Naposledy upravil Admin-metais MetaIS 2024/11/07 10:31

Z verzie 2.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2642.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.gabriel_rusznyak
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,28 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Prešovská univerzita v Prešove
13 13  )))
14 -(% class="" %)|(((
13 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Kybernetická bezpečnosť na Prešovskej univerzite
18 18  )))
19 -(% class="" %)|(((
18 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  prof. Ing. Peter Adamišin, PhD., Prešovská univerzita v Prešove
23 23  )))
24 -(% class="" %)|(((
23 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Prešovská univerzita v Prešove
28 28  )))
29 -(% class="" %)|(((
28 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Prešovská univerzita v Prešove
... ... @@ -36,7 +36,7 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
38 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
53 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Gabriel Rusznyák
... ... @@ -62,9 +62,9 @@
62 62  )))|(((
63 63  24.05.2024
64 64  )))|(((
65 -\\
64 +
66 66  )))
67 -(% class="" %)|(((
66 +|(((
68 68  Schválil
69 69  )))|(((
70 70  Peter Adamišin
... ... @@ -75,7 +75,7 @@
75 75  )))|(((
76 76  30.05.2024
77 77  )))|(((
78 -\\
77 +
79 79  )))
80 80  
81 81  **~ **
... ... @@ -82,7 +82,7 @@
82 82  
83 83  = {{id name="projekt_2642_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
84 84  
85 -(% class="" %)|(((
84 +|(((
86 86  Verzia
87 87  )))|(((
88 88  Dátum
... ... @@ -91,7 +91,7 @@
91 91  )))|(((
92 92  Meno
93 93  )))
94 -(% class="" %)|(((
93 +|(((
95 95  1.0
96 96  )))|(((
97 97  24.05.2024
... ... @@ -100,7 +100,7 @@
100 100  )))|(((
101 101  Gabriel Rusznyák
102 102  )))
103 -(% class="" %)|(((
102 +|(((
104 104  2.0
105 105  )))|(((
106 106  30.05.2024
... ... @@ -116,7 +116,6 @@
116 116  
117 117  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
118 118  
119 -\\
120 120  
121 121  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
122 122  
... ... @@ -124,22 +124,22 @@
124 124  
125 125  == {{id name="projekt_2642_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
126 126  
127 -(% class="" %)|(((
125 +|(((
128 128  SKRATKA/POJEM
129 129  )))|(((
130 130  POPIS
131 131  )))
132 -(% class="" %)|(((
130 +|(((
133 133  Active Directory
134 134  )))|(((
135 135  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
136 136  )))
137 -(% class="" %)|(((
135 +|(((
138 138  BIA
139 139  )))|(((
140 140  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
141 141  )))
142 -(% class="" %)|(((
140 +|(((
143 143  BCM
144 144  )))|(((
145 145  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -146,127 +146,118 @@
146 146  
147 147  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
148 148  )))
149 -(% class="" %)|(((
147 +|(((
150 150  Core
151 151  )))|(((
152 152  Next Generation Firewall
153 153  )))
154 -(% class="" %)|(((
152 +|(((
155 155  DAC kábel
156 156  )))|(((
157 157  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
158 158  )))
159 -(% class="" %)|(((
157 +|(((
160 160  EDR riešenie
161 161  )))|(((
162 162  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
163 163  )))
164 -(% class="" %)|(((
162 +|(((
165 165  EPS
166 166  )))|(((
167 167  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
168 168  )))
169 -(% class="" %)|(((
167 +|(((
170 170  Firewall
171 171  )))|(((
172 172  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
173 173  )))
174 -(% class="" %)|(((
172 +|(((
175 175  GDPR
176 176  )))|(((
177 177  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
178 178  )))
179 -(% class="" %)|(((
177 +|(((
180 180  HW
181 181  )))|(((
182 182  Hardvér
183 183  )))
184 -(% class="" %)|(((
182 +|(((
185 185  LAN
186 186  )))|(((
187 187  Lokálna (vnútorná) počítačová sieť (Local Area Network)
188 188  )))
189 -(% class="" %)|(((
187 +|(((
190 190  Log
191 191  )))|(((
192 192  Záznam činnosti
193 193  )))
194 -(% class="" %)|(((
192 +|(((
195 195  MKB
196 196  )))|(((
197 197  Manažér kybernetickej bezpečnosti
198 198  )))
199 -(% class="" %)|(((
197 +|(((
200 200  SIEM
201 201  )))|(((
202 202  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
203 203  )))
204 -(% class="" %)|(((
202 +|(((
205 205  Spam
206 206  )))|(((
207 207  Spam je nevyžiadaná a hromadne rozosielaná správa
208 208  )))
209 -(% class="" %)|(((
207 +|(((
210 210  sw
211 211  )))|(((
212 212  Softvér
213 213  )))
214 -(% class="" %)|(((
212 +|(((
215 215  Switch
216 216  )))|(((
217 217  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
218 218  )))
219 -(% class="" %)|(((
217 +|(((
220 220  TCP
221 221  )))|(((
222 222  Protokol riadenia prenosu (angl. Transmission Control Protocol)
223 223  )))
224 -(% class="" %)|(((
222 +|(((
225 225  UNIPO
226 226  )))|(((
227 227  Prešovská univerzita v Prešove
228 228  )))
229 -(% class="" %)|(((
227 +|(((
230 230  UPS
231 231  )))|(((
232 232  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
233 233  )))
234 -(% class="" %)|(((
232 +|(((
235 235  VPN
236 236  )))|(((
237 237  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
238 238  )))
239 239  
240 -\\
241 241  
242 -\\
243 243  
244 244  == {{id name="projekt_2642_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
245 245  
246 -\\
247 247  
248 248  N/A
249 249  
250 -**
251 -**
252 252  
253 253  = {{id name="projekt_2642_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
254 254  
255 -
256 256  
257 257  == {{id name="projekt_2642_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
258 258  
259 -
260 260  
261 261  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Prešovskej univerzity v Prešovej“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v Prešovskej univerzite a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“).
262 262  
263 -
264 264  
265 265  Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom.
266 266  
267 267  Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú z Analýzy úrovne informačnej a kybernetickej bezpečnosti Prešovskej univerzity v Prešove (ďalej aj „UNIPO“) ukončenej v priebehu mesiaca apríl 2024 (ďalej aj „analýza“).
268 268  
269 -
270 270  
271 271  Predmetom projektu je:
272 272  
... ... @@ -275,7 +275,6 @@
275 275  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti,
276 276  * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB.
277 277  
278 -
279 279  
280 280  Po implementácii projektu bude UNIPO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
281 281  
... ... @@ -283,11 +283,9 @@
283 283  
284 284  Hlavnými beneficientom projektu je UNIPO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UNIPO. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
285 285  
286 -
287 287  
288 288  Predpokladaný rozpočet projektu: **484 771,20 €**
289 289  
290 -\\
291 291  
292 292  **~ **
293 293  
... ... @@ -295,31 +295,26 @@
295 295  
296 296  UNIPO v apríli 2023 zrealizovala „Analýzu úrovne informačnej a kybernetickej bezpečnosti Prešovskej univerzity v Prešove (ďalej aj „analýza bezpečnosti“)“. V rámci analýzy bolo zrealizované nezávislé externé hodnotenie kybernetickej bezpečnosti, ktoré sa zakladá na dlhoročných skúsenostiach a na základe „best practise“. Aktuálny stav dokumentácie, systémov a nastavení bol zisťovaný pomocou rozhovorov so zamestnancami univerzity. Ako šablóna pre analýzu sa zvolilo znenie Zákona o kybernetickej bezpečnosti 69/2018 Z.z. a znenie vykonávacej vyhlášky 362/2018 Z.z. V analýze sú uvedené jednotlivé oblasti problematiky kybernetickej bezpečnosti, je uvedený zistený súčasný stav a sú navrhnuté odporúčania.
297 297  
298 -\\
299 299  
300 300  Cieľom analýzy bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov.
301 301  
302 -\\
303 303  
304 304  Analýzou sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
305 305  
306 -\\
307 307  
308 308  Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy.
309 309  
310 -\\
311 311  
312 312  **Hlavné identifikované riziká, resp. nedostatky**
313 313  
314 314  **~ **
315 315  
316 -* (% style="" %)**Firewall**
298 +* **Firewall**
317 317  
318 318  Aj keď sa v poslednej dobe stráca presná hranica medzi vonkajšou (nechránenou) a vnútornou (chránenou) sieťou z dôvodu stále častejšieho využívania cloudových služieb, perimetrová ochrana stále zostáva základnou ochranou vnútornej siete a systémov.
319 319  
320 320  V súčasnosti sa využívajú na univerzite primárne firewally, ktoré filtrujú prenášané dáta len na úrovni IP adries a protokolových čísiel. V rámci univerzity sa nevyužívajú tzv. next-gen firewally, ktoré by zabezpečovali sofistikovanejšiu ochranu a prípadné blokovanie nežiadúcich dátových prenosov. Tieto firewally by boli schopné odhaliť nežiadúce komunikácie buď na nelegálne alebo škodlivé stránky.
321 321  
322 -\\
323 323  
324 324  * **Centrálne zálohovanie**
325 325  
... ... @@ -331,7 +331,6 @@
331 331  
332 332  Z uvedeného dôvodu je okrem aktualizácie dokumentácie v danej oblasti na základe výsledkov analýzy bezpečnosti odporúčané vybudovanie centrálneho úložiska pre zálohy, ktoré by bolo využívané všetkými pracoviskami univerzity, ku ktorému by mali prístup a vyhradené svoje miesto pre zálohovanie všetky pracoviská univerzity.
333 333  
334 -\\
335 335  
336 336  * **Centrálny monitoring a centrálne logovanie**
337 337  
... ... @@ -339,7 +339,6 @@
339 339  
340 340  Podobný postup je možné zvoliť aj pre vybodovanie centrálneho logovania, nakoľko v súčasnosti nie je skoro na žiadnom pracovisku univerzity vybudovaný a zavedený vhodný postup na zbieranie a ukladanie logov zo sieťových prvkov a zo systémov.
341 341  
342 -\\
343 343  
344 344  * **Centrálny manažment ochrany koncových bodov pred škodlivým kódom**
345 345  
... ... @@ -349,7 +349,6 @@
349 349  
350 350  Rovnako je potrebné zaviesť pravidelnú kontrolu dostupných aktualizácií na dôležitých systémoch a serveroch.
351 351  
352 -\\
353 353  
354 354  * **Personálne obsadenie**
355 355  
... ... @@ -389,7 +389,6 @@
389 389  * zavedenie monitoringu prevádzkových parametrov (výpadky zariadení, vyťaženosť zariadení),
390 390  * zavedenie centrálnej správy pre ochranu pred škodlivým kódom.
391 391  
392 -\\
393 393  
394 394  Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov.
395 395  
... ... @@ -455,17 +455,14 @@
455 455  * implementácia systému zálohovania.
456 456  * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
457 457  
458 -\\
459 459  
460 460  [[image:attach:image-2024-5-30_20-38-42.png||width="675"]]
461 461  
462 462  Obrázok 1 Biznis funkcie / podaktivity projektu
463 463  
464 -\\
465 465  
466 466  Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
467 467  
468 -\\
469 469  
470 470  **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
471 471  
... ... @@ -484,13 +484,11 @@
484 484  * vypracovanie zálohovacieho plánu a testovacích scenárov obnovy,
485 485  * vykonanie analýzy aktív a spracovanie katalógu aktív.
486 486  
487 -\\
488 488  
489 489  Rovnako je potrebné vykonať analýzu dopadov na organizáciu pri prípadných incidentoch a na základe toho určiť spôsoby eliminácie dopadov. Pri vypracovaní celkovej dokumentácie je možné vychádzať aj z aktuálneho stavu dokumentácie, v rámci ktorej je potrebné dopracovať chýbajúce časti (analýza aktív a dekompozícia jednotlivých poskytovaných služieb), resp. podrobnejšie rozpracovať niektoré časti (primárne plány kontinuity a obnovy pre IS, ktoré sú v súčasnosti vypracované dosť všeobecne). Pri vypracovávaní dokumentácie je možné vychádzať z Prílohy č. 1 k vyhláške č. 362/2018 Z. z., kde je v časti A uvedená „Štruktúra stratégie kybernetickej bezpečnosti“ a v časti B je uvedená „Štruktúra bezpečnostnej politiky kybernetickej bezpečnosti“.
490 490  
491 491  **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
492 492  
493 -\\
494 494  
495 495  * **Technický prostriedok zabezpečujúci funkcionalitu next generation firewall-u (ďalej iba NGFW)**
496 496  
... ... @@ -504,7 +504,6 @@
504 504  
505 505  Z uvedeného dôvodu je v rámci projektu navrhnutá implementácia next generation firewall-u.
506 506  
507 -\\
508 508  
509 509  * **Zálohovanie**
510 510  
... ... @@ -518,7 +518,6 @@
518 518  * Dátové úložisko - Pásková knižnica,
519 519  * Zálohovací softvér.
520 520  
521 -\\
522 522  
523 523  * **Manažment logov**
524 524  
... ... @@ -532,7 +532,6 @@
532 532  
533 533  Vzhľadom na uvedené skutočnosti je navrhnuté implementovať centrálny manažment logov, tak aby spĺňal legislatívne požiadavky, požiadavky na dostupnosť, výkonnosť a aby poskytoval dostatočnú úložnú kapacitu pre zbierané logy.
534 534  
535 -\\
536 536  
537 537  * **Nástroj na centrálny manažment siete**
538 538  
... ... @@ -540,7 +540,6 @@
540 540  
541 541  Z uvedeného dôvodu je v rámci projektu navrhnuté nasadenie nastroja na centrálny manažment siete, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií.
542 542  
543 -\\
544 544  
545 545  * **Nástroj pre centrálnu správu zariadení a antivírového prostredia**
546 546  
... ... @@ -554,7 +554,6 @@
554 554  
555 555  Cieľový stav s nasadeným nástrojom pre centrálnu správu by mal priniesť výrazné zlepšenie v efektivite správy IT, zníženie nákladov a zlepšenie bezpečnosti. S centralizovanou správou je možné lepšie monitorovať a reagovať na bezpečnostné hrozby v reálnom čase, čo znižuje potenciálne riziká pre organizáciu.
556 556  
557 -\\
558 558  
559 559  * **Nástroj pre testovanie bezpečnosti**
560 560  
... ... @@ -568,7 +568,6 @@
568 568  * Reaktívny prístup k bezpečnosti: Organizácia často reaguje na bezpečnostné incidenty až po ich vzniku, čo môže viesť k významným finančným a reputačným stratám.
569 569  * Nedostatočné pokrytie: Tradičné testovanie často nezahŕňa všetky aspekty IT infraštruktúry, vrátane sieťových zariadení, aplikácií a ľudských faktorov.
570 570  
571 -\\
572 572  
573 573  * **Prevádzkový monitoring**
574 574  
... ... @@ -580,7 +580,6 @@
580 580  
581 581  Navrhované riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj bude informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Bude schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring bude v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Bude schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu.
582 582  
583 -\\
584 584  
585 585  * **Interný Helpdesk**
586 586  
... ... @@ -590,19 +590,16 @@
590 590  
591 591  Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
592 592  
593 -
594 594  
595 595  **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
596 596  
597 -\\
598 598  
599 599  Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
600 600  
601 -\\
602 602  
603 603  == {{id name="projekt_2642_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
604 604  
605 -(% class="" %)|(((
567 +|(((
606 606  ID
607 607  )))|(((
608 608  AKTÉR / STAKEHOLDER
... ... @@ -615,7 +615,7 @@
615 615  
616 616  (MetaIS kód a názov ISVS)
617 617  )))
618 -(% class="" %)|(((
580 +|(((
619 619  1.
620 620  )))|(((
621 621  Prešovská univerzita v Prešove
... ... @@ -654,7 +654,7 @@
654 654  
655 655  isvs_11279 Informačný systém IDM midPoint UNIPO
656 656  )))
657 -(% class="" %)|(((
619 +|(((
658 658  2.
659 659  )))|(((
660 660  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -666,13 +666,11 @@
666 666  -
667 667  )))
668 668  
669 -\\
670 670  
671 -\\
672 672  
673 673  == {{id name="projekt_2642_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
674 674  
675 -(% class="" %)|(((
635 +|(((
676 676  ID
677 677  )))|(((
678 678  Názov cieľa
... ... @@ -681,7 +681,7 @@
681 681  )))|(((
682 682  Spôsob realizácie strategického cieľa
683 683  )))
684 -(% class="" %)|(((
644 +|(((
685 685  C_01
686 686  )))|(((
687 687  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
... ... @@ -692,12 +692,12 @@
692 692  
693 693  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
694 694  )))
695 -(% class="" %)|(((
655 +|(((
696 696  C_01
697 697  )))|(((
698 698  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
699 699  
700 -\\
660 +
701 701  )))|(((
702 702  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
703 703  )))|(((
... ... @@ -708,15 +708,13 @@
708 708  
709 709  **~ **
710 710  
711 -\\
712 712  
713 713  **~ **
714 714  
715 715  == {{id name="projekt_2642_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
716 716  
717 -\\
718 718  
719 -(% class="" %)|(((
677 +|(((
720 720  ID
721 721  )))|(((
722 722  ID/Názov cieľa
... ... @@ -728,13 +728,13 @@
728 728  ukazovateľa
729 729  )))|(((
730 730  Merná jednotka
731 -\\
689 +
732 732  )))|(((
733 733  AS IS
734 734  merateľné hodnoty
735 735  (aktuálne)
736 736  )))|(((
737 -TO BE
695 +TO BE
738 738  Merateľné hodnoty
739 739  (cieľové hodnoty)
740 740  )))|(((
... ... @@ -742,7 +742,7 @@
742 742  )))|(((
743 743  Pozn.
744 744  )))
745 -(% class="" %)|(((
703 +|(((
746 746  MU_01
747 747  )))|(((
748 748  C_01
... ... @@ -763,7 +763,7 @@
763 763  )))|(((
764 764  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UNIPO
765 765  )))
766 -(% class="" %)|(((
724 +|(((
767 767  MU_02
768 768  )))|(((
769 769  C_01
... ... @@ -782,7 +782,6 @@
782 782  )))|(((
783 783  **9 075**
784 784  
785 -\\
786 786  
787 787  772 zamestnancov + 8 303 študentov
788 788  )))|(((
... ... @@ -791,9 +791,7 @@
791 791  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UNIPO
792 792  )))
793 793  
794 -\\
795 795  
796 -\\
797 797  
798 798  == {{id name="projekt_2642_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
799 799  
... ... @@ -826,9 +826,7 @@
826 826  
827 827  Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
828 828  
829 -\\
830 830  
831 -\\
832 832  
833 833  **~ **
834 834  
... ... @@ -836,15 +836,12 @@
836 836  
837 837  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
838 838  
839 -\\
840 840  
841 841  == {{id name="projekt_2642_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
842 842  
843 -\\
844 844  
845 845  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
846 846  
847 -\\
848 848  
849 849  1. **Ponechanie súčasného stavu**
850 850  
... ... @@ -858,13 +858,11 @@
858 858  
859 859  Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
860 860  
861 -\\
862 862  
863 -\\
864 864  
865 865  == {{id name="projekt_2642_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
866 866  
867 -(% class="" %)|(((
815 +|(((
868 868  **// //**
869 869  )))|(((
870 870  KRITÉRIUM
... ... @@ -875,7 +875,7 @@
875 875  )))|(((
876 876  MIRRI SR
877 877  )))
878 -(% class="" %)|(% rowspan="3" %)(((
826 +|(% rowspan="3" %)(((
879 879  BIZNIS VRSTVA
880 880  
881 881  // //
... ... @@ -890,7 +890,7 @@
890 890  )))|(((
891 891  X
892 892  )))
893 -(% class="" %)|(((
841 +|(((
894 894  Kritérium B
895 895  
896 896  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -901,7 +901,7 @@
901 901  )))|(((
902 902  X
903 903  )))
904 -(% class="" %)|(((
852 +|(((
905 905  Kritérium C
906 906  
907 907  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -910,19 +910,16 @@
910 910  )))|(((
911 911  X
912 912  )))|(((
913 -\\
861 +
914 914  )))
915 915  
916 -\\
917 917  
918 -**
919 -**
920 920  
921 921  **~ **
922 922  
923 923  **Vyhodnotenie MCA**
924 924  
925 -(% class="" %)|(((
870 +|(((
926 926  Zoznam kritérií
927 927  )))|(((
928 928  Alt. 1
... ... @@ -943,7 +943,7 @@
943 943  
944 944  dosiahnutia
945 945  )))
946 -(% class="" %)|(((
891 +|(((
947 947  Kritérium A
948 948  
949 949  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -960,7 +960,7 @@
960 960  )))|(((
961 961  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
962 962  )))
963 -(% class="" %)|(((
908 +|(((
964 964  Kritérium B
965 965  
966 966  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -977,7 +977,7 @@
977 977  )))|(((
978 978  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti.
979 979  )))
980 -(% class="" %)|(((
925 +|(((
981 981  Kritérium C
982 982  
983 983  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -995,7 +995,6 @@
995 995  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
996 996  )))
997 997  
998 -\\
999 999  
1000 1000  // //
1001 1001  
... ... @@ -1003,21 +1003,17 @@
1003 1003  
1004 1004  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu
1005 1005  
1006 -
1007 1007  
1008 1008  == {{id name="projekt_2642_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
1009 1009  
1010 1010  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
1011 1011  
1012 -\\
1013 1013  
1014 -\\
1015 1015  
1016 1016  **~ **
1017 1017  
1018 1018  = {{id name="projekt_2642_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1019 1019  
1020 -\\
1021 1021  
1022 1022  Výstupom projektu budú:
1023 1023  
... ... @@ -1025,23 +1025,19 @@
1025 1025  * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
1026 1026  * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
1027 1027  
1028 -\\
1029 1029  
1030 1030  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
1031 1031  
1032 -\\
1033 1033  
1034 1034  = {{id name="projekt_2642_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1035 1035  
1036 1036  Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry.
1037 1037  
1038 -\\
1039 1039  
1040 1040  [[image:attach:image-2024-5-30_20-41-4.png||width="659"]]
1041 1041  
1042 1042  Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje)
1043 1043  
1044 -\\
1045 1045  
1046 1046  // //
1047 1047  
... ... @@ -1051,43 +1051,36 @@
1051 1051  
1052 1052  Projekt nebuduje koncové služby.
1053 1053  
1054 -\\
1055 1055  
1056 1056  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1057 1057  
1058 1058  Projekt nebuduje/nerozvíja ISVS
1059 1059  
1060 -\\
1061 1061  
1062 1062  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
1063 1063  
1064 1064  Projekt nebuduje aplikačné služby.
1065 1065  
1066 -\\
1067 1067  
1068 1068  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS{{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1069 1069  
1070 1070  V rámci projektu nebude realizovaná integrácia.
1071 1071  
1072 -\\
1073 1073  
1074 1074  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
1075 1075  
1076 1076  Projekt nebuduje aplikačné služby.
1077 1077  
1078 -\\
1079 1079  
1080 1080  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
1081 1081  
1082 1082  Projekt nebude poskytovať údaje do IS CSRÚ.
1083 1083  
1084 -\\
1085 1085  
1086 1086  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
1087 1087  
1088 1088  Projekt nebude konzumovať údaje z IS CSRÚ.
1089 1089  
1090 -\\
1091 1091  
1092 1092  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1093 1093  
... ... @@ -1101,96 +1101,94 @@
1101 1101  
1102 1102  == {{id name="projekt_2642_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
1103 1103  
1104 -(% class="" %)|(((
1033 +|(((
1105 1105  Náklady
1106 1106  )))|(((
1107 -\\
1036 +
1108 1108  )))
1109 -(% class="" %)|(((
1038 +|(((
1110 1110  Dokumentačná časť
1111 1111  )))|(((
1112 1112  30 240,00
1113 1113  )))
1114 -(% class="" %)|(((
1043 +|(((
1115 1115  Audit kybernetickej bezpečnosti
1116 1116  )))|(((
1117 1117  12 240,00
1118 1118  )))
1119 -(% class="" %)|(((
1048 +|(((
1120 1120  **IT - CAPEX**
1121 1121  )))|(((
1122 -\\
1051 +
1123 1123  )))
1124 -(% class="" %)|(((
1053 +|(((
1125 1125  Práce/služby
1126 1126  )))|(((
1127 -\\
1056 +
1128 1128  )))
1129 -(% class="" %)|(((
1058 +|(((
1130 1130  Aplikácie
1131 1131  )))|(((
1132 1132  // //
1133 1133  )))
1134 -(% class="" %)|(((
1063 +|(((
1135 1135  SW
1136 1136  )))|(((
1137 1137  109 834,40 €
1138 1138  )))
1139 -(% class="" %)|(((
1068 +|(((
1140 1140  SW – súvisiace práce
1141 1141  )))|(((
1142 1142  36 960,00 €
1143 1143  )))
1144 -(% class="" %)|(((
1073 +|(((
1145 1145  HW
1146 1146  )))|(((
1147 1147  162 388,80 €
1148 1148  )))
1149 -(% class="" %)|(((
1078 +|(((
1150 1150  HW – súvisiace práce
1151 1151  )))|(((
1152 1152  63 504,00 €
1153 1153  )))
1154 -(% class="" %)|(((
1083 +|(((
1155 1155  Mzdové výdavky
1156 1156  )))|(((
1157 1157  37 890,00 €
1158 1158  )))
1159 -(% class="" %)|(((
1088 +|(((
1160 1160  Paušálna sadzba – nepriame výdavky
1161 1161  )))|(((
1162 1162  31 714,00 €
1163 1163  )))
1164 -(% class="" %)|(((
1093 +|(((
1165 1165  **IT - OPEX- prevádzka**
1166 1166  )))|(((
1167 -\\
1096 +
1168 1168  )))
1169 -(% class="" %)|(((
1098 +|(((
1170 1170  Aplikácie
1171 1171  )))|(((
1172 1172  // //
1173 1173  )))
1174 -(% class="" %)|(((
1103 +|(((
1175 1175  SW
1176 1176  )))|(((
1177 -\\
1106 +
1178 1178  )))
1179 -(% class="" %)|(((
1108 +|(((
1180 1180  HW
1181 1181  )))|(((
1182 -\\
1111 +
1183 1183  )))
1184 1184  
1185 -\\
1186 1186  
1187 -\\
1188 1188  
1189 1189  **~ **
1190 1190  
1191 1191  = {{id name="projekt_2642_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1192 1192  
1193 -(% class="" %)|(((
1120 +|(((
1194 1194  ID
1195 1195  )))|(((
1196 1196  FÁZA/AKTIVITA
... ... @@ -1205,7 +1205,7 @@
1205 1205  )))|(((
1206 1206  POZNÁMKA
1207 1207  )))
1208 -(% class="" %)|(((
1135 +|(((
1209 1209  1.
1210 1210  )))|(((
1211 1211  Prípravná fáza a Iniciačná fáza
... ... @@ -1216,7 +1216,7 @@
1216 1216  )))|(((
1217 1217  vrátane prípravy a realizácie verejného obstarávania
1218 1218  )))
1219 -(% class="" %)|(((
1146 +|(((
1220 1220  2.
1221 1221  )))|(((
1222 1222  Realizačná fáza
... ... @@ -1225,9 +1225,9 @@
1225 1225  )))|(((
1226 1226  04/2027
1227 1227  )))|(((
1228 -\\
1155 +
1229 1229  )))
1230 -(% class="" %)|(((
1157 +|(((
1231 1231  2a
1232 1232  )))|(((
1233 1233  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1236,9 +1236,9 @@
1236 1236  )))|(((
1237 1237  04/2027
1238 1238  )))|(((
1239 -\\
1166 +
1240 1240  )))
1241 -(% class="" %)|(((
1168 +|(((
1242 1242  3.
1243 1243  )))|(((
1244 1244  Dokončovacia fáza
... ... @@ -1247,9 +1247,9 @@
1247 1247  )))|(((
1248 1248  06/2027
1249 1249  )))|(((
1250 -\\
1177 +
1251 1251  )))
1252 -(% class="" %)|(((
1179 +|(((
1253 1253  4.
1254 1254  )))|(((
1255 1255  Podpora prevádzky (SLA)
... ... @@ -1258,16 +1258,14 @@
1258 1258  )))|(((
1259 1259  06/2032
1260 1260  )))|(((
1261 -\\
1188 +
1262 1262  )))
1263 1263  
1264 -\\
1265 1265  
1266 1266  **Projekt bude realizovaný metódou Waterfall**
1267 1267  
1268 1268  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1269 1269  
1270 -\\
1271 1271  
1272 1272  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1273 1273  
... ... @@ -1277,13 +1277,10 @@
1277 1277  
1278 1278  // //
1279 1279  
1280 -\\
1281 1281  
1282 -\\
1283 1283  
1284 1284  = {{id name="projekt_2642_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1285 1285  
1286 -\\
1287 1287  
1288 1288  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1289 1289  
... ... @@ -1301,9 +1301,8 @@
1301 1301  * biznis vlastník,
1302 1302  * manažér kybernetickej a informačnej bezpečnosti,
1303 1303  
1304 -\\
1305 1305  
1306 -(% class="" %)|(((
1227 +|(((
1307 1307  ID
1308 1308  )))|(((
1309 1309  Meno a Priezvisko
... ... @@ -1314,10 +1314,10 @@
1314 1314  )))|(((
1315 1315  Rola v projekte
1316 1316  )))
1317 -(% class="" %)|(((
1238 +|(((
1318 1318  1.
1319 1319  )))|(((
1320 -\\
1241 +
1321 1321  )))|(((
1322 1322  Prorektor
1323 1323  )))|(((
... ... @@ -1325,10 +1325,10 @@
1325 1325  )))|(((
1326 1326  Predseda RV
1327 1327  )))
1328 -(% class="" %)|(((
1249 +|(((
1329 1329  2.
1330 1330  )))|(((
1331 -\\
1252 +
1332 1332  )))|(((
1333 1333  Riaditeľ centra výpočtovej techniky / vlastník procesov
1334 1334  )))|(((
... ... @@ -1336,10 +1336,10 @@
1336 1336  )))|(((
1337 1337  Člen RV
1338 1338  )))
1339 -(% class="" %)|(((
1260 +|(((
1340 1340  3.
1341 1341  )))|(((
1342 -\\
1263 +
1343 1343  )))|(((
1344 1344  Manažér kybernetickej bezpečnosti
1345 1345  )))|(((
... ... @@ -1347,10 +1347,10 @@
1347 1347  )))|(((
1348 1348  Člen RV
1349 1349  )))
1350 -(% class="" %)|(((
1271 +|(((
1351 1351  4.
1352 1352  )))|(((
1353 -\\
1274 +
1354 1354  )))|(((
1355 1355  Zástupca dodávateľa
1356 1356  )))|(((
... ... @@ -1359,15 +1359,12 @@
1359 1359  Člen RV bez hlasovacieho práva
1360 1360  )))
1361 1361  
1362 -\\
1363 1363  
1364 -\\
1365 1365  
1366 1366  == {{id name="projekt_2642_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1367 1367  
1368 -\\
1369 1369  
1370 -(% class="" %)|(((
1288 +|(((
1371 1371  **Projektová rola:**
1372 1372  )))|(((
1373 1373  **~ **
... ... @@ -1374,22 +1374,20 @@
1374 1374  
1375 1375  **PROJEKTOVÝ MANAŽÉR**
1376 1376  
1377 -\\
1295 +
1378 1378  )))
1379 -(% class="" %)|(((
1297 +|(((
1380 1380  **Stručný popis:**
1381 1381  )))|(((
1382 1382  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1383 1383  
1384 -\\
1385 1385  
1386 1386  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1387 1387  
1388 -\\
1389 1389  
1390 1390  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1391 1391  )))
1392 -(% class="" %)|(((
1308 +|(((
1393 1393  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1394 1394  )))|(((
1395 1395  Zodpovedný za:
... ... @@ -1442,9 +1442,9 @@
1442 1442  
1443 1443  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1444 1444  
1445 -\\
1361 +
1446 1446  )))
1447 -(% class="" %)|(((
1363 +|(((
1448 1448  **Odporúčané kvalifikačné predpoklady**
1449 1449  )))|(((
1450 1450  ·       Certifikácia - Prince 2
... ... @@ -1456,9 +1456,8 @@
1456 1456  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1457 1457  )))
1458 1458  
1459 -\\
1460 1460  
1461 -(% class="" %)|(((
1376 +|(((
1462 1462  **Projektová rola:**
1463 1463  )))|(((
1464 1464  **~ **
... ... @@ -1465,25 +1465,23 @@
1465 1465  
1466 1466  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1467 1467  
1468 -\\
1383 +
1469 1469  )))
1470 -(% class="" %)|(((
1385 +|(((
1471 1471  **Stručný popis:**
1472 1472  )))|(((
1473 1473  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1474 1474  
1475 -\\
1476 1476  
1477 1477  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1478 1478  
1479 -\\
1480 1480  
1481 1481  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1482 1482  )))
1483 -(% class="" %)|(((
1396 +|(((
1484 1484  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1485 1485  )))|(((
1486 -\\
1399 +
1487 1487  
1488 1488  Zodpovedný za:
1489 1489  
... ... @@ -1515,12 +1515,11 @@
1515 1515  
1516 1516  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1517 1517  
1518 -\\
1431 +
1519 1519  )))
1520 1520  
1521 -\\
1522 1522  
1523 -(% class="" %)|(((
1435 +|(((
1524 1524  **Projektová rola:**
1525 1525  )))|(((
1526 1526  **~ **
... ... @@ -1527,9 +1527,9 @@
1527 1527  
1528 1528  **IT ARCHITEKT**
1529 1529  
1530 -\\
1442 +
1531 1531  )))
1532 -(% class="" %)|(((
1444 +|(((
1533 1533  **Stručný popis:**
1534 1534  )))|(((
1535 1535  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1538,10 +1538,10 @@
1538 1538  
1539 1539  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1540 1540  )))
1541 -(% class="" %)|(((
1453 +|(((
1542 1542  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1543 1543  )))|(((
1544 -\\
1456 +
1545 1545  
1546 1546  Zodpovedný za:
1547 1547  
... ... @@ -1599,12 +1599,12 @@
1599 1599  
1600 1600  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1601 1601  
1602 -\\
1514 +
1603 1603  )))
1604 -(% class="" %)|(((
1516 +|(((
1605 1605  **Odporúčané kvalifikačné predpoklady**
1606 1606  )))|(((
1607 -\\
1519 +
1608 1608  
1609 1609  ·       Certifikácia - Togaf
1610 1610  
... ... @@ -1612,12 +1612,11 @@
1612 1612  
1613 1613  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1614 1614  
1615 -\\
1527 +
1616 1616  )))
1617 1617  
1618 -\\
1619 1619  
1620 -(% class="" %)|(((
1531 +|(((
1621 1621  **Projektová rola:**
1622 1622  )))|(((
1623 1623  **~ **
... ... @@ -1624,9 +1624,9 @@
1624 1624  
1625 1625  **IT ANALYTIK**
1626 1626  
1627 -\\
1538 +
1628 1628  )))
1629 -(% class="" %)|(((
1540 +|(((
1630 1630  **Stručný popis:**
1631 1631  )))|(((
1632 1632  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1639,10 +1639,10 @@
1639 1639  
1640 1640  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1641 1641  )))
1642 -(% class="" %)|(((
1553 +|(((
1643 1643  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1644 1644  )))|(((
1645 -\\
1556 +
1646 1646  
1647 1647  Zodpovedný za:
1648 1648  
... ... @@ -1682,30 +1682,29 @@
1682 1682  
1683 1683  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1684 1684  
1685 -\\
1596 +
1686 1686  )))
1687 -(% class="" %)|(((
1598 +|(((
1688 1688  **Odporúčané kvalifikačné predpoklady**
1689 1689  )))|(((
1690 -\\
1601 +
1691 1691  
1692 1692  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1693 1693  
1694 1694  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1695 1695  
1696 -\\
1607 +
1697 1697  )))
1698 -(% class="" %)|(((
1609 +|(((
1699 1699  **Poznámka**
1700 1700  )))|(((
1701 -\\
1612 +
1702 1702  
1703 -\\
1614 +
1704 1704  )))
1705 1705  
1706 -\\
1707 1707  
1708 -(% class="" %)|(((
1618 +|(((
1709 1709  **Projektová rola:**
1710 1710  )))|(((
1711 1711  **~ **
... ... @@ -1712,18 +1712,17 @@
1712 1712  
1713 1713  **VLASTNÍK PROCESOV **(biznis vlastník)
1714 1714  
1715 -\\
1625 +
1716 1716  )))
1717 -(% class="" %)|(((
1627 +|(((
1718 1718  **Stručný popis:**
1719 1719  )))|(((
1720 1720  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1721 1721  
1722 -\\
1723 1723  
1724 1724  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1725 1725  )))
1726 -(% class="" %)|(((
1635 +|(((
1727 1727  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1728 1728  )))|(((
1729 1729  Zodpovedný za:
... ... @@ -1774,12 +1774,11 @@
1774 1774  
1775 1775  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1776 1776  
1777 -\\
1686 +
1778 1778  )))
1779 1779  
1780 -\\
1781 1781  
1782 -(% class="" %)|(((
1690 +|(((
1783 1783  **Projektová rola:**
1784 1784  )))|(((
1785 1785  **~ **
... ... @@ -1788,7 +1788,7 @@
1788 1788  
1789 1789  **~ **
1790 1790  )))
1791 -(% class="" %)|(((
1699 +|(((
1792 1792  **Stručný popis:**
1793 1793  )))|(((
1794 1794  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1795,7 +1795,6 @@
1795 1795  
1796 1796  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1797 1797  
1798 -\\
1799 1799  
1800 1800  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1801 1801  
... ... @@ -1807,7 +1807,7 @@
1807 1807  
1808 1808  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1809 1809  )))
1810 -(% class="" %)|(((
1717 +|(((
1811 1811  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1812 1812  )))|(((
1813 1813  Zodpovedný za:
... ... @@ -1881,9 +1881,7 @@
1881 1881  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1882 1882  )))
1883 1883  
1884 -\\
1885 1885  
1886 -\\
1887 1887  
1888 1888  = {{id name="projekt_2642_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1889 1889  
... ... @@ -1891,12 +1891,9 @@
1891 1891  
1892 1892  = {{id name="projekt_2642_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1893 1893  
1894 -\\
1895 1895  
1896 1896  **Príloha : **Zoznam rizík a závislostí (.xls)
1897 1897  
1898 -\\
1899 1899  
1900 -\\
1901 1901  
1902 1902  {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente