Tikslas Slovakijos Respublikos užsienio ir Europos reikalų ministerijoje (toliau – MZEZ SR) sukurti Reagavimo į kibernetinio saugumo incidentus grupę (toliau – CSIRT) je:vytvorenie, kurią sudarytų tinkamai apmokyta ir techniškai aprūpinta reagavimo į kibernetinio saugumo incidentus grupė, ir tokiu būdu padidinti jų aptikimo pajėgumus, įgyvendinti tolesnes technologines, procedūrines ir personalo priemones saugumo architektūrai stiprinti ir nustatyti procesus, skirtus valdyti ir nuolat didinti Modez SR informacijos ir kibernetinio saugumo lygį, taip apsaugant Informacijos ir ryšių ministerijos informacijos ir kibernetinio saugumo poreikius, taip įgyvendinant prevencines paslaugas, skirtas Užsienio reikalų ministerijos kibernetinei erdvei apsaugoti, siekiant užkirsti kelią vidaus ar išorės aplinkos sutrikimams ir tokiu būdu didinant kibernetinę aplinką, ir tokiu būdu padidinti kibernetinių išpuolių apsaugą nuo kibernetinių išpuolių iki apsaugos nuo kibernetinių išpuolių iki kibernetinės apsaugos, Įgyvendinus projektą, ministerija bus geriau pasirengusi reaguoti į vidaus ir išorės kibernetinio saugumo grėsmes. Skirtingai nuo dabartinės padėties, CSIRT turės gerokai didesnes kenkėjiškos veiklos aptikimo galimybes, technologinė įranga leis geriau apsaugoti nuo atakų iš išorės aplinkos ir duomenų apsaugą. Šio projekto tikslai taip pat atitiks Informacijos saugumo politikos tikslus ir vidaus valdymo akte nustatytus reikalavimus – URM informacijos saugumo direktyvą ir vidaus nurodymus dėl informacinių sistemų ir paslaugų valdymo ir veikimo. Vienas iš pagrindinių Informacijos saugumo politikoje nustatytos TB valdymo sistemos tikslų – užtikrinti teisingą ir saugų informacijos apdorojimo priemonių veikimą, aplinkos stebėseną, įtartinų incidentų ir saugumo incidentų registravimą ir gydymą, ypatingą dėmesį skiriant jų pasikartojimo prevencijai. Projektą galima suskirstyti į 2 dalis: CSIRT ir MZVEZ infrastruktūros, organizacinių ir techninių priemonių, susijusių su CSIRT padalinio statyba ir saugumo priemonėmis visoje ministerijoje, įsigijimas ir įgyvendinimas. Skirtingai nuo dabartinės būklės, MZVEZ ir jos CSIRT padalinys turės žymiai didesnes aptikimo galimybes žalingai veiklai, technologinė įranga leis geriau apsaugoti nuo atakų iš išorės aplinkos ir duomenų apsaugą. Pastaba KRITPRE kvietimui prašyti negrąžintino finansinio įnašo, daugiausia dėmesio skiriant informacijos lygio ir kibernetinio saugumo didinimui ISVS/ITVS subsektoriuje, buvo atlikta horizontali galimybių studija. Remdamasis šiuo kvietimu, UPVII kibernetinio saugumo skyrius įvertino, kad siūlomos priemonės atitinka nacionalinės koncepcijos reikalavimus ir viešojo administravimo kompiuterizavimo strateginius prioritetus. Buvo atliktas siūlomo projekto atitikties horizontaliajai galimybių studijai vertinimas. Tuo pačiu metu, remiantis horizontaliojo tyrimo aprašymu, reikės tęsti veiklą pagal Įstatymą Nr. 215/2004 Rink. dėl įslaptintos informacijos apsaugos ir iš dalies keičiantį tam tikrus įstatymus su pakeitimais, bent jau Dôverné slaptumo žymos laipsnį. Nors Įstatymas Nr. 95/2019 Rink. ir jo nuostatos dėl šių projektų kritikos netaikomi, šių nuostatų tikslas (tinkamai ir laiku įvykdyti nacionalinės koncepcijos reikalavimus ir viešojo administravimo kompiuterizavimo strateginius prioritetus) yra įvykdytas.