Tavoitteena on rakentaa Slovakian ulko- ja eurooppaministeriöön kyberturvallisuuden häiriöihin reagoimista käsittelevä työryhmä, jäljempänä ’CSIRT’, joka on asianmukaisesti koulutettu ja teknisesti varustettu kyberturvallisuuspoikkeamiin reagoiva ryhmä (je:vytvorenie) ja joka on siten riittävän koulutettu ja teknisesti varustettu kyberturvallisuuspoikkeamiin reagoiva ryhmä ja parantaa siten niiden havaitsemisvalmiuksia, toteuttaa uusia teknisiä, menettelyllisiä ja henkilöstöä koskevia toimenpiteitä turvallisuusarkkitehtuurin vahvistamiseksi ja ottaa käyttöön prosesseja, joilla hallitaan ja jatkuvasti parannetaan Modez SR:n tieto- ja kyberturvallisuustasoa ja siten suojataan tieto- ja viestintäministeriön tieto- ja kyberturvallisuustarpeita, toteutetaan ulkoisten kyberavaruuden suojaamiseen tähtääviä teknisiä, menettelyllisiä ja henkilöstöä koskevia toimenpiteitä turvallisuusarkkitehtuurin vahvistamiseksi ja otetaan käyttöön prosesseja, joilla hallitaan ja parannetaan näin kyberturvallisuutta ympäristön ja siten tieto- ja viestintäministeriön tieto- ja kyberturvallisuustarpeiden suojaamiseksi, toteutetaan ennaltaehkäiseviä palveluja, joilla pyritään suojaamaan ulkoavaruuden verkkoympäristöä sisäiseltä tai ulkoiselta hyökkäykseltä, ja siten suojaamaan ympäristöä ja siten suojaamaan ympäristöä ulkoiselta tai ulkoiselta järjestykseltä ja siten suojaamaan ympäristöä ja siten suojaamaan ympäristöä ja suojaamaan ympäristöä sisäisiltä kyberhyökkäyksiltä ja siten suojaamaan ympäristöä sisäiseltä tai ulkoiselta järjestykseltä. Hankkeen toteuttamisen jälkeen ministeriö on paremmin valmistautunut kohtaamaan sisäiset ja ulkoiset kyberturvallisuusuhat. Toisin kuin nykytilanteessa CSIRT-toiminnalla on huomattavasti paremmat valmiudet havaita haitallista toimintaa, teknologisilla laitteilla voidaan suojata paremmin ulkoisista ympäristöistä aiheutuvia hyökkäyksiä ja tietosuojaa. Hankkeen tavoitteet vastaavat myös tietoturvapolitiikan tavoitteita ja sisäisen hallinnon laissa asetettuja vaatimuksia – makrotaloudellisen rahoitusavun tietoturvadirektiiviä sekä tietojärjestelmien ja -palvelujen hallinnointia ja toimintaa koskevaa sisäistä ohjeistusta. Tietoturvapolitiikassa määritellyn välittävän tietoturvallisuuden hallintajärjestelmän päätavoitteena on varmistaa tietojenkäsittelyvälineiden asianmukainen ja turvallinen toiminta, ympäristön seuranta, epäilyttävien vaaratilanteiden ja turvapoikkeamien rekisteröinti ja käsittely painottaen niiden toistumisen estämistä. Hanke voidaan jakaa kahteen osaan: CSIRT- ja MZVEZ-infrastruktuurin, CSIRT- ja MZVEZ-infrastruktuurin, CSIRT-yksikön rakentamiseen liittyvien organisatoristen ja teknisten toimenpiteiden sekä turvatoimien hankinta ja käyttöönotto koko ministeriössä. Nykytilasta poiketen MZVEZ:n ja sen CSIRT-yksikön valmiudet havaita haitalliset toiminnot ovat huomattavasti paremmat, teknologiset laitteet suojaavat paremmin ulkoisista ympäristöistä tulevia hyökkäyksiä ja tietosuojaa. KRITPrelle tehtiin horisontaalinen toteutettavuustutkimus, jossa pyydettiin pyytämään taloudellista tukea, jota ei makseta takaisin ja jossa keskitytään tiedon ja kyberturvallisuuden tason nostamiseen ISVS/ITVS-alasektorilla. Tämän ehdotuspyynnön perusteella UPVII:n kyberturvallisuusosasto arvioi, että ehdotetut toimenpiteet täyttävät julkishallinnon tietokoneistamista koskevan kansallisen konseptin ja strategisten painopisteiden vaatimukset. Ehdotetusta hankkeesta on tehty arviointi horisontaalisen toteutettavuustutkimuksen noudattamisesta. Horisontaalisen tutkimuksen kuvauksen mukaan on samalla noudatettava turvallisuusluokiteltujen tietojen suojaamisesta ja tiettyjen lakien muuttamisesta annettua lakia N:o 215/2004, sellaisena kuin se on muutettuna, ainakin turvaluokiteltua tasoa Dôverné. Vaikka lakia nro 95/2019 (säädöskokoelma) ja sen säännöksiä, jotka koskevat näihin hankkeisiin kohdistuvaa kritiikkiä, ei sovelleta, näiden säännösten tavoite (kansallisen käsitteen vaatimusten ja julkishallinnon tietokoneistamisen strategisten painopisteiden asianmukainen ja oikea-aikainen täyttäminen) täyttyy.