením

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Jazyková podpora lokalizácia

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Aplikačná vrstva

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Návrh riešenia v aplikačnej vrstve architektúry

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Rozsah informačných systémov – budúci stav (TO BE)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Využívanie nadrezortných a spoločných ISVS – AS IS

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o  e-Governmente – budúci stav (TO BE)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Prehľad plánovaných integrácií na iné ISVS  – budúci stav (TO BE)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Aplikačné služby pre Koncové služby – budúci stav (TO BE)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Aplikačné služby na integráciu – budúci stav (TO BE)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Dátová architektúra

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Objekty evidencie

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Referenčné údaje

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Konzumovanie údajov z IS CPDI – budúci stav (TO BE)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Kvalita a čistenie údajov

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Otvorené údaje

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Analytické údaje

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Moje údaje

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Prehľad jednotlivých kategórií údajov

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Technologická architektúra


      1. Návrh riešenia technologickej architektúry

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE)

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Využívanie služieb z katalógu služieb vládneho cloudu

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Bezpečnostná architektúra


      1. Návrh riešenia bezpečnosti

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Určenie obsahu bezpečnostných opatrení

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky,

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.



      1. Riešenie autentifikácie a prístupov používateľov

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.

  1. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU

    1. Návrh riešenia prevádzky a údržby

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Zabezpečenie podpory používateľov a prevádzky

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Riešenie incidentov v prevádzke - parametre úrovní služby

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.

Požadovaná dostupnosť informačného systému: Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.

  1.  
    1. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.


    1. Požiadavky na zdrojové kódy

Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.

  1. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU

Projekt bude realizovaný metodou waterfall.

Všetky dokumentačné výstupy  projektu sú uvedené vo vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke ITVS.

Výstupy projektu budú vypracované v súlade s vyhláškou č. 401/2023 Z. z., v primeranom rozsahu rešpektujúc charakter projektu.

Ucelený zoznam požadovaných výstupov (produktov projektu) bude publikovaný v dokumente R-01 Projektový iniciačný dokument (PID).

10.ODKAZY

Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.

11.PRÍLOHY

Príloha : Zoznam rizík a závislostí (Excel): https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html
Poznámka: Odporúčame, si evidovať a vyhodnotiť pripomienky odbornej verejnosti

  • Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou
  • Odporúčame túto aktivitu formalizovať (do dokumentu)
  • Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.
    Koniec dokumentu
    1 Notácia ArchiMate: https://publications.opengroup.org/standards/archimate
    2 Aktuálny spoločný repozitár architektonických modelov verejnej správy je https://avssr.horizzon.cloud/. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk.
    3 Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: https://www.archimatetool.com.
    4 Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: https://camunda.com/download/modeler/.
    5 Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať.
    6 Spoločné moduly podľa zákona č. 305/2013 e-Governmente
    7 EUPL licencie: https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf