I-02 Projektový zámer (projektovy_zamer)
PROJEKTOVÝ ZÁMER
Vzor pre manažérsky výstup I-02
podľa vyhlášky MIRRI č. 401/2023 Z. z.
Povinná osoba | Generálna prokuratúra Slovenskej republiky |
Názov projektu | Zabezpečenie integrity zálohovaných dát pre obnovu po havárii alebo kybernetickom útoku |
Zodpovedná osoba za projekt | Ing. Andrej Fedor |
Realizátor projektu | Generálna prokuratúra Slovenskej republiky |
Vlastník projektu | Ing. Andrej Fedor |
Schvaľovanie dokumentu
Položka | Meno a priezvisko | Organizácia | Pracovná pozícia | Dátum | Podpis (alebo elektronický súhlas) |
Vypracoval | JUDr. Silvia Cehláriková | GPSR | Zástupkyňa riaditeľa odboru informatiky | 20.06.2025 | |
1.História DOKUMENTU
Verzia | Dátum | Zmeny | Meno |
0.1 | 14.11.2023 | Pracovný návrh | |
1.0 | 22.12.2023 | Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. | |
2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,
Inštrukcia: Šedý text v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol odporúčame text šedou farbou vymazať.
Dokumenty ukladajte s prefixom I_XX.
Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.
2.1Použité skratky a pojmy
SKRATKA/POJEM | POPIS |
HW | Hardvér |
IS | Informačný systém |
MS SR | Ministerstvo spravodlivosti Slovenskej republiky |
OPIS | Odbor prevádzky informačných systémov MS SR |
RESS | Rozvoj elektronických služieb súdnictva |
Rezort spravodlivosti | Okresné súdy, krajské súdy, Špecializovaný trestný súd, Úrad pre správu zaisteného majetku, Justičná akadémia SR |
SIRP | Sekcia informatiky a riadenia projektov MS SR |
SW | Softvér |
2.2Konvencie pre typy požiadaviek (príklady)
3.DEFINOVANIE PROJEKTU
3.1 Manažérske zhrnutie
Projekt „Zabezpečenie integrity zálohovaných dát pre obnovu po havárii alebo kybernetickom útoku“ je zameraný na vybudovanie moderného a bezpečnostne odolného riešenia pre zálohovanie a obnovu dát v rámci Generálnej prokuratúry Slovenskej republiky (GPSR). Projekt reaguje na rastúce kybernetické hrozby a technické nedostatky existujúceho zálohovacieho systému, ktorý nezodpovedá požiadavkám platnej legislatívy (napr. GDPR, zákon o kybernetickej bezpečnosti, NIS2) ani štandardom modernej IT správy.
Cieľom je vytvoriť centralizovaný a automatizovaný systém zálohovania dát, ktorý bude schopný rýchlej a spoľahlivej obnovy po incidente a zároveň zabezpečí nemennosť, auditovateľnosť a vysokú dostupnosť údajov. Projekt predstavuje kľúčový bezpečnostný pilier digitalizácie verejnej správy a je navrhnutý ako technologická a prevádzková súčasť širšej modernizácie IT infraštruktúry GPSR.
- Motivácia a rozsah projektu
Hlavnou motiváciou pre realizáciu projektu:
- Zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie.
- Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov.
- Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov.
- Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú.
Projekt bude pozostávať z nasledujúcich hlavných častí:
- Zavedenie bezpečnostne odolného zálohovacieho systému
- Nákup a implementácia softvérového riešenia pre zálohovanie s podporou immutable backups.
- Centralizovaná správa záloh, verzovanie, plánovanie a monitoring.
- Zabezpečenie dátovej redundancie a vysokej dostupnosti
- Vybudovanie záložnej infraštruktúry pre Disaster Recovery lokalitu (hardvér, storage, sieťové komponenty).
- Offsite a šifrované dátové úložiská s RAID6 ochranou.
- Automatizácia a prevencia incidentov
- Nastavenie procesov pre automatickú obnovu systémov (failover, obnova VM, databáz a súborov).
- Zavedenie testovania obnovy a simulácií incidentov.
- Procesná a personálna príprava
- Vypracovanie nových zálohovacích politík a postupov obnovy.
- Školenie IT pracovníkov v oblasti kybernetickej bezpečnosti a obnovy po incidente.
Po zavedení nového riešenia bude rezort spravodlivosti disponovať plne centralizovaným, automatizovaným a bezpečnostne odolným systémom zálohovania a obnovy dát. Riešenie bude integrovateľné s novou serverovou farmou Hyper-V a poskytne nasledovné výhody:
- Zabezpečenie integrity záloh
- Implementácia kontrolných mechanizmov ako hashovanie, verifikácia dát a digitálne podpisy, ktoré budú zabezpečovať nemennosť a konzistentnosť záloh.
- Ochrana proti ransomware a kybernetickým útokom
- Nasadenie technológie immutable backups (nemenné zálohy), ktorá znemožní modifikáciu alebo vymazanie záloh po ich vytvorení.
- Viacúrovňová ochrana vrátane offline a offsite záloh.
- Rýchla obnova systémov
- Vytvorenie automatizovaného systému obnovy (Disaster Recovery), ktorý v prípade výpadku alebo útoku umožní obnovu kľúčových systémov v horizonte niekoľkých minút až hodín.
- Zálohovanie v súlade s legislatívou
- Systém bude plne v súlade s požiadavkami zákona o kybernetickej bezpečnosti, GDPR a NIS2, vrátane schopnosti auditovateľnosti a správy logov
- Pravidelné testovanie obnovy
- Zavedenie simulácií a plánovaných DR testov, ktoré overia funkčnosť záloh a pripravenosť systému na mimoriadne situácie.
Súlad projektu so stratégiou NKIVS
1. Strategický súlad a cieľové zameranie
Projekt reflektuje základné smerovanie Národnej koncepcie informatizácie verejnej správy (NKIVS), predovšetkým v oblastiach kybernetickej bezpečnosti, digitálnej odolnosti, štandardizácie IT procesov a zabezpečenia prevádzkovej kontinuity. Cieľom projektu je nahradiť neštandardizované a zastarané mechanizmy zálohovania moderným, bezpečným a auditovateľným riešením schopným čeliť súčasným kybernetickým hrozbám vrátane ransomvérových útokov.
2. Princípy NKIVS premietnuté do projektu
Kybernetická bezpečnosť a digitálna odolnosť
Projekt nasadzuje zálohovacie technológie odolné voči ransomware, vrátane immutable záloh, offsite/offline zálohovania a redundancie dát. Tieto opatrenia sú plne v súlade so zákonom č. 69/2018 Z.z. o kybernetickej bezpečnosti, ako aj s európskou legislatívou (NIS2, GDPR). Súčasťou riešenia je viacúrovňová ochrana údajov, vrátane šifrovania a kontrolných mechanizmov (hashovanie, digitálne podpisy).
Efektívne riadenie IT a prevádzková kontinuita
Projekt zavádza automatizovaný systém obnovy (Disaster Recovery), ktorý umožní promptnú obnovu VM, databáz a kľúčových služieb v prípade výpadku. Súčasťou je aj pravidelné DR testovanie a overovanie pripravenosti systému na krízové scenáre, čo plne zodpovedá požiadavkám NKIVS na riadenie prevádzkového rizika.
Automatizácia, interoperabilita a integrácia
Nové riešenie je navrhnuté ako centrálne riadený systém zálohovania a obnovy. To podporuje NKIVS princíp štandardizácie a otvorenosti IT riešení v rámci verejnej správy.
Legislatívna súladnosť a auditovateľnosť
Projekt kladie dôraz na súlad so zákonom o kybernetickej bezpečnosti, GDPR a požiadavkami na auditovateľnosť – systém bude disponovať kompletným logovaním, riadením prístupov a audit trailom, čo zodpovedá zásade dôveryhodnosti a bezpečného nakladania s údajmi, ktorú NKIVS zdôrazňuje.
Vzdelávanie a procesná príprava
Projekt zahŕňa vypracovanie zálohovacích politík, štandardných operačných postupov (SOP), ako aj školenia personálu, čo zodpovedá princípom NKIVS v oblasti rozvoja digitálnych zručností a kapacít verejnej správy.
- Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje
Kód v číselníku (MetaIS) | Názov | |
Okruh životnej situácie | U00208 | Ochrana práv a zákonom chránených záujmov fyzických osôb, právnických osôb a štátu |
Životná situácia | 004 | Doklady potrebné k začatiu podnikania |
Životná situácia | 053 | Osobné údaje a doklady |
Životná situácia | 059 | Právna ochrana |
Kód v číselníku (MetaIS) | Názov agendy verejnej správy | Právny predpis, ktorým je agenda verejnej správy ustanovená |
isvs_530 | IS PATRICIA - Prokurátorská trestná a civilná agenda | 192/2023 Z.z. |
isvs_533 | IS EOO / RTO - Evidencia odsúdených osôb | N/A |
N/A | N/A | N/A |
Tabuľka č. 4 - Zoznam agend relevantných pre projekt
- Zainteresované strany (Stakeholderi)
ID | AKTÉR / STAKEHOLDER | SUBJEKT (názov / skratka) | ROLA |
1. | Generálna prokuratúra Slovenskej republiky | GP SR | register trestov, manažér informačnej a kybernetickej bezpečnosti, odbor informatiky |
2. | Občan / podnikateľ | verejnosť | Oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu |
Tabuľka 2 Zainteresované strany (Stakeholderi)
- Ciele projektu
Hlavným cieľom projektu je zabezpečenie autonómnej prevádzky kritických služieb registra trestov Generálnej prokuratúry SR (GP SR) v prípade výpadku alebo kybernetického incidentu prostredníctvom vybudovania plne funkčnej záložnej infraštruktúry.
Úroveň | Popis | Indikátor | Spôsob overenia / Zdroj | Predpoklady a riziká |
Globálny cieľ | Zvýšenie kybernetickej a operačnej odolnosti verejnej správy prostredníctvom bezpečného a auditovateľného zálohovania a obnovy dát. | Zníženie priemernej doby obnovy (RTO) po incidente o min. 80 % | Incident reporty, testovacie protokoly | Politická a legislatívna podpora, dostupnosť financovania |
Špecifický cieľ | Vybudovať centralizovaný systém pre zálohovanie a obnovu, ktorý zabezpečí nemennosť, integritu a dostupnosť záloh v prípade incidentov. | - 100 % záloh s overenou integritou - Obnova do 1 hodiny pre kritické systémy | Zálohovací softvér – dashboard, protokoly obnovy | Spolupráca interného IT, úspešná integrácia s existujúcim prostredím |
Výstupy | 1. Zavedenie centralizovaného systému pre zálohovanie a obnovu2. Implementácia DR infraštruktúry3. Vypracovanie a zavedenie politík | - 1 funkčný zálohovací systém - 1 funkčné DR úložisko - Politiky, smernice, školenia zavedené | Protokoly implementácie, testovacie výstupy, schválené dokumenty | Možné oneskorenia v dodávkach HW/SW, odpor používateľov voči zmenám |
Aktivity | - Nákup zálohovacieho softvéru a HW- Inštalácia a konfigurácia- Testovanie obnovy- Školenia IT pracovníkov- Vypracovanie procesov | Splnené do 6 mesiacov od začiatku projektu | Implementačný plán, školenia, logy, výstupy testovania | Zabezpečenie súčinnosti dodávateľa, personálna kapacita |
Tabuľka 3 Ciele projektu
- Merateľné ukazovatele (KPI)
ID | ID/Názov cieľa | Názov ukazovateľa (KPI) | Popis ukazovateľa | Merná jednotka | AS IS merateľné hodnoty (aktuálne) | TO BE merateľné hodnoty (cieľové hodnoty) | Spôsob ich merania a pozn. |
---|---|---|---|---|---|---|---|
1 | C1 / Zvýšenie odolnosti zálohovania a obnovy | Miera auditovateľnosti a bezpečnosti záloh | Percento záloh, ktoré spĺňajú požiadavky na nemennosť, integritu a dostupnosť (CIA) | % | ≈ 40 % | 100 % | Audit zálohovacieho systému, kontroly integrity, testovanie obnovy |
2 | C2 / Skrátenie doby obnovy po incidente | Priemerný Recovery Time Objective (RTO) | Priemerný čas potrebný na obnovenie kľúčových systémov po incidente | hodiny | 5 hodín | ≤ 1 hodina | Simulácia DR scenárov, protokoly obnovy, incident reporty |
3 | C3 / Vybudovanie centralizovaného zálohovacieho systému | Podiel záloh v centralizovanom systéme | Percento záloh uskutočnených cez novovytvorený centralizovaný systém | % | 0 % | ≥ 95 % | Monitoring zálohovacieho systému (dashboard), logy, reporty |
4 | C4 / Implementácia DR infraštruktúry | Funkčnosť záložnej DR lokality | Zavedenie a otestovanie funkčného DR úložiska a infraštruktúry | binárne (áno/nie) | Nie | Áno | Protokoly implementácie, výsledky DR testov |
5 | C5 / Zavedenie riadiaceho rámca (politík a školení) | Zavedené a schválené politiky a školenia | Počet schválených bezpečnostných politík a realizovaných školení IT personálu | počet | 0 | ≥ 3 politiky a ≥ 2 školenia | Schválené dokumenty, školenia (prezenčné/online), prezenčné listiny |
6 | C6 / Realizácia implementácie do 6 mesiacov | Dodržanie harmonogramu implementácie | Percento splnených aktivít v plánovanom 6-mesačnom časovom rámci | % | N/A | 100 % do 6 mesiacov | Porovnanie s implementačným plánom, kontrola míľnikov a logov |
7 | C7 / Zníženie rizika obnovy po incidente | Počet úspešne obnovených testov | Počet obnovovacích testov vykonaných v rámci DR plánov s úspešným výsledkom | počet/testov | 0 | ≥ 5 úspešných testov | Testovacie protokoly, výsledky DR cvičení |
Tabuľka 4 Merateľné ukazovatele (KPI)
- Špecifikácia potrieb koncového používateľa
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Detailný opis obmedzení a predpokladov
Hlavnou motiváciou pre realizáciu projektu:
- Zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie.
- Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov.
- Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov.
- Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú.
- Vyhodnotenie rizík a závislostí
ID | NÁZOV RIZIKA / ZÁVISLOSTI | Kategória rizika | Potenciálny dopad | Opatrenia na zmiernenie rizika (mitigácia) |
1 | neúspešné verejné obstarávanie | C2 | V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného tovaru, dôjde k vyššiemu riziku výpadku zastaralých serverov. | Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO. |
2 | meškanie dodávky HW/ nedodanie HW | B2 | V prípade meškania dodania obstarávaného tovaru riziko predstavuje stav výpadku niektorého z existujúcich serverov. | Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom. |
3 | výpadok zastaralého servera/serverov | B2 | V prípade výpadku servera nebudú dostupné niektoré informačné systémy a môže dôjsť ku strate dát. | Realizácia projektu podľa harmonogramu. |
Tabuľka 5 Prehľad najzávažnejších rizík a závislostí
Projekt, jeho stanovené ciele, merateľné ukazovatele nie sú závislé od iných projektov rozvoja ISVS.
- Detailný opis rozpočtu projektu a jeho prínosov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. Nižšie je uvedený položkový rozpočet a slovne popísané prínosy.
- Sumarizácia nákladov a prínosov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. Nižšie je uvedený položkový rozpočet a slovne popísané prínosy.
Položka | Jednotková cena (s DPH) | Počet | Celková cena (s DPH) |
Flex Appliance 5260 75TB s 3Y supportom | 87 929,40 € bez DPH, 108 153,16 s DPH | 2 | 175 858,80 € bez DPH, 216306,32 € s DPH |
Práce spojené s nasadením riešenia | 23 800,00 € bez DPH, 29 274,00 € s DPH | 1 | 23 800,00 € bez DPH, 29 274,00 € s DPH |
Spolu s DPH (orientačne) | 245 580,32 s DPH |
Tabuľka 6 Sumarizácia nákladov a prínosov
Prínosy projektu
- Výrazné zvýšenie bezpečnosti dát voči manipulácii, zneužitiu alebo strate.
- Zrýchlenie reakcie na incidenty a skrátenie doby obnovy systémov.
- Zabezpečenie prevádzkovej kontinuity GPSR.
- Zníženie finančných škôd v prípade kybernetického útoku alebo havárie.
- Vyššia dôveryhodnosť a odolnosť verejnej správy voči digitálnym hrozbám.
- Zdroj financovania
Projekt bude financovaný zo štátneho rozpočtu.
- Harmonogram projektu
ID | FÁZA/AKTIVITA | ZAČIATOK (odhad termínu) | KONIEC (odhad termínu) | POZNÁMKA |
1. | Prípravná fáza a Iniciačná fáza | 02/2025 | 06/2025 | |
2. | Realizačná fáza | N/A | N/A | |
2a | Analýza a Dizajn | N/A | N/A | |
2b | Nákup infraštruktúrnych služieb, programových a technických prostriedkov | 10/2025 | 10/2025 | |
2c | Implementácia a testovanie | N/A | N/A | |
2d | Nasadenie a PIP | N/A | N/A | |
3. | Dokončovacia fáza | 12/2025 | 12/2025 | |
4. | Podpora prevádzky (SLA) | 12/2025 | 12/2028 |
Tabuľka 7 Sumarizácia nákladov a prínosov
- Návrh organizačného zabezpečenia projektu (projektový tím)
Zostavuje sa v minimálnom zložení:Riadiaci výbor (ďalej len „RV“),
- Predseda RV
- Biznis vlastník
- Zástupca prevádzky
- Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
- Projektový manažér objednávateľa (ďalej len „PM“)
Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení:
- Kľúčový používateľ,
- Biznis vlastník,
ID | Rola v projekte | Meno a Priezvisko | Pracovné zaradenie | Org. útvar |
1. | Bude doplnené | Bude doplnené | Bude doplnené | Bude doplnené |
2. | Bude doplnené | Bude doplnené | Bude doplnené | Bude doplnené |
3. | Bude doplnené | Bude doplnené | Bude doplnené | Bude doplnené |
Tabuľka 7 Projektový tím
Predseda RV - Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je:
-
- zastupovať záujmy prijímateľa v projekte,
- kontrolovať súlad projektu a projektových cieľov so strategickými cieľmi,
- zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu,
- zabezpečiť nákladovo prijateľný prístup v projekte,
Podpredseda RV – zástupca vlastníkov procesov - Hlavným záujmom a zodpovednosťou zástupcu vlastníkov procesov (biznis vlastník) je:
-
- schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
- definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľov a požiadaviek na bezpečnosť,
- definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
- schválenie akceptačných kritérií,
- akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
- odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
- dostupnosť ľudských zdrojov alokovaných na realizáciu projektu
V rámci projektu vzhľadom na jeho charakter bude zástupca vlastníkov procesov plniť aj úlohu IT Projektového manažéra, ktorého hlavným záujmom a zodpovednosťou je:
-
- riadenie postupu pri návrhu riešenia, vytvorení, vývoji, implementácii, otestovania a nasadenia projektových produktov,
- splnenie požiadaviek na projektové produkty alebo projektové výstupy,
- riadenie projektového tímu
Zástupca kľúčových používateľov - hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je:
-
- návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
- návrh a definovanie akceptačných kritérií,
- akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky,
- predkladanie požiadaviek na zmenu funkcionalít produktov.
Manažér kvality - zodpovedá za priebežné vyžadovanie, hodnotenie a kontrolu kvality (vecnej aj formálnej) počas celého projektu. Je zodpovedný za úvodné nastavenie pravidiel riadenia kvality a za následné dodržiavanie a kontrolu kvality jednotlivých projektových výstupov. Sleduje a hodnotí kvalitatívne ukazovatele projektových výstupov a o zisteniach informuje projektového manažéra formou pravidelných alebo nepravidelných správ/záznamov.
IT architekt - IT architekt na projekte zabezpečuje činnosti vychádzajúce z požiadaviek organizácie, transformuje ich do konkrétnej koncepcie architektúry IS/IT. Zodpovedá za návrh a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov. Jeho úlohou je vytvoriť návrh technologického riešenia a odporúčanej infraštruktúry, analyzovať a navrhnúť vytvorenia služieb, definovať výstupy a postupy pre prípady použitia, navrhnúť zmeny procesov a využitie analytických metód pre lepšie rozhodovanie, analyzovať dátové potreby, definovať požiadavky na dátové zdroje, ako aj ďalšie činnosti vyplývajúce z požiadaviek na projekte.
IT analytik - IT analytik na projekte zabezpečuje analyzovanie procesných a ďalších požiadaviek a špecifikácií budúceho používateľa riešenia a následne navrhuje dizajn a programátorské riešenie. Aktívne sa zúčastňuje analytických stretnutí s kľúčovými používateľmi Dopravného úradu k detailnej špecifikácii požiadaviek. Participuje na vývoji nových, ale i pri vylepšovaní existujúcich funkčností v rámci celého vývojového cyklu. Úzko spolupracuje s IT architektom a vykonáva aj ďalšie činnosti vyplývajúce z požiadaviek na projekte. Vzhľadom na charakter projektu bude pravdepodobne potrebný IT Analytik (so znalosťou využívaného COTS) v rámci projektu zabezpečovať definovanie činností zabezpečujúcich ochranu IS a jeho zložiek proti bezpečnostným hrozbám a nepriateľským aktivitám a zároveň zabezpečovať technickú podporu pre databázové systémy a chod databáz alebo databázového systému.
IT programátor/vývojár - IT programátor/vývojár transformuje návrh technického riešenia, na základe jeho detailnej špecifikácie, vývojových diagramov a návrhu dátovej integrácie, do podoby fyzického, funkčného a overeného zdrojového kódu. Zabezpečuje alebo priamo vykonáva jednotkové a funkčné testovanie a asistuje IT testerom pri vyšších úrovniach testovania. Takisto je zodpovedný za dokumentáciu zdrojového kódu tak, aby tento mohol byť ďalej využívaný a rozvíjaný nezávisle od autora kódu (tzn. od konkrétnej osoby IT programátora/vývojára, ktorá kód vytvorila), ako i za ďalšie činnosti vyplývajúce z požiadaviek na projekte.
IT tester - IT tester na projekte hľadá chyby v zrealizovanom technickom riešení / softwarovej aplikácii, hľadáva prípadné chyby v kóde s cieľom dosiahnuť čo najvyššiu kvalitu dodávaného riešenia. Testovanie prebieha podľa prípadov použitia v analýze, testovacích prípadov a scenárov odsúhlasených Riadiacim výborom projektu.
UX dizajnér - zodpovedá za podporu a dohľad nad projektom z pohľadu nastavenia princípov, kritérií a požiadaviek na UX, kontrolu kvality dodržania “user experience” a realizácie výstupov. Hlavnou úlohou role je zabezpečiť aplikáciu metodológie UCD (user centered design) pri vývoji SW, pričom vznikajúce koncové služby SW musia byť postavené na reálnych potrebách koncových používateľov.
Projektový manažér IT projektu - Projektový manažér IT projektu za dodávateľa napr. plánuje, organizuje a riadi zdroje a projektové aktivity a úlohy tak, aby bol zrealizovaný projektový cieľ v stanovenom čase a za plánované náklady. Výsledkom jeho činnosti je vytvorenie novej služby, produktu alebo nastavenie procesu.
Špecialista pre infraštruktúry/HW špecialista - Špecialista pre infraštruktúry/HW špecialista napr. sa vyjadruje k požiadavkám na IT infraštruktúru a návrhom IT infraštruktúry, zriaďuje/inštaluje, konfiguruje, diagnostikuje, opravuje, upgraduje/ rozširuje hardware a súvisiace technické zariadenia a spolupracuje pri nasadzovaní súvisiaceho SW. Zabezpečuje optimálnu prevádzku a výkon IT infraštruktúry. Rieši technické problémy a poskytuje technickú podporu v súvislosti s IT infraštruktúrou.
Odborník pre IT dohľad/Quality Assurance - Analytik kvality, resp. odborník pre IT dohľad/Quality Assurance napr. navrhuje a zavádza do praxe také postupy, techniky, pravidlá, ktoré maximalizujú efektivitu práce a kvalitatívne parametre vývoja softwaru/produktu/IS, resp. IT projektu. Parametrami kvality sú napríklad funkcionalita softwaru, naplnenie požiadaviek zadania, spokojnosť klientov/užívateľov, výkonové parametre, efektívne procesy, produktivita, dodržanie časového a vecného rozsahu IT projektu. Zároveň definuje postupy, navrhuje a vyjadruje sa k plánom testov a testovacích scenárov. Analyzuje výsledky testovania. Komplexný prístup ku kvalite si vyžaduje jeho účasť vo všetkých fázach vývoja SW, resp. IS. To znamená pri definovaní a špecifikovaní požiadaviek klienta, ich analýze, pri vývoji produktu/softwaru/IS a tiež pri ich údržbe.
Špecialista pre bezpečnosť IT - Špecialista pre bezpečnosť IT napr. definuje alebo prípadne aj vykonáva činnosti zabezpečujúce ochranu IS a jeho zložiek proti bezpečnostným hrozbám a nepriateľským aktivitám, ktorých cieľom je krádež informácií, financií, zničenie dát, znefunkčnenie činnosti IS, špionážna činnosť prípadne iné činnosti s negatívnym dopadom, realizované prostredníctvom IS alebo na IS.
Špecialista pre databázy - Špecialista pre databázy sa zameriava napr. na technickú podporu pre databázové systémy. Zabezpečuje chod databáz alebo databázového systému. Je konzultantom pre užívateľov. Sústreďuje ich požiadavky a podnety a následne ich rieši.
Projektový manažér - Projektový manažér riadi projekt v súlade so Zmluvou o poskytnutí́ NFP, usmerneniami a pokynmi poskytovateľa súvisiacimi s čerpaním fondov EÚ a komunikáciu s SO, zmluvou o poskytnutí NFP a ďalšími relevantnými riadiacimi dokumentmi a usmerneniami riadiaceho orgánu alebo sprostredkovateľského orgánu, zodpovednosť za činnosti súvisiace s podpornými aktivitami publicity projektu.
Finančný manažér - príprava podkladov pre žiadosti o platbu, príprava a nahrávanie samotných žiadostí o platbu, príprava podkladov pre monitorovanie projektu, príprava a nahrávanie samotných monitorovacích správ, prípravu podkladov pre verejné obstarávania k projektu, príprava kontrol verejných obstarávaní, práce súvisiace so zmenami na projekte, komunikácia s RO a pod.
Špecialista pre publicitu - Bude zabezpečovať publicitu projektu a informovanosť v súlade s Manuálom pre informovanie a komunikáciu pre prijímateľov PSK a spolupracovať s používateľmi riešenia v rámci prieskumov spokojnosti.
- LEGISLATÍVA
Realizácia projektu si nevyžaduje zmenu legislatívy.
- ARCHITEKTÚRA RIEŠENIA PROJEKTU
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Stanovenie alternatív architektúry riešenia
Do MCA nevstupujú viaceré alternatívy, nakoľko v súčasnosti neexistuje zabezpečenie autonómnej prevádzky registra trestov a teda zvažujú sa iba dve alternatívy, buď sa projekt nebude realizovať alebo sa bude realizovať popisovaná alternatíva.
- Stanovenie alternatív v biznisovej vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Stanovenie alternatív v aplikačnej vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Stanovenie alternatív v technologickej vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Náhľad architektúry a popis budúceho cieľového produktu
Detailnejšie budú modely upravené počas realizácie projektu:
- Biznis vrstva
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Návrh riešenia v biznis vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Prehľad koncových služieb – budúci stav (TO BE):
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Organizačné zmeny a Procesy dotknuté navrhovaným riešením
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Jazyková podpora lokalizácia
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Aplikačná vrstva
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Návrh riešenia v aplikačnej vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Rozsah informačných systémov – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Využívanie nadrezortných a spoločných ISVS – AS IS
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o e-Governmente – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Prehľad plánovaných integrácií na iné ISVS – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Aplikačné služby pre Koncové služby – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Aplikačné služby na integráciu – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Dátová architektúra
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Objekty evidencie
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Referenčné údaje
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Konzumovanie údajov z IS CPDI – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Kvalita a čistenie údajov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Otvorené údaje
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Analytické údaje
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Moje údaje
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Prehľad jednotlivých kategórií údajov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Technologická architektúra
- Návrh riešenia technologickej architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Využívanie služieb z katalógu služieb vládneho cloudu
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Bezpečnostná architektúra
- Návrh riešenia bezpečnosti
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Určenie obsahu bezpečnostných opatrení
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky,
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Riešenie autentifikácie a prístupov používateľov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU
- Návrh riešenia prevádzky a údržby
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Zabezpečenie podpory používateľov a prevádzky
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Riešenie incidentov v prevádzke - parametre úrovní služby
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
Požadovaná dostupnosť informačného systému: Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
-
- Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Požiadavky na zdrojové kódy
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU
Projekt bude realizovaný metodou waterfall.
Všetky dokumentačné výstupy projektu sú uvedené vo vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke ITVS.
Výstupy projektu budú vypracované v súlade s vyhláškou č. 401/2023 Z. z., v primeranom rozsahu rešpektujúc charakter projektu.
Ucelený zoznam požadovaných výstupov (produktov projektu) bude publikovaný v dokumente R-01 Projektový iniciačný dokument (PID).
10.ODKAZY
Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.
11.PRÍLOHY
Príloha : Zoznam rizík a závislostí (Excel): https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html
Poznámka: Odporúčame, si evidovať a vyhodnotiť pripomienky odbornej verejnosti
- Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou
- Odporúčame túto aktivitu formalizovať (do dokumentu)
- Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.
Koniec dokumentu
1 Notácia ArchiMate: https://publications.opengroup.org/standards/archimate
2 Aktuálny spoločný repozitár architektonických modelov verejnej správy je https://avssr.horizzon.cloud/. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk.
3 Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: https://www.archimatetool.com.
4 Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: https://camunda.com/download/modeler/.
5 Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať.
6 Spoločné moduly podľa zákona č. 305/2013 e-Governmente
7 EUPL licencie: https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf