Zmeny dokumentu projekt_2641_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 13:12
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2641_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.gabriel_rusznyak - Obsah
-
... ... @@ -4,29 +4,30 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 8 (% class="wrapped" %) 9 -|((( 10 +(% class="" %)|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Univerzita J. Selyeho 13 13 ))) 14 -|((( 15 +(% class="" %)|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho 18 18 ))) 19 -|((( 20 +(% class="" %)|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Mgr. Péter Zakar, riaditeľ Centra informačných služieb Univerzity J. Selyeho 23 23 ))) 24 -|((( 25 +(% class="" %)|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Univerzita J. Selyeho 28 28 ))) 29 -|((( 30 +(% class="" %)|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Univerzita J. Selyeho ... ... @@ -37,7 +37,7 @@ 37 37 **Schvaľovanie dokumentu** 38 38 39 39 (% class="wrapped" %) 40 -|((( 41 +(% class="" %)|((( 41 41 Položka 42 42 )))|((( 43 43 Meno a priezvisko ... ... @@ -52,7 +52,7 @@ 52 52 53 53 (alebo elektronický súhlas) 54 54 ))) 55 -|((( 56 +(% class="" %)|((( 56 56 Vypracoval 57 57 )))|((( 58 58 Gabriel Rusznyák ... ... @@ -63,9 +63,9 @@ 63 63 )))|((( 64 64 29.5.2024 65 65 )))|((( 66 - 67 +\\ 67 67 ))) 68 -|((( 69 +(% class="" %)|((( 69 69 Schválil 70 70 )))|((( 71 71 Péter Zakar ... ... @@ -76,7 +76,7 @@ 76 76 )))|((( 77 77 30.5.2024 78 78 )))|((( 79 - 80 +\\ 80 80 ))) 81 81 82 82 **~ ** ... ... @@ -84,7 +84,7 @@ 84 84 = {{id name="projekt_2641_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 85 85 86 86 (% class="wrapped" %) 87 -|((( 88 +(% class="" %)|((( 88 88 Verzia 89 89 )))|((( 90 90 Dátum ... ... @@ -93,7 +93,7 @@ 93 93 )))|((( 94 94 Meno 95 95 ))) 96 -|((( 97 +(% class="" %)|((( 97 97 1.0 98 98 )))|((( 99 99 29.05.2024 ... ... @@ -102,7 +102,7 @@ 102 102 )))|((( 103 103 Gabriel Rusznyák 104 104 ))) 105 -|((( 106 +(% class="" %)|((( 106 106 2.0 107 107 )))|((( 108 108 30.5.2024 ... ... @@ -118,6 +118,7 @@ 118 118 119 119 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 120 120 122 +\\ 121 121 122 122 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 123 123 ... ... @@ -126,22 +126,22 @@ 126 126 == {{id name="projekt_2641_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 127 127 128 128 (% class="wrapped" %) 129 -|((( 131 +(% class="" %)|((( 130 130 SKRATKA/POJEM 131 131 )))|((( 132 132 POPIS 133 133 ))) 134 -|((( 136 +(% class="" %)|((( 135 135 Active Directory 136 136 )))|((( 137 137 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 138 138 ))) 139 -|((( 141 +(% class="" %)|((( 140 140 BIA 141 141 )))|((( 142 142 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 143 143 ))) 144 -|((( 146 +(% class="" %)|((( 145 145 BCM 146 146 )))|((( 147 147 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -148,107 +148,113 @@ 148 148 149 149 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 150 150 ))) 151 -|((( 153 +(% class="" %)|((( 152 152 Core 153 153 )))|((( 154 154 Next Generation Firewall 155 155 ))) 156 -|((( 158 +(% class="" %)|((( 157 157 DAC kábel 158 158 )))|((( 159 159 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 160 160 ))) 161 -|((( 163 +(% class="" %)|((( 162 162 EDR riešenie 163 163 )))|((( 164 164 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 165 165 ))) 166 -|((( 168 +(% class="" %)|((( 167 167 EPS 168 168 )))|((( 169 169 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 170 170 ))) 171 -|((( 173 +(% class="" %)|((( 172 172 Firewall 173 173 )))|((( 174 174 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 175 175 ))) 176 -|((( 178 +(% class="" %)|((( 177 177 GDPR 178 178 )))|((( 179 179 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 180 180 ))) 181 -|((( 183 +(% class="" %)|((( 182 182 HW 183 183 )))|((( 184 184 Hardvér 185 185 ))) 186 -|((( 188 +(% class="" %)|((( 187 187 LAN 188 188 )))|((( 189 189 Lokálna (vnútorná) počítačová sieť (Local Area Network) 190 190 ))) 191 -|((( 193 +(% class="" %)|((( 192 192 Log 193 193 )))|((( 194 194 Záznam činnosti 195 195 ))) 196 -|((( 198 +(% class="" %)|((( 197 197 MKB 198 198 )))|((( 199 199 Manažér kybernetickej bezpečnosti 200 200 ))) 201 -|((( 203 +(% class="" %)|((( 202 202 SIEM 203 203 )))|((( 204 204 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 205 205 ))) 206 -|((( 208 +(% class="" %)|((( 207 207 Spam 208 208 )))|((( 209 209 Spam je nevyžiadaná a hromadne rozosielaná správa 210 210 ))) 211 -|((( 213 +(% class="" %)|((( 212 212 sw 213 213 )))|((( 214 214 Softvér 215 215 ))) 216 -|((( 218 +(% class="" %)|((( 217 217 Switch 218 218 )))|((( 219 219 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 220 220 ))) 221 -|((( 223 +(% class="" %)|((( 222 222 TCP 223 223 )))|((( 224 224 Protokol riadenia prenosu (angl. Transmission Control Protocol) 225 225 ))) 226 -|((( 228 +(% class="" %)|((( 227 227 UJS 228 228 )))|((( 229 229 Univerzita J. Selyeho 230 230 ))) 231 -|((( 233 +(% class="" %)|((( 232 232 UPS 233 233 )))|((( 234 234 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 235 235 ))) 236 -|((( 238 +(% class="" %)|((( 237 237 VPN 238 238 )))|((( 239 239 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 240 240 ))) 241 241 244 +\\ 242 242 246 +\\ 243 243 244 244 == {{id name="projekt_2641_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek == 245 245 250 +\\ 246 246 247 247 N/A 248 248 254 +** 255 +** 249 249 250 250 = {{id name="projekt_2641_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 251 251 259 + 252 252 253 253 == {{id name="projekt_2641_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 254 254 ... ... @@ -265,6 +265,7 @@ 265 265 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti, 266 266 * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB. 267 267 276 + 268 268 269 269 Po implementácii projektu bude UJS pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 270 270 ... ... @@ -272,7 +272,7 @@ 272 272 273 273 Hlavnými beneficientom projektu je UJS a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UJS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 274 274 275 -Predpokladaný rozpočet projektu: **488 061,88 €** 284 +Predpokladaný rozpočet projektu: **488 061,88 €**\\ 276 276 277 277 == {{id name="projekt_2641_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu == 278 278 ... ... @@ -284,6 +284,7 @@ 284 284 285 285 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy. 286 286 296 +\\ 287 287 288 288 **Hlavné identifikované riziká, resp. nedostatky** 289 289 ... ... @@ -295,16 +295,19 @@ 295 295 296 296 Vykonaná analýza konštatovala skutočnosť, že UJS nemá vytvorenú bezpečnostnú segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanej analýzy. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 297 297 308 +\\ 298 298 299 299 * **Aktualizácia / upgrade serverovej infraštruktúry** 300 300 301 301 Vykonaná analýza konštatovala morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú funkcionalitu potrebnú pre bezpečnú prevádzku informačných systémov, nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 302 302 314 +\\ 303 303 304 304 * **Zálohovanie** 305 305 306 306 V organizácii chýba zadefinovanie zálohovacích plánov pre dôležité systémy, Nie sú vypracované postupy zálohovania a postupy na obnovu siete a informačných systémov po ich narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. V organizácii nie je implementovaný systému zálohovania. 307 307 320 +\\ 308 308 309 309 * **Centrálny manažment logov** 310 310 ... ... @@ -314,16 +314,19 @@ 314 314 315 315 Samotné vyhľadávanie je komplikované riešené priamo prostriedkami operačného systému, pričom logy nie sú po pridelení týchto prístupov chránené proti manipulácii. 316 316 330 +\\ 317 317 318 318 * **Centrálny manažment siete** 319 319 320 320 V organizácii nie je nasadený nástroj, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. Chýba komplexný prehľad o sieti, informácie o výkone aplikácií a siete. Nie je realizovaná identifikácia a reporting pre podozrivé , škodlivé a nežiaduce aplikácie. 321 321 336 +\\ 322 322 323 323 * **Detegovanie zraniteľností** 324 324 325 325 Zrealizovaná analýza konštatovala, že UJS nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 326 326 342 +\\ 327 327 328 328 **Odporúčania** vyplývajúce z realizovanej analýzy, ktoré sú rovnako predmetom predkladaného projektu sú nasledovné: 329 329 ... ... @@ -338,7 +338,7 @@ 338 338 * Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby; 339 339 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat; 340 340 * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel; 341 -* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 357 +* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 342 342 * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov; 343 343 * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 344 344 * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; ... ... @@ -354,6 +354,7 @@ 354 354 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 355 355 * implementácia systému zálohovania. 356 356 373 +\\ 357 357 358 358 Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov. 359 359 ... ... @@ -363,11 +363,13 @@ 363 363 364 364 V rámci projektu bude univerzita realizovať činnosti, ktoré predstavujú reakciu univerzity na analýzy bezpečnosti ukončenej v apríli 2024 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**. 365 365 383 +\\ 366 366 367 367 [[image:attach:image-2024-5-31_9-15-43.png||width="632"]] 368 368 369 369 Obrázok 1 Biznis funkcie / podaktivity projektu 370 370 389 +\\ 371 371 372 372 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 373 373 ... ... @@ -384,6 +384,7 @@ 384 384 * Metodika analýzy rizík a dopadov, 385 385 * Analýza rizík Univerzity J. Selyeho. 386 386 406 +\\ 387 387 388 388 Pri vypracovávaní dokumentácie bude žiadateľ vychádzať z Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 389 389 ... ... @@ -407,17 +407,20 @@ 407 407 408 408 Podrobný popis jednotlivých komponentov a ich funkcionalít je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva 409 409 430 + 410 410 411 411 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 412 412 434 +\\ 413 413 414 414 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 415 415 438 + 416 416 417 417 == {{id name="projekt_2641_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 418 418 419 419 (% class="wrapped" %) 420 -|((( 443 +(% class="" %)|((( 421 421 ID 422 422 )))|((( 423 423 AKTÉR / STAKEHOLDER ... ... @@ -430,7 +430,7 @@ 430 430 431 431 (MetaIS kód a názov ISVS) 432 432 ))) 433 -|((( 456 +(% class="" %)|((( 434 434 1. 435 435 )))|((( 436 436 Univerzita J. Selyeho ... ... @@ -455,7 +455,7 @@ 455 455 456 456 isvs_14261 CREPČ2 - Centrálny register evidencie publikačnej činnosti 457 457 ))) 458 -|((( 481 +(% class="" %)|((( 459 459 2. 460 460 )))|((( 461 461 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -467,12 +467,14 @@ 467 467 - 468 468 ))) 469 469 493 +\\ 470 470 495 +\\ 471 471 472 472 == {{id name="projekt_2641_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 473 473 474 474 (% class="wrapped" %) 475 -|((( 500 +(% class="" %)|((( 476 476 ID 477 477 )))|((( 478 478 Názov cieľa ... ... @@ -481,7 +481,7 @@ 481 481 )))|((( 482 482 Spôsob realizácie strategického cieľa 483 483 ))) 484 -|((( 509 +(% class="" %)|((( 485 485 C_01 486 486 )))|((( 487 487 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom ... ... @@ -492,12 +492,12 @@ 492 492 493 493 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 494 494 ))) 495 -|((( 520 +(% class="" %)|((( 496 496 C_01 497 497 )))|((( 498 498 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom 499 499 500 - 525 +\\ 501 501 )))|((( 502 502 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 503 503 )))|((( ... ... @@ -508,14 +508,16 @@ 508 508 509 509 **~ ** 510 510 536 +\\ 511 511 512 512 **~ ** 513 513 514 514 == {{id name="projekt_2641_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 515 515 542 +\\ 516 516 517 517 (% class="wrapped" %) 518 -|((( 545 +(% class="" %)|((( 519 519 ID 520 520 )))|((( 521 521 ID/Názov cieľa ... ... @@ -527,13 +527,13 @@ 527 527 ukazovateľa 528 528 )))|((( 529 529 Merná jednotka 530 - 557 +\\ 531 531 )))|((( 532 532 AS IS 533 533 merateľné hodnoty 534 534 (aktuálne) 535 535 )))|((( 536 -TO BE 563 +TO BE 537 537 Merateľné hodnoty 538 538 (cieľové hodnoty) 539 539 )))|((( ... ... @@ -541,7 +541,7 @@ 541 541 )))|((( 542 542 Pozn. 543 543 ))) 544 -|((( 571 +(% class="" %)|((( 545 545 MU_01 546 546 )))|((( 547 547 C_01 ... ... @@ -562,7 +562,7 @@ 562 562 )))|((( 563 563 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UJS 564 564 ))) 565 -|((( 592 +(% class="" %)|((( 566 566 MU_02 567 567 )))|((( 568 568 C_01 ... ... @@ -581,6 +581,7 @@ 581 581 )))|((( 582 582 1 796 583 583 611 +\\ 584 584 585 585 1 663 študentov + 133 pedagogických a vedeckých pracovníkov 586 586 )))|((( ... ... @@ -589,7 +589,9 @@ 589 589 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UJS 590 590 ))) 591 591 620 +\\ 592 592 622 +\\ 593 593 594 594 == {{id name="projekt_2641_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 595 595 ... ... @@ -601,6 +601,7 @@ 601 601 602 602 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 603 603 634 +\\ 604 604 605 605 **~ ** 606 606 ... ... @@ -608,11 +608,13 @@ 608 608 609 609 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 610 610 642 +\\ 611 611 612 612 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 613 613 614 614 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 615 615 648 +\\ 616 616 617 617 1. **Ponechanie súčasného stavu** 618 618 ... ... @@ -626,12 +626,14 @@ 626 626 627 627 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 628 628 662 +\\ 629 629 664 +\\ 630 630 631 631 == {{id name="projekt_2641_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 632 632 633 633 (% class="wrapped" %) 634 -|((( 669 +(% class="" %)|((( 635 635 **// //** 636 636 )))|((( 637 637 KRITÉRIUM ... ... @@ -642,7 +642,7 @@ 642 642 )))|((( 643 643 MIRRI SR 644 644 ))) 645 -|(% rowspan="3" %)((( 680 +(% class="" %)|(% rowspan="3" %)((( 646 646 BIZNIS VRSTVA 647 647 648 648 // // ... ... @@ -657,7 +657,7 @@ 657 657 )))|((( 658 658 X 659 659 ))) 660 -|((( 695 +(% class="" %)|((( 661 661 Kritérium B 662 662 663 663 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -668,7 +668,7 @@ 668 668 )))|((( 669 669 X 670 670 ))) 671 -|((( 706 +(% class="" %)|((( 672 672 Kritérium C 673 673 674 674 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -677,10 +677,13 @@ 677 677 )))|((( 678 678 X 679 679 )))|((( 680 - 715 +\\ 681 681 ))) 682 682 718 +\\ 683 683 720 +** 721 +** 684 684 685 685 **~ ** 686 686 ... ... @@ -687,7 +687,7 @@ 687 687 **Vyhodnotenie MCA** 688 688 689 689 (% class="wrapped" %) 690 -|((( 728 +(% class="" %)|((( 691 691 Zoznam kritérií 692 692 )))|((( 693 693 Alt. 1 ... ... @@ -708,7 +708,7 @@ 708 708 709 709 dosiahnutia 710 710 ))) 711 -|((( 749 +(% class="" %)|((( 712 712 Kritérium A 713 713 714 714 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -725,7 +725,7 @@ 725 725 )))|((( 726 726 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 727 727 ))) 728 -|((( 766 +(% class="" %)|((( 729 729 Kritérium B 730 730 731 731 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -742,7 +742,7 @@ 742 742 )))|((( 743 743 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti. 744 744 ))) 745 -|((( 783 +(% class="" %)|((( 746 746 Kritérium C 747 747 748 748 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -760,6 +760,7 @@ 760 760 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 761 761 ))) 762 762 801 +\\ 763 763 764 764 // // 765 765 ... ... @@ -767,17 +767,21 @@ 767 767 768 768 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu 769 769 809 + 770 770 771 771 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 772 772 773 773 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 774 774 815 +\\ 775 775 817 +\\ 776 776 777 777 **~ ** 778 778 779 779 = {{id name="projekt_2641_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 780 780 823 +\\ 781 781 782 782 Výstupom projektu budú: 783 783 ... ... @@ -785,9 +785,11 @@ 785 785 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 786 786 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 787 787 831 +\\ 788 788 789 789 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 790 790 835 +\\ 791 791 792 792 = {{id name="projekt_2641_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 793 793 ... ... @@ -797,6 +797,7 @@ 797 797 798 798 Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje) 799 799 845 +\\ 800 800 801 801 // // 802 802 ... ... @@ -806,36 +806,43 @@ 806 806 807 807 Projekt nebuduje koncové služby. 808 808 855 +\\ 809 809 810 810 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 811 811 812 812 Projekt nebuduje/nerozvíja ISVS 813 813 861 +\\ 814 814 815 815 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 816 816 817 817 Projekt nebuduje aplikačné služby. 818 818 867 +\\ 819 819 820 820 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 821 821 822 822 V rámci projektu nebude realizovaná integrácia. 823 823 873 +\\ 824 824 825 825 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 826 826 827 827 Projekt nebuduje aplikačné služby. 828 828 879 +\\ 829 829 830 830 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 831 831 832 832 Projekt nebude poskytovať údaje do IS CSRÚ. 833 833 885 +\\ 834 834 835 835 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 836 836 837 837 Projekt nebude konzumovať údaje z IS CSRÚ. 838 838 891 +\\ 839 839 840 840 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 841 841 ... ... @@ -847,97 +847,100 @@ 847 847 848 848 = {{id name="projekt_2641_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 849 849 903 + 850 850 851 851 == {{id name="projekt_2641_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 852 852 853 853 (% class="wrapped" %) 854 -|((( 908 +(% class="" %)|((( 855 855 Náklady 856 856 )))|((( 857 - 911 +\\ 858 858 ))) 859 -|((( 913 +(% class="" %)|((( 860 860 Dokumentačná časť 861 861 )))|((( 862 862 27 660,00 € 863 863 ))) 864 -|((( 918 +(% class="" %)|((( 865 865 Audit kybernetickej bezpečnosti 866 866 )))|((( 867 867 9 400,00 € 868 868 ))) 869 -|((( 923 +(% class="" %)|((( 870 870 **IT - CAPEX** 871 871 )))|((( 872 - 926 +\\ 873 873 ))) 874 -|((( 928 +(% class="" %)|((( 875 875 Práce/služby 876 876 )))|((( 877 - 931 +\\ 878 878 ))) 879 -|((( 933 +(% class="" %)|((( 880 880 Aplikácie 881 881 )))|((( 882 882 // // 883 883 ))) 884 -|((( 938 +(% class="" %)|((( 885 885 SW 886 886 )))|((( 887 887 51 912,00 € 888 888 ))) 889 -|((( 943 +(% class="" %)|((( 890 890 SW – súvisiace práce 891 891 )))|((( 892 892 39 640,00 € 893 893 ))) 894 -|((( 948 +(% class="" %)|((( 895 895 HW 896 896 )))|((( 897 897 264 505,60 € 898 898 ))) 899 -|((( 953 +(% class="" %)|((( 900 900 HW – súvisiace práce 901 901 )))|((( 902 902 51 220,00 € 903 903 ))) 904 -|((( 958 +(% class="" %)|((( 905 905 Mzdové výdavky 906 906 )))|((( 907 907 11 795,00 € 908 908 ))) 909 -|((( 963 +(% class="" %)|((( 910 910 Paušálna sadzba – nepriame výdavky 911 911 )))|((( 912 912 31 929,28 € 913 913 ))) 914 -|((( 968 +(% class="" %)|((( 915 915 **IT - OPEX- prevádzka** 916 916 )))|((( 917 - 971 +\\ 918 918 ))) 919 -|((( 973 +(% class="" %)|((( 920 920 Aplikácie 921 921 )))|((( 922 922 // // 923 923 ))) 924 -|((( 978 +(% class="" %)|((( 925 925 SW 926 926 )))|((( 927 - 981 +\\ 928 928 ))) 929 -|((( 983 +(% class="" %)|((( 930 930 HW 931 931 )))|((( 932 - 986 +\\ 933 933 ))) 934 934 989 + 935 935 991 + 936 936 937 937 = {{id name="projekt_2641_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 938 938 939 939 (% class="wrapped" %) 940 -|((( 996 +(% class="" %)|((( 941 941 ID 942 942 )))|((( 943 943 FÁZA/AKTIVITA ... ... @@ -952,7 +952,7 @@ 952 952 )))|((( 953 953 POZNÁMKA 954 954 ))) 955 -|((( 1011 +(% class="" %)|((( 956 956 1. 957 957 )))|((( 958 958 Prípravná fáza a Iniciačná fáza ... ... @@ -963,7 +963,7 @@ 963 963 )))|((( 964 964 vrátane prípravy a realizácie verejného obstarávania 965 965 ))) 966 -|((( 1022 +(% class="" %)|((( 967 967 2. 968 968 )))|((( 969 969 Realizačná fáza ... ... @@ -972,9 +972,9 @@ 972 972 )))|((( 973 973 04/2027 974 974 )))|((( 975 - 1031 +\\ 976 976 ))) 977 -|((( 1033 +(% class="" %)|((( 978 978 2a 979 979 )))|((( 980 980 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -983,9 +983,9 @@ 983 983 )))|((( 984 984 04/2027 985 985 )))|((( 986 - 1042 +\\ 987 987 ))) 988 -|((( 1044 +(% class="" %)|((( 989 989 3. 990 990 )))|((( 991 991 Dokončovacia fáza ... ... @@ -994,9 +994,9 @@ 994 994 )))|((( 995 995 06/2027 996 996 )))|((( 997 - 1053 +\\ 998 998 ))) 999 -|((( 1055 +(% class="" %)|((( 1000 1000 4. 1001 1001 )))|((( 1002 1002 Podpora prevádzky (SLA) ... ... @@ -1005,14 +1005,16 @@ 1005 1005 )))|((( 1006 1006 06/2032 1007 1007 )))|((( 1008 - 1064 +\\ 1009 1009 ))) 1010 1010 1067 +\\ 1011 1011 1012 1012 **Projekt bude realizovaný metódou Waterfall** 1013 1013 1014 1014 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1015 1015 1073 +\\ 1016 1016 1017 1017 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1018 1018 ... ... @@ -1022,10 +1022,13 @@ 1022 1022 1023 1023 // // 1024 1024 1083 +\\ 1025 1025 1085 +\\ 1026 1026 1027 1027 = {{id name="projekt_2641_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1028 1028 1089 +\\ 1029 1029 1030 1030 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1031 1031 ... ... @@ -1043,9 +1043,10 @@ 1043 1043 * biznis vlastník, 1044 1044 * manažér kybernetickej a informačnej bezpečnosti, 1045 1045 1107 +\\ 1046 1046 1047 1047 (% class="wrapped" %) 1048 -|((( 1110 +(% class="" %)|((( 1049 1049 ID 1050 1050 )))|((( 1051 1051 Meno a Priezvisko ... ... @@ -1056,10 +1056,10 @@ 1056 1056 )))|((( 1057 1057 Rola v projekte 1058 1058 ))) 1059 -|((( 1121 +(% class="" %)|((( 1060 1060 1. 1061 1061 )))|((( 1062 - 1124 +\\ 1063 1063 )))|((( 1064 1064 rektor / prorektor 1065 1065 )))|((( ... ... @@ -1067,25 +1067,25 @@ 1067 1067 )))|((( 1068 1068 Predseda RV 1069 1069 ))) 1070 -|((( 1132 +(% class="" %)|((( 1071 1071 2. 1072 1072 )))|((( 1073 - 1135 +\\ 1074 1074 )))|((( 1075 1075 riaditeľ 1076 1076 1077 1077 Centra informačných služieb Univerzity J. Selyeho 1078 1078 1079 - 1141 +\\ 1080 1080 )))|((( 1081 1081 UJS 1082 1082 )))|((( 1083 1083 Člen RV 1084 1084 ))) 1085 -|((( 1147 +(% class="" %)|((( 1086 1086 3. 1087 1087 )))|((( 1088 - 1150 +\\ 1089 1089 )))|((( 1090 1090 manažér kybernetickej bezpečnosti 1091 1091 )))|((( ... ... @@ -1093,10 +1093,10 @@ 1093 1093 )))|((( 1094 1094 Člen RV 1095 1095 ))) 1096 -|((( 1158 +(% class="" %)|((( 1097 1097 4. 1098 1098 )))|((( 1099 - 1161 +\\ 1100 1100 )))|((( 1101 1101 zástupca dodávateľa 1102 1102 )))|((( ... ... @@ -1105,15 +1105,18 @@ 1105 1105 Člen RV bez hlasovacieho práva 1106 1106 ))) 1107 1107 1170 +\\ 1108 1108 1109 1109 [[image:attach:image-2024-5-31_9-18-22.png||height="250"]] 1110 1110 1174 +\\ 1111 1111 1112 1112 == {{id name="projekt_2641_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1113 1113 1178 +\\ 1114 1114 1115 1115 (% class="wrapped" %) 1116 -|((( 1181 +(% class="" %)|((( 1117 1117 **Projektová rola:** 1118 1118 )))|((( 1119 1119 **~ ** ... ... @@ -1120,20 +1120,22 @@ 1120 1120 1121 1121 **PROJEKTOVÝ MANAŽÉR** 1122 1122 1123 - 1188 +\\ 1124 1124 ))) 1125 -|((( 1190 +(% class="" %)|((( 1126 1126 **Stručný popis:** 1127 1127 )))|((( 1128 1128 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1129 1129 1195 +\\ 1130 1130 1131 1131 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1132 1132 1199 +\\ 1133 1133 1134 1134 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1135 1135 ))) 1136 -|((( 1203 +(% class="" %)|((( 1137 1137 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1138 1138 )))|((( 1139 1139 Zodpovedný za: ... ... @@ -1186,9 +1186,9 @@ 1186 1186 1187 1187 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1188 1188 1189 - 1256 +\\ 1190 1190 ))) 1191 -|((( 1258 +(% class="" %)|((( 1192 1192 **Odporúčané kvalifikačné predpoklady** 1193 1193 )))|((( 1194 1194 · Certifikácia - Prince 2 ... ... @@ -1200,9 +1200,10 @@ 1200 1200 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1201 1201 ))) 1202 1202 1270 +\\ 1203 1203 1204 1204 (% class="wrapped" %) 1205 -|((( 1273 +(% class="" %)|((( 1206 1206 **Projektová rola:** 1207 1207 )))|((( 1208 1208 **~ ** ... ... @@ -1209,23 +1209,25 @@ 1209 1209 1210 1210 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1211 1211 1212 - 1280 +\\ 1213 1213 ))) 1214 -|((( 1282 +(% class="" %)|((( 1215 1215 **Stručný popis:** 1216 1216 )))|((( 1217 1217 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1218 1218 1287 +\\ 1219 1219 1220 1220 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1221 1221 1291 +\\ 1222 1222 1223 1223 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1224 1224 ))) 1225 -|((( 1295 +(% class="" %)|((( 1226 1226 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1227 1227 )))|((( 1228 - 1298 +\\ 1229 1229 1230 1230 Zodpovedný za: 1231 1231 ... ... @@ -1257,12 +1257,13 @@ 1257 1257 1258 1258 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1259 1259 1260 - 1330 +\\ 1261 1261 ))) 1262 1262 1333 +\\ 1263 1263 1264 1264 (% class="wrapped" %) 1265 -|((( 1336 +(% class="" %)|((( 1266 1266 **Projektová rola:** 1267 1267 )))|((( 1268 1268 **~ ** ... ... @@ -1269,9 +1269,9 @@ 1269 1269 1270 1270 **IT ARCHITEKT** 1271 1271 1272 - 1343 +\\ 1273 1273 ))) 1274 -|((( 1345 +(% class="" %)|((( 1275 1275 **Stručný popis:** 1276 1276 )))|((( 1277 1277 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1280,10 +1280,10 @@ 1280 1280 1281 1281 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1282 1282 ))) 1283 -|((( 1354 +(% class="" %)|((( 1284 1284 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1285 1285 )))|((( 1286 - 1357 +\\ 1287 1287 1288 1288 Zodpovedný za: 1289 1289 ... ... @@ -1341,12 +1341,12 @@ 1341 1341 1342 1342 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1343 1343 1344 - 1415 +\\ 1345 1345 ))) 1346 -|((( 1417 +(% class="" %)|((( 1347 1347 **Odporúčané kvalifikačné predpoklady** 1348 1348 )))|((( 1349 - 1420 +\\ 1350 1350 1351 1351 · Certifikácia - Togaf 1352 1352 ... ... @@ -1354,12 +1354,13 @@ 1354 1354 1355 1355 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1356 1356 1357 - 1428 +\\ 1358 1358 ))) 1359 1359 1431 +\\ 1360 1360 1361 1361 (% class="wrapped" %) 1362 -|((( 1434 +(% class="" %)|((( 1363 1363 **Projektová rola:** 1364 1364 )))|((( 1365 1365 **~ ** ... ... @@ -1366,9 +1366,9 @@ 1366 1366 1367 1367 **IT ANALYTIK** 1368 1368 1369 - 1441 +\\ 1370 1370 ))) 1371 -|((( 1443 +(% class="" %)|((( 1372 1372 **Stručný popis:** 1373 1373 )))|((( 1374 1374 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1381,10 +1381,10 @@ 1381 1381 1382 1382 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1383 1383 ))) 1384 -|((( 1456 +(% class="" %)|((( 1385 1385 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1386 1386 )))|((( 1387 - 1459 +\\ 1388 1388 1389 1389 Zodpovedný za: 1390 1390 ... ... @@ -1424,30 +1424,31 @@ 1424 1424 1425 1425 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1426 1426 1427 - 1499 +\\ 1428 1428 ))) 1429 -|((( 1501 +(% class="" %)|((( 1430 1430 **Odporúčané kvalifikačné predpoklady** 1431 1431 )))|((( 1432 - 1504 +\\ 1433 1433 1434 1434 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1435 1435 1436 1436 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1437 1437 1438 - 1510 +\\ 1439 1439 ))) 1440 -|((( 1512 +(% class="" %)|((( 1441 1441 **Poznámka** 1442 1442 )))|((( 1443 - 1515 +\\ 1444 1444 1445 - 1517 +\\ 1446 1446 ))) 1447 1447 1520 +\\ 1448 1448 1449 1449 (% class="wrapped" %) 1450 -|((( 1523 +(% class="" %)|((( 1451 1451 **Projektová rola:** 1452 1452 )))|((( 1453 1453 **~ ** ... ... @@ -1454,17 +1454,18 @@ 1454 1454 1455 1455 **VLASTNÍK PROCESOV **(biznis vlastník) 1456 1456 1457 - 1530 +\\ 1458 1458 ))) 1459 -|((( 1532 +(% class="" %)|((( 1460 1460 **Stručný popis:** 1461 1461 )))|((( 1462 1462 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1463 1463 1537 +\\ 1464 1464 1465 1465 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1466 1466 ))) 1467 -|((( 1541 +(% class="" %)|((( 1468 1468 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1469 1469 )))|((( 1470 1470 Zodpovedný za: ... ... @@ -1515,12 +1515,13 @@ 1515 1515 1516 1516 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1517 1517 1518 - 1592 +\\ 1519 1519 ))) 1520 1520 1595 +\\ 1521 1521 1522 1522 (% class="wrapped" %) 1523 -|((( 1598 +(% class="" %)|((( 1524 1524 **Projektová rola:** 1525 1525 )))|((( 1526 1526 **~ ** ... ... @@ -1529,7 +1529,7 @@ 1529 1529 1530 1530 **~ ** 1531 1531 ))) 1532 -|((( 1607 +(% class="" %)|((( 1533 1533 **Stručný popis:** 1534 1534 )))|((( 1535 1535 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1536,6 +1536,7 @@ 1536 1536 1537 1537 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1538 1538 1614 +\\ 1539 1539 1540 1540 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1541 1541 ... ... @@ -1547,7 +1547,7 @@ 1547 1547 1548 1548 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1549 1549 ))) 1550 -|((( 1626 +(% class="" %)|((( 1551 1551 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1552 1552 )))|((( 1553 1553 Zodpovedný za: ... ... @@ -1621,7 +1621,9 @@ 1621 1621 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1622 1622 ))) 1623 1623 1700 +\\ 1624 1624 1702 +\\ 1625 1625 1626 1626 = {{id name="projekt_2641_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1627 1627 ... ... @@ -1629,9 +1629,12 @@ 1629 1629 1630 1630 = {{id name="projekt_2641_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1631 1631 1710 +\\ 1632 1632 1633 1633 **Príloha : **Zoznam rizík a závislostí (.xls) 1634 1634 1714 +\\ 1635 1635 1716 +\\ 1636 1636 1637 1637 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente