Naposledy upravil Admin-metais MetaIS 2024/11/14 13:39

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil vladimir_stromcek_pp
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2600_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2600.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.vladimir_stromcek_pp
Obsah
... ... @@ -4,28 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 -|(((
9 +(% class="" %)|(((
9 9  **Povinná osoba**
10 10  )))|(((
11 11  Akadémia umení v Banskej Bystrici
12 12  )))
13 -|(((
14 +(% class="" %)|(((
14 14  **Názov projektu**
15 15  )))|(((
16 16  Zvýšenie úrovne kybernetickej bezpečnosti v Akadémii umení v Banskej Bystrici
17 17  )))
18 -|(((
19 +(% class="" %)|(((
19 19  **Zodpovedná osoba za projekt**
20 20  )))|(((
21 21  Mgr. Tomáš Tomašovič
22 22  )))
23 -|(((
24 +(% class="" %)|(((
24 24  **Realizátor projektu**
25 25  )))|(((
26 26  Akadémia umení v Banskej Bystrici
27 27  )))
28 -|(((
29 +(% class="" %)|(((
29 29  **Vlastník projektu**
30 30  )))|(((
31 31  Akadémia umení v Banskej Bystrici
... ... @@ -35,7 +35,7 @@
35 35  
36 36  **Schvaľovanie dokumentu**
37 37  
38 -|(((
39 +(% class="" %)|(((
39 39  **Položka**
40 40  )))|(((
41 41  **Meno a priezvisko**
... ... @@ -50,7 +50,7 @@
50 50  
51 51  (alebo elektronický súhlas)
52 52  )))
53 -|(((
54 +(% class="" %)|(((
54 54  Vypracoval
55 55  )))|(((
56 56  Ing. Vladimír Stromček, PhD.
... ... @@ -61,7 +61,7 @@
61 61  )))|(((
62 62  24.05.2024
63 63  )))|(((
64 -
65 +\\
65 65  )))
66 66  
67 67  **~ **
... ... @@ -68,7 +68,7 @@
68 68  
69 69  = {{id name="projekt_2600_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.      História DOKUMENTU =
70 70  
71 -|(((
72 +(% class="" %)|(((
72 72  **Verzia**
73 73  )))|(((
74 74  **Dátum**
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  **Meno**
79 79  )))
80 -|(((
81 +(% class="" %)|(((
81 81  0.1
82 82  )))|(((
83 83  24.04.2024
... ... @@ -86,7 +86,7 @@
86 86  )))|(((
87 87  Vladimír Stromček
88 88  )))
89 -|(((
90 +(% class="" %)|(((
90 90  1.0
91 91  )))|(((
92 92  27.05.2024
... ... @@ -102,9 +102,11 @@
102 102  
103 103  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, plánu realizácie, alokovaní rozpočtu a ľudských zdrojov.
104 104  
106 +\\
105 105  
106 106  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy, číslo výzvy: PSK-MIRRI-614-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Akadémia umení v Banskej Bystrici záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP), bude obsahovať (minimálne): manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
107 107  
110 +\\
108 108  
109 109  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
110 110  
... ... @@ -112,12 +112,15 @@
112 112  
113 113  == {{id name="projekt_2600_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
114 114  
118 +\\
115 115  
116 116  Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
117 117  
122 +\\
118 118  
119 119  == {{id name="projekt_2600_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
120 120  
126 +\\
121 121  
122 122  V rámci projektu budú definované tri základné typy požiadaviek:
123 123  
... ... @@ -135,6 +135,7 @@
135 135  * N – nefukčná požiadavka (NFR)
136 136  * xx – číslo požiadavky
137 137  
144 +\\
138 138  
139 139  **Technické požiadavky** majú nasledovnú konvenciu:
140 140  
... ... @@ -149,9 +149,11 @@
149 149  
150 150  = {{id name="projekt_2600_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.      DEFINOVANIE PROJEKTU =
151 151  
159 +\\
152 152  
153 153  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
154 154  
163 +\\
155 155  
156 156  Akadémia umení v Banskej Bystrici (ďalej len „Akadémia umení“) nemá k dnešnému dňu spracovaný audit kybernetickej bezpečnosti, nemá spracované ani ďalšie dokumenty v zmysle platnej legislatívy ako napríklad
157 157  
... ... @@ -160,13 +160,17 @@
160 160  * Inventarizácia aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov
161 161  * Analýza rizík a analýzu dopadov spolu, vrátane riadenia rizík alebo samohodnotenie
162 162  
172 +\\
163 163  
164 164  Predkladaný projekt vychádza z interného posúdenia stavu kybernetickej bezpečnosti zo strany Akadémia umení.
165 165  
176 +\\
166 166  
178 +\\
167 167  
168 168  Celková úroveň riadenia kybernetickej bezpečnosti Akadémie umení v zmysle požiadaviek zákona o kybernetickej bezpečnosti, vyhlášky 362/2018 Z.z. a zavedených opatrení je považovaná za **veľmi nízku**.
169 169  
182 +\\
170 170  
171 171  //Hlavným **problémom, ktorému Akadémia umení čelí je teda vyriešenie nedostatkov v oblasti informačnej a kybernetickej bezpečnosti tak, aby pri audite kybernetickej bezpečnosti bol konštatovaný vysoký súlad v oblasti príslušných predpisov KIB a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby chránili IT systémy, ktoré zabezpečujú prevádzku IT systémov pred kybernetickými útokmi, plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, boli pripravené na ďalší rozvoj IT technológií Akadémie umení a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.**//
172 172  
... ... @@ -188,7 +188,9 @@
188 188  
189 189  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Predmetom projektu bude nákup HW, SW a realizácia prác, ktoré povedú k zavedeniu opatrení KIB na dosiahnutie vysokého súladu s požiadavkami legislatívy v oblasti kybernetickej a informačnej bezpečnosti.
190 190  
204 +\\
191 191  
206 +\\
192 192  
193 193  Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:
194 194  
... ... @@ -198,6 +198,7 @@
198 198  
199 199  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
200 200  
216 +\\
201 201  
202 202  Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
203 203  
... ... @@ -217,6 +217,7 @@
217 217  
218 218  V prípade, že by mala Akadémia umení investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne naplniť povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v  krátkom časovom období.
219 219  
236 +\\
220 220  
221 221  S ohľadom na to, že verejné vysoké školy majú limitované finančné zdroje na boj s kyberútokmi, a súčasne je ich povinnosťou dodržiavať ustanovenia zákona o kybernetickej bezpečnosti vyhlásilo MIRRI SR Výzvu, ktorá má umožniť aj inštitúciám ako Akadémia umení získať prostriedky na ochranu informačných systémov a dosiahnutie kybernetickej bezpečnosti na najvyššej úrovni pri minimálnych nákladoch.
222 222  
... ... @@ -224,8 +224,9 @@
224 224  
225 225  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
226 226  
244 +\\
227 227  
228 -|(((
246 +(% class="" %)|(((
229 229  **P.č.**
230 230  )))|(((
231 231  **Názov hodnotiaceho kritéria**
... ... @@ -234,7 +234,7 @@
234 234  )))|(((
235 235  **Zdroj**
236 236  )))
237 -|(((
255 +(% class="" %)|(((
238 238  1.
239 239  )))|(((
240 240  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -241,16 +241,19 @@
241 241  )))|(((
242 242  V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
243 243  
262 +\\
244 244  
245 -
264 +\\
246 246  )))|(((
247 247  viď príloha č. 1 projektového zámeru I1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KyberSecAU1.0.xlsx.
248 248  
268 +\\
249 249  
270 +\\
250 250  
251 -
272 +\\
252 252  )))
253 -|(((
274 +(% class="" %)|(((
254 254  2.
255 255  )))|(((
256 256  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -261,6 +261,7 @@
261 261  )))|(((
262 262  Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru. Akadémia umení disponuje požadovanými kapacitami (10 bodov).
263 263  
285 +\\
264 264  
265 265  Prílohou ŽoNFP sú:
266 266  
... ... @@ -268,7 +268,7 @@
268 268  
269 269  -           Dokumenty potvrdzujúce budúcu spoluprácu
270 270  )))
271 -|(((
293 +(% class="" %)|(((
272 272  3.
273 273  )))|(((
274 274  Miera oprávnenosti výdavkov projektu.
... ... @@ -287,18 +287,21 @@
287 287  
288 288  - kontinuita prevádzky.
289 289  
312 +\\
290 290  
291 291  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
292 292  
316 +\\
293 293  
294 294  ●         Realizácia opatrení v oblasti kybernetickej a informačnej bezpečnosti a vypracovanie dokumentácie
295 295  
296 296  ●         Zvýšenie úrovne kybernetickej bezpečnosti Akadémie umení v Banskej Bystrici
297 297  
322 +\\
298 298  
299 299  Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
300 300  )))
301 -|(((
326 +(% class="" %)|(((
302 302  4.
303 303  )))|(((
304 304  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -309,10 +309,11 @@
309 309  
310 310  poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najviac 1 999 osôb **(5 bodov)**
311 311  
337 +\\
312 312  
313 313  Akadémia umení v Banskej Bystrici má 500 študentov a 196 zamestnancov, ktorých by sa incident priamo dotkol.
314 314  )))
315 -|(((
341 +(% class="" %)|(((
316 316  5.
317 317  )))|(((
318 318  Zabezpečenie základných činností v oblasti kybernetickej a informačnej bezpečnosti v organizácii žiadateľa.
... ... @@ -321,6 +321,7 @@
321 321  )))|(((
322 322  Predmetom realizácie projektu budú:
323 323  
350 +\\
324 324  
325 325  Inventarizácia vrátane popisu topológie počítačových sietí, zoznamu HW a SW prostriedkov, opisu súvisiacich konfigurácií, zoznamu súvisiacej dokumentácie a zoznamu a opisu prostredí, v ktorom sú aktíva umiestnené a prevádzkované, klasifikácia informačných aktív a kategorizácia informačných systémov – **10 bodov.**
326 326  
... ... @@ -336,23 +336,28 @@
336 336  
337 337  Činnosti, ktorých cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrana dát, dátových prenosov a komunikácie – **10 bodov**
338 338  
339 -
366 +\\
340 340  )))
341 341  
369 +\\
342 342  
343 343  // //
344 344  
345 345  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
346 346  
375 +\\
347 347  
348 348  Akadémia umení  je právnickou osobou (IČO: 00321796) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena a) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, a súčasne je verejné vysokou školou podľa § 2 ods. 2 písm. a) zákona č. 131/2002 Z. z. o vysokých školách a o zmene a doplnení niektorých zákonov.
349 349  
379 +\\
350 350  
351 351  Akadémia umení má povinnosť a záujem realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákonoch o kybernetickej bezpečnosti a v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“) a ďalších súvisiacich predpisoch.
352 352  
383 +\\
353 353  
354 354  === {{id name="projekt_2600_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1        Hlavný popis problému ===
355 355  
387 +\\
356 356  
357 357  Akadémia umení nemá ku dňu spracovania tohto projektového zámeru realizovaný audit kybernetickej bezpečnosti, nemá spracované základnú dokumentáciu, t.j. úplne absentujú napríklad nasledovné dokumenty:
358 358  
... ... @@ -363,6 +363,7 @@
363 363  
364 364  Audit kybernetickej bezpečnosti bude vykonaný na záver projektu  tak, aby v ňom boli zohľadnené opatrenia kybernetickej bezpečnosti, ktoré budú realizované v rámci projektu.
365 365  
398 +\\
366 366  
367 367  V rámci prípravy projektu je teda identifikovaná veľmi vysoká miera nesúladu s legislatívnymi požiadavkami **vyplývajúca z interného hodnotenia úrovne kybernetickej bezpečnosti, **ktorá** **bola identifikovaná prioritne v nasledovných oblastiach:
368 368  
... ... @@ -371,9 +371,11 @@
371 371  * Zavedenie sieťových bezpečnostných prvkov - t.j. firewall, prepínače, implementácia segmentácie siete vrátane nevyhnutných upgradov existujúcej infraštruktúry
372 372  * Zavedenie riadenia kontinuity kybernetickej bezpečnosti – túto problematiku je potrebné riešiť na úrovni administratívnej i na úrovni technologickej.
373 373  
407 +\\
374 374  
375 375  Až po realizovaní nasledovných problémov budú v rámci udržateľnosti projektu riešené témy identifikácie a hodnotenia kybernetických útokov (SIEM a SOC).
376 376  
411 +\\
377 377  
378 378  S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
379 379  
... ... @@ -404,6 +404,7 @@
404 404  
405 405  Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
406 406  
442 +\\
407 407  
408 408  * Organizácia a riadenie rizík KIB
409 409  * Klasifikácia informácií a kategorizácia sietí a informačných systémov
... ... @@ -411,21 +411,27 @@
411 411  * Riadenie prevádzky siete a informačného systému
412 412  * Zabezpečovanie kontinuity prevádzky
413 413  
450 +\\
414 414  
415 415  Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Akadémiou umení, a ktoré sú realizované prostredníctvom informačných systémov Akadémie umení pri zabezpečovaní jej prevádzky.
416 416  
454 +\\
417 417  
418 418  === {{id name="projekt_2600_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3        Oblasti zamerania projektu ===
419 419  
458 +\\
420 420  
421 421  Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú prevádzkované na úrovni Akadémie umení, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
422 422  
462 +\\
423 423  
424 424  === {{id name="projekt_2600_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4        Rozsah projektu ===
425 425  
466 +\\
426 426  
427 427  Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni Akadémie umení:
428 428  
470 +\\
429 429  
430 430  1. isvs_14207, Akademický informačný systém - AIS2
431 431  1. isvs_14208, Dochádzkový systém RON software
... ... @@ -433,6 +433,7 @@
433 433  1. isvs_14210, Informačný systém správy domény
434 434  1. isvs_14211, Webová stránka Akadémie umení v Banskej Bystrici
435 435  
478 +\\
436 436  
437 437  Uvedené ISVS sú technologicky prevádzkované prostredníctvom nasledovných IS, ktoré boli predmetom auditu o stave kybernetickej bezpečnosti a slúžia na prevádzku ISVS Akadémie umení:
438 438  
... ... @@ -442,6 +442,7 @@
442 442  * Active Directory
443 443  * [[https:~~/~~/aku.sk/>>url:https://aku.sk/||shape="rect"]]
444 444  
488 +\\
445 445  
446 446  Realizácia projektu sa dotkne nasledovných subjektov:
447 447  
... ... @@ -451,6 +451,7 @@
451 451  * Občania, podnikatelia a iné subjekty spolupracujúce s Akadémiou umení
452 452  * IS externých subjektov, ktoré sú poskytované ako služba
453 453  
498 +\\
454 454  
455 455  === {{id name="projekt_2600_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5        Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
456 456  
... ... @@ -472,10 +472,11 @@
472 472  
473 473  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
474 474  
520 +\\
475 475  
476 476  // //
477 477  
478 -|(((
524 +(% class="" %)|(((
479 479  **ID**
480 480  )))|(((
481 481  **AKTÉR / STAKEHOLDER**
... ... @@ -492,7 +492,7 @@
492 492  
493 493  (MetaIS kód a názov ISVS)
494 494  )))
495 -|(((
541 +(% class="" %)|(((
496 496  1.
497 497  )))|(((
498 498  Administrátor IT
... ... @@ -503,7 +503,7 @@
503 503  )))|(((
504 504  isvs_14207, isvs_14208, isvs_14209, isvs_14210, isvs_14211
505 505  )))
506 -|(((
552 +(% class="" %)|(((
507 507  2.
508 508  )))|(((
509 509  Manažér kybernetickej bezpečnosti
... ... @@ -514,7 +514,7 @@
514 514  )))|(((
515 515  isvs_14207, isvs_14208, isvs_14209, isvs_14210, isvs_14211
516 516  )))
517 -|(((
563 +(% class="" %)|(((
518 518  3.
519 519  )))|(((
520 520  Zamestnanec Akadémie umení
... ... @@ -525,7 +525,7 @@
525 525  )))|(((
526 526  isvs_14207, isvs_14208, isvs_14209, isvs_14210, isvs_14211
527 527  )))
528 -|(((
574 +(% class="" %)|(((
529 529  4.
530 530  )))|(((
531 531  Študent
... ... @@ -536,34 +536,34 @@
536 536  )))|(((
537 537  isvs_14207, isvs_14209, isvs_14211
538 538  )))
539 -|(((
585 +(% class="" %)|(((
540 540  4.
541 541  )))|(((
542 542  Občan / podnikateľ / spolupracujúca inštitúcia
543 543  )))|(((
544 -
590 +\\
545 545  )))|(((
546 546  Využíva služby poskytované Akadémiou umení prostredníctvom IS Akadémie umení
547 547  )))|(((
548 548  isvs_14207, isvs_14209, isvs_14211
549 549  )))
550 -|(((
596 +(% class="" %)|(((
551 551  5.
552 552  )))|(((
553 553  Poskytovateľ IT služieb
554 554  )))|(((
555 -
601 +\\
556 556  )))|(((
557 557  Poskytuje služby IS pre Akadémiu umení
558 558  )))|(((
559 559  isvs_14207, isvs_14208, isvs_14209, isvs_14210, isvs_14211
560 560  )))
561 -|(((
607 +(% class="" %)|(((
562 562  6.
563 563  )))|(((
564 564  OVM
565 565  )))|(((
566 -
612 +\\
567 567  )))|(((
568 568  Poskytuje alebo konzumuje údaje IS Akadémie umení
569 569  )))|(((
... ... @@ -570,16 +570,21 @@
570 570  isvs_14207, isvs_14209, isvs_14211
571 571  )))
572 572  
619 +\\
573 573  
621 +\\
574 574  
575 575  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
576 576  
625 +\\
577 577  
578 578  Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
579 579  
629 +\\
580 580  
581 581  Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
582 582  
633 +\\
583 583  
584 584  Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
585 585  
... ... @@ -589,6 +589,7 @@
589 589  
590 590  Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade s ním je aj nižšie citovaný strategický cieľ.
591 591  
643 +\\
592 592  
593 593  Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
594 594  
... ... @@ -598,16 +598,19 @@
598 598  
599 599  „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
600 600  
653 +\\
601 601  
602 602  Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
603 603  
604 604  „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
605 605  
659 +\\
606 606  
607 607  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
608 608  
663 +\\
609 609  
610 -|(((
665 +(% class="" %)|(((
611 611  **ID**
612 612  )))|(((
613 613  **~ **
... ... @@ -620,62 +620,70 @@
620 620  )))|(((
621 621  **Spôsob realizácie cieľa**
622 622  )))
623 -|(((
678 +(% class="" %)|(((
624 624  1
625 625  )))|(((
626 626  Zvýšenie kvality organizácie KIB
627 627  
683 +\\
628 628  
629 629  Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
630 630  
631 -
687 +\\
632 632  )))|(((
633 633  Dôveryhodný štát pripravený na hrozby
634 634  
691 +\\
635 635  
636 636  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
637 637  )))|(((
638 -
695 +\\
639 639  
640 640  Vypracovanie bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
641 641  )))
642 -|(((
699 +(% class="" %)|(((
643 643  2.
644 644  )))|(((
645 645  Zvýšenie kvality riadenia rizík KIB
646 646  
704 +\\
647 647  
648 648  Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
649 649  
650 -
708 +\\
651 651  )))|(((
652 652  Dôveryhodný štát pripravený na hrozby
653 653  
712 +\\
654 654  
655 655  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
656 656  )))|(((
657 657   Spracovanie inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
658 658  
659 -
718 +\\
660 660  )))
661 -|(((
720 +(% class="" %)|(((
662 662  3
663 663  )))|(((
664 664  Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
665 665  
725 +\\
666 666  
667 667  Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí a sieťová a komunikačná bezpečnosť
668 668  
729 +\\
669 669  
670 -
731 +\\
671 671  )))|(((
672 672  Dôveryhodný štát pripravený na hrozby
673 673  
735 +\\
674 674  
675 675  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
676 676  )))|(((
677 677  Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
678 678  
741 +\\
679 679  
680 680  Implementácia pravidiel Firewall.
681 681  
... ... @@ -683,16 +683,18 @@
683 683  
684 684  Zakúpenie a implementácia sieťových zariadení podporujúcich segmentáciu siete a štandardu 802.1x,
685 685  )))
686 -|(((
749 +(% class="" %)|(((
687 687  4
688 688  )))|(((
689 689  Zabezpečenie kontinuity prevádzky
690 690  
754 +\\
691 691  
692 692  Cieľ realizovaný v zmysle oprávnených podaktivít: Kontinuita prevádzky
693 693  )))|(((
694 694  Dôveryhodný štát pripravený na hrozby
695 695  
760 +\\
696 696  
697 697  (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
698 698  )))|(((
... ... @@ -701,19 +701,23 @@
701 701  Dodávka harvdéru  na zabezpečenie kontinuity prevádzky.
702 702  )))
703 703  
769 +\\
704 704  
771 +\\
705 705  
706 706  **~ **
707 707  
708 708  **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
709 709  
777 +\\
710 710  
711 711  // //
712 712  
713 713  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
714 714  
783 +\\
715 715  
716 -|(((
785 +(% class="" %)|(((
717 717  **ID**
718 718  )))|(((
719 719  **~ **
... ... @@ -728,16 +728,16 @@
728 728  **Popis
729 729  ukazovateľa**
730 730  )))|(((
731 -**Merná jednotka**
732 -
800 +**Merná jednotka
801 +\\**
733 733  )))|(((
734 734  **AS IS
735 -merateľné hodnoty**
736 -(aktuálne)
804 +merateľné hodnoty
805 +**(aktuálne)
737 737  )))|(((
738 -**TO BE
739 -Merateľné hodnoty**
740 -(cieľové hodnoty)
807 +**TO BE
808 +Merateľné hodnoty
809 +**(cieľové hodnoty)
741 741  )))|(((
742 742  **Spôsob ich merania**
743 743  
... ... @@ -745,7 +745,7 @@
745 745  )))|(((
746 746  **Pozn.**
747 747  )))
748 -|(((
817 +(% class="" %)|(((
749 749  1.
750 750  )))|(((
751 751  PO095 / PSKPSOI12
... ... @@ -772,6 +772,7 @@
772 772  )))|(((
773 773  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
774 774  
844 +\\
775 775  
776 776  Čas plnenia merateľného ukazovateľa projektu:
777 777  
... ... @@ -779,7 +779,7 @@
779 779  )))|(((
780 780  Typ ukazovateľa: Výstup
781 781  )))
782 -|(((
852 +(% class="" %)|(((
783 783  2.
784 784  )))|(((
785 785  PR017 / PSKPRCR11
... ... @@ -794,33 +794,40 @@
794 794  )))|(((
795 795  600
796 796  
797 -
867 +\\
798 798  )))|(((
799 799  Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
800 800  
871 +\\
801 801  
802 802  V prípade Akadémie umení ide o počet zamestnancov s študenov, ktorí využívajú IS Akadémie umení alebo akékoľvek elektronické zariadenia v správe Akadémie umení.
803 803  
875 +\\
804 804  
805 805  Čas plnenia merateľného ukazovateľa projektu:
806 806  
807 807  v rámci udržateľnosti projektu
808 808  
809 -
881 +\\
810 810  )))|(((
811 811  Typ ukazovateľa: výsledok
812 812  
885 +\\
813 813  
814 -
887 +\\
815 815  )))
816 816  
890 +\\
817 817  
892 +\\
818 818  
819 819  === {{id name="projekt_2600_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1        Špecifikácia potrieb koncového používateľa ===
820 820  
896 +\\
821 821  
822 822  Z pohľadu Akadémie umení je koncovým používateľom IT oddelenie a sekundárne zamestnanci Akadémie umení, študenti, následne i občania, podnikateľské subjekty spolupracujúce s Akadémiou umení, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS Akadémie umení a tým sa de facto znefunkční prevádzka Akadémie umení.
823 823  
900 +\\
824 824  
825 825  Z výsledkov prípravy projektu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, ktoré má Akadémia umení potrebu v zmysle Výzvy aj reálnych potrieb riešiť tak, aby dosahovala čo najvyšší súlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o:
826 826  
... ... @@ -830,6 +830,7 @@
830 830  * Potreba zavedenia sieťových bezpečnostných prvkov
831 831  * Potrebu kompletne zabezpečiť kontinuitu prevádzky, t.j. je potrebné zabezpečiť riadenie kontinuity kybernetickej bezpečnosti – túto problematiku je potrebné riešiť na úrovni administratívnej i na úrovni technologickej.
832 832  
910 +\\
833 833  
834 834  Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne:
835 835  
... ... @@ -843,6 +843,7 @@
843 843  * Zvýšenie kvality riadenia rizík KIB
844 844  * Kontinuita prevádzky
845 845  
924 +\\
846 846  
847 847  Predmetom zákazky bude:
848 848  
... ... @@ -852,9 +852,11 @@
852 852  1. d) Vyhotovenie základných politík riadenia kybernetickej bezpečnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB), vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej „Vyhláška o KB“),
853 853  1. e) Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a odtestovanie týchto plánov v podmienkach objednávateľa
854 854  
934 +\\
855 855  
856 856  1. **Zvýšenie úrovne kybernetickej bezpečnosti**
857 857  
938 +\\
858 858  
859 859  Realizáciou tejto zákazky sledujeme splnenie nasledovných cieľov:
860 860  
... ... @@ -862,6 +862,7 @@
862 862  * Sieťová a komunikačná bezpečnosť
863 863  * Kontinuita prevádzky
864 864  
946 +\\
865 865  
866 866  V rámci zákazky budú dodané nasledovné prvky:
867 867  
... ... @@ -875,6 +875,7 @@
875 875  1. Upgrade existujúcej infraštruktúry
876 876  1. Diskové úložisko pre zabezpečenie kontinuity prevádzky
877 877  
960 +\\
878 878  
879 879  Katalóg týchto požiadaviek je samostatne spracovanou prílohou tohto projektového zámeru.
880 880  
... ... @@ -884,30 +884,39 @@
884 884  
885 885  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6       Riziká a závislosti ==
886 886  
970 +\\
887 887  
888 888  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
889 889  
974 +\\
890 890  
891 891  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7       Stanovenie alternatív v biznisovej vrstve architektúry ==
892 892  
978 +\\
893 893  
894 894  Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade Akadémie umení, ktoré má zabezpečenú iba základnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné 3 alternatívy:
895 895  
982 +\\
896 896  
897 897  1. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom budú zachované všetky nesúlady s legislatívnymi požiadavkami a pretrvá z toho vyplývajúce možné ohrozenie IS Akadémie umení kybernetickým útokom s vážnymi dôsledkami.
898 898  1. Realizácia projektu KIB s riešením iba administratívnych opatrení, t.j. spracovaním potrebných dokumentácií a auditom kybernetickej bezpečnosti. Dôjde síce k administratívnemu zvýšeniu kybernetickej bezpečnosti, avšak reálne technologické opatrenia nebudú realizované, t.j. informačné systémy Akadémie umení by boli naďalej kriticky ohrozené.
899 899  1. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá okrem administratívnych opatrení bude obsahovať aj technologické opatrenia a zníži sa tak možné ohrozenie IS Akadémie umení kybernetickými útokmi.
900 900  
988 +\\
901 901  
902 902  Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zavedené iba administratívne opatrenia, ktoré by v praxi stále znamenali reálne ohrozenie prevádzky IS Akadémie umení kybernetickými útokmi. V prípade alternatívy 2 budú podporené všetky procesy v oblasti KIB, ktoré je potrebné primárne pre účely ochrany IS podporiť opatreniami kybernetickej bezpečnosti.
903 903  
992 +\\
904 904  
994 +\\
905 905  
906 906  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8       Multikriteriálna analýza ==
907 907  
998 +\\
908 908  
909 909  Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – hodnotenie, či dôjde k reálnemu zvýšeniu kybernetickej bezpečnosti IS Akadémie umení. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu na administratívnej úrovni, nebude možné považovať realizovaný projekt za úspešný.
910 910  
1002 +\\
911 911  
912 912  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby Akadémie umení je najvýhodnejšia a dlhodobo udržateľná alternatíva 2.
913 913  
... ... @@ -915,6 +915,7 @@
915 915  
916 916  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9       Stanovenie alternatív v aplikačnej vrstve architektúry ==
917 917  
1010 +\\
918 918  
919 919  HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov.
920 920  
... ... @@ -926,18 +926,23 @@
926 926  
927 927  == {{id name="projekt_2600_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v technologickej vrstve architektúry ==
928 928  
1022 +\\
929 929  
930 930  Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky bolo možné použiť na realizáciu projektu.
931 931  
1026 +\\
932 932  
933 933  Technologickú architektúru riešenia definuje nasledovný obrázok:
934 934  
935 935  [[image:attach:image-2024-5-27_17-38-13.png]]
936 936  
1032 +\\
937 937  
1034 +\\
938 938  
939 939  = {{id name="projekt_2600_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.      POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
940 940  
1038 +\\
941 941  
942 942  Výsledkom projektu budú:
943 943  
... ... @@ -961,17 +961,21 @@
961 961  
962 962  Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
963 963  
1062 +\\
964 964  
965 965  Primárne opatrenia kybernetickej bezpečnosti chránia IS Akadémie umení. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, switche, nástroje na segmentáciu siete, technológie na zabezpečenie kontinuity prevádzky.
966 966  
1066 +\\
967 967  
968 968  // [[image:attach:image-2024-5-27_17-35-51.png]]//
969 969  
970 970  = {{id name="projekt_2600_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.      LEGISLATÍVA =
971 971  
1072 +\\
972 972  
973 973  V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
974 974  
1076 +\\
975 975  
976 976  Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
977 977  
... ... @@ -985,16 +985,21 @@
985 985  
986 986  Vyhláška 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
987 987  
1090 +\\
988 988  
989 989  = {{id name="projekt_2600_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.      HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
990 990  
1094 +\\
991 991  
992 992  Harmonogram projektu je definovaný na základe predpokladaných termínov dodania a následnej implementácie projektu. Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
993 993  
1098 +\\
994 994  
1100 +\\
995 995  
1102 +\\
996 996  
997 -|(((
1104 +(% class="" %)|(((
998 998  **ID**
999 999  )))|(((
1000 1000  **FÁZA/AKTIVITA**
... ... @@ -1009,7 +1009,7 @@
1009 1009  )))|(((
1010 1010  **POZNÁMKA**
1011 1011  )))
1012 -|(((
1119 +(% class="" %)|(((
1013 1013  1.
1014 1014  )))|(((
1015 1015  Prípravná fáza a Iniciačná fáza
... ... @@ -1022,7 +1022,7 @@
1022 1022  
1023 1023  Počasiniciačnej fázy zrealizujeme verejné obstarávania. Verejné obstarávania budú v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania.
1024 1024  )))
1025 -|(((
1132 +(% class="" %)|(((
1026 1026  2.
1027 1027  )))|(((
1028 1028  Realizačná fáza
... ... @@ -1031,9 +1031,9 @@
1031 1031  )))|(((
1032 1032  05/2026
1033 1033  )))|(((
1034 -
1141 +\\
1035 1035  )))
1036 -|(((
1143 +(% class="" %)|(((
1037 1037  2a
1038 1038  )))|(((
1039 1039  Analýza a Dizajn
... ... @@ -1042,9 +1042,9 @@
1042 1042  )))|(((
1043 1043  03/2025
1044 1044  )))|(((
1045 -
1152 +\\
1046 1046  )))
1047 -|(((
1154 +(% class="" %)|(((
1048 1048  2b
1049 1049  )))|(((
1050 1050  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1053,9 +1053,9 @@
1053 1053  )))|(((
1054 1054  02/2025
1055 1055  )))|(((
1056 -
1163 +\\
1057 1057  )))
1058 -|(((
1165 +(% class="" %)|(((
1059 1059  2c
1060 1060  )))|(((
1061 1061  Implementácia a testovanie
... ... @@ -1064,9 +1064,9 @@
1064 1064  )))|(((
1065 1065  01/2026
1066 1066  )))|(((
1067 -
1174 +\\
1068 1068  )))
1069 -|(((
1176 +(% class="" %)|(((
1070 1070  2d
1071 1071  )))|(((
1072 1072  Nasadenie a PIP
... ... @@ -1075,9 +1075,9 @@
1075 1075  )))|(((
1076 1076  05/2026
1077 1077  )))|(((
1078 -
1185 +\\
1079 1079  )))
1080 -|(((
1187 +(% class="" %)|(((
1081 1081  3.
1082 1082  )))|(((
1083 1083  Podpora prevádzky (SLA)
... ... @@ -1089,6 +1089,7 @@
1089 1089  Po finančnom ukončení projektu začína fáza udržateľnosti projektu, t.z. podpora prevádzky (SLA). V rámci danej fázy bude prijímateľ udržiavať a využívať implementované systémy. Vzniknuté náklady v tejto fáze projektu bude hradiť z vlastných výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
1090 1090  )))
1091 1091  
1199 +\\
1092 1092  
1093 1093  // //
1094 1094  
... ... @@ -1102,11 +1102,13 @@
1102 1102  
1103 1103  V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1104 1104  
1213 +\\
1105 1105  
1106 1106  == {{id name="projekt_2600_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1       Sumarizácia nákladov a prínosov ==
1107 1107  
1217 +\\
1108 1108  
1109 -|(((
1219 +(% class="" %)|(((
1110 1110  **Náklady**
1111 1111  )))|(((
1112 1112  **Realizácia opatrení v oblasti kybernetickej a informačnej bezpečnosti a vypracovanie dokumentácie**
... ... @@ -1113,21 +1113,21 @@
1113 1113  )))|(((
1114 1114  **Zvýšenie úrovne kybernetickej bezpečnosti Akadémie umení v Banskej Bystrici**
1115 1115  )))
1116 -|(((
1226 +(% class="" %)|(((
1117 1117  **Všeobecný materiál**
1118 1118  )))|(((
1119 -
1229 +\\
1120 1120  )))|(((
1121 -
1231 +\\
1122 1122  )))
1123 -|(((
1233 +(% class="" %)|(((
1124 1124  **IT - CAPEX**
1125 1125  )))|(((
1126 -
1236 +\\
1127 1127  )))|(((
1128 -
1238 +\\
1129 1129  )))
1130 -|(((
1240 +(% class="" %)|(((
1131 1131  Aplikácie
1132 1132  )))|(((
1133 1133  //49 620,00//
... ... @@ -1134,7 +1134,7 @@
1134 1134  )))|(((
1135 1135  //38624,00//
1136 1136  )))
1137 -|(((
1247 +(% class="" %)|(((
1138 1138  SW
1139 1139  )))|(((
1140 1140  // //
... ... @@ -1141,7 +1141,7 @@
1141 1141  )))|(((
1142 1142  //84543,20//
1143 1143  )))
1144 -|(((
1254 +(% class="" %)|(((
1145 1145  HW
1146 1146  )))|(((
1147 1147  // //
... ... @@ -1148,7 +1148,7 @@
1148 1148  )))|(((
1149 1149  //245196,00//
1150 1150  )))
1151 -|(((
1261 +(% class="" %)|(((
1152 1152  Mzdy (interní zamestnanci – pre všetky moduly)
1153 1153  )))|(((
1154 1154  //31650,50//
... ... @@ -1155,7 +1155,7 @@
1155 1155  )))|(((
1156 1156  // //
1157 1157  )))
1158 -|(((
1268 +(% class="" %)|(((
1159 1159  Paušálne výdavky (pre všetky moduly)
1160 1160  )))|(((
1161 1161  //31474,36//
... ... @@ -1162,7 +1162,7 @@
1162 1162  )))|(((
1163 1163  // //
1164 1164  )))
1165 -|(((
1275 +(% class="" %)|(((
1166 1166  **IT - OPEX- prevádzka**
1167 1167  )))|(((
1168 1168  **~ **
... ... @@ -1169,7 +1169,7 @@
1169 1169  )))|(((
1170 1170  **~ **
1171 1171  )))
1172 -|(((
1282 +(% class="" %)|(((
1173 1173  Aplikácie
1174 1174  )))|(((
1175 1175  //18000,00//
... ... @@ -1176,7 +1176,7 @@
1176 1176  )))|(((
1177 1177  //40000,00//
1178 1178  )))
1179 -|(((
1289 +(% class="" %)|(((
1180 1180  SW
1181 1181  )))|(((
1182 1182  // //
... ... @@ -1183,7 +1183,7 @@
1183 1183  )))|(((
1184 1184  // //
1185 1185  )))
1186 -|(((
1296 +(% class="" %)|(((
1187 1187  HW
1188 1188  )))|(((
1189 1189  // //
... ... @@ -1190,7 +1190,7 @@
1190 1190  )))|(((
1191 1191  // //
1192 1192  )))
1193 -|(((
1303 +(% class="" %)|(((
1194 1194  **Prínosy**
1195 1195  )))|(((
1196 1196  **~ **
... ... @@ -1197,14 +1197,14 @@
1197 1197  )))|(((
1198 1198  **~ **
1199 1199  )))
1200 -|(((
1310 +(% class="" %)|(((
1201 1201  **Finančné prínosy**
1202 1202  )))|(((
1203 -
1313 +\\
1204 1204  )))|(((
1205 -
1315 +\\
1206 1206  )))
1207 -|(((
1317 +(% class="" %)|(((
1208 1208  Administratívne poplatky
1209 1209  )))|(((
1210 1210  // //
... ... @@ -1211,7 +1211,7 @@
1211 1211  )))|(((
1212 1212  // //
1213 1213  )))
1214 -|(((
1324 +(% class="" %)|(((
1215 1215  Ostatné daňové a nedaňové príjmy
1216 1216  )))|(((
1217 1217  // //
... ... @@ -1218,14 +1218,14 @@
1218 1218  )))|(((
1219 1219  // //
1220 1220  )))
1221 -|(((
1331 +(% class="" %)|(((
1222 1222  **Ekonomické prínosy**
1223 1223  )))|(((
1224 -
1334 +\\
1225 1225  )))|(((
1226 -
1336 +\\
1227 1227  )))
1228 -|(((
1338 +(% class="" %)|(((
1229 1229  Občania (€)
1230 1230  )))|(((
1231 1231  // //
... ... @@ -1232,7 +1232,7 @@
1232 1232  )))|(((
1233 1233  // //
1234 1234  )))
1235 -|(((
1345 +(% class="" %)|(((
1236 1236  Úradníci (€)
1237 1237  )))|(((
1238 1238  // //
... ... @@ -1239,7 +1239,7 @@
1239 1239  )))|(((
1240 1240  // //
1241 1241  )))
1242 -|(((
1352 +(% class="" %)|(((
1243 1243  Úradníci (FTE)
1244 1244  )))|(((
1245 1245  // //
... ... @@ -1246,7 +1246,7 @@
1246 1246  )))|(((
1247 1247  // //
1248 1248  )))
1249 -|(((
1359 +(% class="" %)|(((
1250 1250  **Kvalitatívne prínosy**
1251 1251  )))|(((
1252 1252  // //
... ... @@ -1253,8 +1253,8 @@
1253 1253  )))|(((
1254 1254  // //
1255 1255  )))
1256 -|(((
1257 -
1366 +(% class="" %)|(((
1367 +\\
1258 1258  )))|(((
1259 1259  // //
1260 1260  )))|(((
... ... @@ -1261,11 +1261,13 @@
1261 1261  // //
1262 1262  )))
1263 1263  
1374 +\\
1264 1264  
1265 1265  **V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované**. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni Akadémie umení.
1266 1266  
1267 1267  Ide o nasledovné potenciálne škody:
1268 1268  
1380 +\\
1269 1269  
1270 1270  * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku IS Akadémie umení definované na 10 pracovných dní. V prípade 196 zamestancov ide o 14700 hodín (196* 10 * 7,5 hod. – pracovný čas je 7,5 hodiny). Priemerná mesačná mzda v roku 2023 vo verejnej správe bola 1796 EUR, t.j. priemerná cena za jednu hodinu práce bola 11,63 EUR. Celková strata v prípade výpadku IS Akadémie umení na úrovni straty miezd zamestnancov Akadémie umení by predstavovala 170961,00 EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že štyri odvrátené vážne kybernetické útoky znamenajú návratnosť celej investície.
1271 1271  * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov Akadémie umení.
... ... @@ -1273,6 +1273,7 @@
1273 1273  
1274 1274  = {{id name="projekt_2600_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.      PROJEKTOVÝ TÍM =
1275 1275  
1388 +\\
1276 1276  
1277 1277  Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
1278 1278  
... ... @@ -1292,8 +1292,9 @@
1292 1292  * manažér kybernetickej a informačnej bezpečnosti – Tibor Švehla
1293 1293  * projektový manažér (pre účely realizácie) - Petra Virágová - kvestor Akadémie umení
1294 1294  
1408 +\\
1295 1295  
1296 -|(((
1410 +(% class="" %)|(((
1297 1297  **ID**
1298 1298  )))|(((
1299 1299  **Meno a Priezvisko**
... ... @@ -1304,7 +1304,7 @@
1304 1304  )))|(((
1305 1305  **Rola v projekte**
1306 1306  )))
1307 -|(((
1421 +(% class="" %)|(((
1308 1308  1.
1309 1309  )))|(((
1310 1310  Mgr. Tomáš Tomašovič
... ... @@ -1315,12 +1315,12 @@
1315 1315  )))|(((
1316 1316  IT architekt
1317 1317  )))
1318 -|(((
1432 +(% class="" %)|(((
1319 1319  2.
1320 1320  )))|(((
1321 1321  Bc. Igor Naňo
1322 1322  
1323 -
1437 +\\
1324 1324  )))|(((
1325 1325  Správca informačných systémov
1326 1326  )))|(((
... ... @@ -1328,7 +1328,7 @@
1328 1328  )))|(((
1329 1329  Kľúčový používateľ a IT Analytik
1330 1330  )))
1331 -|(((
1445 +(% class="" %)|(((
1332 1332  3.
1333 1333  )))|(((
1334 1334  Mgr. Tibor Švehla
... ... @@ -1339,7 +1339,7 @@
1339 1339  )))|(((
1340 1340  Manažér kybernetickej a informačnej bezpečnosti
1341 1341  )))
1342 -|(((
1456 +(% class="" %)|(((
1343 1343  4.
1344 1344  )))|(((
1345 1345  Ing. Petra Virágová
... ... @@ -1351,18 +1351,21 @@
1351 1351  Projektový manažér
1352 1352  )))
1353 1353  
1468 +\\
1354 1354  
1355 1355  Uvedený projektový tím je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy. Všetci členovia tímu budú internými zamestnancami Akadémie umení ku dňu začatia realizácie projektu.
1356 1356  
1472 +\\
1357 1357  
1358 1358  == {{id name="projekt_2600_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1359 1359  
1476 +\\
1360 1360  
1361 1361  V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
1362 1362  
1363 1363  // //
1364 1364  
1365 -|(((
1482 +(% class="" %)|(((
1366 1366  **Projektová rola:**
1367 1367  )))|(((
1368 1368  **~ **
... ... @@ -1369,20 +1369,22 @@
1369 1369  
1370 1370  **PROJEKTOVÝ MANAŽÉR**
1371 1371  
1372 -
1489 +\\
1373 1373  )))
1374 -|(((
1491 +(% class="" %)|(((
1375 1375  **Stručný popis:**
1376 1376  )))|(((
1377 1377  ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1378 1378  
1496 +\\
1379 1379  
1380 1380  ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1381 1381  
1500 +\\
1382 1382  
1383 1383  ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1384 1384  )))
1385 -|(((
1504 +(% class="" %)|(((
1386 1386  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1387 1387  )))|(((
1388 1388  Zodpovedný za:
... ... @@ -1435,22 +1435,22 @@
1435 1435  
1436 1436  ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1437 1437  
1438 -
1557 +\\
1439 1439  )))
1440 -|(((
1559 +(% class="" %)|(((
1441 1441  **Odporúčané kvalifikačné predpoklady**
1442 1442  )))|(((
1443 -
1562 +\\
1444 1444  )))
1445 -|(((
1564 +(% class="" %)|(((
1446 1446  **Poznámka**
1447 1447  )))|(((
1448 -
1567 +\\
1449 1449  )))
1450 1450  
1451 1451  // //
1452 1452  
1453 -|(((
1572 +(% class="" %)|(((
1454 1454  **Projektová rola:**
1455 1455  )))|(((
1456 1456  **~ **
... ... @@ -1457,9 +1457,9 @@
1457 1457  
1458 1458  **IT ARCHITEKT**
1459 1459  
1460 -
1579 +\\
1461 1461  )))
1462 -|(((
1581 +(% class="" %)|(((
1463 1463  **Stručný popis:**
1464 1464  )))|(((
1465 1465  ●      zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1468,10 +1468,10 @@
1468 1468  
1469 1469  ●      zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1470 1470  )))
1471 -|(((
1590 +(% class="" %)|(((
1472 1472  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1473 1473  )))|(((
1474 -
1593 +\\
1475 1475  
1476 1476  Zodpovedný za:
1477 1477  
... ... @@ -1529,17 +1529,17 @@
1529 1529  
1530 1530  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1531 1531  
1532 -
1651 +\\
1533 1533  )))
1534 -|(((
1653 +(% class="" %)|(((
1535 1535  **Odporúčané kvalifikačné predpoklady**
1536 1536  )))|(((
1537 -
1656 +\\
1538 1538  )))
1539 -|(((
1658 +(% class="" %)|(((
1540 1540  **Poznámka**
1541 1541  )))|(((
1542 -
1661 +\\
1543 1543  )))
1544 1544  
1545 1545  // //
... ... @@ -1546,7 +1546,7 @@
1546 1546  
1547 1547  // //
1548 1548  
1549 -|(((
1668 +(% class="" %)|(((
1550 1550  **Projektová rola:**
1551 1551  )))|(((
1552 1552  **~ **
... ... @@ -1553,23 +1553,25 @@
1553 1553  
1554 1554  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1555 1555  
1556 -
1675 +\\
1557 1557  )))
1558 -|(((
1677 +(% class="" %)|(((
1559 1559  **Stručný popis:**
1560 1560  )))|(((
1561 1561  ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1562 1562  
1682 +\\
1563 1563  
1564 1564  ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1565 1565  
1686 +\\
1566 1566  
1567 1567  ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1568 1568  )))
1569 -|(((
1690 +(% class="" %)|(((
1570 1570  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1571 1571  )))|(((
1572 -
1693 +\\
1573 1573  
1574 1574  Zodpovedný za:
1575 1575  
... ... @@ -1601,9 +1601,9 @@
1601 1601  
1602 1602  ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1603 1603  
1604 -
1725 +\\
1605 1605  )))
1606 -|(((
1727 +(% class="" %)|(((
1607 1607  **~ **
1608 1608  
1609 1609  **Odporúčané kvalifikačné predpoklady**
... ... @@ -1610,17 +1610,17 @@
1610 1610  
1611 1611  **~ **
1612 1612  )))|(((
1613 -
1734 +\\
1614 1614  )))
1615 -|(((
1736 +(% class="" %)|(((
1616 1616  **Poznámka**
1617 1617  )))|(((
1618 -
1739 +\\
1619 1619  )))
1620 1620  
1621 1621  // //
1622 1622  
1623 -|(((
1744 +(% class="" %)|(((
1624 1624  **Projektová rola:**
1625 1625  )))|(((
1626 1626  **~ **
... ... @@ -1627,9 +1627,9 @@
1627 1627  
1628 1628  **IT ANALYTIK**
1629 1629  
1630 -
1751 +\\
1631 1631  )))
1632 -|(((
1753 +(% class="" %)|(((
1633 1633  **Stručný popis:**
1634 1634  )))|(((
1635 1635  ·        zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1642,10 +1642,10 @@
1642 1642  
1643 1643  ·        Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1644 1644  )))
1645 -|(((
1766 +(% class="" %)|(((
1646 1646  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1647 1647  )))|(((
1648 -
1769 +\\
1649 1649  
1650 1650  Zodpovedný za:
1651 1651  
... ... @@ -1685,21 +1685,21 @@
1685 1685  
1686 1686  ●              Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1687 1687  
1688 -
1809 +\\
1689 1689  )))
1690 -|(((
1811 +(% class="" %)|(((
1691 1691  **Odporúčané kvalifikačné predpoklady**
1692 1692  )))|(((
1693 -
1814 +\\
1694 1694  
1695 -
1816 +\\
1696 1696  )))
1697 -|(((
1818 +(% class="" %)|(((
1698 1698  **Poznámka**
1699 1699  )))|(((
1700 -
1821 +\\
1701 1701  
1702 -
1823 +\\
1703 1703  )))
1704 1704  
1705 1705  // //
... ... @@ -1706,7 +1706,7 @@
1706 1706  
1707 1707  // //
1708 1708  
1709 -|(((
1830 +(% class="" %)|(((
1710 1710  **Projektová rola:**
1711 1711  )))|(((
1712 1712  **~ **
... ... @@ -1715,7 +1715,7 @@
1715 1715  
1716 1716  **~ **
1717 1717  )))
1718 -|(((
1839 +(% class="" %)|(((
1719 1719  **Stručný popis:**
1720 1720  )))|(((
1721 1721  ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1722,6 +1722,7 @@
1722 1722  
1723 1723  ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1724 1724  
1846 +\\
1725 1725  
1726 1726  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1727 1727  
... ... @@ -1733,7 +1733,7 @@
1733 1733  
1734 1734  b)      ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1735 1735  )))
1736 -|(((
1858 +(% class="" %)|(((
1737 1737  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1738 1738  )))|(((
1739 1739  Zodpovedný za:
... ... @@ -1806,10 +1806,10 @@
1806 1806  
1807 1807  ●      plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1808 1808  )))
1809 -|(((
1931 +(% class="" %)|(((
1810 1810  **Odporúčané kvalifikačné predpoklady**
1811 1811  )))|(((
1812 -
1934 +\\
1813 1813  )))
1814 1814  
1815 1815  // //
... ... @@ -1816,16 +1816,20 @@
1816 1816  
1817 1817  // //
1818 1818  
1941 +\\
1819 1819  
1820 1820  = {{id name="projekt_2600_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
1821 1821  
1945 +\\
1822 1822  
1823 1823  **Príloha 1: **Zoznam rizík a závislostí (Excel): I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KyberSecAU1.0.xlsx
1824 1824  
1825 1825  **Príloha 2: **Katalóg požiadaviek (Excel): I_01_Katalog poziadaviek_Projekt_KyberSecAU_fin1.0.xlsx
1826 1826  
1951 +\\
1827 1827  
1828 1828  Koniec dokumentu
1829 1829  
1955 +\\
1830 1830  
1831 -
1957 +\\