Wiki zdrojový kód pre projektovy_zamer

Version 5.2 by gabriel_rusznyak on 2024/11/07 13:11

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Univerzita J. Selyeho
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Mgr. Péter Zakar, riaditeľ Centra informačných služieb Univerzity J. Selyeho
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Univerzita J. Selyeho
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Univerzita J. Selyeho
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Gabriel Rusznyák
60 )))|(((
61 iNCH, s.r.o.
62 )))|(((
63 dodávateľ projektovej dokumentácie
64 )))|(((
65 29.5.2024
66 )))|(((
67 \\
68 )))
69 (% class="" %)|(((
70 Schválil
71 )))|(((
72 Péter Zakar
73 )))|(((
74 Univerzita J. Selyeho
75 )))|(((
76 riaditeľ Centra informačných služieb Univerzity J. Selyeho
77 )))|(((
78 30.5.2024
79 )))|(((
80 \\
81 )))
82
83 **~ **
84
85 = {{id name="projekt_2641_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86
87 (% class="wrapped" %)
88 (% class="" %)|(((
89 Verzia
90 )))|(((
91 Dátum
92 )))|(((
93 Zmeny
94 )))|(((
95 Meno
96 )))
97 (% class="" %)|(((
98 1.0
99 )))|(((
100 29.05.2024
101 )))|(((
102 Prvá verzia dokumentu
103 )))|(((
104 Gabriel Rusznyák
105 )))
106 (% class="" %)|(((
107 2.0
108 )))|(((
109 30.5.2024
110 )))|(((
111 Finálna verzia dokumentu
112 )))|(((
113 Gabriel Rusznyák
114 )))
115
116 **~ **
117
118 = {{id name="projekt_2641_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
119
120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
121
122 \\
123
124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
125
126 **~ **
127
128 == {{id name="projekt_2641_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
129
130 (% class="wrapped" %)
131 (% class="" %)|(((
132 SKRATKA/POJEM
133 )))|(((
134 POPIS
135 )))
136 (% class="" %)|(((
137 Active Directory
138 )))|(((
139 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
140 )))
141 (% class="" %)|(((
142 BIA
143 )))|(((
144 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
145 )))
146 (% class="" %)|(((
147 BCM
148 )))|(((
149 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
150
151 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
152 )))
153 (% class="" %)|(((
154 Core
155 )))|(((
156 Next Generation Firewall
157 )))
158 (% class="" %)|(((
159 DAC kábel
160 )))|(((
161 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
162 )))
163 (% class="" %)|(((
164 EDR riešenie
165 )))|(((
166 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
167 )))
168 (% class="" %)|(((
169 EPS
170 )))|(((
171 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
172 )))
173 (% class="" %)|(((
174 Firewall
175 )))|(((
176 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
177 )))
178 (% class="" %)|(((
179 GDPR
180 )))|(((
181 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
182 )))
183 (% class="" %)|(((
184 HW
185 )))|(((
186 Hardvér
187 )))
188 (% class="" %)|(((
189 LAN
190 )))|(((
191 Lokálna (vnútorná) počítačová sieť (Local Area Network)
192 )))
193 (% class="" %)|(((
194 Log
195 )))|(((
196 Záznam činnosti
197 )))
198 (% class="" %)|(((
199 MKB
200 )))|(((
201 Manažér kybernetickej bezpečnosti
202 )))
203 (% class="" %)|(((
204 SIEM
205 )))|(((
206 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
207 )))
208 (% class="" %)|(((
209 Spam
210 )))|(((
211 Spam je nevyžiadaná a hromadne rozosielaná správa
212 )))
213 (% class="" %)|(((
214 sw
215 )))|(((
216 Softvér
217 )))
218 (% class="" %)|(((
219 Switch
220 )))|(((
221 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
222 )))
223 (% class="" %)|(((
224 TCP
225 )))|(((
226 Protokol riadenia prenosu (angl. Transmission Control Protocol)
227 )))
228 (% class="" %)|(((
229 UJS
230 )))|(((
231 Univerzita J. Selyeho
232 )))
233 (% class="" %)|(((
234 UPS
235 )))|(((
236 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
237 )))
238 (% class="" %)|(((
239 VPN
240 )))|(((
241 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
242 )))
243
244 \\
245
246 \\
247
248 == {{id name="projekt_2641_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
249
250 \\
251
252 N/A
253
254 **
255 **
256
257 = {{id name="projekt_2641_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
258
259
260
261 == {{id name="projekt_2641_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
262
263 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v Univerzite J. Selyeho a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“).
264
265 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom.
266
267 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú z Analýzy rizík Univerzity J. Selyeho (ďalej aj „UJS“) a z Plánu implementácie opatrení kybernetickej bezpečnosti (ďalej aj „analýza“).
268
269 Predmetom projektu je:
270
271 * Tvorba bezpečnostnej dokumentácie a metodiky - potreba aktualizácie vyplýva z výsledkov analýzy, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti,
272 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v analýze,
273 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti,
274 * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB.
275
276
277
278 Po implementácii projektu bude UJS pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
279
280 UJS v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB.
281
282 Hlavnými beneficientom projektu je UJS a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UJS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
283
284 Predpokladaný rozpočet projektu: **488 061,88 €**\\
285
286 == {{id name="projekt_2641_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu ==
287
288 UJS zrealizovala Analýzu rizík Univerzity J. Selyeho (ďalej aj „analýza“). V rámci analýzy bolo zrealizované nezávislé externé hodnotenie kybernetickej bezpečnosti, ktoré sa zakladá na dlhoročných skúsenostiach a na základe „best practise“. Aktuálny stav dokumentácie, systémov a nastavení bol zisťovaný pomocou rozhovorov so zamestnancami univerzity. Ako šablóna pre analýzu sa zvolilo znenie Zákona o kybernetickej bezpečnosti 69/2018 Z.z. a znenie vykonávacej vyhlášky 362/2018 Z.z. V analýze sú uvedené jednotlivé oblasti problematiky kybernetickej bezpečnosti, je uvedený zistený súčasný stav a sú navrhnuté odporúčania.
289
290 Cieľom analýzy bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov.
291
292 Analýzou sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
293
294 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy.
295
296 \\
297
298 **Hlavné identifikované riziká, resp. nedostatky**
299
300 * **Firewall**
301
302 V rámci univerzity sa nevyužívajú tzv. next-gen firewally, ktoré by zabezpečovali sofistikovanejšiu ochranu a prípadné blokovanie nežiadúcich dátových prenosov. Tieto firewally by boli schopné odhaliť nežiadúce komunikácie buď na nelegálne alebo škodlivé stránky.
303
304 * **Aktualizácia sieťovej infraštruktúry / segmentácia siete**
305
306 Vykonaná analýza konštatovala skutočnosť, že UJS nemá vytvorenú bezpečnostnú segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanej analýzy. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
307
308 \\
309
310 * **Aktualizácia / upgrade serverovej infraštruktúry**
311
312 Vykonaná analýza konštatovala morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú funkcionalitu potrebnú pre bezpečnú prevádzku informačných systémov, nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
313
314 \\
315
316 * **Zálohovanie**
317
318 V organizácii chýba zadefinovanie zálohovacích plánov pre dôležité systémy, Nie sú vypracované postupy zálohovania a postupy na obnovu siete a informačných systémov po ich narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. V organizácii nie je implementovaný systému zálohovania.
319
320 \\
321
322 * **Centrálny manažment logov**
323
324 Analýza identifikovala vysoké riziko v danej oblasti a konštatovala zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
325
326 Stále častejšie globálne sa vyskytujúce bezpečnostné incidenty vyžadujú dohľadávanie logov aj vo vzdialenejšej minulosti a stále častejšie sú aj požiadavky na ich prípadné poskytovanie ďalším orgánom (PZ SR, SIS, CSIRT,...) pre ďalšiu forenznú analýzu, čo aktuálne riešenie neumožňuje (resp. umožňuje len pomocou komplikovaných manuálnych postupov), prípadne je možné len s obmedzením – vyžaduje si určité znalosti aj prístupy k samotným logom.
327
328 Samotné vyhľadávanie je komplikované riešené priamo prostriedkami operačného systému, pričom logy nie sú po pridelení týchto prístupov chránené proti manipulácii.
329
330 \\
331
332 * **Centrálny manažment siete**
333
334 V organizácii nie je nasadený nástroj, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. Chýba komplexný prehľad o sieti, informácie o výkone aplikácií a siete. Nie je realizovaná identifikácia a reporting pre podozrivé , škodlivé a nežiaduce aplikácie.
335
336 \\
337
338 * **Detegovanie zraniteľností**
339
340 Zrealizovaná analýza konštatovala, že UJS nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí.
341
342 \\
343
344 **Odporúčania** vyplývajúce z realizovanej analýzy, ktoré sú rovnako predmetom predkladaného projektu sú nasledovné:
345
346 * Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
347 * vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
348 * vypracovanie štatútu bezpečnostného výboru;
349 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
350 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
351 * vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
352 * Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
353 * Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
354 * Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby;
355 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat;
356 * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
357 * zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup,
358 * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov;
359 * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
360 * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
361 * implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM);
362 * vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností;
363 * špecifikácia všetkých udalostí, ktoré musia byť zaznamenávané a konfigurácia prvkov informačných technológií verejnej správy, vrátane dokumentácie rozsahu dát zaznamenávaných log súborov;
364 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
365 * implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
366 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
367 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
368 * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
369 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
370 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
371 * implementácia systému zálohovania.
372
373 \\
374
375 Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov.
376
377 **~ **
378
379 **Realizované činnosti v rámci projektu**
380
381 V rámci projektu bude univerzita realizovať činnosti, ktoré predstavujú reakciu univerzity na analýzy bezpečnosti ukončenej v apríli 2024 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
382
383 \\
384
385 [[image:attach:image-2024-5-31_9-15-43.png||width="632"]]
386
387 Obrázok 1 Biznis funkcie / podaktivity projektu
388
389 \\
390
391 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
392
393 **Tvorba bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti (1)**
394
395 Potreba aktualizácie vyplýva z výsledkov analýzy, v rámci ktorej bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, ktoré aktuálna dokumentácia neobsahuje.
396
397 Jedná sa o aktualizáciu dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v Zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
398
399 Univerzita má k dnešnému dňu vypracovanú nasledovnú dokumentáciu:
400
401 * Zásady bezpečnostnej stratégie kybernetickej bezpečnosti na Univerzite J. Selyeho,
402 * Smernica rektora o kybernetickej bezpečnosti pre používateľov informačných systémov a IKT zariadení Univerzity J. Selyeho,
403 * Metodika analýzy rizík a dopadov,
404 * Analýza rizík Univerzity J. Selyeho.
405
406 \\
407
408 Pri vypracovávaní dokumentácie bude žiadateľ vychádzať z Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
409
410 Rovnako bude realizovaný pravidelný audit kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
411
412 **Implementácia softvérových a hardvérových nástrojov (2) **bude pozostávať z nasledovných komponentov:
413
414 * Technický prostriedok zabezpečujúci funkcionalitu next generation firewall-u,
415 * Aktualizácia sieťovej infraštruktúry / segmentácia siete,
416 * Aktualizácia / upgrade serverovej infraštruktúry,
417 * Zálohovanie,
418
419 === {{id name="projekt_2641_Projektovy_zamer_detailny-·Centrálnymanažmentlogov,"/}}·       Centrálny manažment logov, ===
420
421 * Nástroj na centrálny manažment siete
422 * Nástroj na detegovanie existujúcich zraniteľností.
423
424 **~ **
425
426 Zdôvodnenie realizácie uvedených komponentov je uvedené v kap. 3 Motivácia a rozsah projektu.
427
428 Podrobný popis jednotlivých komponentov a ich funkcionalít je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva
429
430
431
432 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
433
434 \\
435
436 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
437
438
439
440 == {{id name="projekt_2641_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
441
442 (% class="wrapped" %)
443 (% class="" %)|(((
444 ID
445 )))|(((
446 AKTÉR / STAKEHOLDER
447 )))|(((
448 SUBJEKT
449 )))|(((
450 ROLA
451 )))|(((
452 Informačný systém
453
454 (MetaIS kód a názov ISVS)
455 )))
456 (% class="" %)|(((
457 1.
458 )))|(((
459 Univerzita J. Selyeho
460 )))|(((
461 UJS
462 )))|(((
463 Vlastník procesu
464 )))|(((
465 isvs_14252 AIS2 - Akademický informačný systém
466
467 isvs_14253 RDSS - Registratúrny denník
468
469 [[isvs_14255>>url:https://metais.vicepremier.gov.sk/detail/ISVS/9d5aa13d-7e9e-469d-9809-f68d0b66a64a/cimaster?tab=summarizingCart||shape="rect"]] ZIMBRA - poštový server
470
471 isvs_14256 WebKredit - stravovací systém
472
473 isvs_14258 SafeQ - tlačový systém
474
475 isvs_14259 DAWINCI - knižničný informačný systém
476
477 isvs_14260 REPČO -   Register evidencie publikačnej činnosti a ohlasov
478
479 isvs_14261 CREPČ2 -  Centrálny register evidencie publikačnej činnosti
480 )))
481 (% class="" %)|(((
482 2.
483 )))|(((
484 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
485 )))|(((
486 MIRRI SR
487 )))|(((
488 Garant eGovernmentu
489 )))|(((
490 -
491 )))
492
493 \\
494
495 \\
496
497 == {{id name="projekt_2641_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
498
499 (% class="wrapped" %)
500 (% class="" %)|(((
501 ID
502 )))|(((
503 Názov cieľa
504 )))|(((
505 Názov strategického cieľa
506 )))|(((
507 Spôsob realizácie strategického cieľa
508 )))
509 (% class="" %)|(((
510 C_01
511 )))|(((
512 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
513 )))|(((
514 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
515 )))|(((
516 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
517
518 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
519 )))
520 (% class="" %)|(((
521 C_01
522 )))|(((
523 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
524
525 \\
526 )))|(((
527 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
528 )))|(((
529 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
530
531 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte.
532 )))
533
534 **~ **
535
536 \\
537
538 **~ **
539
540 == {{id name="projekt_2641_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
541
542 \\
543
544 (% class="wrapped" %)
545 (% class="" %)|(((
546 ID
547 )))|(((
548 ID/Názov cieľa
549 )))|(((
550 Názov
551 ukazovateľa (KPI)
552 )))|(((
553 Popis
554 ukazovateľa
555 )))|(((
556 Merná jednotka
557 \\
558 )))|(((
559 AS IS
560 merateľné hodnoty
561 (aktuálne)
562 )))|(((
563 TO BE
564 Merateľné hodnoty
565 (cieľové hodnoty)
566 )))|(((
567 Spôsob ich merania
568 )))|(((
569 Pozn.
570 )))
571 (% class="" %)|(((
572 MU_01
573 )))|(((
574 C_01
575 )))|(((
576 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
577 )))|(((
578 Merateľný ukazovateľ výstupu
579
580 (pozn. čas plnenia merateľného ukazovateľa ku koncu realizácie hlavných aktivít projektu)
581 )))|(((
582 počet
583 )))|(((
584 0
585 )))|(((
586 1
587 )))|(((
588 V čase ukončenia projektu pri prevzatí výstupov projektu
589 )))|(((
590 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UJS
591 )))
592 (% class="" %)|(((
593 MU_02
594 )))|(((
595 C_01
596 )))|(((
597 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
598
599 // //
600 )))|(((
601 Výsledok
602
603 (pozn. čas plnenia merateľného ukazovateľa v rámci udržateľnosti projektu)
604 )))|(((
605 počet
606 )))|(((
607 0
608 )))|(((
609 1 796
610
611 \\
612
613 1 663 študentov + 133 pedagogických a vedeckých pracovníkov
614 )))|(((
615 V čase udržateľnosti projektu, podľa aktuálneho počtu obyvateľov.
616 )))|(((
617 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UJS
618 )))
619
620 \\
621
622 \\
623
624 == {{id name="projekt_2641_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
625
626 Z hľadiska projektu je koncovým používateľom UJS, resp. jej jednotliví zamestnanci a študenti. Špecifikáciu potrieb predstavujú odporúčania analýzy rizík.
627
628 Odporúčania predmetnej analýzy realizované predkladaným projektom sú uvedené v kapitole **Motivácia a rozsah projektu**, časť **Odporúčania**.
629
630 Podrobný popis týchto odporúčaní je uvedený v samotnej správe Analýzy rizík Univerzity J. Selyeho.
631
632 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
633
634 \\
635
636 **~ **
637
638 == {{id name="projekt_2641_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
639
640 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
641
642 \\
643
644 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
645
646 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
647
648 \\
649
650 1. **Ponechanie súčasného stavu**
651
652 Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a odporúčaní vyplývajúcich z analýzy bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
653
654 1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
655
656 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní realizáciu technologických odporúčaní, resp. len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
657
658 1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
659
660 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
661
662 \\
663
664 \\
665
666 == {{id name="projekt_2641_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
667
668 (% class="wrapped" %)
669 (% class="" %)|(((
670 **// //**
671 )))|(((
672 KRITÉRIUM
673 )))|(((
674 ZDÔVODNENIE KRIÉRIA
675 )))|(((
676 UJS
677 )))|(((
678 MIRRI SR
679 )))
680 (% class="" %)|(% rowspan="3" %)(((
681 BIZNIS VRSTVA
682
683 // //
684 )))|(((
685 Kritérium A
686
687 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
688 )))|(((
689 Jedná sa o KO kritérium vychádzajúce zo základnej požiadavky súladu s legislatívou
690 )))|(((
691 X
692 )))|(((
693 X
694 )))
695 (% class="" %)|(((
696 Kritérium B
697
698 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
699 )))|(((
700 Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení vyplývajúcich z analýzy bezpečnosti
701 )))|(((
702 X
703 )))|(((
704 X
705 )))
706 (% class="" %)|(((
707 Kritérium C
708
709 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
710 )))|(((
711 Jedná sa o kritérium predstavujúce komplexné riešenie kybernetickej bezpečnosti prevádzkovateľa základnej služby
712 )))|(((
713 X
714 )))|(((
715 \\
716 )))
717
718 \\
719
720 **
721 **
722
723 **~ **
724
725 **Vyhodnotenie MCA**
726
727 (% class="wrapped" %)
728 (% class="" %)|(((
729 Zoznam kritérií
730 )))|(((
731 Alt. 1
732 )))|(((
733 Spôsob
734
735 dosiahnutia
736 )))|(((
737 Alt. 2
738 )))|(((
739 Spôsob
740
741 dosiahnutia
742 )))|(((
743 Alt. 3
744 )))|(((
745 Spôsob
746
747 dosiahnutia
748 )))
749 (% class="" %)|(((
750 Kritérium A
751
752 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
753 )))|(((
754 nie
755 )))|(((
756 -
757 )))|(((
758 áno
759 )))|(((
760 Čiastočná realizácia opatrení v oblasti KB predstavuje realizáciu najmä metodickej a dokumentačnej časti opatrení KB. Z uvedeného dôvodu alternatíva naplní súlad so zákonom o KB.
761 )))|(((
762 áno
763 )))|(((
764 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
765 )))
766 (% class="" %)|(((
767 Kritérium B
768
769 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
770 )))|(((
771 nie
772 )))|(((
773 -
774 )))|(((
775 čiastočne
776 )))|(((
777 Alternatíva 2 naplní kritérium B len čiastočne, nakoľko odporúčania analýzy bezpečnosti požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
778 )))|(((
779 áno
780 )))|(((
781 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti.
782 )))
783 (% class="" %)|(((
784 Kritérium C
785
786 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
787 )))|(((
788 nie
789 )))|(((
790 -
791 )))|(((
792 nie
793 )))|(((
794 -
795 )))|(((
796 áno
797 )))|(((
798 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
799 )))
800
801 \\
802
803 // //
804
805 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}Stanovenie alternatív v aplikačnej vrstve architektúry ==
806
807 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu
808
809
810
811 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
812
813 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
814
815 \\
816
817 \\
818
819 **~ **
820
821 = {{id name="projekt_2641_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
822
823 \\
824
825 Výstupom projektu budú:
826
827 * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
828 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
829 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
830
831 \\
832
833 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
834
835 \\
836
837 = {{id name="projekt_2641_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
838
839 Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry.
840
841 [[image:attach:image-2024-5-31_9-16-52.png||width="627"]]
842
843 Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje)
844
845 \\
846
847 // //
848
849 == {{id name="projekt_2641_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
850
851 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1     Prehľad koncových služieb – budúci stav: ===
852
853 Projekt nebuduje koncové služby.
854
855 \\
856
857 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
858
859 Projekt nebuduje/nerozvíja ISVS
860
861 \\
862
863 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
864
865 Projekt nebuduje aplikačné služby.
866
867 \\
868
869 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
870
871 V rámci projektu nebude realizovaná integrácia.
872
873 \\
874
875 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
876
877 Projekt nebuduje aplikačné služby.
878
879 \\
880
881 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
882
883 Projekt nebude poskytovať údaje do IS CSRÚ.
884
885 \\
886
887 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
888
889 Projekt nebude konzumovať údaje z IS CSRÚ.
890
891 \\
892
893 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
894
895 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
896
897 = {{id name="projekt_2641_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
898
899 Projekt nevyžaduje vykonanie legislatívnych zmien pre naplnenie jeho cieľov a dodanie výstup. Následná realizácia činností pre oblasť kybernetickej bezpečnosti predpokladá vypracovanie interných smerníc a postupov pre implementáciu opatrení pre oblasť kybernetickej bezpečnosti.
900
901 = {{id name="projekt_2641_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
902
903
904
905 == {{id name="projekt_2641_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
906
907 (% class="wrapped" %)
908 (% class="" %)|(((
909 Náklady
910 )))|(((
911 \\
912 )))
913 (% class="" %)|(((
914 Dokumentačná časť
915 )))|(((
916 27 660,00 €
917 )))
918 (% class="" %)|(((
919 Audit kybernetickej bezpečnosti
920 )))|(((
921 9 400,00 €
922 )))
923 (% class="" %)|(((
924 **IT - CAPEX**
925 )))|(((
926 \\
927 )))
928 (% class="" %)|(((
929 Práce/služby
930 )))|(((
931 \\
932 )))
933 (% class="" %)|(((
934 Aplikácie
935 )))|(((
936 // //
937 )))
938 (% class="" %)|(((
939 SW
940 )))|(((
941 51 912,00 €
942 )))
943 (% class="" %)|(((
944 SW – súvisiace práce
945 )))|(((
946 39 640,00 €
947 )))
948 (% class="" %)|(((
949 HW
950 )))|(((
951 264 505,60 €
952 )))
953 (% class="" %)|(((
954 HW – súvisiace práce
955 )))|(((
956 51 220,00 €
957 )))
958 (% class="" %)|(((
959 Mzdové výdavky
960 )))|(((
961 11 795,00 €
962 )))
963 (% class="" %)|(((
964 Paušálna sadzba – nepriame výdavky
965 )))|(((
966 31 929,28 €
967 )))
968 (% class="" %)|(((
969 **IT - OPEX- prevádzka**
970 )))|(((
971 \\
972 )))
973 (% class="" %)|(((
974 Aplikácie
975 )))|(((
976 // //
977 )))
978 (% class="" %)|(((
979 SW
980 )))|(((
981 \\
982 )))
983 (% class="" %)|(((
984 HW
985 )))|(((
986 \\
987 )))
988
989
990
991
992
993 = {{id name="projekt_2641_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
994
995 (% class="wrapped" %)
996 (% class="" %)|(((
997 ID
998 )))|(((
999 FÁZA/AKTIVITA
1000 )))|(((
1001 ZAČIATOK
1002
1003 (odhad termínu)
1004 )))|(((
1005 KONIEC
1006
1007 (odhad termínu)
1008 )))|(((
1009 POZNÁMKA
1010 )))
1011 (% class="" %)|(((
1012 1.
1013 )))|(((
1014 Prípravná fáza a Iniciačná fáza
1015 )))|(((
1016 04/2024
1017 )))|(((
1018 03/2025
1019 )))|(((
1020 vrátane prípravy a realizácie verejného obstarávania
1021 )))
1022 (% class="" %)|(((
1023 2.
1024 )))|(((
1025 Realizačná fáza
1026 )))|(((
1027 05/2025
1028 )))|(((
1029 04/2027
1030 )))|(((
1031 \\
1032 )))
1033 (% class="" %)|(((
1034 2a
1035 )))|(((
1036 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1037 )))|(((
1038 05/2025
1039 )))|(((
1040 04/2027
1041 )))|(((
1042 \\
1043 )))
1044 (% class="" %)|(((
1045 3.
1046 )))|(((
1047 Dokončovacia fáza
1048 )))|(((
1049 05/2027
1050 )))|(((
1051 06/2027
1052 )))|(((
1053 \\
1054 )))
1055 (% class="" %)|(((
1056 4.
1057 )))|(((
1058 Podpora prevádzky (SLA)
1059 )))|(((
1060 07/2027
1061 )))|(((
1062 06/2032
1063 )))|(((
1064 \\
1065 )))
1066
1067 \\
1068
1069 **Projekt bude realizovaný metódou Waterfall**
1070
1071 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1072
1073 \\
1074
1075 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1076
1077 // [[image:attach:image-2024-5-31_9-17-58.png||width="582"]]//
1078
1079 // //
1080
1081 // //
1082
1083 \\
1084
1085 \\
1086
1087 = {{id name="projekt_2641_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1088
1089 \\
1090
1091 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1092
1093 * Predseda RV
1094 * Biznis vlastník
1095 * Zástupca prevádzky
1096 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1097 * Projektový manažér objednávateľa (PM)
1098
1099 Zostavuje sa **Projektový tím objednávateľa**
1100
1101 * kľúčový používateľ,
1102 * IT analytik,
1103 * IT architekt,
1104 * biznis vlastník,
1105 * manažér kybernetickej a informačnej bezpečnosti,
1106
1107 \\
1108
1109 (% class="wrapped" %)
1110 (% class="" %)|(((
1111 ID
1112 )))|(((
1113 Meno a Priezvisko
1114 )))|(((
1115 Pozícia
1116 )))|(((
1117 Oddelenie
1118 )))|(((
1119 Rola v projekte
1120 )))
1121 (% class="" %)|(((
1122 1.
1123 )))|(((
1124 \\
1125 )))|(((
1126 rektor / prorektor
1127 )))|(((
1128 UJS
1129 )))|(((
1130 Predseda RV
1131 )))
1132 (% class="" %)|(((
1133 2.
1134 )))|(((
1135 \\
1136 )))|(((
1137 riaditeľ
1138
1139 Centra informačných služieb Univerzity J. Selyeho
1140
1141 \\
1142 )))|(((
1143 UJS
1144 )))|(((
1145 Člen RV
1146 )))
1147 (% class="" %)|(((
1148 3.
1149 )))|(((
1150 \\
1151 )))|(((
1152 manažér kybernetickej bezpečnosti
1153 )))|(((
1154 UJS
1155 )))|(((
1156 Člen RV
1157 )))
1158 (% class="" %)|(((
1159 4.
1160 )))|(((
1161 \\
1162 )))|(((
1163 zástupca dodávateľa
1164 )))|(((
1165 dodávateľ
1166 )))|(((
1167 Člen RV bez hlasovacieho práva
1168 )))
1169
1170 \\
1171
1172 [[image:attach:image-2024-5-31_9-18-22.png||height="250"]]
1173
1174 \\
1175
1176 == {{id name="projekt_2641_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1177
1178 \\
1179
1180 (% class="wrapped" %)
1181 (% class="" %)|(((
1182 **Projektová rola:**
1183 )))|(((
1184 **~ **
1185
1186 **PROJEKTOVÝ MANAŽÉR**
1187
1188 \\
1189 )))
1190 (% class="" %)|(((
1191 **Stručný popis:**
1192 )))|(((
1193 ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1194
1195 \\
1196
1197 ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1198
1199 \\
1200
1201 ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1202 )))
1203 (% class="" %)|(((
1204 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1205 )))|(((
1206 Zodpovedný za:
1207
1208 ·       Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1209
1210 ·       Riadenie prípravy, inicializácie a realizácie projektu
1211
1212 ·       Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1213
1214 ·       Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1215
1216 ·       Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1217
1218 ·       Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1219
1220 ·       Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1221
1222 ·       Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1223
1224 ·       Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1225
1226 ·       Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1227
1228 ·       Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1229
1230 ·       Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1231
1232 ·       Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1233
1234 ·       Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1235
1236 ·       Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1237
1238 ·       Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1239
1240 ·       Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1241
1242 ·       Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1243
1244 ·       Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1245
1246 ·       Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1247
1248 ·       Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1249
1250 ·       Dodržiavanie metodík projektového riadenia,
1251
1252 ·       Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1253
1254 ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1255
1256 \\
1257 )))
1258 (% class="" %)|(((
1259 **Odporúčané kvalifikačné predpoklady**
1260 )))|(((
1261 ·       Certifikácia - Prince 2
1262
1263 ·       Certifikácia - PMI PMP
1264
1265 ·       Certifikácia – IPMA
1266
1267 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1268 )))
1269
1270 \\
1271
1272 (% class="wrapped" %)
1273 (% class="" %)|(((
1274 **Projektová rola:**
1275 )))|(((
1276 **~ **
1277
1278 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1279
1280 \\
1281 )))
1282 (% class="" %)|(((
1283 **Stručný popis:**
1284 )))|(((
1285 ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1286
1287 \\
1288
1289 ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1290
1291 \\
1292
1293 ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1294 )))
1295 (% class="" %)|(((
1296 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1297 )))|(((
1298 \\
1299
1300 Zodpovedný za:
1301
1302 ·       Návrh a špecifikáciu funkčných a technických požiadaviek
1303
1304 ·       Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1305
1306 ·       Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1307
1308 ·       Špecifikáciu požiadaviek koncových používateľov na prínos systému
1309
1310 ·       Špecifikáciu požiadaviek na bezpečnosť,
1311
1312 ·       Návrh a definovanie akceptačných kritérií,
1313
1314 ·       Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1315
1316 ·       Finálne odsúhlasenie používateľského rozhrania
1317
1318 ·       Vykonanie akceptačného testovania (UAT)
1319
1320 ·       Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1321
1322 ·       Finálny návrh na spustenie do produkčnej prevádzky,
1323
1324 ·       Predkladanie požiadaviek na zmenu funkcionalít produktov
1325
1326 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1327
1328 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1329
1330 \\
1331 )))
1332
1333 \\
1334
1335 (% class="wrapped" %)
1336 (% class="" %)|(((
1337 **Projektová rola:**
1338 )))|(((
1339 **~ **
1340
1341 **IT ARCHITEKT**
1342
1343 \\
1344 )))
1345 (% class="" %)|(((
1346 **Stručný popis:**
1347 )))|(((
1348 ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1349
1350 ·     vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1351
1352 ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1353 )))
1354 (% class="" %)|(((
1355 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1356 )))|(((
1357 \\
1358
1359 Zodpovedný za:
1360
1361 ·       Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1362
1363 ·       Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1364
1365 ·       Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1366
1367 ·       Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1368
1369 ·       Zodpovednosť za technické navrhnutie a realizáciu projektu.
1370
1371 ·       Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1372
1373 ·       Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1374
1375 ·       Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1376
1377 ·       Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1378
1379 ·       Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1380
1381 ·       Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1382
1383 ·       Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1384
1385 ·       Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1386
1387 ·       Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1388
1389 ·       Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1390
1391 ·       Prípravu akceptačných kritérií
1392
1393 ·       Analýza nových nástrojov, produktov a technológií
1394
1395 ·       Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1396
1397 ·       Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1398
1399 ·       Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1400
1401 ·       Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1402
1403 ·       Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1404
1405 ·       Participáciu na výkone bezpečnostných testov,
1406
1407 ·       Participáciu na výkone UAT testov,
1408
1409 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1410
1411 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1412
1413 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1414
1415 \\
1416 )))
1417 (% class="" %)|(((
1418 **Odporúčané kvalifikačné predpoklady**
1419 )))|(((
1420 \\
1421
1422 ·       Certifikácia - Togaf
1423
1424 ·       Certifikácia – ArchiMate
1425
1426 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1427
1428 \\
1429 )))
1430
1431 \\
1432
1433 (% class="wrapped" %)
1434 (% class="" %)|(((
1435 **Projektová rola:**
1436 )))|(((
1437 **~ **
1438
1439 **IT ANALYTIK**
1440
1441 \\
1442 )))
1443 (% class="" %)|(((
1444 **Stručný popis:**
1445 )))|(((
1446 ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
1447
1448 ·       analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
1449
1450 ·       Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
1451
1452 ·       Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
1453
1454 ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1455 )))
1456 (% class="" %)|(((
1457 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1458 )))|(((
1459 \\
1460
1461 Zodpovedný za:
1462
1463 ·       Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1464
1465 ·       Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1466
1467 ·       Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1468
1469 ·       Mapovanie požiadaviek do návrhu funkčných riešení.
1470
1471 ·       Návrh a správa katalóg požiadaviek  - registra požiadaviek riešenia
1472
1473 ·       Analýza funkčných a nefunkčných požiadaviek,
1474
1475 ·       Návrh fyzického a logického modelu,
1476
1477 ·       Návrh testovacích scenárov,
1478
1479 ·       V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1480
1481 ·       Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1482
1483 ·       Definovanie akceptačných kritérií v projekte
1484
1485 ·       Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1486
1487 ·       Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1488
1489 ·       Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1490
1491 ·       Rieši požiadavky používateľov a konflikty iných priorít
1492
1493 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1494
1495 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1496
1497 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1498
1499 \\
1500 )))
1501 (% class="" %)|(((
1502 **Odporúčané kvalifikačné predpoklady**
1503 )))|(((
1504 \\
1505
1506 ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1507
1508 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1509
1510 \\
1511 )))
1512 (% class="" %)|(((
1513 **Poznámka**
1514 )))|(((
1515 \\
1516
1517 \\
1518 )))
1519
1520 \\
1521
1522 (% class="wrapped" %)
1523 (% class="" %)|(((
1524 **Projektová rola:**
1525 )))|(((
1526 **~ **
1527
1528 **VLASTNÍK PROCESOV **(biznis vlastník)
1529
1530 \\
1531 )))
1532 (% class="" %)|(((
1533 **Stručný popis:**
1534 )))|(((
1535 ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1536
1537 \\
1538
1539 ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1540 )))
1541 (% class="" %)|(((
1542 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1543 )))|(((
1544 Zodpovedný za:
1545
1546 ·       Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1547
1548 ·       Spoluprácu pri riešení odpovedí na otvorené otázky  a riziká projektu.
1549
1550 ·       Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej)
1551
1552 ·       Riešenie problémov a požiadaviek  v spolupráci s odbornými garantmi,
1553
1554 ·       Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek
1555
1556 ·       Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1557
1558 ·       Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť,
1559
1560 ·       Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1561
1562 ·       Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1563
1564 ·       Schválenie akceptačných kritérií,
1565
1566 ·       Riešenie problémov používateľov
1567
1568 ·       Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1569
1570 ·       Vykonanie UX a UAT testovania
1571
1572 ·       Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1573
1574 ·       Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1575
1576 ·       Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1577
1578 ·       Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1579
1580 ·       Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1581
1582 ·       Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1583
1584 ·       Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1585
1586 ·       Odsúhlasenie akceptačných protokolov zmenových konaní
1587
1588 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1589
1590 ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1591
1592 \\
1593 )))
1594
1595 \\
1596
1597 (% class="wrapped" %)
1598 (% class="" %)|(((
1599 **Projektová rola:**
1600 )))|(((
1601 **~ **
1602
1603 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1604
1605 **~ **
1606 )))
1607 (% class="" %)|(((
1608 **Stručný popis:**
1609 )))|(((
1610 ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1611
1612 ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1613
1614 \\
1615
1616 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1617
1618 1)   neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1619
1620 2)   rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1621
1622 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1623
1624 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1625 )))
1626 (% class="" %)|(((
1627 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1628 )))|(((
1629 Zodpovedný za:
1630
1631 ·     špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1632
1633 ·     ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1634
1635 ·     špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1636
1637 ·     špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1638
1639 ·     špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1640
1641 ·     špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1642
1643 ·     špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1644
1645 ·     špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1646
1647 ·     špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1648
1649 ·     realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1650
1651 ·     špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1652
1653 ·     špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1654
1655 ·     špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1656
1657 ·     špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1658
1659 ·     špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1660
1661 ·     špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1662
1663 ·     špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1664
1665 ·     špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1666
1667 ·     poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1668
1669 ·     získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1670
1671 ·     špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1672
1673 ·     konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1674
1675 ·     špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1676
1677 ·     realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1678
1679 ·     realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1680
1681 ·     realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1682
1683 ·     realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1684
1685 ·     realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1686
1687 ·     realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1688
1689 ·     realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1690
1691 ·     poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1692
1693 ·     získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1694
1695 ·     aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1696
1697 ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1698 )))
1699
1700 \\
1701
1702 \\
1703
1704 = {{id name="projekt_2641_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1705
1706 N/A
1707
1708 = {{id name="projekt_2641_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1709
1710 \\
1711
1712 **Príloha : **Zoznam rizík a závislostí (.xls)
1713
1714 \\
1715
1716 \\
1717
1718 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente