Zmeny dokumentu projekt_2642_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:31
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2642.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.gabriel_rusznyak - Obsah
-
... ... @@ -4,28 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 +\\ 7 7 8 -|((( 9 +(% class="" %)|((( 9 9 Povinná osoba 10 10 )))|((( 11 11 Prešovská univerzita v Prešove 12 12 ))) 13 -|((( 14 +(% class="" %)|((( 14 14 Názov projektu 15 15 )))|((( 16 16 Kybernetická bezpečnosť na Prešovskej univerzite 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 Zodpovedná osoba za projekt 20 20 )))|((( 21 21 prof. Ing. Peter Adamišin, PhD., Prešovská univerzita v Prešove 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 Realizátor projektu 25 25 )))|((( 26 26 Prešovská univerzita v Prešove 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 Vlastník projektu 30 30 )))|((( 31 31 Prešovská univerzita v Prešove ... ... @@ -35,7 +35,7 @@ 35 35 36 36 **Schvaľovanie dokumentu** 37 37 38 -|((( 39 +(% class="" %)|((( 39 39 Položka 40 40 )))|((( 41 41 Meno a priezvisko ... ... @@ -50,7 +50,7 @@ 50 50 51 51 (alebo elektronický súhlas) 52 52 ))) 53 -|((( 54 +(% class="" %)|((( 54 54 Vypracoval 55 55 )))|((( 56 56 Gabriel Rusznyák ... ... @@ -61,9 +61,9 @@ 61 61 )))|((( 62 62 24.05.2024 63 63 )))|((( 64 - 65 +\\ 65 65 ))) 66 -|((( 67 +(% class="" %)|((( 67 67 Schválil 68 68 )))|((( 69 69 Peter Adamišin ... ... @@ -74,7 +74,7 @@ 74 74 )))|((( 75 75 30.05.2024 76 76 )))|((( 77 - 78 +\\ 78 78 ))) 79 79 80 80 **~ ** ... ... @@ -81,7 +81,7 @@ 81 81 82 82 = {{id name="projekt_2642_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 83 83 84 -|((( 85 +(% class="" %)|((( 85 85 Verzia 86 86 )))|((( 87 87 Dátum ... ... @@ -90,7 +90,7 @@ 90 90 )))|((( 91 91 Meno 92 92 ))) 93 -|((( 94 +(% class="" %)|((( 94 94 1.0 95 95 )))|((( 96 96 24.05.2024 ... ... @@ -99,7 +99,7 @@ 99 99 )))|((( 100 100 Gabriel Rusznyák 101 101 ))) 102 -|((( 103 +(% class="" %)|((( 103 103 2.0 104 104 )))|((( 105 105 30.05.2024 ... ... @@ -115,6 +115,7 @@ 115 115 116 116 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 117 117 119 +\\ 118 118 119 119 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 120 120 ... ... @@ -122,22 +122,22 @@ 122 122 123 123 == {{id name="projekt_2642_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 124 124 125 -|((( 127 +(% class="" %)|((( 126 126 SKRATKA/POJEM 127 127 )))|((( 128 128 POPIS 129 129 ))) 130 -|((( 132 +(% class="" %)|((( 131 131 Active Directory 132 132 )))|((( 133 133 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 134 134 ))) 135 -|((( 137 +(% class="" %)|((( 136 136 BIA 137 137 )))|((( 138 138 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 139 139 ))) 140 -|((( 142 +(% class="" %)|((( 141 141 BCM 142 142 )))|((( 143 143 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -144,118 +144,127 @@ 144 144 145 145 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 146 146 ))) 147 -|((( 149 +(% class="" %)|((( 148 148 Core 149 149 )))|((( 150 150 Next Generation Firewall 151 151 ))) 152 -|((( 154 +(% class="" %)|((( 153 153 DAC kábel 154 154 )))|((( 155 155 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 156 156 ))) 157 -|((( 159 +(% class="" %)|((( 158 158 EDR riešenie 159 159 )))|((( 160 160 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 161 161 ))) 162 -|((( 164 +(% class="" %)|((( 163 163 EPS 164 164 )))|((( 165 165 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 166 166 ))) 167 -|((( 169 +(% class="" %)|((( 168 168 Firewall 169 169 )))|((( 170 170 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 171 171 ))) 172 -|((( 174 +(% class="" %)|((( 173 173 GDPR 174 174 )))|((( 175 175 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 176 176 ))) 177 -|((( 179 +(% class="" %)|((( 178 178 HW 179 179 )))|((( 180 180 Hardvér 181 181 ))) 182 -|((( 184 +(% class="" %)|((( 183 183 LAN 184 184 )))|((( 185 185 Lokálna (vnútorná) počítačová sieť (Local Area Network) 186 186 ))) 187 -|((( 189 +(% class="" %)|((( 188 188 Log 189 189 )))|((( 190 190 Záznam činnosti 191 191 ))) 192 -|((( 194 +(% class="" %)|((( 193 193 MKB 194 194 )))|((( 195 195 Manažér kybernetickej bezpečnosti 196 196 ))) 197 -|((( 199 +(% class="" %)|((( 198 198 SIEM 199 199 )))|((( 200 200 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 201 201 ))) 202 -|((( 204 +(% class="" %)|((( 203 203 Spam 204 204 )))|((( 205 205 Spam je nevyžiadaná a hromadne rozosielaná správa 206 206 ))) 207 -|((( 209 +(% class="" %)|((( 208 208 sw 209 209 )))|((( 210 210 Softvér 211 211 ))) 212 -|((( 214 +(% class="" %)|((( 213 213 Switch 214 214 )))|((( 215 215 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 216 216 ))) 217 -|((( 219 +(% class="" %)|((( 218 218 TCP 219 219 )))|((( 220 220 Protokol riadenia prenosu (angl. Transmission Control Protocol) 221 221 ))) 222 -|((( 224 +(% class="" %)|((( 223 223 UNIPO 224 224 )))|((( 225 225 Prešovská univerzita v Prešove 226 226 ))) 227 -|((( 229 +(% class="" %)|((( 228 228 UPS 229 229 )))|((( 230 230 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 231 231 ))) 232 -|((( 234 +(% class="" %)|((( 233 233 VPN 234 234 )))|((( 235 235 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 236 236 ))) 237 237 240 +\\ 238 238 242 +\\ 239 239 240 240 == {{id name="projekt_2642_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek == 241 241 246 +\\ 242 242 243 243 N/A 244 244 250 +** 251 +** 245 245 246 246 = {{id name="projekt_2642_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 247 247 255 + 248 248 249 249 == {{id name="projekt_2642_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 250 250 259 + 251 251 252 252 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Prešovskej univerzity v Prešovej“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v Prešovskej univerzite a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). 253 253 263 + 254 254 255 255 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. 256 256 257 257 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú z Analýzy úrovne informačnej a kybernetickej bezpečnosti Prešovskej univerzity v Prešove (ďalej aj „UNIPO“) ukončenej v priebehu mesiaca apríl 2024 (ďalej aj „analýza“). 258 258 269 + 259 259 260 260 Predmetom projektu je: 261 261 ... ... @@ -264,6 +264,7 @@ 264 264 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti, 265 265 * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB. 266 266 278 + 267 267 268 268 Po implementácii projektu bude UNIPO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 269 269 ... ... @@ -271,9 +271,11 @@ 271 271 272 272 Hlavnými beneficientom projektu je UNIPO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UNIPO. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 273 273 286 + 274 274 275 275 Predpokladaný rozpočet projektu: **484 771,20 €** 276 276 290 +\\ 277 277 278 278 **~ ** 279 279 ... ... @@ -281,26 +281,31 @@ 281 281 282 282 UNIPO v apríli 2023 zrealizovala „Analýzu úrovne informačnej a kybernetickej bezpečnosti Prešovskej univerzity v Prešove (ďalej aj „analýza bezpečnosti“)“. V rámci analýzy bolo zrealizované nezávislé externé hodnotenie kybernetickej bezpečnosti, ktoré sa zakladá na dlhoročných skúsenostiach a na základe „best practise“. Aktuálny stav dokumentácie, systémov a nastavení bol zisťovaný pomocou rozhovorov so zamestnancami univerzity. Ako šablóna pre analýzu sa zvolilo znenie Zákona o kybernetickej bezpečnosti 69/2018 Z.z. a znenie vykonávacej vyhlášky 362/2018 Z.z. V analýze sú uvedené jednotlivé oblasti problematiky kybernetickej bezpečnosti, je uvedený zistený súčasný stav a sú navrhnuté odporúčania. 283 283 298 +\\ 284 284 285 285 Cieľom analýzy bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov. 286 286 302 +\\ 287 287 288 288 Analýzou sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov. 289 289 306 +\\ 290 290 291 291 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy. 292 292 310 +\\ 293 293 294 294 **Hlavné identifikované riziká, resp. nedostatky** 295 295 296 296 **~ ** 297 297 298 -* **Firewall** 316 +* (% style="" %)**Firewall** 299 299 300 300 Aj keď sa v poslednej dobe stráca presná hranica medzi vonkajšou (nechránenou) a vnútornou (chránenou) sieťou z dôvodu stále častejšieho využívania cloudových služieb, perimetrová ochrana stále zostáva základnou ochranou vnútornej siete a systémov. 301 301 302 302 V súčasnosti sa využívajú na univerzite primárne firewally, ktoré filtrujú prenášané dáta len na úrovni IP adries a protokolových čísiel. V rámci univerzity sa nevyužívajú tzv. next-gen firewally, ktoré by zabezpečovali sofistikovanejšiu ochranu a prípadné blokovanie nežiadúcich dátových prenosov. Tieto firewally by boli schopné odhaliť nežiadúce komunikácie buď na nelegálne alebo škodlivé stránky. 303 303 322 +\\ 304 304 305 305 * **Centrálne zálohovanie** 306 306 ... ... @@ -312,6 +312,7 @@ 312 312 313 313 Z uvedeného dôvodu je okrem aktualizácie dokumentácie v danej oblasti na základe výsledkov analýzy bezpečnosti odporúčané vybudovanie centrálneho úložiska pre zálohy, ktoré by bolo využívané všetkými pracoviskami univerzity, ku ktorému by mali prístup a vyhradené svoje miesto pre zálohovanie všetky pracoviská univerzity. 314 314 334 +\\ 315 315 316 316 * **Centrálny monitoring a centrálne logovanie** 317 317 ... ... @@ -319,6 +319,7 @@ 319 319 320 320 Podobný postup je možné zvoliť aj pre vybodovanie centrálneho logovania, nakoľko v súčasnosti nie je skoro na žiadnom pracovisku univerzity vybudovaný a zavedený vhodný postup na zbieranie a ukladanie logov zo sieťových prvkov a zo systémov. 321 321 342 +\\ 322 322 323 323 * **Centrálny manažment ochrany koncových bodov pred škodlivým kódom** 324 324 ... ... @@ -328,6 +328,7 @@ 328 328 329 329 Rovnako je potrebné zaviesť pravidelnú kontrolu dostupných aktualizácií na dôležitých systémoch a serveroch. 330 330 352 +\\ 331 331 332 332 * **Personálne obsadenie** 333 333 ... ... @@ -367,6 +367,7 @@ 367 367 * zavedenie monitoringu prevádzkových parametrov (výpadky zariadení, vyťaženosť zariadení), 368 368 * zavedenie centrálnej správy pre ochranu pred škodlivým kódom. 369 369 392 +\\ 370 370 371 371 Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov. 372 372 ... ... @@ -432,14 +432,17 @@ 432 432 * implementácia systému zálohovania. 433 433 * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB. 434 434 458 +\\ 435 435 436 436 [[image:attach:image-2024-5-30_20-38-42.png||width="675"]] 437 437 438 438 Obrázok 1 Biznis funkcie / podaktivity projektu 439 439 464 +\\ 440 440 441 441 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 442 442 468 +\\ 443 443 444 444 **Tvorba bezpečnostnej dokumentácie a metodiky (1)** 445 445 ... ... @@ -458,11 +458,13 @@ 458 458 * vypracovanie zálohovacieho plánu a testovacích scenárov obnovy, 459 459 * vykonanie analýzy aktív a spracovanie katalógu aktív. 460 460 487 +\\ 461 461 462 462 Rovnako je potrebné vykonať analýzu dopadov na organizáciu pri prípadných incidentoch a na základe toho určiť spôsoby eliminácie dopadov. Pri vypracovaní celkovej dokumentácie je možné vychádzať aj z aktuálneho stavu dokumentácie, v rámci ktorej je potrebné dopracovať chýbajúce časti (analýza aktív a dekompozícia jednotlivých poskytovaných služieb), resp. podrobnejšie rozpracovať niektoré časti (primárne plány kontinuity a obnovy pre IS, ktoré sú v súčasnosti vypracované dosť všeobecne). Pri vypracovávaní dokumentácie je možné vychádzať z Prílohy č. 1 k vyhláške č. 362/2018 Z. z., kde je v časti A uvedená „Štruktúra stratégie kybernetickej bezpečnosti“ a v časti B je uvedená „Štruktúra bezpečnostnej politiky kybernetickej bezpečnosti“. 463 463 464 464 **Implementácia softvérových a hardvérových nástrojov (2) **(podrobný popis je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva) bude pozostávať z nasledovných komponentov: 465 465 493 +\\ 466 466 467 467 * **Technický prostriedok zabezpečujúci funkcionalitu next generation firewall-u (ďalej iba NGFW)** 468 468 ... ... @@ -476,6 +476,7 @@ 476 476 477 477 Z uvedeného dôvodu je v rámci projektu navrhnutá implementácia next generation firewall-u. 478 478 507 +\\ 479 479 480 480 * **Zálohovanie** 481 481 ... ... @@ -489,6 +489,7 @@ 489 489 * Dátové úložisko - Pásková knižnica, 490 490 * Zálohovací softvér. 491 491 521 +\\ 492 492 493 493 * **Manažment logov** 494 494 ... ... @@ -502,6 +502,7 @@ 502 502 503 503 Vzhľadom na uvedené skutočnosti je navrhnuté implementovať centrálny manažment logov, tak aby spĺňal legislatívne požiadavky, požiadavky na dostupnosť, výkonnosť a aby poskytoval dostatočnú úložnú kapacitu pre zbierané logy. 504 504 535 +\\ 505 505 506 506 * **Nástroj na centrálny manažment siete** 507 507 ... ... @@ -509,6 +509,7 @@ 509 509 510 510 Z uvedeného dôvodu je v rámci projektu navrhnuté nasadenie nastroja na centrálny manažment siete, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. 511 511 543 +\\ 512 512 513 513 * **Nástroj pre centrálnu správu zariadení a antivírového prostredia** 514 514 ... ... @@ -522,6 +522,7 @@ 522 522 523 523 Cieľový stav s nasadeným nástrojom pre centrálnu správu by mal priniesť výrazné zlepšenie v efektivite správy IT, zníženie nákladov a zlepšenie bezpečnosti. S centralizovanou správou je možné lepšie monitorovať a reagovať na bezpečnostné hrozby v reálnom čase, čo znižuje potenciálne riziká pre organizáciu. 524 524 557 +\\ 525 525 526 526 * **Nástroj pre testovanie bezpečnosti** 527 527 ... ... @@ -535,6 +535,7 @@ 535 535 * Reaktívny prístup k bezpečnosti: Organizácia často reaguje na bezpečnostné incidenty až po ich vzniku, čo môže viesť k významným finančným a reputačným stratám. 536 536 * Nedostatočné pokrytie: Tradičné testovanie často nezahŕňa všetky aspekty IT infraštruktúry, vrátane sieťových zariadení, aplikácií a ľudských faktorov. 537 537 571 +\\ 538 538 539 539 * **Prevádzkový monitoring** 540 540 ... ... @@ -546,6 +546,7 @@ 546 546 547 547 Navrhované riešenie umožní monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb podľa nakonfigurovaných pravidiel. Monitorovací nástroj bude informovať o vzniknutých technických problémoch a nedostatku kapacít správcu príslušnej služby alebo servera. Bude schopný monitorovať rôzne druhy zariadení ako sú fyzické a virtuálne servery, sieťové prvky, dátové úložiská a iné zariadenia, ktoré dokážu poskytnúť údaje o svojej prevádzke. Monitoring bude v reálnom čase s možnosťou údaje okamžite vizualizovať prostredníctvom grafov, máp a rôznych náhľadov. Bude schopný porovnávať dáta v rôznych časových obdobiach, analyzovať históriu. 548 548 583 +\\ 549 549 550 550 * **Interný Helpdesk** 551 551 ... ... @@ -555,16 +555,19 @@ 555 555 556 556 Podrobný popis všetkých komponentov, vrátane špecifikácie, je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva. 557 557 593 + 558 558 559 559 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 560 560 597 +\\ 561 561 562 562 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 563 563 601 +\\ 564 564 565 565 == {{id name="projekt_2642_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 566 566 567 -|((( 605 +(% class="" %)|((( 568 568 ID 569 569 )))|((( 570 570 AKTÉR / STAKEHOLDER ... ... @@ -577,7 +577,7 @@ 577 577 578 578 (MetaIS kód a názov ISVS) 579 579 ))) 580 -|((( 618 +(% class="" %)|((( 581 581 1. 582 582 )))|((( 583 583 Prešovská univerzita v Prešove ... ... @@ -616,7 +616,7 @@ 616 616 617 617 isvs_11279 Informačný systém IDM midPoint UNIPO 618 618 ))) 619 -|((( 657 +(% class="" %)|((( 620 620 2. 621 621 )))|((( 622 622 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -628,11 +628,13 @@ 628 628 - 629 629 ))) 630 630 669 +\\ 631 631 671 +\\ 632 632 633 633 == {{id name="projekt_2642_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 634 634 635 -|((( 675 +(% class="" %)|((( 636 636 ID 637 637 )))|((( 638 638 Názov cieľa ... ... @@ -641,7 +641,7 @@ 641 641 )))|((( 642 642 Spôsob realizácie strategického cieľa 643 643 ))) 644 -|((( 684 +(% class="" %)|((( 645 645 C_01 646 646 )))|((( 647 647 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom ... ... @@ -652,12 +652,12 @@ 652 652 653 653 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 654 654 ))) 655 -|((( 695 +(% class="" %)|((( 656 656 C_01 657 657 )))|((( 658 658 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom 659 659 660 - 700 +\\ 661 661 )))|((( 662 662 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 663 663 )))|((( ... ... @@ -668,13 +668,15 @@ 668 668 669 669 **~ ** 670 670 711 +\\ 671 671 672 672 **~ ** 673 673 674 674 == {{id name="projekt_2642_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 675 675 717 +\\ 676 676 677 -|((( 719 +(% class="" %)|((( 678 678 ID 679 679 )))|((( 680 680 ID/Názov cieľa ... ... @@ -686,13 +686,13 @@ 686 686 ukazovateľa 687 687 )))|((( 688 688 Merná jednotka 689 - 731 +\\ 690 690 )))|((( 691 691 AS IS 692 692 merateľné hodnoty 693 693 (aktuálne) 694 694 )))|((( 695 -TO BE 737 +TO BE 696 696 Merateľné hodnoty 697 697 (cieľové hodnoty) 698 698 )))|((( ... ... @@ -700,7 +700,7 @@ 700 700 )))|((( 701 701 Pozn. 702 702 ))) 703 -|((( 745 +(% class="" %)|((( 704 704 MU_01 705 705 )))|((( 706 706 C_01 ... ... @@ -721,7 +721,7 @@ 721 721 )))|((( 722 722 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UNIPO 723 723 ))) 724 -|((( 766 +(% class="" %)|((( 725 725 MU_02 726 726 )))|((( 727 727 C_01 ... ... @@ -740,6 +740,7 @@ 740 740 )))|((( 741 741 **9 075** 742 742 785 +\\ 743 743 744 744 772 zamestnancov + 8 303 študentov 745 745 )))|((( ... ... @@ -748,7 +748,9 @@ 748 748 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UNIPO 749 749 ))) 750 750 794 +\\ 751 751 796 +\\ 752 752 753 753 == {{id name="projekt_2642_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 754 754 ... ... @@ -781,7 +781,9 @@ 781 781 782 782 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 783 783 829 +\\ 784 784 831 +\\ 785 785 786 786 **~ ** 787 787 ... ... @@ -789,12 +789,15 @@ 789 789 790 790 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 791 791 839 +\\ 792 792 793 793 == {{id name="projekt_2642_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 794 794 843 +\\ 795 795 796 796 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 797 797 847 +\\ 798 798 799 799 1. **Ponechanie súčasného stavu** 800 800 ... ... @@ -808,11 +808,13 @@ 808 808 809 809 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 810 810 861 +\\ 811 811 863 +\\ 812 812 813 813 == {{id name="projekt_2642_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 814 814 815 -|((( 867 +(% class="" %)|((( 816 816 **// //** 817 817 )))|((( 818 818 KRITÉRIUM ... ... @@ -823,7 +823,7 @@ 823 823 )))|((( 824 824 MIRRI SR 825 825 ))) 826 -|(% rowspan="3" %)((( 878 +(% class="" %)|(% rowspan="3" %)((( 827 827 BIZNIS VRSTVA 828 828 829 829 // // ... ... @@ -838,7 +838,7 @@ 838 838 )))|((( 839 839 X 840 840 ))) 841 -|((( 893 +(% class="" %)|((( 842 842 Kritérium B 843 843 844 844 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -849,7 +849,7 @@ 849 849 )))|((( 850 850 X 851 851 ))) 852 -|((( 904 +(% class="" %)|((( 853 853 Kritérium C 854 854 855 855 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -858,16 +858,19 @@ 858 858 )))|((( 859 859 X 860 860 )))|((( 861 - 913 +\\ 862 862 ))) 863 863 916 +\\ 864 864 918 +** 919 +** 865 865 866 866 **~ ** 867 867 868 868 **Vyhodnotenie MCA** 869 869 870 -|((( 925 +(% class="" %)|((( 871 871 Zoznam kritérií 872 872 )))|((( 873 873 Alt. 1 ... ... @@ -888,7 +888,7 @@ 888 888 889 889 dosiahnutia 890 890 ))) 891 -|((( 946 +(% class="" %)|((( 892 892 Kritérium A 893 893 894 894 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -905,7 +905,7 @@ 905 905 )))|((( 906 906 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 907 907 ))) 908 -|((( 963 +(% class="" %)|((( 909 909 Kritérium B 910 910 911 911 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -922,7 +922,7 @@ 922 922 )))|((( 923 923 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti. 924 924 ))) 925 -|((( 980 +(% class="" %)|((( 926 926 Kritérium C 927 927 928 928 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -940,6 +940,7 @@ 940 940 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 941 941 ))) 942 942 998 +\\ 943 943 944 944 // // 945 945 ... ... @@ -947,17 +947,21 @@ 947 947 948 948 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu 949 949 1006 + 950 950 951 951 == {{id name="projekt_2642_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 952 952 953 953 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 954 954 1012 +\\ 955 955 1014 +\\ 956 956 957 957 **~ ** 958 958 959 959 = {{id name="projekt_2642_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 960 960 1020 +\\ 961 961 962 962 Výstupom projektu budú: 963 963 ... ... @@ -965,19 +965,23 @@ 965 965 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 966 966 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 967 967 1028 +\\ 968 968 969 969 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 970 970 1032 +\\ 971 971 972 972 = {{id name="projekt_2642_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 973 973 974 974 Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry. 975 975 1038 +\\ 976 976 977 977 [[image:attach:image-2024-5-30_20-41-4.png||width="659"]] 978 978 979 979 Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje) 980 980 1044 +\\ 981 981 982 982 // // 983 983 ... ... @@ -987,36 +987,43 @@ 987 987 988 988 Projekt nebuduje koncové služby. 989 989 1054 +\\ 990 990 991 991 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 992 992 993 993 Projekt nebuduje/nerozvíja ISVS 994 994 1060 +\\ 995 995 996 996 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 997 997 998 998 Projekt nebuduje aplikačné služby. 999 999 1066 +\\ 1000 1000 1001 1001 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS{{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 1002 1002 1003 1003 V rámci projektu nebude realizovaná integrácia. 1004 1004 1072 +\\ 1005 1005 1006 1006 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1007 1007 1008 1008 Projekt nebuduje aplikačné služby. 1009 1009 1078 +\\ 1010 1010 1011 1011 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1012 1012 1013 1013 Projekt nebude poskytovať údaje do IS CSRÚ. 1014 1014 1084 +\\ 1015 1015 1016 1016 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1017 1017 1018 1018 Projekt nebude konzumovať údaje z IS CSRÚ. 1019 1019 1090 +\\ 1020 1020 1021 1021 === {{id name="projekt_2642_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1022 1022 ... ... @@ -1030,94 +1030,96 @@ 1030 1030 1031 1031 == {{id name="projekt_2642_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 1032 1032 1033 -|((( 1104 +(% class="" %)|((( 1034 1034 Náklady 1035 1035 )))|((( 1036 - 1107 +\\ 1037 1037 ))) 1038 -|((( 1109 +(% class="" %)|((( 1039 1039 Dokumentačná časť 1040 1040 )))|((( 1041 1041 30 240,00 1042 1042 ))) 1043 -|((( 1114 +(% class="" %)|((( 1044 1044 Audit kybernetickej bezpečnosti 1045 1045 )))|((( 1046 1046 12 240,00 1047 1047 ))) 1048 -|((( 1119 +(% class="" %)|((( 1049 1049 **IT - CAPEX** 1050 1050 )))|((( 1051 - 1122 +\\ 1052 1052 ))) 1053 -|((( 1124 +(% class="" %)|((( 1054 1054 Práce/služby 1055 1055 )))|((( 1056 - 1127 +\\ 1057 1057 ))) 1058 -|((( 1129 +(% class="" %)|((( 1059 1059 Aplikácie 1060 1060 )))|((( 1061 1061 // // 1062 1062 ))) 1063 -|((( 1134 +(% class="" %)|((( 1064 1064 SW 1065 1065 )))|((( 1066 1066 109 834,40 € 1067 1067 ))) 1068 -|((( 1139 +(% class="" %)|((( 1069 1069 SW – súvisiace práce 1070 1070 )))|((( 1071 1071 36 960,00 € 1072 1072 ))) 1073 -|((( 1144 +(% class="" %)|((( 1074 1074 HW 1075 1075 )))|((( 1076 1076 162 388,80 € 1077 1077 ))) 1078 -|((( 1149 +(% class="" %)|((( 1079 1079 HW – súvisiace práce 1080 1080 )))|((( 1081 1081 63 504,00 € 1082 1082 ))) 1083 -|((( 1154 +(% class="" %)|((( 1084 1084 Mzdové výdavky 1085 1085 )))|((( 1086 1086 37 890,00 € 1087 1087 ))) 1088 -|((( 1159 +(% class="" %)|((( 1089 1089 Paušálna sadzba – nepriame výdavky 1090 1090 )))|((( 1091 1091 31 714,00 € 1092 1092 ))) 1093 -|((( 1164 +(% class="" %)|((( 1094 1094 **IT - OPEX- prevádzka** 1095 1095 )))|((( 1096 - 1167 +\\ 1097 1097 ))) 1098 -|((( 1169 +(% class="" %)|((( 1099 1099 Aplikácie 1100 1100 )))|((( 1101 1101 // // 1102 1102 ))) 1103 -|((( 1174 +(% class="" %)|((( 1104 1104 SW 1105 1105 )))|((( 1106 - 1177 +\\ 1107 1107 ))) 1108 -|((( 1179 +(% class="" %)|((( 1109 1109 HW 1110 1110 )))|((( 1111 - 1182 +\\ 1112 1112 ))) 1113 1113 1185 +\\ 1114 1114 1187 +\\ 1115 1115 1116 1116 **~ ** 1117 1117 1118 1118 = {{id name="projekt_2642_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 1119 1119 1120 -|((( 1193 +(% class="" %)|((( 1121 1121 ID 1122 1122 )))|((( 1123 1123 FÁZA/AKTIVITA ... ... @@ -1132,7 +1132,7 @@ 1132 1132 )))|((( 1133 1133 POZNÁMKA 1134 1134 ))) 1135 -|((( 1208 +(% class="" %)|((( 1136 1136 1. 1137 1137 )))|((( 1138 1138 Prípravná fáza a Iniciačná fáza ... ... @@ -1143,7 +1143,7 @@ 1143 1143 )))|((( 1144 1144 vrátane prípravy a realizácie verejného obstarávania 1145 1145 ))) 1146 -|((( 1219 +(% class="" %)|((( 1147 1147 2. 1148 1148 )))|((( 1149 1149 Realizačná fáza ... ... @@ -1152,9 +1152,9 @@ 1152 1152 )))|((( 1153 1153 04/2027 1154 1154 )))|((( 1155 - 1228 +\\ 1156 1156 ))) 1157 -|((( 1230 +(% class="" %)|((( 1158 1158 2a 1159 1159 )))|((( 1160 1160 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1163,9 +1163,9 @@ 1163 1163 )))|((( 1164 1164 04/2027 1165 1165 )))|((( 1166 - 1239 +\\ 1167 1167 ))) 1168 -|((( 1241 +(% class="" %)|((( 1169 1169 3. 1170 1170 )))|((( 1171 1171 Dokončovacia fáza ... ... @@ -1174,9 +1174,9 @@ 1174 1174 )))|((( 1175 1175 06/2027 1176 1176 )))|((( 1177 - 1250 +\\ 1178 1178 ))) 1179 -|((( 1252 +(% class="" %)|((( 1180 1180 4. 1181 1181 )))|((( 1182 1182 Podpora prevádzky (SLA) ... ... @@ -1185,14 +1185,16 @@ 1185 1185 )))|((( 1186 1186 06/2032 1187 1187 )))|((( 1188 - 1261 +\\ 1189 1189 ))) 1190 1190 1264 +\\ 1191 1191 1192 1192 **Projekt bude realizovaný metódou Waterfall** 1193 1193 1194 1194 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1195 1195 1270 +\\ 1196 1196 1197 1197 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1198 1198 ... ... @@ -1202,10 +1202,13 @@ 1202 1202 1203 1203 // // 1204 1204 1280 +\\ 1205 1205 1282 +\\ 1206 1206 1207 1207 = {{id name="projekt_2642_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1208 1208 1286 +\\ 1209 1209 1210 1210 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1211 1211 ... ... @@ -1223,8 +1223,9 @@ 1223 1223 * biznis vlastník, 1224 1224 * manažér kybernetickej a informačnej bezpečnosti, 1225 1225 1304 +\\ 1226 1226 1227 -|((( 1306 +(% class="" %)|((( 1228 1228 ID 1229 1229 )))|((( 1230 1230 Meno a Priezvisko ... ... @@ -1235,10 +1235,10 @@ 1235 1235 )))|((( 1236 1236 Rola v projekte 1237 1237 ))) 1238 -|((( 1317 +(% class="" %)|((( 1239 1239 1. 1240 1240 )))|((( 1241 - 1320 +\\ 1242 1242 )))|((( 1243 1243 Prorektor 1244 1244 )))|((( ... ... @@ -1246,10 +1246,10 @@ 1246 1246 )))|((( 1247 1247 Predseda RV 1248 1248 ))) 1249 -|((( 1328 +(% class="" %)|((( 1250 1250 2. 1251 1251 )))|((( 1252 - 1331 +\\ 1253 1253 )))|((( 1254 1254 Riaditeľ centra výpočtovej techniky / vlastník procesov 1255 1255 )))|((( ... ... @@ -1257,10 +1257,10 @@ 1257 1257 )))|((( 1258 1258 Člen RV 1259 1259 ))) 1260 -|((( 1339 +(% class="" %)|((( 1261 1261 3. 1262 1262 )))|((( 1263 - 1342 +\\ 1264 1264 )))|((( 1265 1265 Manažér kybernetickej bezpečnosti 1266 1266 )))|((( ... ... @@ -1268,10 +1268,10 @@ 1268 1268 )))|((( 1269 1269 Člen RV 1270 1270 ))) 1271 -|((( 1350 +(% class="" %)|((( 1272 1272 4. 1273 1273 )))|((( 1274 - 1353 +\\ 1275 1275 )))|((( 1276 1276 Zástupca dodávateľa 1277 1277 )))|((( ... ... @@ -1280,12 +1280,15 @@ 1280 1280 Člen RV bez hlasovacieho práva 1281 1281 ))) 1282 1282 1362 +\\ 1283 1283 1364 +\\ 1284 1284 1285 1285 == {{id name="projekt_2642_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1286 1286 1368 +\\ 1287 1287 1288 -|((( 1370 +(% class="" %)|((( 1289 1289 **Projektová rola:** 1290 1290 )))|((( 1291 1291 **~ ** ... ... @@ -1292,20 +1292,22 @@ 1292 1292 1293 1293 **PROJEKTOVÝ MANAŽÉR** 1294 1294 1295 - 1377 +\\ 1296 1296 ))) 1297 -|((( 1379 +(% class="" %)|((( 1298 1298 **Stručný popis:** 1299 1299 )))|((( 1300 1300 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1301 1301 1384 +\\ 1302 1302 1303 1303 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1304 1304 1388 +\\ 1305 1305 1306 1306 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1307 1307 ))) 1308 -|((( 1392 +(% class="" %)|((( 1309 1309 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1310 1310 )))|((( 1311 1311 Zodpovedný za: ... ... @@ -1358,9 +1358,9 @@ 1358 1358 1359 1359 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1360 1360 1361 - 1445 +\\ 1362 1362 ))) 1363 -|((( 1447 +(% class="" %)|((( 1364 1364 **Odporúčané kvalifikačné predpoklady** 1365 1365 )))|((( 1366 1366 · Certifikácia - Prince 2 ... ... @@ -1372,8 +1372,9 @@ 1372 1372 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1373 1373 ))) 1374 1374 1459 +\\ 1375 1375 1376 -|((( 1461 +(% class="" %)|((( 1377 1377 **Projektová rola:** 1378 1378 )))|((( 1379 1379 **~ ** ... ... @@ -1380,23 +1380,25 @@ 1380 1380 1381 1381 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1382 1382 1383 - 1468 +\\ 1384 1384 ))) 1385 -|((( 1470 +(% class="" %)|((( 1386 1386 **Stručný popis:** 1387 1387 )))|((( 1388 1388 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1389 1389 1475 +\\ 1390 1390 1391 1391 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1392 1392 1479 +\\ 1393 1393 1394 1394 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1395 1395 ))) 1396 -|((( 1483 +(% class="" %)|((( 1397 1397 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1398 1398 )))|((( 1399 - 1486 +\\ 1400 1400 1401 1401 Zodpovedný za: 1402 1402 ... ... @@ -1428,11 +1428,12 @@ 1428 1428 1429 1429 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1430 1430 1431 - 1518 +\\ 1432 1432 ))) 1433 1433 1521 +\\ 1434 1434 1435 -|((( 1523 +(% class="" %)|((( 1436 1436 **Projektová rola:** 1437 1437 )))|((( 1438 1438 **~ ** ... ... @@ -1439,9 +1439,9 @@ 1439 1439 1440 1440 **IT ARCHITEKT** 1441 1441 1442 - 1530 +\\ 1443 1443 ))) 1444 -|((( 1532 +(% class="" %)|((( 1445 1445 **Stručný popis:** 1446 1446 )))|((( 1447 1447 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1450,10 +1450,10 @@ 1450 1450 1451 1451 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1452 1452 ))) 1453 -|((( 1541 +(% class="" %)|((( 1454 1454 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1455 1455 )))|((( 1456 - 1544 +\\ 1457 1457 1458 1458 Zodpovedný za: 1459 1459 ... ... @@ -1511,12 +1511,12 @@ 1511 1511 1512 1512 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1513 1513 1514 - 1602 +\\ 1515 1515 ))) 1516 -|((( 1604 +(% class="" %)|((( 1517 1517 **Odporúčané kvalifikačné predpoklady** 1518 1518 )))|((( 1519 - 1607 +\\ 1520 1520 1521 1521 · Certifikácia - Togaf 1522 1522 ... ... @@ -1524,11 +1524,12 @@ 1524 1524 1525 1525 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1526 1526 1527 - 1615 +\\ 1528 1528 ))) 1529 1529 1618 +\\ 1530 1530 1531 -|((( 1620 +(% class="" %)|((( 1532 1532 **Projektová rola:** 1533 1533 )))|((( 1534 1534 **~ ** ... ... @@ -1535,9 +1535,9 @@ 1535 1535 1536 1536 **IT ANALYTIK** 1537 1537 1538 - 1627 +\\ 1539 1539 ))) 1540 -|((( 1629 +(% class="" %)|((( 1541 1541 **Stručný popis:** 1542 1542 )))|((( 1543 1543 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1550,10 +1550,10 @@ 1550 1550 1551 1551 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1552 1552 ))) 1553 -|((( 1642 +(% class="" %)|((( 1554 1554 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1555 1555 )))|((( 1556 - 1645 +\\ 1557 1557 1558 1558 Zodpovedný za: 1559 1559 ... ... @@ -1593,29 +1593,30 @@ 1593 1593 1594 1594 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1595 1595 1596 - 1685 +\\ 1597 1597 ))) 1598 -|((( 1687 +(% class="" %)|((( 1599 1599 **Odporúčané kvalifikačné predpoklady** 1600 1600 )))|((( 1601 - 1690 +\\ 1602 1602 1603 1603 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1604 1604 1605 1605 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1606 1606 1607 - 1696 +\\ 1608 1608 ))) 1609 -|((( 1698 +(% class="" %)|((( 1610 1610 **Poznámka** 1611 1611 )))|((( 1612 - 1701 +\\ 1613 1613 1614 - 1703 +\\ 1615 1615 ))) 1616 1616 1706 +\\ 1617 1617 1618 -|((( 1708 +(% class="" %)|((( 1619 1619 **Projektová rola:** 1620 1620 )))|((( 1621 1621 **~ ** ... ... @@ -1622,17 +1622,18 @@ 1622 1622 1623 1623 **VLASTNÍK PROCESOV **(biznis vlastník) 1624 1624 1625 - 1715 +\\ 1626 1626 ))) 1627 -|((( 1717 +(% class="" %)|((( 1628 1628 **Stručný popis:** 1629 1629 )))|((( 1630 1630 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1631 1631 1722 +\\ 1632 1632 1633 1633 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1634 1634 ))) 1635 -|((( 1726 +(% class="" %)|((( 1636 1636 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1637 1637 )))|((( 1638 1638 Zodpovedný za: ... ... @@ -1683,11 +1683,12 @@ 1683 1683 1684 1684 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1685 1685 1686 - 1777 +\\ 1687 1687 ))) 1688 1688 1780 +\\ 1689 1689 1690 -|((( 1782 +(% class="" %)|((( 1691 1691 **Projektová rola:** 1692 1692 )))|((( 1693 1693 **~ ** ... ... @@ -1696,7 +1696,7 @@ 1696 1696 1697 1697 **~ ** 1698 1698 ))) 1699 -|((( 1791 +(% class="" %)|((( 1700 1700 **Stručný popis:** 1701 1701 )))|((( 1702 1702 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1703,6 +1703,7 @@ 1703 1703 1704 1704 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1705 1705 1798 +\\ 1706 1706 1707 1707 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1708 1708 ... ... @@ -1714,7 +1714,7 @@ 1714 1714 1715 1715 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1716 1716 ))) 1717 -|((( 1810 +(% class="" %)|((( 1718 1718 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1719 1719 )))|((( 1720 1720 Zodpovedný za: ... ... @@ -1788,7 +1788,9 @@ 1788 1788 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1789 1789 ))) 1790 1790 1884 +\\ 1791 1791 1886 +\\ 1792 1792 1793 1793 = {{id name="projekt_2642_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1794 1794 ... ... @@ -1796,9 +1796,12 @@ 1796 1796 1797 1797 = {{id name="projekt_2642_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1798 1798 1894 +\\ 1799 1799 1800 1800 **Príloha : **Zoznam rizík a závislostí (.xls) 1801 1801 1898 +\\ 1802 1802 1900 +\\ 1803 1803 1804 1804 {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente