Naposledy upravil Admin-metais MetaIS 2024/11/07 10:31

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2642.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.gabriel_rusznyak
Obsah
... ... @@ -4,28 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 -|(((
9 +(% class="" %)|(((
9 9  Povinná osoba
10 10  )))|(((
11 11  Prešovská univerzita v Prešove
12 12  )))
13 -|(((
14 +(% class="" %)|(((
14 14  Názov projektu
15 15  )))|(((
16 16  Kybernetická bezpečnosť na Prešovskej univerzite
17 17  )))
18 -|(((
19 +(% class="" %)|(((
19 19  Zodpovedná osoba za projekt
20 20  )))|(((
21 21  prof. Ing. Peter Adamišin, PhD., Prešovská univerzita v Prešove
22 22  )))
23 -|(((
24 +(% class="" %)|(((
24 24  Realizátor projektu
25 25  )))|(((
26 26  Prešovská univerzita v Prešove
27 27  )))
28 -|(((
29 +(% class="" %)|(((
29 29  Vlastník projektu
30 30  )))|(((
31 31  Prešovská univerzita v Prešove
... ... @@ -35,7 +35,7 @@
35 35  
36 36  **Schvaľovanie dokumentu**
37 37  
38 -|(((
39 +(% class="" %)|(((
39 39  Položka
40 40  )))|(((
41 41  Meno a priezvisko
... ... @@ -50,7 +50,7 @@
50 50  
51 51  (alebo elektronický súhlas)
52 52  )))
53 -|(((
54 +(% class="" %)|(((
54 54  Vypracoval
55 55  )))|(((
56 56  Gabriel Rusznyák
... ... @@ -61,9 +61,9 @@
61 61  )))|(((
62 62  24.05.2024
63 63  )))|(((
64 -
65 +\\
65 65  )))
66 -|(((
67 +(% class="" %)|(((
67 67  Schválil
68 68  )))|(((
69 69  Peter Adamišin
... ... @@ -74,7 +74,7 @@
74 74  )))|(((
75 75  30.05.2024
76 76  )))|(((
77 -
78 +\\
78 78  )))
79 79  
80 80  **~ **
... ... @@ -81,7 +81,7 @@
81 81  
82 82  = {{id name="projekt_2642_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
83 83  
84 -|(((
85 +(% class="" %)|(((
85 85  Verzia
86 86  )))|(((
87 87  Dátum
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91  Meno
92 92  )))
93 -|(((
94 +(% class="" %)|(((
94 94  1.0
95 95  )))|(((
96 96  24.05.2024
... ... @@ -99,7 +99,7 @@
99 99  )))|(((
100 100  Gabriel Rusznyák
101 101  )))
102 -|(((
103 +(% class="" %)|(((
103 103  2.0
104 104  )))|(((
105 105  30.05.2024
... ... @@ -115,6 +115,7 @@
115 115  
116 116  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117 117  
119 +\\
118 118  
119 119  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
120 120  
... ... @@ -122,22 +122,22 @@
122 122  
123 123  == {{id name="projekt_2642_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
124 124  
125 -|(((
127 +(% class="" %)|(((
126 126  SKRATKA/POJEM
127 127  )))|(((
128 128  POPIS
129 129  )))
130 -|(((
132 +(% class="" %)|(((
131 131  Active Directory
132 132  )))|(((
133 133  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
134 134  )))
135 -|(((
137 +(% class="" %)|(((
136 136  BIA
137 137  )))|(((
138 138  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
139 139  )))
140 -|(((
142 +(% class="" %)|(((
141 141  BCM
142 142  )))|(((
143 143  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -144,118 +144,127 @@
144 144  
145 145  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
146 146  )))
147 -|(((
149 +(% class="" %)|(((
148 148  Core
149 149  )))|(((
150 150  Next Generation Firewall
151 151  )))
152 -|(((
154 +(% class="" %)|(((
153 153  DAC kábel
154 154  )))|(((
155 155  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
156 156  )))
157 -|(((
159 +(% class="" %)|(((
158 158  EDR riešenie
159 159  )))|(((
160 160  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
161 161  )))
162 -|(((
164 +(% class="" %)|(((
163 163  EPS
164 164  )))|(((
165 165  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
166 166  )))
167 -|(((
169 +(% class="" %)|(((
168 168  Firewall
169 169  )))|(((
170 170  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
171 171  )))
172 -|(((
174 +(% class="" %)|(((
173 173  GDPR
174 174  )))|(((
175 175  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
176 176  )))
177 -|(((
179 +(% class="" %)|(((
178 178  HW
179 179  )))|(((
180 180  Hardvér
181 181  )))
182 -|(((
184 +(% class="" %)|(((
183 183  LAN
184 184  )))|(((
185 185  Lokálna (vnútorná) počítačová sieť (Local Area Network)
186 186  )))
187 -|(((
189 +(% class="" %)|(((
188 188  Log
189 189  )))|(((
190 190  Záznam činnosti
191 191  )))
192 -|(((
194 +(% class="" %)|(((
193 193  MKB
194 194  )))|(((
195 195  Manažér kybernetickej bezpečnosti
196 196  )))
197 -|(((
199 +(% class="" %)|(((
198 198  SIEM
199 199  )))|(((
200 200  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
201 201  )))
202 -|(((
204 +(% class="" %)|(((
203 203  Spam
204 204  )))|(((
205 205  Spam je nevyžiadaná a hromadne rozosielaná správa
206 206  )))
207 -|(((
209 +(% class="" %)|(((
208 208  sw
209 209  )))|(((
210 210  Softvér
211 211  )))
212 -|(((
214 +(% class="" %)|(((
213 213  Switch
214 214  )))|(((
215 215  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
216 216  )))
217 -|(((
219 +(% class="" %)|(((
218 218  TCP
219 219  )))|(((
220 220  Protokol riadenia prenosu (angl. Transmission Control Protocol)
221 221  )))
222 -|(((
224 +(% class="" %)|(((
223 223  UNIPO
224 224  )))|(((
225 225  Prešovská univerzita v Prešove
226 226  )))
227 -|(((
229 +(% class="" %)|(((
228 228  UPS
229 229  )))|(((
230 230  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
231 231  )))
232 -|(((
234 +(% class="" %)|(((
233 233  VPN
234 234  )))|(((
235 235  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
236 236  )))
237 237  
240 +\\
238 238  
242 +\\
239 239  
240 240  == {{id name="projekt_2642_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
241 241  
246 +\\
242 242  
243 243  N/A
244 244  
250 +**
251 +**
245 245  
246 246  = {{id name="projekt_2642_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
247 247  
255 +
248 248  
249 249  == {{id name="projekt_2642_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
250 250  
259 +
251 251  
252 252  Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Prešovskej univerzity v Prešovej“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v Prešovskej univerzite a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“).
253 253  
263 +
254 254  
255 255  Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom.
256 256  
257 257  Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú z Analýzy úrovne informačnej a kybernetickej bezpečnosti Prešovskej univerzity v Prešove (ďalej aj „UNIPO“) ukončenej v priebehu mesiaca apríl 2024 (ďalej aj „analýza“).
258 258  
269 +
259 259  
260 260  Predmetom projektu je:
261 261  
... ... @@ -264,6 +264,7 @@
264 264  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti,
265 265  * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB.
266 266  
278 +
267 267  
268 268  Po implementácii projektu bude UNIPO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
269 269  
... ... @@ -271,9 +271,11 @@
271 271  
272 272  Hlavnými beneficientom projektu je UNIPO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UNIPO. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
273 273  
286 +
274 274  
275 275  Predpokladaný rozpočet projektu: **484 771,20 €**
276 276  
290 +\\
277 277  
278 278  **~ **
279 279  
... ... @@ -281,26 +281,31 @@
281 281  
282 282  UNIPO v apríli 2023 zrealizovala „Analýzu úrovne informačnej a kybernetickej bezpečnosti Prešovskej univerzity v Prešove (ďalej aj „analýza bezpečnosti“)“. V rámci analýzy bolo zrealizované nezávislé externé hodnotenie kybernetickej bezpečnosti, ktoré sa zakladá na dlhoročných skúsenostiach a na základe „best practise“. Aktuálny stav dokumentácie, systémov a nastavení bol zisťovaný pomocou rozhovorov so zamestnancami univerzity. Ako šablóna pre analýzu sa zvolilo znenie Zákona o kybernetickej bezpečnosti 69/2018 Z.z. a znenie vykonávacej vyhlášky 362/2018 Z.z. V analýze sú uvedené jednotlivé oblasti problematiky kybernetickej bezpečnosti, je uvedený zistený súčasný stav a sú navrhnuté odporúčania.
283 283  
298 +\\
284 284  
285 285  Cieľom analýzy bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov.
286 286  
302 +\\
287 287  
288 288  Analýzou sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
289 289  
306 +\\
290 290  
291 291  Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy.
292 292  
310 +\\
293 293  
294 294  **Hlavné identifikované riziká, resp. nedostatky**
295 295  
296 296  **~ **
297 297  
298 -* **Firewall**
316 +* (% style="" %)**Firewall**
299 299  
300 300  Aj keď sa v poslednej dobe stráca presná hranica medzi vonkajšou (nechránenou) a vnútornou (chránenou) sieťou z dôvodu stále častejšieho využívania cloudových služieb, perimetrová ochrana stále zostáva základnou ochranou vnútornej siete a systémov.
301 301  
302 302  V súčasnosti sa využívajú na univerzite primárne firewally, ktoré filtrujú prenášané dáta len na úrovni IP adries a protokolových čísiel. V rámci univerzity sa nevyužívajú tzv. next-gen firewally, ktoré by zabezpečovali sofistikovanejšiu ochranu a prípadné blokovanie nežiadúcich dátových prenosov. Tieto firewally by boli schopné odhaliť nežiadúce komunikácie buď na nelegálne alebo škodlivé stránky.
303 303  
322 +\\
304 304  
305 305  * **Centrálne zálohovanie**
306 306  
... ... @@ -312,6 +312,7 @@
312 312  
313 313  Z uvedeného dôvodu je okrem aktualizácie dokumentácie v danej oblasti na základe výsledkov analýzy bezpečnosti odporúčané vybudovanie centrálneho úložiska pre zálohy, ktoré by bolo využívané všetkými pracoviskami univerzity, ku ktorému by mali prístup a vyhradené svoje miesto pre zálohovanie všetky pracoviská univerzity.
314 314  
334 +\\
315 315  
316 316  * **Centrálny monitoring a centrálne logovanie**
317 317  
... ... @@ -319,6 +319,7 @@
319 319  
320 320  Podobný postup je možné zvoliť aj pre vybodovanie centrálneho logovania, nakoľko v súčasnosti nie je skoro na žiadnom pracovisku univerzity vybudovaný a zavedený vhodný postup na zbieranie a ukladanie logov zo sieťových prvkov a zo systémov.
321 321  
342 +\\
322 322  
323 323  * **Centrálny manažment ochrany koncových bodov pred škodlivým kódom**
324 324  
... ... @@ -328,6 +328,7 @@
328 328  
329 329  Rovnako je potrebné zaviesť pravidelnú kontrolu dostupných aktualizácií na dôležitých systémoch a serveroch.
330 330  
352 +\\
331 331  
332 332  * **Personálne obsadenie**
333 333  
... ... @@ -367,6 +367,7 @@
367 367  * zavedenie monitoringu prevádzkových parametrov (výpadky zariadení, vyťaženosť zariadení),
368 368  * zavedenie centrálnej správy pre ochranu pred škodlivým kódom.
369 369  
392 +\\
370 370  
371 371  Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov.
372 372  
... ... @@ -432,14 +432,17 @@
432 432  * implementácia systému zálohovania.
433 433  * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
434 434  
458 +\\
435 435  
436 436  [[image:attach:image-2024-5-30_20-38-42.png||width="675"]]
437 437  
438 438  Obrázok 1 Biznis funkcie / podaktivity projektu
439 439  
464 +\\
440 440  
441 441  Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
442 442  
468 +\\
443 443  
444 444  **Tvorba bezpečnostnej dokumentácie a metodiky (1)**
445 445  
... ... @@ -458,11 +458,13 @@
458 458  * vypracovanie zálohovacieho plánu a testovacích scenárov obnovy,
459 459  * vykonanie analýzy aktív a spracovanie katalógu aktív.
460 460  
487 +\\
461 461  
462 462  Rovnako je potrebné vykonať analýzu dopadov na organizáciu pri prípadných incidentoch a na základe toho určiť spôsoby eliminácie dopadov. Pri vypracovaní celkovej dokumentácie je možné vychádzať aj z aktuálneho stavu dokumentácie, v rámci ktorej je potrebné dopracovať chýbajúce časti (analýza aktív a dekompozícia jednotlivých poskytovaných služieb), resp. podrobnejšie rozpracovať niektoré časti (primárne plány kontinuity a obnovy pre IS, ktoré sú v súčasnosti vypracované dosť všeobecne). Pri vypracovávaní dokumentácie je možné vychádzať z Prílohy č. 1 k vyhláške č. 362/2018 Z. z., kde je v časti A uvedená „Štruktúra stratégie kybernetickej bezpečnosti“ a v časti B je uvedená „Štruktúra bezpečnostnej politiky kybernetickej bezpečnosti“.
463 463  
464 464  **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov:
465 465  
493 +\\
466 466  
467 467  * **Technický prostriedok zabezpečujúci funkcionalitu next generation firewall-u (ďalej iba NGFW)**
468 468  
... ... @@ -476,6 +476,7 @@
476 476  
477 477  Z uvedeného dôvodu je v rámci projektu navrhnutá implementácia next generation firewall-u.
478 478  
507 +\\
479 479  
480 480  * **Zálohovanie**
481 481  
... ... @@ -489,6 +489,7 @@
489 489  * Dátové úložisko - Pásková knižnica,
490 490  * Zálohovací softvér.
491 491  
521 +\\
492 492  
493 493  * **Manažment logov**
494 494  
... ... @@ -502,6 +502,7 @@
502 502  
503 503  Vzhľadom na uvedené skutočnosti je navrhnuté implementovať centrálny manažment logov, tak aby spĺňal legislatívne požiadavky, požiadavky na dostupnosť, výkonnosť a aby poskytoval dostatočnú úložnú kapacitu pre zbierané logy.
504 504  
535 +\\
505 505  
506 506  * **Nástroj na centrálny manažment siete**
507 507  
... ... @@ -509,6 +509,7 @@
509 509  
510 510  Z uvedeného dôvodu je v rámci projektu navrhnuté nasadenie nastroja na centrálny manažment siete, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií.
511 511  
543 +\\
512 512  
513 513  * **Nástroj pre centrálnu správu zariadení a antivírového prostredia**
514 514  
... ... @@ -522,6 +522,7 @@
522 522  
523 523  Cieľový stav s nasadeným nástrojom pre centrálnu správu by mal priniesť výrazné zlepšenie v efektivite správy IT, zníženie nákladov a zlepšenie bezpečnosti. S centralizovanou správou je možné lepšie monitorovať a reagovať na bezpečnostné hrozby v reálnom čase, čo znižuje potenciálne riziká pre organizáciu.
524 524  
557 +\\
525 525  
526 526  * **Nástroj pre testovanie bezpečnosti**
527 527  
... ... @@ -535,6 +535,7 @@
535 535  * Reaktívny prístup k bezpečnosti: Organizácia často reaguje na bezpečnostné incidenty až po ich vzniku, čo môže viesť k významným finančným a reputačným stratám.
536 536  * Nedostatočné pokrytie: Tradičné testovanie často nezahŕňa všetky aspekty IT infraštruktúry, vrátane sieťových zariadení, aplikácií a ľudských faktorov.
537 537  
571 +\\
538 538  
539 539  * **Prevádzkový monitoring**
540 540  
... ... @@ -546,6 +546,7 @@
546 546  
547 547  Navrhované riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj bude informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Bude schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring bude v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Bude schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu.
548 548  
583 +\\
549 549  
550 550  * **Interný Helpdesk**
551 551  
... ... @@ -555,16 +555,19 @@
555 555  
556 556  Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva.
557 557  
593 +
558 558  
559 559  **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
560 560  
597 +\\
561 561  
562 562  Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
563 563  
601 +\\
564 564  
565 565  == {{id name="projekt_2642_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
566 566  
567 -|(((
605 +(% class="" %)|(((
568 568  ID
569 569  )))|(((
570 570  AKTÉR / STAKEHOLDER
... ... @@ -577,7 +577,7 @@
577 577  
578 578  (MetaIS kód a názov ISVS)
579 579  )))
580 -|(((
618 +(% class="" %)|(((
581 581  1.
582 582  )))|(((
583 583  Prešovská univerzita v Prešove
... ... @@ -616,7 +616,7 @@
616 616  
617 617  isvs_11279 Informačný systém IDM midPoint UNIPO
618 618  )))
619 -|(((
657 +(% class="" %)|(((
620 620  2.
621 621  )))|(((
622 622  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -628,11 +628,13 @@
628 628  -
629 629  )))
630 630  
669 +\\
631 631  
671 +\\
632 632  
633 633  == {{id name="projekt_2642_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
634 634  
635 -|(((
675 +(% class="" %)|(((
636 636  ID
637 637  )))|(((
638 638  Názov cieľa
... ... @@ -641,7 +641,7 @@
641 641  )))|(((
642 642  Spôsob realizácie strategického cieľa
643 643  )))
644 -|(((
684 +(% class="" %)|(((
645 645  C_01
646 646  )))|(((
647 647  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
... ... @@ -652,12 +652,12 @@
652 652  
653 653  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
654 654  )))
655 -|(((
695 +(% class="" %)|(((
656 656  C_01
657 657  )))|(((
658 658  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
659 659  
660 -
700 +\\
661 661  )))|(((
662 662  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
663 663  )))|(((
... ... @@ -668,13 +668,15 @@
668 668  
669 669  **~ **
670 670  
711 +\\
671 671  
672 672  **~ **
673 673  
674 674  == {{id name="projekt_2642_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
675 675  
717 +\\
676 676  
677 -|(((
719 +(% class="" %)|(((
678 678  ID
679 679  )))|(((
680 680  ID/Názov cieľa
... ... @@ -686,13 +686,13 @@
686 686  ukazovateľa
687 687  )))|(((
688 688  Merná jednotka
689 -
731 +\\
690 690  )))|(((
691 691  AS IS
692 692  merateľné hodnoty
693 693  (aktuálne)
694 694  )))|(((
695 -TO BE
737 +TO BE
696 696  Merateľné hodnoty
697 697  (cieľové hodnoty)
698 698  )))|(((
... ... @@ -700,7 +700,7 @@
700 700  )))|(((
701 701  Pozn.
702 702  )))
703 -|(((
745 +(% class="" %)|(((
704 704  MU_01
705 705  )))|(((
706 706  C_01
... ... @@ -721,7 +721,7 @@
721 721  )))|(((
722 722  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UNIPO
723 723  )))
724 -|(((
766 +(% class="" %)|(((
725 725  MU_02
726 726  )))|(((
727 727  C_01
... ... @@ -740,6 +740,7 @@
740 740  )))|(((
741 741  **9 075**
742 742  
785 +\\
743 743  
744 744  772 zamestnancov + 8 303 študentov
745 745  )))|(((
... ... @@ -748,7 +748,9 @@
748 748  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UNIPO
749 749  )))
750 750  
794 +\\
751 751  
796 +\\
752 752  
753 753  == {{id name="projekt_2642_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
754 754  
... ... @@ -781,7 +781,9 @@
781 781  
782 782  Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
783 783  
829 +\\
784 784  
831 +\\
785 785  
786 786  **~ **
787 787  
... ... @@ -789,12 +789,15 @@
789 789  
790 790  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
791 791  
839 +\\
792 792  
793 793  == {{id name="projekt_2642_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
794 794  
843 +\\
795 795  
796 796  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
797 797  
847 +\\
798 798  
799 799  1. **Ponechanie súčasného stavu**
800 800  
... ... @@ -808,11 +808,13 @@
808 808  
809 809  Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
810 810  
861 +\\
811 811  
863 +\\
812 812  
813 813  == {{id name="projekt_2642_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
814 814  
815 -|(((
867 +(% class="" %)|(((
816 816  **// //**
817 817  )))|(((
818 818  KRITÉRIUM
... ... @@ -823,7 +823,7 @@
823 823  )))|(((
824 824  MIRRI SR
825 825  )))
826 -|(% rowspan="3" %)(((
878 +(% class="" %)|(% rowspan="3" %)(((
827 827  BIZNIS VRSTVA
828 828  
829 829  // //
... ... @@ -838,7 +838,7 @@
838 838  )))|(((
839 839  X
840 840  )))
841 -|(((
893 +(% class="" %)|(((
842 842  Kritérium B
843 843  
844 844  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -849,7 +849,7 @@
849 849  )))|(((
850 850  X
851 851  )))
852 -|(((
904 +(% class="" %)|(((
853 853  Kritérium C
854 854  
855 855  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -858,16 +858,19 @@
858 858  )))|(((
859 859  X
860 860  )))|(((
861 -
913 +\\
862 862  )))
863 863  
916 +\\
864 864  
918 +**
919 +**
865 865  
866 866  **~ **
867 867  
868 868  **Vyhodnotenie MCA**
869 869  
870 -|(((
925 +(% class="" %)|(((
871 871  Zoznam kritérií
872 872  )))|(((
873 873  Alt. 1
... ... @@ -888,7 +888,7 @@
888 888  
889 889  dosiahnutia
890 890  )))
891 -|(((
946 +(% class="" %)|(((
892 892  Kritérium A
893 893  
894 894  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -905,7 +905,7 @@
905 905  )))|(((
906 906  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
907 907  )))
908 -|(((
963 +(% class="" %)|(((
909 909  Kritérium B
910 910  
911 911  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -922,7 +922,7 @@
922 922  )))|(((
923 923  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti.
924 924  )))
925 -|(((
980 +(% class="" %)|(((
926 926  Kritérium C
927 927  
928 928  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -940,6 +940,7 @@
940 940  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
941 941  )))
942 942  
998 +\\
943 943  
944 944  // //
945 945  
... ... @@ -947,17 +947,21 @@
947 947  
948 948  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu
949 949  
1006 +
950 950  
951 951  == {{id name="projekt_2642_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
952 952  
953 953  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
954 954  
1012 +\\
955 955  
1014 +\\
956 956  
957 957  **~ **
958 958  
959 959  = {{id name="projekt_2642_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
960 960  
1020 +\\
961 961  
962 962  Výstupom projektu budú:
963 963  
... ... @@ -965,19 +965,23 @@
965 965  * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
966 966  * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
967 967  
1028 +\\
968 968  
969 969  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
970 970  
1032 +\\
971 971  
972 972  = {{id name="projekt_2642_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
973 973  
974 974  Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry.
975 975  
1038 +\\
976 976  
977 977  [[image:attach:image-2024-5-30_20-41-4.png||width="659"]]
978 978  
979 979  Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje)
980 980  
1044 +\\
981 981  
982 982  // //
983 983  
... ... @@ -987,36 +987,43 @@
987 987  
988 988  Projekt nebuduje koncové služby.
989 989  
1054 +\\
990 990  
991 991  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
992 992  
993 993  Projekt nebuduje/nerozvíja ISVS
994 994  
1060 +\\
995 995  
996 996  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
997 997  
998 998  Projekt nebuduje aplikačné služby.
999 999  
1066 +\\
1000 1000  
1001 1001  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS{{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
1002 1002  
1003 1003  V rámci projektu nebude realizovaná integrácia.
1004 1004  
1072 +\\
1005 1005  
1006 1006  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
1007 1007  
1008 1008  Projekt nebuduje aplikačné služby.
1009 1009  
1078 +\\
1010 1010  
1011 1011  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
1012 1012  
1013 1013  Projekt nebude poskytovať údaje do IS CSRÚ.
1014 1014  
1084 +\\
1015 1015  
1016 1016  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
1017 1017  
1018 1018  Projekt nebude konzumovať údaje z IS CSRÚ.
1019 1019  
1090 +\\
1020 1020  
1021 1021  === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1022 1022  
... ... @@ -1030,94 +1030,96 @@
1030 1030  
1031 1031  == {{id name="projekt_2642_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
1032 1032  
1033 -|(((
1104 +(% class="" %)|(((
1034 1034  Náklady
1035 1035  )))|(((
1036 -
1107 +\\
1037 1037  )))
1038 -|(((
1109 +(% class="" %)|(((
1039 1039  Dokumentačná časť
1040 1040  )))|(((
1041 1041  30 240,00
1042 1042  )))
1043 -|(((
1114 +(% class="" %)|(((
1044 1044  Audit kybernetickej bezpečnosti
1045 1045  )))|(((
1046 1046  12 240,00
1047 1047  )))
1048 -|(((
1119 +(% class="" %)|(((
1049 1049  **IT - CAPEX**
1050 1050  )))|(((
1051 -
1122 +\\
1052 1052  )))
1053 -|(((
1124 +(% class="" %)|(((
1054 1054  Práce/služby
1055 1055  )))|(((
1056 -
1127 +\\
1057 1057  )))
1058 -|(((
1129 +(% class="" %)|(((
1059 1059  Aplikácie
1060 1060  )))|(((
1061 1061  // //
1062 1062  )))
1063 -|(((
1134 +(% class="" %)|(((
1064 1064  SW
1065 1065  )))|(((
1066 1066  109 834,40 €
1067 1067  )))
1068 -|(((
1139 +(% class="" %)|(((
1069 1069  SW – súvisiace práce
1070 1070  )))|(((
1071 1071  36 960,00 €
1072 1072  )))
1073 -|(((
1144 +(% class="" %)|(((
1074 1074  HW
1075 1075  )))|(((
1076 1076  162 388,80 €
1077 1077  )))
1078 -|(((
1149 +(% class="" %)|(((
1079 1079  HW – súvisiace práce
1080 1080  )))|(((
1081 1081  63 504,00 €
1082 1082  )))
1083 -|(((
1154 +(% class="" %)|(((
1084 1084  Mzdové výdavky
1085 1085  )))|(((
1086 1086  37 890,00 €
1087 1087  )))
1088 -|(((
1159 +(% class="" %)|(((
1089 1089  Paušálna sadzba – nepriame výdavky
1090 1090  )))|(((
1091 1091  31 714,00 €
1092 1092  )))
1093 -|(((
1164 +(% class="" %)|(((
1094 1094  **IT - OPEX- prevádzka**
1095 1095  )))|(((
1096 -
1167 +\\
1097 1097  )))
1098 -|(((
1169 +(% class="" %)|(((
1099 1099  Aplikácie
1100 1100  )))|(((
1101 1101  // //
1102 1102  )))
1103 -|(((
1174 +(% class="" %)|(((
1104 1104  SW
1105 1105  )))|(((
1106 -
1177 +\\
1107 1107  )))
1108 -|(((
1179 +(% class="" %)|(((
1109 1109  HW
1110 1110  )))|(((
1111 -
1182 +\\
1112 1112  )))
1113 1113  
1185 +\\
1114 1114  
1187 +\\
1115 1115  
1116 1116  **~ **
1117 1117  
1118 1118  = {{id name="projekt_2642_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
1119 1119  
1120 -|(((
1193 +(% class="" %)|(((
1121 1121  ID
1122 1122  )))|(((
1123 1123  FÁZA/AKTIVITA
... ... @@ -1132,7 +1132,7 @@
1132 1132  )))|(((
1133 1133  POZNÁMKA
1134 1134  )))
1135 -|(((
1208 +(% class="" %)|(((
1136 1136  1.
1137 1137  )))|(((
1138 1138  Prípravná fáza a Iniciačná fáza
... ... @@ -1143,7 +1143,7 @@
1143 1143  )))|(((
1144 1144  vrátane prípravy a realizácie verejného obstarávania
1145 1145  )))
1146 -|(((
1219 +(% class="" %)|(((
1147 1147  2.
1148 1148  )))|(((
1149 1149  Realizačná fáza
... ... @@ -1152,9 +1152,9 @@
1152 1152  )))|(((
1153 1153  04/2027
1154 1154  )))|(((
1155 -
1228 +\\
1156 1156  )))
1157 -|(((
1230 +(% class="" %)|(((
1158 1158  2a
1159 1159  )))|(((
1160 1160  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1163,9 +1163,9 @@
1163 1163  )))|(((
1164 1164  04/2027
1165 1165  )))|(((
1166 -
1239 +\\
1167 1167  )))
1168 -|(((
1241 +(% class="" %)|(((
1169 1169  3.
1170 1170  )))|(((
1171 1171  Dokončovacia fáza
... ... @@ -1174,9 +1174,9 @@
1174 1174  )))|(((
1175 1175  06/2027
1176 1176  )))|(((
1177 -
1250 +\\
1178 1178  )))
1179 -|(((
1252 +(% class="" %)|(((
1180 1180  4.
1181 1181  )))|(((
1182 1182  Podpora prevádzky (SLA)
... ... @@ -1185,14 +1185,16 @@
1185 1185  )))|(((
1186 1186  06/2032
1187 1187  )))|(((
1188 -
1261 +\\
1189 1189  )))
1190 1190  
1264 +\\
1191 1191  
1192 1192  **Projekt bude realizovaný metódou Waterfall**
1193 1193  
1194 1194  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1195 1195  
1270 +\\
1196 1196  
1197 1197  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1198 1198  
... ... @@ -1202,10 +1202,13 @@
1202 1202  
1203 1203  // //
1204 1204  
1280 +\\
1205 1205  
1282 +\\
1206 1206  
1207 1207  = {{id name="projekt_2642_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1208 1208  
1286 +\\
1209 1209  
1210 1210  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1211 1211  
... ... @@ -1223,8 +1223,9 @@
1223 1223  * biznis vlastník,
1224 1224  * manažér kybernetickej a informačnej bezpečnosti,
1225 1225  
1304 +\\
1226 1226  
1227 -|(((
1306 +(% class="" %)|(((
1228 1228  ID
1229 1229  )))|(((
1230 1230  Meno a Priezvisko
... ... @@ -1235,10 +1235,10 @@
1235 1235  )))|(((
1236 1236  Rola v projekte
1237 1237  )))
1238 -|(((
1317 +(% class="" %)|(((
1239 1239  1.
1240 1240  )))|(((
1241 -
1320 +\\
1242 1242  )))|(((
1243 1243  Prorektor
1244 1244  )))|(((
... ... @@ -1246,10 +1246,10 @@
1246 1246  )))|(((
1247 1247  Predseda RV
1248 1248  )))
1249 -|(((
1328 +(% class="" %)|(((
1250 1250  2.
1251 1251  )))|(((
1252 -
1331 +\\
1253 1253  )))|(((
1254 1254  Riaditeľ centra výpočtovej techniky / vlastník procesov
1255 1255  )))|(((
... ... @@ -1257,10 +1257,10 @@
1257 1257  )))|(((
1258 1258  Člen RV
1259 1259  )))
1260 -|(((
1339 +(% class="" %)|(((
1261 1261  3.
1262 1262  )))|(((
1263 -
1342 +\\
1264 1264  )))|(((
1265 1265  Manažér kybernetickej bezpečnosti
1266 1266  )))|(((
... ... @@ -1268,10 +1268,10 @@
1268 1268  )))|(((
1269 1269  Člen RV
1270 1270  )))
1271 -|(((
1350 +(% class="" %)|(((
1272 1272  4.
1273 1273  )))|(((
1274 -
1353 +\\
1275 1275  )))|(((
1276 1276  Zástupca dodávateľa
1277 1277  )))|(((
... ... @@ -1280,12 +1280,15 @@
1280 1280  Člen RV bez hlasovacieho práva
1281 1281  )))
1282 1282  
1362 +\\
1283 1283  
1364 +\\
1284 1284  
1285 1285  == {{id name="projekt_2642_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1286 1286  
1368 +\\
1287 1287  
1288 -|(((
1370 +(% class="" %)|(((
1289 1289  **Projektová rola:**
1290 1290  )))|(((
1291 1291  **~ **
... ... @@ -1292,20 +1292,22 @@
1292 1292  
1293 1293  **PROJEKTOVÝ MANAŽÉR**
1294 1294  
1295 -
1377 +\\
1296 1296  )))
1297 -|(((
1379 +(% class="" %)|(((
1298 1298  **Stručný popis:**
1299 1299  )))|(((
1300 1300  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1301 1301  
1384 +\\
1302 1302  
1303 1303  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1304 1304  
1388 +\\
1305 1305  
1306 1306  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1307 1307  )))
1308 -|(((
1392 +(% class="" %)|(((
1309 1309  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1310 1310  )))|(((
1311 1311  Zodpovedný za:
... ... @@ -1358,9 +1358,9 @@
1358 1358  
1359 1359  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1360 1360  
1361 -
1445 +\\
1362 1362  )))
1363 -|(((
1447 +(% class="" %)|(((
1364 1364  **Odporúčané kvalifikačné predpoklady**
1365 1365  )))|(((
1366 1366  ·       Certifikácia - Prince 2
... ... @@ -1372,8 +1372,9 @@
1372 1372  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1373 1373  )))
1374 1374  
1459 +\\
1375 1375  
1376 -|(((
1461 +(% class="" %)|(((
1377 1377  **Projektová rola:**
1378 1378  )))|(((
1379 1379  **~ **
... ... @@ -1380,23 +1380,25 @@
1380 1380  
1381 1381  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1382 1382  
1383 -
1468 +\\
1384 1384  )))
1385 -|(((
1470 +(% class="" %)|(((
1386 1386  **Stručný popis:**
1387 1387  )))|(((
1388 1388  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1389 1389  
1475 +\\
1390 1390  
1391 1391  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1392 1392  
1479 +\\
1393 1393  
1394 1394  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1395 1395  )))
1396 -|(((
1483 +(% class="" %)|(((
1397 1397  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1398 1398  )))|(((
1399 -
1486 +\\
1400 1400  
1401 1401  Zodpovedný za:
1402 1402  
... ... @@ -1428,11 +1428,12 @@
1428 1428  
1429 1429  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1430 1430  
1431 -
1518 +\\
1432 1432  )))
1433 1433  
1521 +\\
1434 1434  
1435 -|(((
1523 +(% class="" %)|(((
1436 1436  **Projektová rola:**
1437 1437  )))|(((
1438 1438  **~ **
... ... @@ -1439,9 +1439,9 @@
1439 1439  
1440 1440  **IT ARCHITEKT**
1441 1441  
1442 -
1530 +\\
1443 1443  )))
1444 -|(((
1532 +(% class="" %)|(((
1445 1445  **Stručný popis:**
1446 1446  )))|(((
1447 1447  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1450,10 +1450,10 @@
1450 1450  
1451 1451  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1452 1452  )))
1453 -|(((
1541 +(% class="" %)|(((
1454 1454  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1455 1455  )))|(((
1456 -
1544 +\\
1457 1457  
1458 1458  Zodpovedný za:
1459 1459  
... ... @@ -1511,12 +1511,12 @@
1511 1511  
1512 1512  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1513 1513  
1514 -
1602 +\\
1515 1515  )))
1516 -|(((
1604 +(% class="" %)|(((
1517 1517  **Odporúčané kvalifikačné predpoklady**
1518 1518  )))|(((
1519 -
1607 +\\
1520 1520  
1521 1521  ·       Certifikácia - Togaf
1522 1522  
... ... @@ -1524,11 +1524,12 @@
1524 1524  
1525 1525  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1526 1526  
1527 -
1615 +\\
1528 1528  )))
1529 1529  
1618 +\\
1530 1530  
1531 -|(((
1620 +(% class="" %)|(((
1532 1532  **Projektová rola:**
1533 1533  )))|(((
1534 1534  **~ **
... ... @@ -1535,9 +1535,9 @@
1535 1535  
1536 1536  **IT ANALYTIK**
1537 1537  
1538 -
1627 +\\
1539 1539  )))
1540 -|(((
1629 +(% class="" %)|(((
1541 1541  **Stručný popis:**
1542 1542  )))|(((
1543 1543  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1550,10 +1550,10 @@
1550 1550  
1551 1551  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1552 1552  )))
1553 -|(((
1642 +(% class="" %)|(((
1554 1554  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1555 1555  )))|(((
1556 -
1645 +\\
1557 1557  
1558 1558  Zodpovedný za:
1559 1559  
... ... @@ -1593,29 +1593,30 @@
1593 1593  
1594 1594  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1595 1595  
1596 -
1685 +\\
1597 1597  )))
1598 -|(((
1687 +(% class="" %)|(((
1599 1599  **Odporúčané kvalifikačné predpoklady**
1600 1600  )))|(((
1601 -
1690 +\\
1602 1602  
1603 1603  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1604 1604  
1605 1605  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1606 1606  
1607 -
1696 +\\
1608 1608  )))
1609 -|(((
1698 +(% class="" %)|(((
1610 1610  **Poznámka**
1611 1611  )))|(((
1612 -
1701 +\\
1613 1613  
1614 -
1703 +\\
1615 1615  )))
1616 1616  
1706 +\\
1617 1617  
1618 -|(((
1708 +(% class="" %)|(((
1619 1619  **Projektová rola:**
1620 1620  )))|(((
1621 1621  **~ **
... ... @@ -1622,17 +1622,18 @@
1622 1622  
1623 1623  **VLASTNÍK PROCESOV **(biznis vlastník)
1624 1624  
1625 -
1715 +\\
1626 1626  )))
1627 -|(((
1717 +(% class="" %)|(((
1628 1628  **Stručný popis:**
1629 1629  )))|(((
1630 1630  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1631 1631  
1722 +\\
1632 1632  
1633 1633  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1634 1634  )))
1635 -|(((
1726 +(% class="" %)|(((
1636 1636  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1637 1637  )))|(((
1638 1638  Zodpovedný za:
... ... @@ -1683,11 +1683,12 @@
1683 1683  
1684 1684  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1685 1685  
1686 -
1777 +\\
1687 1687  )))
1688 1688  
1780 +\\
1689 1689  
1690 -|(((
1782 +(% class="" %)|(((
1691 1691  **Projektová rola:**
1692 1692  )))|(((
1693 1693  **~ **
... ... @@ -1696,7 +1696,7 @@
1696 1696  
1697 1697  **~ **
1698 1698  )))
1699 -|(((
1791 +(% class="" %)|(((
1700 1700  **Stručný popis:**
1701 1701  )))|(((
1702 1702  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1703,6 +1703,7 @@
1703 1703  
1704 1704  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1705 1705  
1798 +\\
1706 1706  
1707 1707  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1708 1708  
... ... @@ -1714,7 +1714,7 @@
1714 1714  
1715 1715  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1716 1716  )))
1717 -|(((
1810 +(% class="" %)|(((
1718 1718  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1719 1719  )))|(((
1720 1720  Zodpovedný za:
... ... @@ -1788,7 +1788,9 @@
1788 1788  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1789 1789  )))
1790 1790  
1884 +\\
1791 1791  
1886 +\\
1792 1792  
1793 1793  = {{id name="projekt_2642_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1794 1794  
... ... @@ -1796,9 +1796,12 @@
1796 1796  
1797 1797  = {{id name="projekt_2642_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1798 1798  
1894 +\\
1799 1799  
1800 1800  **Príloha : **Zoznam rizík a závislostí (.xls)
1801 1801  
1898 +\\
1802 1802  
1900 +\\
1803 1803  
1804 1804  {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente