Zmeny dokumentu projekt_2642_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:31
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2642_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.gabriel_rusznyak1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,28 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 - (% class="" %)|(((8 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Prešovská univerzita v Prešove 13 13 ))) 14 - (% class="" %)|(((13 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Kybernetická bezpečnosť na Prešovskej univerzite 18 18 ))) 19 - (% class="" %)|(((18 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 prof. Ing. Peter Adamišin, PhD., Prešovská univerzita v Prešove 23 23 ))) 24 - (% class="" %)|(((23 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Prešovská univerzita v Prešove 28 28 ))) 29 - (% class="" %)|(((28 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Prešovská univerzita v Prešove ... ... @@ -36,7 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 - (% class="" %)|(((38 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((53 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Gabriel Rusznyák ... ... @@ -62,9 +62,9 @@ 62 62 )))|((( 63 63 24.05.2024 64 64 )))|((( 65 - \\64 + 66 66 ))) 67 - (% class="" %)|(((66 +|((( 68 68 Schválil 69 69 )))|((( 70 70 Peter Adamišin ... ... @@ -75,7 +75,7 @@ 75 75 )))|((( 76 76 30.05.2024 77 77 )))|((( 78 - \\77 + 79 79 ))) 80 80 81 81 **~ ** ... ... @@ -82,7 +82,7 @@ 82 82 83 83 = {{id name="projekt_2642_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 84 84 85 - (% class="" %)|(((84 +|((( 86 86 Verzia 87 87 )))|((( 88 88 Dátum ... ... @@ -91,7 +91,7 @@ 91 91 )))|((( 92 92 Meno 93 93 ))) 94 - (% class="" %)|(((93 +|((( 95 95 1.0 96 96 )))|((( 97 97 24.05.2024 ... ... @@ -100,7 +100,7 @@ 100 100 )))|((( 101 101 Gabriel Rusznyák 102 102 ))) 103 - (% class="" %)|(((102 +|((( 104 104 2.0 105 105 )))|((( 106 106 30.05.2024 ... ... @@ -116,7 +116,6 @@ 116 116 117 117 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 118 118 119 -\\ 120 120 121 121 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 122 122 ... ... @@ -124,22 +124,22 @@ 124 124 125 125 == {{id name="projekt_2642_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 126 126 127 - (% class="" %)|(((125 +|((( 128 128 SKRATKA/POJEM 129 129 )))|((( 130 130 POPIS 131 131 ))) 132 - (% class="" %)|(((130 +|((( 133 133 Active Directory 134 134 )))|((( 135 135 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 136 136 ))) 137 - (% class="" %)|(((135 +|((( 138 138 BIA 139 139 )))|((( 140 140 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 141 141 ))) 142 - (% class="" %)|(((140 +|((( 143 143 BCM 144 144 )))|((( 145 145 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -146,127 +146,118 @@ 146 146 147 147 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 148 148 ))) 149 - (% class="" %)|(((147 +|((( 150 150 Core 151 151 )))|((( 152 152 Next Generation Firewall 153 153 ))) 154 - (% class="" %)|(((152 +|((( 155 155 DAC kábel 156 156 )))|((( 157 157 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 158 158 ))) 159 - (% class="" %)|(((157 +|((( 160 160 EDR riešenie 161 161 )))|((( 162 162 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 163 163 ))) 164 - (% class="" %)|(((162 +|((( 165 165 EPS 166 166 )))|((( 167 167 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 168 168 ))) 169 - (% class="" %)|(((167 +|((( 170 170 Firewall 171 171 )))|((( 172 172 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 173 173 ))) 174 - (% class="" %)|(((172 +|((( 175 175 GDPR 176 176 )))|((( 177 177 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 178 178 ))) 179 - (% class="" %)|(((177 +|((( 180 180 HW 181 181 )))|((( 182 182 Hardvér 183 183 ))) 184 - (% class="" %)|(((182 +|((( 185 185 LAN 186 186 )))|((( 187 187 Lokálna (vnútorná) počítačová sieť (Local Area Network) 188 188 ))) 189 - (% class="" %)|(((187 +|((( 190 190 Log 191 191 )))|((( 192 192 Záznam činnosti 193 193 ))) 194 - (% class="" %)|(((192 +|((( 195 195 MKB 196 196 )))|((( 197 197 Manažér kybernetickej bezpečnosti 198 198 ))) 199 - (% class="" %)|(((197 +|((( 200 200 SIEM 201 201 )))|((( 202 202 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 203 203 ))) 204 - (% class="" %)|(((202 +|((( 205 205 Spam 206 206 )))|((( 207 207 Spam je nevyžiadaná a hromadne rozosielaná správa 208 208 ))) 209 - (% class="" %)|(((207 +|((( 210 210 sw 211 211 )))|((( 212 212 Softvér 213 213 ))) 214 - (% class="" %)|(((212 +|((( 215 215 Switch 216 216 )))|((( 217 217 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 218 218 ))) 219 - (% class="" %)|(((217 +|((( 220 220 TCP 221 221 )))|((( 222 222 Protokol riadenia prenosu (angl. Transmission Control Protocol) 223 223 ))) 224 - (% class="" %)|(((222 +|((( 225 225 UNIPO 226 226 )))|((( 227 227 Prešovská univerzita v Prešove 228 228 ))) 229 - (% class="" %)|(((227 +|((( 230 230 UPS 231 231 )))|((( 232 232 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 233 233 ))) 234 - (% class="" %)|(((232 +|((( 235 235 VPN 236 236 )))|((( 237 237 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 238 238 ))) 239 239 240 -\\ 241 241 242 -\\ 243 243 244 244 == {{id name="projekt_2642_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek == 245 245 246 -\\ 247 247 248 248 N/A 249 249 250 -** 251 -** 252 252 253 253 = {{id name="projekt_2642_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 254 254 255 - 256 256 257 257 == {{id name="projekt_2642_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 258 258 259 - 260 260 261 261 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Prešovskej univerzity v Prešovej“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v Prešovskej univerzite a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). 262 262 263 - 264 264 265 265 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. 266 266 267 267 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú z Analýzy úrovne informačnej a kybernetickej bezpečnosti Prešovskej univerzity v Prešove (ďalej aj „UNIPO“) ukončenej v priebehu mesiaca apríl 2024 (ďalej aj „analýza“). 268 268 269 - 270 270 271 271 Predmetom projektu je: 272 272 ... ... @@ -275,7 +275,6 @@ 275 275 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti, 276 276 * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB. 277 277 278 - 279 279 280 280 Po implementácii projektu bude UNIPO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 281 281 ... ... @@ -283,11 +283,9 @@ 283 283 284 284 Hlavnými beneficientom projektu je UNIPO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UNIPO. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 285 285 286 - 287 287 288 288 Predpokladaný rozpočet projektu: **484 771,20 €** 289 289 290 -\\ 291 291 292 292 **~ ** 293 293 ... ... @@ -295,31 +295,26 @@ 295 295 296 296 UNIPO v apríli 2023 zrealizovala „Analýzu úrovne informačnej a kybernetickej bezpečnosti Prešovskej univerzity v Prešove (ďalej aj „analýza bezpečnosti“)“. V rámci analýzy bolo zrealizované nezávislé externé hodnotenie kybernetickej bezpečnosti, ktoré sa zakladá na dlhoročných skúsenostiach a na základe „best practise“. Aktuálny stav dokumentácie, systémov a nastavení bol zisťovaný pomocou rozhovorov so zamestnancami univerzity. Ako šablóna pre analýzu sa zvolilo znenie Zákona o kybernetickej bezpečnosti 69/2018 Z.z. a znenie vykonávacej vyhlášky 362/2018 Z.z. V analýze sú uvedené jednotlivé oblasti problematiky kybernetickej bezpečnosti, je uvedený zistený súčasný stav a sú navrhnuté odporúčania. 297 297 298 -\\ 299 299 300 300 Cieľom analýzy bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov. 301 301 302 -\\ 303 303 304 304 Analýzou sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. 305 305 306 -\\ 307 307 308 308 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy. 309 309 310 -\\ 311 311 312 312 **Hlavné identifikované riziká, resp. nedostatky** 313 313 314 314 **~ ** 315 315 316 -* (% style="" %)**Firewall**298 +* **Firewall** 317 317 318 318 Aj keď sa v poslednej dobe stráca presná hranica medzi vonkajšou (nechránenou) a vnútornou (chránenou) sieťou z dôvodu stále častejšieho využívania cloudových služieb, perimetrová ochrana stále zostáva základnou ochranou vnútornej siete a systémov. 319 319 320 320 V súčasnosti sa využívajú na univerzite primárne firewally, ktoré filtrujú prenášané dáta len na úrovni IP adries a protokolových čísiel. V rámci univerzity sa nevyužívajú tzv. next-gen firewally, ktoré by zabezpečovali sofistikovanejšiu ochranu a prípadné blokovanie nežiadúcich dátových prenosov. Tieto firewally by boli schopné odhaliť nežiadúce komunikácie buď na nelegálne alebo škodlivé stránky. 321 321 322 -\\ 323 323 324 324 * **Centrálne zálohovanie** 325 325 ... ... @@ -331,7 +331,6 @@ 331 331 332 332 Z uvedeného dôvodu je okrem aktualizácie dokumentácie v danej oblasti na základe výsledkov analýzy bezpečnosti odporúčané vybudovanie centrálneho úložiska pre zálohy, ktoré by bolo využívané všetkými pracoviskami univerzity, ku ktorému by mali prístup a vyhradené svoje miesto pre zálohovanie všetky pracoviská univerzity. 333 333 334 -\\ 335 335 336 336 * **Centrálny monitoring a centrálne logovanie** 337 337 ... ... @@ -339,7 +339,6 @@ 339 339 340 340 Podobný postup je možné zvoliť aj pre vybodovanie centrálneho logovania, nakoľko v súčasnosti nie je skoro na žiadnom pracovisku univerzity vybudovaný a zavedený vhodný postup na zbieranie a ukladanie logov zo sieťových prvkov a zo systémov. 341 341 342 -\\ 343 343 344 344 * **Centrálny manažment ochrany koncových bodov pred škodlivým kódom** 345 345 ... ... @@ -349,7 +349,6 @@ 349 349 350 350 Rovnako je potrebné zaviesť pravidelnú kontrolu dostupných aktualizácií na dôležitých systémoch a serveroch. 351 351 352 -\\ 353 353 354 354 * **Personálne obsadenie** 355 355 ... ... @@ -389,7 +389,6 @@ 389 389 * zavedenie monitoringu prevádzkových parametrov (výpadky zariadení, vyťaženosť zariadení), 390 390 * zavedenie centrálnej správy pre ochranu pred škodlivým kódom. 391 391 392 -\\ 393 393 394 394 Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov. 395 395 ... ... @@ -455,17 +455,14 @@ 455 455 * implementácia systému zálohovania. 456 456 * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB. 457 457 458 -\\ 459 459 460 460 [[image:attach:image-2024-5-30_20-38-42.png||width="675"]] 461 461 462 462 Obrázok 1 Biznis funkcie / podaktivity projektu 463 463 464 -\\ 465 465 466 466 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 467 467 468 -\\ 469 469 470 470 **Tvorba bezpečnostnej dokumentácie a metodiky (1)** 471 471 ... ... @@ -484,13 +484,11 @@ 484 484 * vypracovanie zálohovacieho plánu a testovacích scenárov obnovy, 485 485 * vykonanie analýzy aktív a spracovanie katalógu aktív. 486 486 487 -\\ 488 488 489 489 Rovnako je potrebné vykonať analýzu dopadov na organizáciu pri prípadných incidentoch a na základe toho určiť spôsoby eliminácie dopadov. Pri vypracovaní celkovej dokumentácie je možné vychádzať aj z aktuálneho stavu dokumentácie, v rámci ktorej je potrebné dopracovať chýbajúce časti (analýza aktív a dekompozícia jednotlivých poskytovaných služieb), resp. podrobnejšie rozpracovať niektoré časti (primárne plány kontinuity a obnovy pre IS, ktoré sú v súčasnosti vypracované dosť všeobecne). Pri vypracovávaní dokumentácie je možné vychádzať z Prílohy č. 1 k vyhláške č. 362/2018 Z. z., kde je v časti A uvedená „Štruktúra stratégie kybernetickej bezpečnosti“ a v časti B je uvedená „Štruktúra bezpečnostnej politiky kybernetickej bezpečnosti“. 490 490 491 491 **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 492 492 493 -\\ 494 494 495 495 * **Technický prostriedok zabezpečujúci funkcionalitu next generation firewall-u (ďalej iba NGFW)** 496 496 ... ... @@ -504,7 +504,6 @@ 504 504 505 505 Z uvedeného dôvodu je v rámci projektu navrhnutá implementácia next generation firewall-u. 506 506 507 -\\ 508 508 509 509 * **Zálohovanie** 510 510 ... ... @@ -518,7 +518,6 @@ 518 518 * Dátové úložisko - Pásková knižnica, 519 519 * Zálohovací softvér. 520 520 521 -\\ 522 522 523 523 * **Manažment logov** 524 524 ... ... @@ -532,7 +532,6 @@ 532 532 533 533 Vzhľadom na uvedené skutočnosti je navrhnuté implementovať centrálny manažment logov, tak aby spĺňal legislatívne požiadavky, požiadavky na dostupnosť, výkonnosť a aby poskytoval dostatočnú úložnú kapacitu pre zbierané logy. 534 534 535 -\\ 536 536 537 537 * **Nástroj na centrálny manažment siete** 538 538 ... ... @@ -540,7 +540,6 @@ 540 540 541 541 Z uvedeného dôvodu je v rámci projektu navrhnuté nasadenie nastroja na centrálny manažment siete, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. 542 542 543 -\\ 544 544 545 545 * **Nástroj pre centrálnu správu zariadení a antivírového prostredia** 546 546 ... ... @@ -554,7 +554,6 @@ 554 554 555 555 Cieľový stav s nasadeným nástrojom pre centrálnu správu by mal priniesť výrazné zlepšenie v efektivite správy IT, zníženie nákladov a zlepšenie bezpečnosti. S centralizovanou správou je možné lepšie monitorovať a reagovať na bezpečnostné hrozby v reálnom čase, čo znižuje potenciálne riziká pre organizáciu. 556 556 557 -\\ 558 558 559 559 * **Nástroj pre testovanie bezpečnosti** 560 560 ... ... @@ -568,7 +568,6 @@ 568 568 * Reaktívny prístup k bezpečnosti: Organizácia často reaguje na bezpečnostné incidenty až po ich vzniku, čo môže viesť k významným finančným a reputačným stratám. 569 569 * Nedostatočné pokrytie: Tradičné testovanie často nezahŕňa všetky aspekty IT infraštruktúry, vrátane sieťových zariadení, aplikácií a ľudských faktorov. 570 570 571 -\\ 572 572 573 573 * **Prevádzkový monitoring** 574 574 ... ... @@ -580,7 +580,6 @@ 580 580 581 581 Navrhované riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj bude informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Bude schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring bude v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Bude schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. 582 582 583 -\\ 584 584 585 585 * **Interný Helpdesk** 586 586 ... ... @@ -590,19 +590,16 @@ 590 590 591 591 Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 592 592 593 - 594 594 595 595 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 596 596 597 -\\ 598 598 599 599 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 600 600 601 -\\ 602 602 603 603 == {{id name="projekt_2642_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 604 604 605 - (% class="" %)|(((567 +|((( 606 606 ID 607 607 )))|((( 608 608 AKTÉR / STAKEHOLDER ... ... @@ -615,7 +615,7 @@ 615 615 616 616 (MetaIS kód a názov ISVS) 617 617 ))) 618 - (% class="" %)|(((580 +|((( 619 619 1. 620 620 )))|((( 621 621 Prešovská univerzita v Prešove ... ... @@ -654,7 +654,7 @@ 654 654 655 655 isvs_11279 Informačný systém IDM midPoint UNIPO 656 656 ))) 657 - (% class="" %)|(((619 +|((( 658 658 2. 659 659 )))|((( 660 660 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -666,13 +666,11 @@ 666 666 - 667 667 ))) 668 668 669 -\\ 670 670 671 -\\ 672 672 673 673 == {{id name="projekt_2642_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 674 674 675 - (% class="" %)|(((635 +|((( 676 676 ID 677 677 )))|((( 678 678 Názov cieľa ... ... @@ -681,7 +681,7 @@ 681 681 )))|((( 682 682 Spôsob realizácie strategického cieľa 683 683 ))) 684 - (% class="" %)|(((644 +|((( 685 685 C_01 686 686 )))|((( 687 687 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom ... ... @@ -692,12 +692,12 @@ 692 692 693 693 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 694 694 ))) 695 - (% class="" %)|(((655 +|((( 696 696 C_01 697 697 )))|((( 698 698 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom 699 699 700 - \\660 + 701 701 )))|((( 702 702 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 703 703 )))|((( ... ... @@ -708,15 +708,13 @@ 708 708 709 709 **~ ** 710 710 711 -\\ 712 712 713 713 **~ ** 714 714 715 715 == {{id name="projekt_2642_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 716 716 717 -\\ 718 718 719 - (% class="" %)|(((677 +|((( 720 720 ID 721 721 )))|((( 722 722 ID/Názov cieľa ... ... @@ -728,13 +728,13 @@ 728 728 ukazovateľa 729 729 )))|((( 730 730 Merná jednotka 731 - \\689 + 732 732 )))|((( 733 733 AS IS 734 734 merateľné hodnoty 735 735 (aktuálne) 736 736 )))|((( 737 -TO BE 695 +TO BE 738 738 Merateľné hodnoty 739 739 (cieľové hodnoty) 740 740 )))|((( ... ... @@ -742,7 +742,7 @@ 742 742 )))|((( 743 743 Pozn. 744 744 ))) 745 - (% class="" %)|(((703 +|((( 746 746 MU_01 747 747 )))|((( 748 748 C_01 ... ... @@ -763,7 +763,7 @@ 763 763 )))|((( 764 764 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UNIPO 765 765 ))) 766 - (% class="" %)|(((724 +|((( 767 767 MU_02 768 768 )))|((( 769 769 C_01 ... ... @@ -782,7 +782,6 @@ 782 782 )))|((( 783 783 **9 075** 784 784 785 -\\ 786 786 787 787 772 zamestnancov + 8 303 študentov 788 788 )))|((( ... ... @@ -791,9 +791,7 @@ 791 791 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UNIPO 792 792 ))) 793 793 794 -\\ 795 795 796 -\\ 797 797 798 798 == {{id name="projekt_2642_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 799 799 ... ... @@ -826,9 +826,7 @@ 826 826 827 827 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 828 828 829 -\\ 830 830 831 -\\ 832 832 833 833 **~ ** 834 834 ... ... @@ -836,15 +836,12 @@ 836 836 837 837 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 838 838 839 -\\ 840 840 841 841 == {{id name="projekt_2642_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 842 842 843 -\\ 844 844 845 845 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 846 846 847 -\\ 848 848 849 849 1. **Ponechanie súčasného stavu** 850 850 ... ... @@ -858,13 +858,11 @@ 858 858 859 859 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 860 860 861 -\\ 862 862 863 -\\ 864 864 865 865 == {{id name="projekt_2642_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 866 866 867 - (% class="" %)|(((815 +|((( 868 868 **// //** 869 869 )))|((( 870 870 KRITÉRIUM ... ... @@ -875,7 +875,7 @@ 875 875 )))|((( 876 876 MIRRI SR 877 877 ))) 878 - (% class="" %)|(% rowspan="3" %)(((826 +|(% rowspan="3" %)((( 879 879 BIZNIS VRSTVA 880 880 881 881 // // ... ... @@ -890,7 +890,7 @@ 890 890 )))|((( 891 891 X 892 892 ))) 893 - (% class="" %)|(((841 +|((( 894 894 Kritérium B 895 895 896 896 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -901,7 +901,7 @@ 901 901 )))|((( 902 902 X 903 903 ))) 904 - (% class="" %)|(((852 +|((( 905 905 Kritérium C 906 906 907 907 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -910,19 +910,16 @@ 910 910 )))|((( 911 911 X 912 912 )))|((( 913 - \\861 + 914 914 ))) 915 915 916 -\\ 917 917 918 -** 919 -** 920 920 921 921 **~ ** 922 922 923 923 **Vyhodnotenie MCA** 924 924 925 - (% class="" %)|(((870 +|((( 926 926 Zoznam kritérií 927 927 )))|((( 928 928 Alt. 1 ... ... @@ -943,7 +943,7 @@ 943 943 944 944 dosiahnutia 945 945 ))) 946 - (% class="" %)|(((891 +|((( 947 947 Kritérium A 948 948 949 949 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -960,7 +960,7 @@ 960 960 )))|((( 961 961 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 962 962 ))) 963 - (% class="" %)|(((908 +|((( 964 964 Kritérium B 965 965 966 966 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -977,7 +977,7 @@ 977 977 )))|((( 978 978 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti. 979 979 ))) 980 - (% class="" %)|(((925 +|((( 981 981 Kritérium C 982 982 983 983 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -995,7 +995,6 @@ 995 995 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 996 996 ))) 997 997 998 -\\ 999 999 1000 1000 // // 1001 1001 ... ... @@ -1003,21 +1003,17 @@ 1003 1003 1004 1004 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu 1005 1005 1006 - 1007 1007 1008 1008 == {{id name="projekt_2642_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 1009 1009 1010 1010 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 1011 1011 1012 -\\ 1013 1013 1014 -\\ 1015 1015 1016 1016 **~ ** 1017 1017 1018 1018 = {{id name="projekt_2642_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1019 1019 1020 -\\ 1021 1021 1022 1022 Výstupom projektu budú: 1023 1023 ... ... @@ -1025,23 +1025,19 @@ 1025 1025 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 1026 1026 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 1027 1027 1028 -\\ 1029 1029 1030 1030 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 1031 1031 1032 -\\ 1033 1033 1034 1034 = {{id name="projekt_2642_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1035 1035 1036 1036 Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry. 1037 1037 1038 -\\ 1039 1039 1040 1040 [[image:attach:image-2024-5-30_20-41-4.png||width="659"]] 1041 1041 1042 1042 Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje) 1043 1043 1044 -\\ 1045 1045 1046 1046 // // 1047 1047 ... ... @@ -1051,43 +1051,36 @@ 1051 1051 1052 1052 Projekt nebuduje koncové služby. 1053 1053 1054 -\\ 1055 1055 1056 1056 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1057 1057 1058 1058 Projekt nebuduje/nerozvíja ISVS 1059 1059 1060 -\\ 1061 1061 1062 1062 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1063 1063 1064 1064 Projekt nebuduje aplikačné služby. 1065 1065 1066 -\\ 1067 1067 1068 1068 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS{{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1069 1069 1070 1070 V rámci projektu nebude realizovaná integrácia. 1071 1071 1072 -\\ 1073 1073 1074 1074 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1075 1075 1076 1076 Projekt nebuduje aplikačné služby. 1077 1077 1078 -\\ 1079 1079 1080 1080 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1081 1081 1082 1082 Projekt nebude poskytovať údaje do IS CSRÚ. 1083 1083 1084 -\\ 1085 1085 1086 1086 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1087 1087 1088 1088 Projekt nebude konzumovať údaje z IS CSRÚ. 1089 1089 1090 -\\ 1091 1091 1092 1092 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1093 1093 ... ... @@ -1101,96 +1101,94 @@ 1101 1101 1102 1102 == {{id name="projekt_2642_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 1103 1103 1104 - (% class="" %)|(((1033 +|((( 1105 1105 Náklady 1106 1106 )))|((( 1107 - \\1036 + 1108 1108 ))) 1109 - (% class="" %)|(((1038 +|((( 1110 1110 Dokumentačná časť 1111 1111 )))|((( 1112 1112 30 240,00 1113 1113 ))) 1114 - (% class="" %)|(((1043 +|((( 1115 1115 Audit kybernetickej bezpečnosti 1116 1116 )))|((( 1117 1117 12 240,00 1118 1118 ))) 1119 - (% class="" %)|(((1048 +|((( 1120 1120 **IT - CAPEX** 1121 1121 )))|((( 1122 - \\1051 + 1123 1123 ))) 1124 - (% class="" %)|(((1053 +|((( 1125 1125 Práce/služby 1126 1126 )))|((( 1127 - \\1056 + 1128 1128 ))) 1129 - (% class="" %)|(((1058 +|((( 1130 1130 Aplikácie 1131 1131 )))|((( 1132 1132 // // 1133 1133 ))) 1134 - (% class="" %)|(((1063 +|((( 1135 1135 SW 1136 1136 )))|((( 1137 1137 109 834,40 € 1138 1138 ))) 1139 - (% class="" %)|(((1068 +|((( 1140 1140 SW – súvisiace práce 1141 1141 )))|((( 1142 1142 36 960,00 € 1143 1143 ))) 1144 - (% class="" %)|(((1073 +|((( 1145 1145 HW 1146 1146 )))|((( 1147 1147 162 388,80 € 1148 1148 ))) 1149 - (% class="" %)|(((1078 +|((( 1150 1150 HW – súvisiace práce 1151 1151 )))|((( 1152 1152 63 504,00 € 1153 1153 ))) 1154 - (% class="" %)|(((1083 +|((( 1155 1155 Mzdové výdavky 1156 1156 )))|((( 1157 1157 37 890,00 € 1158 1158 ))) 1159 - (% class="" %)|(((1088 +|((( 1160 1160 Paušálna sadzba – nepriame výdavky 1161 1161 )))|((( 1162 1162 31 714,00 € 1163 1163 ))) 1164 - (% class="" %)|(((1093 +|((( 1165 1165 **IT - OPEX- prevádzka** 1166 1166 )))|((( 1167 - \\1096 + 1168 1168 ))) 1169 - (% class="" %)|(((1098 +|((( 1170 1170 Aplikácie 1171 1171 )))|((( 1172 1172 // // 1173 1173 ))) 1174 - (% class="" %)|(((1103 +|((( 1175 1175 SW 1176 1176 )))|((( 1177 - \\1106 + 1178 1178 ))) 1179 - (% class="" %)|(((1108 +|((( 1180 1180 HW 1181 1181 )))|((( 1182 - \\1111 + 1183 1183 ))) 1184 1184 1185 -\\ 1186 1186 1187 -\\ 1188 1188 1189 1189 **~ ** 1190 1190 1191 1191 = {{id name="projekt_2642_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1192 1192 1193 - (% class="" %)|(((1120 +|((( 1194 1194 ID 1195 1195 )))|((( 1196 1196 FÁZA/AKTIVITA ... ... @@ -1205,7 +1205,7 @@ 1205 1205 )))|((( 1206 1206 POZNÁMKA 1207 1207 ))) 1208 - (% class="" %)|(((1135 +|((( 1209 1209 1. 1210 1210 )))|((( 1211 1211 Prípravná fáza a Iniciačná fáza ... ... @@ -1216,7 +1216,7 @@ 1216 1216 )))|((( 1217 1217 vrátane prípravy a realizácie verejného obstarávania 1218 1218 ))) 1219 - (% class="" %)|(((1146 +|((( 1220 1220 2. 1221 1221 )))|((( 1222 1222 Realizačná fáza ... ... @@ -1225,9 +1225,9 @@ 1225 1225 )))|((( 1226 1226 04/2027 1227 1227 )))|((( 1228 - \\1155 + 1229 1229 ))) 1230 - (% class="" %)|(((1157 +|((( 1231 1231 2a 1232 1232 )))|((( 1233 1233 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1236,9 +1236,9 @@ 1236 1236 )))|((( 1237 1237 04/2027 1238 1238 )))|((( 1239 - \\1166 + 1240 1240 ))) 1241 - (% class="" %)|(((1168 +|((( 1242 1242 3. 1243 1243 )))|((( 1244 1244 Dokončovacia fáza ... ... @@ -1247,9 +1247,9 @@ 1247 1247 )))|((( 1248 1248 06/2027 1249 1249 )))|((( 1250 - \\1177 + 1251 1251 ))) 1252 - (% class="" %)|(((1179 +|((( 1253 1253 4. 1254 1254 )))|((( 1255 1255 Podpora prevádzky (SLA) ... ... @@ -1258,16 +1258,14 @@ 1258 1258 )))|((( 1259 1259 06/2032 1260 1260 )))|((( 1261 - \\1188 + 1262 1262 ))) 1263 1263 1264 -\\ 1265 1265 1266 1266 **Projekt bude realizovaný metódou Waterfall** 1267 1267 1268 1268 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1269 1269 1270 -\\ 1271 1271 1272 1272 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1273 1273 ... ... @@ -1277,13 +1277,10 @@ 1277 1277 1278 1278 // // 1279 1279 1280 -\\ 1281 1281 1282 -\\ 1283 1283 1284 1284 = {{id name="projekt_2642_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1285 1285 1286 -\\ 1287 1287 1288 1288 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1289 1289 ... ... @@ -1301,9 +1301,8 @@ 1301 1301 * biznis vlastník, 1302 1302 * manažér kybernetickej a informačnej bezpečnosti, 1303 1303 1304 -\\ 1305 1305 1306 - (% class="" %)|(((1227 +|((( 1307 1307 ID 1308 1308 )))|((( 1309 1309 Meno a Priezvisko ... ... @@ -1314,10 +1314,10 @@ 1314 1314 )))|((( 1315 1315 Rola v projekte 1316 1316 ))) 1317 - (% class="" %)|(((1238 +|((( 1318 1318 1. 1319 1319 )))|((( 1320 - \\1241 + 1321 1321 )))|((( 1322 1322 Prorektor 1323 1323 )))|((( ... ... @@ -1325,10 +1325,10 @@ 1325 1325 )))|((( 1326 1326 Predseda RV 1327 1327 ))) 1328 - (% class="" %)|(((1249 +|((( 1329 1329 2. 1330 1330 )))|((( 1331 - \\1252 + 1332 1332 )))|((( 1333 1333 Riaditeľ centra výpočtovej techniky / vlastník procesov 1334 1334 )))|((( ... ... @@ -1336,10 +1336,10 @@ 1336 1336 )))|((( 1337 1337 Člen RV 1338 1338 ))) 1339 - (% class="" %)|(((1260 +|((( 1340 1340 3. 1341 1341 )))|((( 1342 - \\1263 + 1343 1343 )))|((( 1344 1344 Manažér kybernetickej bezpečnosti 1345 1345 )))|((( ... ... @@ -1347,10 +1347,10 @@ 1347 1347 )))|((( 1348 1348 Člen RV 1349 1349 ))) 1350 - (% class="" %)|(((1271 +|((( 1351 1351 4. 1352 1352 )))|((( 1353 - \\1274 + 1354 1354 )))|((( 1355 1355 Zástupca dodávateľa 1356 1356 )))|((( ... ... @@ -1359,15 +1359,12 @@ 1359 1359 Člen RV bez hlasovacieho práva 1360 1360 ))) 1361 1361 1362 -\\ 1363 1363 1364 -\\ 1365 1365 1366 1366 == {{id name="projekt_2642_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1367 1367 1368 -\\ 1369 1369 1370 - (% class="" %)|(((1288 +|((( 1371 1371 **Projektová rola:** 1372 1372 )))|((( 1373 1373 **~ ** ... ... @@ -1374,22 +1374,20 @@ 1374 1374 1375 1375 **PROJEKTOVÝ MANAŽÉR** 1376 1376 1377 - \\1295 + 1378 1378 ))) 1379 - (% class="" %)|(((1297 +|((( 1380 1380 **Stručný popis:** 1381 1381 )))|((( 1382 1382 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1383 1383 1384 -\\ 1385 1385 1386 1386 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1387 1387 1388 -\\ 1389 1389 1390 1390 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1391 1391 ))) 1392 - (% class="" %)|(((1308 +|((( 1393 1393 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1394 1394 )))|((( 1395 1395 Zodpovedný za: ... ... @@ -1442,9 +1442,9 @@ 1442 1442 1443 1443 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1444 1444 1445 - \\1361 + 1446 1446 ))) 1447 - (% class="" %)|(((1363 +|((( 1448 1448 **Odporúčané kvalifikačné predpoklady** 1449 1449 )))|((( 1450 1450 · Certifikácia - Prince 2 ... ... @@ -1456,9 +1456,8 @@ 1456 1456 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1457 1457 ))) 1458 1458 1459 -\\ 1460 1460 1461 - (% class="" %)|(((1376 +|((( 1462 1462 **Projektová rola:** 1463 1463 )))|((( 1464 1464 **~ ** ... ... @@ -1465,25 +1465,23 @@ 1465 1465 1466 1466 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1467 1467 1468 - \\1383 + 1469 1469 ))) 1470 - (% class="" %)|(((1385 +|((( 1471 1471 **Stručný popis:** 1472 1472 )))|((( 1473 1473 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1474 1474 1475 -\\ 1476 1476 1477 1477 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1478 1478 1479 -\\ 1480 1480 1481 1481 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1482 1482 ))) 1483 - (% class="" %)|(((1396 +|((( 1484 1484 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1485 1485 )))|((( 1486 - \\1399 + 1487 1487 1488 1488 Zodpovedný za: 1489 1489 ... ... @@ -1515,12 +1515,11 @@ 1515 1515 1516 1516 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1517 1517 1518 - \\1431 + 1519 1519 ))) 1520 1520 1521 -\\ 1522 1522 1523 - (% class="" %)|(((1435 +|((( 1524 1524 **Projektová rola:** 1525 1525 )))|((( 1526 1526 **~ ** ... ... @@ -1527,9 +1527,9 @@ 1527 1527 1528 1528 **IT ARCHITEKT** 1529 1529 1530 - \\1442 + 1531 1531 ))) 1532 - (% class="" %)|(((1444 +|((( 1533 1533 **Stručný popis:** 1534 1534 )))|((( 1535 1535 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1538,10 +1538,10 @@ 1538 1538 1539 1539 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1540 1540 ))) 1541 - (% class="" %)|(((1453 +|((( 1542 1542 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1543 1543 )))|((( 1544 - \\1456 + 1545 1545 1546 1546 Zodpovedný za: 1547 1547 ... ... @@ -1599,12 +1599,12 @@ 1599 1599 1600 1600 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1601 1601 1602 - \\1514 + 1603 1603 ))) 1604 - (% class="" %)|(((1516 +|((( 1605 1605 **Odporúčané kvalifikačné predpoklady** 1606 1606 )))|((( 1607 - \\1519 + 1608 1608 1609 1609 · Certifikácia - Togaf 1610 1610 ... ... @@ -1612,12 +1612,11 @@ 1612 1612 1613 1613 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1614 1614 1615 - \\1527 + 1616 1616 ))) 1617 1617 1618 -\\ 1619 1619 1620 - (% class="" %)|(((1531 +|((( 1621 1621 **Projektová rola:** 1622 1622 )))|((( 1623 1623 **~ ** ... ... @@ -1624,9 +1624,9 @@ 1624 1624 1625 1625 **IT ANALYTIK** 1626 1626 1627 - \\1538 + 1628 1628 ))) 1629 - (% class="" %)|(((1540 +|((( 1630 1630 **Stručný popis:** 1631 1631 )))|((( 1632 1632 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1639,10 +1639,10 @@ 1639 1639 1640 1640 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1641 1641 ))) 1642 - (% class="" %)|(((1553 +|((( 1643 1643 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1644 1644 )))|((( 1645 - \\1556 + 1646 1646 1647 1647 Zodpovedný za: 1648 1648 ... ... @@ -1682,30 +1682,29 @@ 1682 1682 1683 1683 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1684 1684 1685 - \\1596 + 1686 1686 ))) 1687 - (% class="" %)|(((1598 +|((( 1688 1688 **Odporúčané kvalifikačné predpoklady** 1689 1689 )))|((( 1690 - \\1601 + 1691 1691 1692 1692 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1693 1693 1694 1694 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1695 1695 1696 - \\1607 + 1697 1697 ))) 1698 - (% class="" %)|(((1609 +|((( 1699 1699 **Poznámka** 1700 1700 )))|((( 1701 - \\1612 + 1702 1702 1703 - \\1614 + 1704 1704 ))) 1705 1705 1706 -\\ 1707 1707 1708 - (% class="" %)|(((1618 +|((( 1709 1709 **Projektová rola:** 1710 1710 )))|((( 1711 1711 **~ ** ... ... @@ -1712,18 +1712,17 @@ 1712 1712 1713 1713 **VLASTNÍK PROCESOV **(biznis vlastník) 1714 1714 1715 - \\1625 + 1716 1716 ))) 1717 - (% class="" %)|(((1627 +|((( 1718 1718 **Stručný popis:** 1719 1719 )))|((( 1720 1720 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1721 1721 1722 -\\ 1723 1723 1724 1724 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1725 1725 ))) 1726 - (% class="" %)|(((1635 +|((( 1727 1727 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1728 1728 )))|((( 1729 1729 Zodpovedný za: ... ... @@ -1774,12 +1774,11 @@ 1774 1774 1775 1775 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1776 1776 1777 - \\1686 + 1778 1778 ))) 1779 1779 1780 -\\ 1781 1781 1782 - (% class="" %)|(((1690 +|((( 1783 1783 **Projektová rola:** 1784 1784 )))|((( 1785 1785 **~ ** ... ... @@ -1788,7 +1788,7 @@ 1788 1788 1789 1789 **~ ** 1790 1790 ))) 1791 - (% class="" %)|(((1699 +|((( 1792 1792 **Stručný popis:** 1793 1793 )))|((( 1794 1794 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1795,7 +1795,6 @@ 1795 1795 1796 1796 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1797 1797 1798 -\\ 1799 1799 1800 1800 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1801 1801 ... ... @@ -1807,7 +1807,7 @@ 1807 1807 1808 1808 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1809 1809 ))) 1810 - (% class="" %)|(((1717 +|((( 1811 1811 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1812 1812 )))|((( 1813 1813 Zodpovedný za: ... ... @@ -1881,9 +1881,7 @@ 1881 1881 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1882 1882 ))) 1883 1883 1884 -\\ 1885 1885 1886 -\\ 1887 1887 1888 1888 = {{id name="projekt_2642_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1889 1889 ... ... @@ -1891,12 +1891,9 @@ 1891 1891 1892 1892 = {{id name="projekt_2642_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1893 1893 1894 -\\ 1895 1895 1896 1896 **Príloha : **Zoznam rizík a závislostí (.xls) 1897 1897 1898 -\\ 1899 1899 1900 -\\ 1901 1901 1902 1902 {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente