Version 2.1 by vladimir_stromcek_pp on 2024/05/27 17:39

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 \\
10
11 (% class="" %)|(((
12 **Povinná osoba**
13 )))|(((
14 Akadémia umení v Banskej Bystrici
15 )))
16 (% class="" %)|(((
17 **Názov projektu**
18 )))|(((
19 Zvýšenie úrovne kybernetickej bezpečnosti v Akadémii umení v Banskej Bystrici
20 )))
21 (% class="" %)|(((
22 **Zodpovedná osoba za projekt**
23 )))|(((
24 Mgr. Tomáš Tomašovič
25 )))
26 (% class="" %)|(((
27 **Realizátor projektu**
28 )))|(((
29 Akadémia umení v Banskej Bystrici
30 )))
31 (% class="" %)|(((
32 **Vlastník projektu**
33 )))|(((
34 Akadémia umení v Banskej Bystrici
35 )))
36
37 **~ **
38
39 **Schvaľovanie dokumentu**
40
41 (% class="" %)|(((
42 **Položka**
43 )))|(((
44 **Meno a priezvisko**
45 )))|(((
46 **Organizácia**
47 )))|(((
48 **Pracovná pozícia**
49 )))|(((
50 **Dátum**
51 )))|(((
52 **Podpis**
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Ing. Vladimír Stromček, PhD.
60 )))|(((
61 Amazonite s.r.o.
62 )))|(((
63 Konateľ
64 )))|(((
65 22.4.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2600_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.      História dokumentu =
73
74 (% class="" %)|(((
75 **Verzia**
76 )))|(((
77 **Dátum**
78 )))|(((
79 **Zmeny**
80 )))|(((
81 **Meno**
82 )))
83 (% class="" %)|(((
84 //0.1//
85 )))|(((
86 24.04.2024
87 )))|(((
88 Pracovný návrh
89 )))|(((
90 Vladimír Stromček
91 )))
92 (% class="" %)|(((
93 1.0
94 )))|(((
95 25.05.2024
96 )))|(((
97 Finálne znenie
98 )))|(((
99 Vladimír Stromček
100 )))
101
102 \\
103
104 = {{id name="projekt_2600_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.      Účel dokumentu =
105
106 \\
107
108 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
109
110 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy, číslo výzvy: PSK-MIRRI-614-2024-DV-EFRR (ďalej len „výzva“) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
111
112 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
113
114 \\
115
116 == {{id name="projekt_2600_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1         Použité skratky a pojmy ==
117
118 \\
119
120 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením „ďalej len“).
121
122 \\
123
124 == {{id name="projekt_2600_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2         Konvencie pre typy požiadaviek (príklady) ==
125
126 \\
127
128 V rámci projektu budú definované tri základné typy požiadaviek:
129
130 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
131
132 **Fxx**
133
134 * F – funkčná požiadavka
135 * xx – číslo požiadavky
136
137 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
138
139 **Nxx**
140
141 * N – nefunkčná požiadavka (NFR)
142 * xx – číslo požiadavky
143
144 \\
145
146 **Technické požiadavky** majú nasledovnú konvenciu:
147
148 **Txx**
149
150 * T – technická požiadavka
151 * xx – číslo požiadavky
152
153 \\
154
155 = {{id name="projekt_2600_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.      Popis navrhovaného riešenia =
156
157 \\
158
159 Navrhované riešenie vychádza z aktuálnych prípravných prác zrealizovaných pri príprave žiadosti o nenávratný finančný príspevok. Tieto zistenia definujú stav a potreby, ktoré je nevyhnuté riešiť pre dosiahnutie čo najvyššieho súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), zákonom Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov(ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení  (ďalej len vyhláška č. 362/2018 Z. z.) a ďalšími súvisiacimi predpismi.
160
161 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
162
163 \\
164
165 (% class="" %)|(((
166 **ID**
167 )))|(((
168 **~ **
169
170 **~ **
171
172 **Názov cieľa**
173 )))|(((
174 **Názov strategického cieľa***
175 )))|(((
176 **Spôsob realizácie cieľa**
177 )))
178 (% class="" %)|(((
179 1
180 )))|(((
181 Zvýšenie kvality organizácie KIB
182
183 \\
184
185 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
186
187 \\
188 )))|(((
189 Dôveryhodný štát pripravený na hrozby
190
191 \\
192
193 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
194 )))|(((
195 \\
196
197 Vypracovanie bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
198 )))
199 (% class="" %)|(((
200 2.
201 )))|(((
202 Zvýšenie kvality riadenia rizík KIB
203
204 \\
205
206 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
207
208 \\
209 )))|(((
210 Dôveryhodný štát pripravený na hrozby
211
212 \\
213
214 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
215 )))|(((
216 Spracovanie inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
217
218 \\
219 )))
220 (% class="" %)|(((
221 3
222 )))|(((
223 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
224
225 \\
226
227 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí a sieťová a komunikačná bezpečnosť
228
229 \\
230
231 \\
232 )))|(((
233 Dôveryhodný štát pripravený na hrozby
234
235 \\
236
237 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
238 )))|(((
239 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
240
241 \\
242
243 Implementácia pravidiel Firewall.
244
245 Realizácia segmentácie siete.
246
247 Zakúpenie a implementácia sieťových zariadení podporujúcich segmentáciu siete a štandardu 802.1x,
248 )))
249 (% class="" %)|(((
250 4
251 )))|(((
252 Zabezpečenie kontinuity prevádzky
253
254 \\
255
256 Cieľ realizovaný v zmysle oprávnených podaktivít: Kontinuita prevádzky
257 )))|(((
258 Dôveryhodný štát pripravený na hrozby
259
260 \\
261
262 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
263 )))|(((
264 Vypracovanie plánov kontinuity.
265
266 Dodávka harvdéru  na zabezpečenie kontinuity prevádzky.
267 )))
268
269 \\
270
271 = {{id name="projekt_2600_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.      Architektúra riešenia projektu =
272
273 \\
274
275 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
276
277 \\
278
279 Primárne opatrenia kybernetickej bezpečnosti chránia IS Akadémie umení v Banskej Bystrici (ďalej len „Akadémia umení“) sú určené na podporu jej základných procesov. Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde – dokumentácia kybernetickej bezpečnosti, firewall, switche, nástroje na segmentáciu siete, technológie na zabezpečenie kontinuity prevádzky IS Akadémie umení.
280
281 \\
282
283 [[image:attach:image-2024-5-27_17-37-5.png]]
284
285 == {{id name="projekt_2600_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1         Biznis vrstva ==
286
287 \\
288
289 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
290
291 \\
292
293 * Organizácia a riadenie rizík KIB
294 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
295 * Riadenie aktív, hrozieb a rizík
296 * Riadenie prevádzky siete a informačného systému
297 * Zabezpečovanie kontinuity prevádzky
298
299 \\
300
301 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Akadémiou umení, a ktoré sú realizované prostredníctvom informačných systémov Akadémie umení.
302
303 // //
304
305 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1         Prehľad koncových služieb – budúci stav: ===
306
307 \\
308
309 Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
310
311 **Z toho vyplýva, že v rámci projektu nevznikne žiadna nová koncová služba v zmysle zákona o ISVS.**
312
313 \\
314
315 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2         Jazyková podpora a lokalizácia ===
316
317 \\
318
319 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu Akadémie umení v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
320
321 \\
322
323 == {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2         Aplikačná vrstva ==
324
325 \\
326
327 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce podporu procesov Akadémie umení. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach základnej služby a Back-Office (neverejných častiach) základnej služby.
328
329 Implementované komponenty - v prípade Akadémie umení - budú rozdelené do dvoch veľkých celkov - opatrenia, ktoré budú inštalované in situ v rámci Akadémie umení a opatrenia, ktoré budú poskytované formou služby. Nie všetky opatrenia uvedené v schéme sú realizované v rámci projektu, niektoré budú realizované až po ukončení projektu v rámci udržateľnosti resp. vlastnými kapacitami Akadémie umení.
330
331 In Situ budú nasadené nasledovné opatrenia:
332
333 * Firewall (vrátane jeho implementácie a nasadenia)
334 * Switche (vrátane prístupových bodov)
335 * Nástroje a protokoly segmentácie siete
336 * Nástroj na riadenie prístupov (nie je predmetom projektu, bude len súčasťou opatrení KIB)
337 * HW a SW vybavenie na zabezpečenie kontinuity prevádzky IS Akadémie umení
338
339 \\
340
341 Formou služby budú implementované (ide o plánované riešenie, ktoré bude predmetom ďalšieho riešenia po ukončení projektu)
342
343 * SIEM
344 * SOC
345
346 \\
347
348 Špecifickým opatrením, ktoré nie je zobrazené ako súčasť architektúry sú potom dokumentačné náležitosti, politiky, stratégie a pod., ktoré budú súčasťou realizácie projektu, majú však administratívny a procesný charakter. Rovnako tak audit kybernetickej bezpečnosti po ukončení implementácie opatrení.
349
350 \\
351
352 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1         Rozsah informačných systémov – AS IS ===
353
354 \\
355
356 V nasledujúcej tabuľke uvádzame ISVS, ktoré sú prevádzkované v rámci Akadémie umení a budú chránené proti incidentom KIB po ukončení projektu:
357
358 \\
359
360 \\
361
362 (% class="" %)|(((
363 **Kód ISVS **//(z MetaIS)//
364 )))|(((
365 **Názov ISVS**
366 )))|(((
367 **Modul ISVS**
368
369 //(zaškrtnite ak ISVS je modulom)//
370 )))|(((
371 **Stav IS VS**
372
373 (AS IS)
374 )))|(((
375 **Typ IS VS**
376 )))|(((
377 **Kód nadradeného ISVS**
378
379 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
380 )))
381 (% class="" %)|(((
382 isvs_14207
383 )))|(((
384 Akademický informačný systém - AIS2
385 )))|(((
386
387 )))|(((
388 Prevádzkovaný a plánujem rozvíjať
389 )))|(((
390 Agendový
391 )))|(((
392 \\
393 )))
394 (% class="" %)|(((
395 isvs_14208
396 )))|(((
397 Dochádzkový systém RON software
398 )))|(((
399
400 )))|(((
401 Prevádzkovaný a plánujem rozvíjať
402 )))|(((
403 Ekonomický a administratívny chod inštitúcie
404 )))|(((
405 \\
406 )))
407 (% class="" %)|(((
408 isvs_14209
409 )))|(((
410 Databáza ISIC
411 )))|(((
412
413 )))|(((
414 Prevádzkovaný a plánujem rozvíjať
415 )))|(((
416 Agendový
417 )))|(((
418 \\
419 )))
420 (% class="" %)|(((
421 isvs_14210
422 )))|(((
423 Informačný systém správy domény
424 )))|(((
425
426 )))|(((
427 Prevádzkovaný a plánujem rozvíjať
428 )))|(((
429 Ekonomický a administratívny chod inštitúcie
430 )))|(((
431 \\
432 )))
433 (% class="" %)|(((
434 isvs_14211
435 )))|(((
436 Webová stránka Akadémie umení v Banskej Bystrici
437 )))|(((
438
439 )))|(((
440 Prevádzkovaný a plánujem rozvíjať
441 )))|(((
442 Prezentačný
443 )))|(((
444 \\
445 )))
446
447 \\
448
449 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2         Rozsah informačných systémov – TO BE ===
450
451 // //
452
453 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola) – k nim je vytvorený vzťah realizovaného projektu.
454
455 \\
456
457 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3         Využívanie nadrezortných a spoločných ISVS – AS IS ===
458
459 \\
460
461 Projekt nebude využívať nadrezortné a spoločne ISVS .
462
463 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4         Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
464
465 \\
466
467 Projekt nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
468
469 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5         Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
470
471 \\
472
473 Projekt nebude integrovaný na iné ISVS.
474
475 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6         Aplikačné služby pre realizáciu koncových služieb – TO BE ===
476
477 \\
478
479 V rámci projektu nevznikne žiadna nová aplikačná služba.
480
481 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7         Aplikačné služby na integráciu – TO BE ===
482
483 \\
484
485 Predmetom realizácie nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
486
487 \\
488
489 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8         Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
490
491 \\
492
493 Projekt nebude poskytovať údaje z ISVS do IS CSRÚ.
494
495 \\
496
497 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9         Konzumovanie údajov z IS CSRU – TO BE ===
498
499 \\
500
501 Projekt nebude konzumovať údaje z IS CSRU.
502
503 \\
504
505 == {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3         Dátová vrstva ==
506
507 \\
508
509 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1         Údaje v správe organizácie ===
510
511 \\
512
513 Projekt nebude priamo zabezpečovať správu údajov Akadémie umení, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB Akadémie umení (zoznam oprávnení, nastavenie siete a pod.).
514
515 Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe Akadémie umení.
516
517 \\
518
519 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2         Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
520
521 \\
522
523 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov.
524
525 \\
526
527 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3         Referenčné údaje ===
528
529 \\
530
531 V rámci projektu nebudú využívané referenčné údaje ani projekt resp. ním realizovaný ISVS nebude poskytovať referenčné údaje.
532
533 \\
534
535 ==== {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1          Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
536
537 \\
538
539 V rámci projektu nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
540
541 \\
542
543 \\
544
545 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4         Kvalita a čistenie údajov ===
546
547 \\
548
549 ==== {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1          Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
550
551 \\
552
553 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
554
555 \\
556
557 \\
558
559 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5         Otvorené údaje ===
560
561 \\
562
563 V rámci projektu nebudú vytvárané otvorené údaje.
564
565 \\
566
567 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6         Analytické údaje ===
568
569 \\
570
571 V rámci projektu nebudú vytvárané analytické údaje.
572
573 \\
574
575 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7         Moje údaje ===
576
577 \\
578
579 V rámci projektu nebudú vytvárané moje údaje.
580
581 \\
582
583 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8         Prehľad jednotlivých kategórií údajov ===
584
585 \\
586
587 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
588
589 \\
590
591 \\
592
593 == {{id name="projekt_2600_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4         Technologická vrstva ==
594
595 \\
596
597 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1         Prehľad technologického stavu - AS IS ===
598
599 \\
600
601 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
602
603 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
604
605 // //
606
607 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2         Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
608
609 \\
610
611 // //
612
613 (% class="" %)|(((
614 **Parameter**
615 )))|(((
616 **Jednotky**
617 )))|(((
618 **Predpokladaná hodnota**
619 )))|(((
620 **Poznámka**
621 )))
622 (% class="" %)|(((
623 Počet interných používateľov
624 )))|(((
625 Počet
626 )))|(((
627 600
628 )))|(((
629 Učitelia aj študenti – majú prístup k IS Akadémie umení
630 )))
631 (% class="" %)|(((
632 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
633 )))|(((
634 Počet
635 )))|(((
636 600
637 )))|(((
638 \\
639 )))
640 (% class="" %)|(((
641 Počet externých používateľov (internet)
642 )))|(((
643 Počet
644 )))|(((
645 1200
646 )))|(((
647 \\
648 )))
649 (% class="" %)|(((
650 Počet externých používateľov používajúcich systém v špičkovom zaťažení
651 )))|(((
652 Počet
653 )))|(((
654 1200
655 )))|(((
656 Maximálny počet používateľov – interných aj externých, ktorí sa môžu prihlásiť naraz externému prezentačnému rozhraniu (web) a interným systémom či už ako zamestnanci, študenti, uchádzači o štúdium alebo spolupracujúce organizácie.
657 )))
658 (% class="" %)|(((
659 Počet transakcií (podaní, požiadaviek) za obdobie
660 )))|(((
661 Počet/obdobie
662 )))|(((
663 Irelevantné
664 )))|(((
665 \\
666 )))
667 (% class="" %)|(((
668 Objem údajov na transakciu
669 )))|(((
670 Objem/transakcia
671 )))|(((
672 Irelevantné
673 )))|(((
674 \\
675 )))
676 (% class="" %)|(((
677 Objem existujúcich kmeňových dát
678 )))|(((
679 Objem
680 )))|(((
681 irelevantné
682 )))|(((
683 \\
684 )))
685
686 \\
687
688 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3         Návrh riešenia technologickej architektúry ===
689
690 // //
691
692 **__Technologicky pôjde o realizáciu nasledovných opatrení:__**
693
694 **__ __**
695
696 1. **Realizácia opatrení v oblasti kybernetickej a informačnej bezpečnosti a vypracovanie dokumentácie**
697
698 Realizáciou tejto zákazky sledujeme splnenie nasledovných cieľov:
699
700 * Zvýšenie kvality organizácie KIB
701 * Zvýšenie kvality riadenia rizík KIB
702 * Kontinuita prevádzky
703
704 \\
705
706 Predmetom zákazky bude:
707
708 1. a) Inventarizácia aktív
709 1. b) Vyhotovenie analýzy rizík pre aktíva podporujúce ZS podľa štandardov medzinárodnej normy ISO/IEC 27005:2018 a metodiky uvedenej vo Vyhláške NBÚ č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
710 1. c) Spracovanie analýzy dopadov kľúčových činností Objednávateľa a vyhodnotenie parametrov.
711 1. d) Vyhotovenie základných politík riadenia kybernetickej bezpečnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB), vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej „Vyhláška o KB“),
712 1. e) Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a odtestovanie týchto plánov v podmienkach objednávateľa
713
714 \\
715
716 1. **Zvýšenie úrovne kybernetickej bezpečnosti **
717
718 \\
719
720 Realizáciou tejto zákazky sledujeme splnenie nasledovných cieľov:
721
722 * Bezpečnosť pri prevádzke informačných systémov a sietí
723 * Sieťová a komunikačná bezpečnosť
724 * Kontinuita prevádzky
725
726 \\
727
728 V rámci zákazky budú dodané nasledovné prvky:
729
730 1. Firewall (2 ks)
731 1. Sieťové prepínače
732 11. CORE sieťové prepínače (2 ks)
733 11. Sieťové ACCES prepínače (10 ks) - 48 portový sieťový prepínač s duálnymi napájacími zdrojmi s PoE funkcionalitou
734 11. Sieťové ACCES prepínače (2 ks) - 48 portový sieťový prepínač s duálnymi napájacími zdrojmi s PoE funkcionalitou a mGig portami
735 1. Softvér pre segmentáciu siete
736 1. Implementácia sieťovej bezpečnosti
737 1. Upgrade existujúcej infraštruktúry
738 1. Diskové úložisko pre zabezpečenie kontinuity prevádzky
739
740 \\
741
742 [[image:attach:image-2024-5-27_17-38-47.png]]
743
744 === {{id name="projekt_2600_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4         Využívanie služieb z katalógu služieb vládneho cloudu ===
745
746 \\
747
748 Projekt ISVS nebude využívať služby vládneho cloudu.
749
750 // //
751
752 \\
753
754 == {{id name="projekt_2600_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5         Bezpečnostná architektúra ==
755
756 // //
757
758 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB Akadémie umení - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
759
760 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
761 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
762 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
763 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
764 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
765 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
766 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
767 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
768
769 // //
770
771 \\
772
773 \\
774
775 = {{id name="projekt_2600_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.      Závislosti na ostatné ISVS / projekty =
776
777 \\
778
779 Projekt nie je závislý od iných ISVS alebo projektov.
780
781 **~ **
782
783 = {{id name="projekt_2600_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.      Zdrojové kódy =
784
785 \\
786
787 Akadémia umení plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
788
789 \\
790
791 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
792 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
793 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
794 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
795 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
796 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
797
798 \\
799
800 \\
801
802 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
803
804 \\
805
806 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||shape="rect"]]
807
808 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||shape="rect"]]
809
810 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||shape="rect"]]
811
812 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
813
814 \\
815
816 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
817
818 = {{id name="projekt_2600_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.      Prevádzka a údržba =
819
820 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS Úrovne podpory používateľov: Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
821
822 \\
823
824 * L1 podpory IS (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa.
825 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
826 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
827
828 // //
829
830 \\
831
832 Definície:
833
834 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
835 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
836 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
837 * Riešenie incidentov – SLA parametre Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby. Označenie závažnosti incidentu:
838
839 \\
840
841 \\
842
843 (% class="" %)|(((
844 **Závažnosť incidentu**
845 )))|(((
846 **Popis naliehavosti incidentu**
847 )))
848 (% class="" %)|(((
849 Kritická, Bezpečnostná
850 )))|(((
851 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
852 )))
853 (% class="" %)|(((
854 Bežná
855 )))|(((
856 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému
857 )))
858 (% class="" %)|(((
859 Nekritická
860 )))|(((
861 Kozmetické a drobné chyby.
862 )))
863
864 \\
865
866 \\
867
868 Vyžadované reakčné doby:
869
870 (% class="" %)|(((
871 Označenie závažnosti incidentu
872 )))|(((
873 Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu
874 )))|(((
875 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI)
876 )))|(((
877 Spoľahlivosť (počet incidentov za mesiac)
878 )))
879 (% class="" %)|(((
880 Bežná
881 )))|(((
882 Do 24 hodín
883 )))|(((
884 48 hodín
885 )))|(((
886 5
887 )))
888 (% class="" %)|(((
889 Kritická
890 )))|(((
891 Do 12 hodín
892 )))|(((
893 24 hodín
894 )))|(((
895 3
896 )))
897 (% class="" %)|(((
898 Nekritická
899 )))|(((
900 Do 48 hodín
901 )))|(((
902 Vyriešené a nasadené v rámci plánovaných
903
904 releasov
905 )))|(((
906 \\
907 )))
908 (% class="" %)|(((
909 Bezpečnostná
910 )))|(((
911 Do 12 hodín
912 )))|(((
913 24 hodín
914 )))|(((
915 1
916 )))
917
918 \\
919
920 Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
921
922 \\
923
924 * Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
925 * DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
926 * Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
927
928 \\
929
930 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
931
932 * Majú závažnosť incidentu nekritickú a nižšiu
933 * Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
934 * Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
935
936 \\
937
938 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
939
940 \\
941
942 * Služby systémovej podpory na požiadanie (nad paušál)
943 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
944
945 // //
946
947 \\
948
949 = {{id name="projekt_2600_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.      Požiadavky na personál =
950
951 Výzva definuje požiadavky na IT odborníkov participujúcich v rámci projektu – má ísť minimálne o manažéra kybernetickej bezpečnosti. Aby bol dodržaný súlad realizácie projektu s vyhláškou č.401/2023 Z.z. bude zostavený nasledovný projektový tím objednávateľa:
952
953 * IT architekt: Tomáš Tomašovič
954 * kľúčový používateľ a IT Analytik – Igor Naňo
955 * manažér kybernetickej a informačnej bezpečnosti – Tibor Švehla
956 * projektový manažér (pre účely realizácie) - Petra Virágová - kvestor Akadémie umení
957
958 \\
959
960 (% class="" %)|(((
961 **ID**
962 )))|(((
963 **Meno a Priezvisko**
964 )))|(((
965 **Pozícia**
966 )))|(((
967 **Oddelenie**
968 )))|(((
969 **Rola v projekte**
970 )))
971 (% class="" %)|(((
972 1.
973 )))|(((
974 Mgr. Tomáš Tomašovič
975 )))|(((
976 Pracovník údržby informačných systémov
977 )))|(((
978 Akadémia umení v Banskej Bystrici, rektorát
979 )))|(((
980 IT architekt
981 )))
982 (% class="" %)|(((
983 2.
984 )))|(((
985 Bc. Igor Naňo
986
987 \\
988 )))|(((
989 Správca informačných systémov
990 )))|(((
991 Akadémia umení v Banskej Bystrici, rektorát
992 )))|(((
993 Kľúčový používateľ a IT Analytik
994 )))
995 (% class="" %)|(((
996 3.
997 )))|(((
998 Mgr. Tibor Švehla
999 )))|(((
1000 manažér kybernetickej a informačnej bezpečnosti
1001 )))|(((
1002 Akadémia umení v Banskej Bystrici, rektorát
1003 )))|(((
1004 Manažér kybernetickej a informačnej bezpečnosti
1005 )))
1006 (% class="" %)|(((
1007 4.
1008 )))|(((
1009 Ing. Petra Virágová
1010 )))|(((
1011 Kvestor Akadémie umení
1012 )))|(((
1013 Akadémia umení v Banskej Bystrici, rektorát
1014 )))|(((
1015 Projektový manažér
1016 )))
1017
1018 \\
1019
1020 \\
1021
1022 Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami Akadémie umení ku dňu začatia realizácie projektu.
1023
1024 \\
1025
1026 **Pracovné náplne členov tímu**
1027
1028 \\
1029
1030 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce a požiadavky na členov tímu sú nasledovné:
1031
1032 // //
1033
1034 // //
1035
1036 (% class="" %)|(((
1037 **Projektová rola:**
1038 )))|(((
1039 **~ **
1040
1041 **PROJEKTOVÝ MANAŽÉR**
1042
1043 \\
1044 )))
1045 (% class="" %)|(((
1046 **Stručný popis:**
1047 )))|(((
1048 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1049
1050 \\
1051
1052 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1053
1054 \\
1055
1056 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1057 )))
1058 (% class="" %)|(((
1059 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1060 )))|(((
1061 Zodpovedný za:
1062
1063 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z.z. o riadení projektov
1064
1065 ●         Riadenie prípravy, inicializácie a realizácie projektu
1066
1067 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1068
1069 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1070
1071 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1072
1073 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1074
1075 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1076
1077 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1078
1079 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z.z., Prílohy č.1
1080
1081 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 na rokovanie RV
1082
1083 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1084
1085 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1086
1087 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1088
1089 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1090
1091 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1092
1093 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1094
1095 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1096
1097 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1098
1099 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1100
1101 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1102
1103 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1104
1105 ●         Dodržiavanie metodík projektového riadenia,
1106
1107 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1108
1109 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1110
1111 \\
1112 )))
1113 (% class="" %)|(((
1114 **Odporúčané kvalifikačné predpoklady**
1115 )))|(((
1116 \\
1117 )))
1118 (% class="" %)|(((
1119 **Poznámka**
1120 )))|(((
1121 \\
1122 )))
1123
1124 // //
1125
1126 (% class="" %)|(((
1127 **Projektová rola:**
1128 )))|(((
1129 **~ **
1130
1131 **IT ARCHITEKT**
1132
1133 \\
1134 )))
1135 (% class="" %)|(((
1136 **Stručný popis:**
1137 )))|(((
1138 ●      zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1139
1140 ●      vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1141
1142 ●      zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1143 )))
1144 (% class="" %)|(((
1145 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1146 )))|(((
1147 \\
1148
1149 Zodpovedný za:
1150
1151 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1152
1153 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1154
1155 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1156
1157 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1158
1159 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1160
1161 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1162
1163 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1164
1165 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1166
1167 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1168
1169 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1170
1171 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1172
1173 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1174
1175 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1176
1177 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1178
1179 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1180
1181 ●         Prípravu akceptačných kritérií
1182
1183 ●         Analýza nových nástrojov, produktov a technológií
1184
1185 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1186
1187 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1188
1189 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1190
1191 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1192
1193 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1194
1195 ●         Participáciu na výkone bezpečnostných testov,
1196
1197 ●         Participáciu na výkone UAT testov,
1198
1199 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1200
1201 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1202
1203 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1204
1205 \\
1206 )))
1207 (% class="" %)|(((
1208 **Odporúčané kvalifikačné predpoklady**
1209 )))|(((
1210 \\
1211 )))
1212 (% class="" %)|(((
1213 **Poznámka**
1214 )))|(((
1215 \\
1216 )))
1217
1218 // //
1219
1220 // //
1221
1222 (% class="" %)|(((
1223 **Projektová rola:**
1224 )))|(((
1225 **~ **
1226
1227 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1228
1229 \\
1230 )))
1231 (% class="" %)|(((
1232 **Stručný popis:**
1233 )))|(((
1234 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1235
1236 \\
1237
1238 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1239
1240 \\
1241
1242 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1243 )))
1244 (% class="" %)|(((
1245 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1246 )))|(((
1247 \\
1248
1249 Zodpovedný za:
1250
1251 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1252
1253 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1254
1255 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1256
1257 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1258
1259 ●         Špecifikáciu požiadaviek na bezpečnosť,
1260
1261 ●         Návrh a definovanie akceptačných kritérií,
1262
1263 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1264
1265 ●         Finálne odsúhlasenie používateľského rozhrania
1266
1267 ●         Vykonanie akceptačného testovania (UAT)
1268
1269 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1270
1271 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1272
1273 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1274
1275 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1276
1277 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1278
1279 \\
1280 )))
1281 (% class="" %)|(((
1282 **~ **
1283
1284 **Odporúčané kvalifikačné predpoklady**
1285
1286 **~ **
1287 )))|(((
1288 \\
1289 )))
1290 (% class="" %)|(((
1291 **Poznámka**
1292 )))|(((
1293 \\
1294 )))
1295
1296 // //
1297
1298 (% class="" %)|(((
1299 **Projektová rola:**
1300 )))|(((
1301 **~ **
1302
1303 **IT ANALYTIK**
1304
1305 \\
1306 )))
1307 (% class="" %)|(((
1308 **Stručný popis:**
1309 )))|(((
1310 ·        zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
1311
1312 ·        analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
1313
1314 ·        Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
1315
1316 ·        Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
1317
1318 ·        Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1319 )))
1320 (% class="" %)|(((
1321 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1322 )))|(((
1323 \\
1324
1325 Zodpovedný za:
1326
1327 1.      Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1328
1329 2.      Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1330
1331 3.      Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1332
1333 4.      Mapovanie požiadaviek do návrhu funkčných riešení.
1334
1335 5.      Návrh a správa katalóg požiadaviek  - registra požiadaviek riešenia
1336
1337 6.      Analýza funkčných a nefunkčných požiadaviek,
1338
1339 7.      Návrh fyzického a logického modelu,
1340
1341 8.      Návrh testovacích scenárov,
1342
1343 9.      V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1344
1345 10.    Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1346
1347 11.    Definovanie akceptačných kritérií v projekte
1348
1349 12.    Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1350
1351 13.    Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1352
1353 14.    Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1354
1355 15.    Rieši požiadavky používateľov a konflikty iných priorít
1356
1357 16.    Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1358
1359 17.    Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1360
1361 18.    Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1362
1363 \\
1364 )))
1365 (% class="" %)|(((
1366 **Odporúčané kvalifikačné predpoklady**
1367 )))|(((
1368 \\
1369
1370 \\
1371 )))
1372 (% class="" %)|(((
1373 **Poznámka**
1374 )))|(((
1375 \\
1376
1377 \\
1378 )))
1379
1380 // //
1381
1382 // //
1383
1384 (% class="" %)|(((
1385 **Projektová rola:**
1386 )))|(((
1387 **~ **
1388
1389 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1390
1391 **~ **
1392 )))
1393 (% class="" %)|(((
1394 **Stručný popis:**
1395 )))|(((
1396 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1397
1398 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1399
1400 \\
1401
1402 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1403
1404 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1405
1406 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1407
1408 a)      § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1409
1410 b)      ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1411 )))
1412 (% class="" %)|(((
1413 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1414 )))|(((
1415 Zodpovedný za:
1416
1417 ●      špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1418
1419 ●      ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1420
1421 ●      špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1422
1423 ●      špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1424
1425 ●      špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1426
1427 ●      špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1428
1429 ●      špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1430
1431 ●      špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1432
1433 ●      špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1434
1435 ●      realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1436
1437 ●      špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1438
1439 ●      špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1440
1441 ●      špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1442
1443 ●      špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1444
1445 ●      špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1446
1447 ●      špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1448
1449 ●      špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1450
1451 ●      špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1452
1453 ●      poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1454
1455 ●      získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1456
1457 ●      špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1458
1459 ●      konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1460
1461 ●      špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1462
1463 ●      realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1464
1465 ●      realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1466
1467 ●      realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1468
1469 ●      realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1470
1471 ●      realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1472
1473 ●      realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1474
1475 ●      realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1476
1477 ●      poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1478
1479 ●      získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1480
1481 ●      aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1482
1483 ●      plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1484 )))
1485 (% class="" %)|(((
1486 **Odporúčané kvalifikačné predpoklady**
1487 )))|(((
1488 \\
1489 )))
1490
1491 // //
1492
1493 // //
1494
1495 \\
1496
1497 = {{id name="projekt_2600_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.      Implementácia a preberanie výstupov projektu =
1498
1499 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1500
1501 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Akadémie umení.
1502
1503 = {{id name="projekt_2600_Pristup_k_projektu_detailny-10.Prílohy"/}}10.    Prílohy =
1504
1505 Dokument neobsahuje prílohy.
1506
1507 \\
1508
1509 Koniec dokumentu.
1510
1511 \\
1512
1513 \\