Wiki zdrojový kód pre pristup_k_projektu

Version 3.2 by zuzana_jakubikova on 2024/11/14 13:29

Show last authors
1 (% style="text-align: center;" %)
2 **PRÍSTUP K PROJEKTU**
3
4 (% style="text-align: center;" %)
5 **manažérsky výstup I-03**
6
7 (% style="text-align: center;" %)
8 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9
10 (% style="text-align: center;" %)
11 \\
12
13 (% class="" %)|(((
14 Povinná osoba
15 )))|(((
16 Trenčianska univerzita Alexandra Dubčeka v Trenčíne
17 )))
18 (% class="" %)|(((
19 Názov projektu
20 )))|(((
21 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti v prostredí Trenčianskej univerzity
22 )))
23 (% class="" %)|(((
24 Zodpovedná osoba za projekt
25 )))|(((
26 Ing. Zuzana Jakubíková (projektový mnanažér - PM)
27 )))
28 (% class="" %)|(((
29 Realizátor projektu
30 )))|(((
31 Trenčianska univerzita Alexandra Dubčeka v Trenčíne
32 )))
33 (% class="" %)|(((
34 Vlastník projektu
35 )))|(((
36 Trenčianska univerzita Alexandra Dubčeka v Trenčíne
37 )))
38
39 **Schvaľovanie dokumentu**
40
41 (% class="relative-table" style="width: 75.8787%;" %)
42 (% class="" %)|(((
43 Položka
44 )))|(((
45 Meno a priezvisko
46 )))|(((
47 Organizácia
48 )))|(((
49 Pracovná pozícia
50 )))|(((
51 Dátum
52 )))|(((
53 Podpis
54
55 (alebo elektronický súhlas)
56 )))
57 (% class="" %)|(((
58 Vypracoval
59 )))|(((
60 Ing. Zuzana Jakubíková
61 )))|(((
62 Trenčianska univerzita Alexandra Dubčeka v Trenčíne
63 )))|(((
64 PM
65 )))|(((
66 24.5.2024
67 )))|(((
68 \\
69 )))
70
71 == {{id name="projekt_2609_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}**1.História dokumentu** ==
72
73 (% class="" %)|(((
74 **Verzia**
75 )))|(((
76 **Dátum**
77 )))|(((
78 **Zmeny**
79 )))|(((
80 **Meno**
81 )))
82 (% class="" %)|(((
83 //0.1//
84 )))|(((
85 //15.05.2024//
86 )))|(((
87 //Pracovný návrh//
88 )))|(((
89 Ing. Zuzana Jakubíková
90 )))
91 (% class="" %)|(((
92 //1.0//
93 )))|(((
94 //24.05.2024//
95 )))|(((
96 //Zapracovanie súladu s vyhláškou č. 401/2023 Z. z., finálna verzia v súlade so ŽoNFP//
97 )))|(((
98 Ing. Zuzana Jakubíková
99 )))
100
101 == {{id name="projekt_2609_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}**2. Účel dokumentu** ==
102
103 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
104
105 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy: PSK-MIRRI-614-2024-DV-EFRR ( Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
106
107 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
108
109 \\
110
111 === {{id name="projekt_2609_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}**2.1       Použité skratky a pojmy** ===
112
113 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením „ďalej len“).
114
115 \\
116
117 === {{id name="projekt_2609_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2       Konvencie pre typy požiadaviek (príklady)** ===
118
119 V rámci projektu budú definované tri základné typy požiadaviek:
120
121 Funkčné (používateľské) požiadavky majú nasledovnú konvenciu:
122
123 Fxx
124
125 F – funkčná požiadavka xx – číslo požiadavky
126
127 Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu:
128
129 Nxx
130
131 N – nefunkčná požiadavka (NFR) xx – číslo požiadavky
132
133 Technické požiadavky majú nasledovnú konvenciu:
134
135 Txx
136
137 T – technická požiadavka xx – číslo požiadavky
138
139 \\
140
141 == {{id name="projekt_2609_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}**3.    Popis navrhovaného riešenia** ==
142
143 Navrhované riešenie vychádza z aktuálneho stavu kybernetickej bezpečnosti TN UNI. TN UNI si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a  zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) spĺňa len minimálnu úroveň ustanovených požiadaviek.
144
145 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich riešenia:
146
147 (% class="" %)|(((
148 ID
149 )))|(((
150 Názov cieľa
151 )))|(((
152 Názov stragetického cieľa*
153 )))|(((
154 Spôsob realizácie strategického cieľa
155 )))
156 (% class="" %)|(((
157 1
158 )))|(((
159 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
160
161 \\
162
163 Cieľ realizovaný v zmysle oprávnených podaktivít: organizácia kybernetickej a informačnej bezpečnosti, riadenie rizík, personálna bezpečnosť, riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami, audit a kontrolné činnosti.
164
165 \\
166 )))|(((
167 Dôveryhodný štát pripravený na hrozby
168
169 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
170 )))|(((
171 Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z.Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy.
172
173 \\
174
175 Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva.
176
177 \\
178
179 Budú identifikované a skontrolované všetky zmluvy s tretímy stranami, ktoré majú vplyv na poskytovanie dôležitých služieb univerzity a budú vypracované dodatky k jednotlivým zmluvám. Taktiež bude vypracovaný vzor kybernetických požiadaviek pre budúce zmluvy.
180
181 \\
182
183 Po skončení implementácie všetkých opatrení obsiahnutých v projekte bude vykonaný audit kybernetickej bezpečnosti.
184 )))
185 (% class="" %)|(((
186 2
187 )))|(((
188 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
189
190 \\
191
192 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Riadenie prístupov, Sieťová a komunikačná bezpečnosť
193 )))|(((
194 Dôveryhodný štát pripravený na hrozby
195
196 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
197 )))|(((
198 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtrácia kompletného toku dát medzi nimi, poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, vzdialený prístup zapojených v HA móde.
199
200 \\
201
202 Návrh a realizácia segmentácie siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete.
203
204 \\
205
206 Pre vzdialený prístup bude využívané overenie pomocou dvojfaktorového overovania.
207
208 \\
209
210 Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti.
211 )))
212 (% class="" %)|(((
213 3
214 )))|(((
215 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
216
217 \\
218
219 Cieľ realizovaný v zmysle oprávnených podaktivít: Zaznamenávanie udalostí a monitorovanie, Riešenie kybernetických bezpečnostných incidentov
220 )))|(((
221 Dôveryhodný štát pripravený na hrozby
222
223 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
224 )))|(((
225 Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch.
226
227 \\
228
229 Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti.
230 )))
231 (% class="" %)|(((
232 4
233 )))|(((
234 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
235
236 \\
237
238 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Fyzická bezpečnosť a bezpečnosť prostredia, Kontinuita prevádzky
239 )))|(((
240 Dôveryhodný štát pripravený na hrozby
241
242 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
243 )))|(((
244 Obstaranie a implementácia dátového úložiska pre potreby zálohy prevádzkových dát a archivačnej kópie pomocou obstarania záložných kapacít pre ukladanie prevádzkových dát, umiestnené v zabezpečenom priestore bezpečne vzdialenom zálohovanému zabezpečenému priestoru.
245
246 Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy, a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
247
248 \\
249
250 Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na poskytované služby, a vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
251 )))
252
253 == {{id name="projekt_2609_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}**4.    Architektúra riešenia projektu** ==
254
255 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcovaná tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
256
257 Primárne opatrenia kybernetickej bezpečnosti chránia IS TN UNI, ktoré sú určené na prevádzkovanie univerzitných služieb. Z vyššie definovaných spôsobov realizácie cieľov (viď kapitola 3 Popis navrhovaného riešenia) je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, segmentácia siete, centrálny logovací nástroj, nástroj na sledovanie prevádzkových parametrov siete, nástroje na detekciu v sieti a na hranici siete, nástroj na analýzu dátových tokov v sieti, kompletná dokumentácia podľa ZoKB vrátane BCM plánov.
258
259 \\
260
261 [[image:attach:image-2024-5-24_20-57-35-1.png]]
262
263 \\
264
265 === {{id name="projekt_2609_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}**4.1       Biznis vrstva** ===
266
267 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
268
269 Riadenie prevádzky siete a informačného systému
270
271 Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej bezpečnosti Zabezpečovanie kontinuity prevádzky
272
273 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané na TN UNI, a ktoré sú realizované prostredníctvom informačných systémov TN UNI za účelom poskytovania univerzitných služieb.
274
275 \\
276
277 **4.1.1       Prehľad koncových služieb – budúci stav:**
278
279 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
280
281 Projekt nerealizuje koncové služby pre zamestnancov a študentov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb.
282
283 \\
284
285 **4.1.2       Jazyková podpora a lokalizácia**
286
287 Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie atď.), ktoré budú akceptované výhradne v slovenskom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo na základe súhlasu TN UNI v anglickej mutácií. Dodané softvérové riešenia alebo hardvérové komponenty musia mať návod v slovenskom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom alebo českom jazyku. Výstupy z prevádzky systémov budú akceptované v slovenskom, vo výnimočných prípadoch anglickom jazyku, niektoré čiastkové výstupy (napr. logy incidendov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.
288
289 \\
290
291 === {{id name="projekt_2609_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}**4.2       Aplikačná vrstva** ===
292
293 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby. V aplikačnej vrstve je potrebné uvažovať o FrontEnd (verejných) častiach služby a Back-Office (neverejných častiach) služby.
294
295 Implementované komponenty budú v prípade TN UNI inštalované in site, čiže sosávané služby nebudú dodávané ako služba od externého subjektu.
296
297 In Site budú nasadené nasledovné opatrenia:
298
299 * Dokumentácia KB podľa vyhlášky a metodík
300 * Firewall (vrátane jeho implementácie a nasadenia)
301 * Analytické nástroje na sledovanie udalostí na perimetrovom firewalle
302 * Nástroj na sledovanie dátových tokov v sieti
303 * Nástroj pre centrálnu správu a korelovanie logov
304 * Nástroj na kontrolu prevádzkových parametrov siete
305 * Zariadenie na zabezpečenie zálohovania systémov
306
307 \\
308
309 **4.2.1       Rozsah informačných systémov – AS IS**
310
311 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku služieb TN UNI a budú chránené proti incidentom KIB po ukončení projektu:
312
313 (% class="relative-table" style="width: 84.9158%;" %)
314 (% class="" %)|(((
315 **Kód ISVS **//(z MetaIS)//
316 )))|(((
317 **Názov ISVS**
318 )))|(((
319 **Modul ISVS**
320
321 //(zaškrtnite ak ISVS je modulom)//
322 )))|(((
323 **Stav IS VS**
324
325 (AS IS)
326 )))|(((
327 **Typ IS VS**
328 )))|(((
329 **Kód nadradeného ISVS**
330
331 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
332 )))
333 (% class="" %)|(((
334 isvs_14205
335 )))|(((
336 e-learning
337 )))|(((
338 \\
339 )))|(((
340 Prevádzkovaný a plánujem rozvíjať
341 )))|(((
342 Agendový
343 )))|(((
344 \\
345 )))
346 (% class="" %)|(((
347 isvs_14204
348 )))|(((
349 Prístupový systém
350 )))|(((
351 \\
352 )))|(((
353 Prevádzkovaný a plánujem rozvíjať
354 )))|(((
355 Agendový
356 )))|(((
357 \\
358 )))
359 (% class="" %)|(((
360 isvs_14202
361 )))|(((
362 Kamerový systém
363 )))|(((
364 \\
365 )))|(((
366 Prevádzkovaný a plánujem rozvíjať
367 )))|(((
368 Agendový
369 )))|(((
370 \\
371 )))
372 (% class="" %)|(((
373 isvs_14201
374 )))|(((
375 Akademický informačný systém
376 )))|(((
377 \\
378 )))|(((
379 Prevádzkovaný a plánujem rozvíjať
380 )))|(((
381 Agendový
382 )))|(((
383 \\
384 )))
385 (% class="" %)|(((
386 isvs_14203
387 )))|(((
388 Dochádzkový systém
389 )))|(((
390 \\
391 )))|(((
392 Prevádzkovaný a plánujem rozvíjať
393 )))|(((
394 Ekonomický a administratívny chod inštitúcie
395 )))|(((
396 \\
397 )))
398
399 \\
400
401 **4.2.2       Rozsah informačných systémov – TO BE**
402
403 \\
404
405 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
406
407 V rámci projektu vznikne jeden nový ISVS – Informačný systém kybernetickej bezpečnosti TN UNI, ktorý je spoločným označením pre všetky parciálne komponenty vytvorené v rámci tohto projektu. Nepôjde o IS v skutočnom slova zmysle – pôjde o súbor samostatných technologických opatrení, HW a SW, ktoré budú spoločne zabezpečovať požadovanú úroveň KIB TN UNI ako poskytovateľa univerzitných služieb.
408
409 \\
410
411 **4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS**
412
413 Projekt resp. ním realizovaný ISVS nebude využívať nadrezortné a spoločne ISVS .
414
415 \\
416
417 **4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305 /2013  e-Governmente – TO BE**
418
419 Projekt resp. ním realizovaný ISVS nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Governmente.
420
421 \\
422
423 **4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE**
424
425 Projekt resp. ním realizovaný ISVS nebude integrovaný na iné ISVS.
426
427 \\
428
429 **4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE**
430
431 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
432
433 \\
434
435 **4.2.7       Aplikačné služby na integráciu – TO BE**
436
437 Predmetom realizácie projekt resp. ním realizovaného ISVS nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
438
439 \\
440
441 **4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE**
442
443 Projekt resp. ním realizovaný ISVS nebude poskytovať údaje z ISVS do IS CSRÚ.
444
445 \\
446
447 **4.2.9       Konzumovanie údajov z IS CSRU – TO BE**
448
449 Projekt resp. ním realizovaný ISVS nebude konzumovať údaje z IS CSRU.
450
451 === {{id name="projekt_2609_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}**4.3       Dátová vrstva** ===
452
453 Z pohľadu dátového modelu nejde o typické biznis (agendové) dáta ale o dáta typu:
454
455 * Bezpečnostná dokumentácia a politiky, postupy, analýzy, reporty a pod. – ako výstupy aktivity projektu určené pre ďalšie riadenie rozvoja KIB,
456 * bezpečnostné konfigurácie a bezpečnostné dáta (napr. logy) – pre fungovanie jednotlivých bezpečnostných komponentov.
457
458 Bezpečnostná dokumentácia a politiky, postupy, analýzy, reporty a pod. sú určené pre proces riadenia KIB. Bezpečnostné konfigurácie a bezpečnostné dáta slúžia pre správne fungovanie bezpečnostných modulov, t.j. jednotlivé komponenty tohto navrhovaného riešenia a zároveň reprezentujú vyhodnocovanie bezpečnostných udalostí a potenciálnych bezpečnostných incidentov.
459
460 \\
461
462 **4.3.1       Údaje v správe organizácie**
463
464 Projekt resp. ním realizovaný ISVS nebude priamo zabezpečovať správu údajov TN UNI, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB TN UNI (napríklad údaje logov zo SIEM, informácie o riešení incidentov KIB, zoznam oprávnení a pod.).
465
466 Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe TN UNI.
467
468 \\
469
470 **4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE**
471
472 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad študenti resp. informácie o nich atď. Systém bude viesť evidenciu informačných aktív, analýza rizík, systémových logov a reporty KIB.
473
474 Takto uvedené skutočnosti teda môžeme - v snahe definovať objekty evicencie - prezentovať nasledovne:
475
476 \\
477
478 (% class="relative-table" style="width: 89.0679%;" %)
479 (% class="" %)|(((
480 ID OE
481 )))|(((
482 Objekt evidencie - názov
483 )))|(((
484 Objekt evidencie - popis
485 )))|(((
486 Referencovateľný identifikátor URI dátového prvku
487 )))
488 (% class="" %)|(((
489 \\
490 )))|(((
491 Evidencia informačných aktív
492 )))|(((
493 Evidencia informačných aktív obsahuje informácie o všetkých informačných aktívach, ktoré sú potrebné pre chod univerzity. Pre jednotlivé aktíva sú určení vlastníci a administrátori.
494 )))|(((
495 \\
496 )))
497 (% class="" %)|(((
498 \\
499 )))|(((
500 Analýza rizík
501 )))|(((
502 Analýza rizík obsahuje kompletnú analýzu rizík identifikovaných informačných aktív s prihliadnutím na triádu CIA.
503 )))|(((
504 \\
505 )))
506 (% class="" %)|(((
507 \\
508 )))|(((
509 Systémové logy
510 )))|(((
511 Záznamy z dôležitých systémov univerzity, ktoré sú ukladané z dôvodu ich analýzy a korelácie.
512 )))|(((
513 \\
514 )))
515 (% class="" %)|(((
516 \\
517 )))|(((
518 Reporty KIB
519 )))|(((
520 Objekt, ktorý za vybrané obdobie (deň, týždeň, mesiac) sumarizuje štatistické údaje relevantné z pohľadu kybernetickej bezpečnosti.
521 )))|(((
522 \\
523 )))
524
525 \\
526
527 **4.3.3       Referenčné údaje**
528
529 V rámci projektu ani ním realizovaného ISVS nebudú využívané referenčné údaje ani projekt resp. ním realizovaný ISVS nebude poskytovať referenčné údaje.
530
531 \\
532
533 **4.3.3.1         Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU**
534
535 V rámci projektu ani ním realizovaného ISVS nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
536
537 \\
538
539 **4.3.4       Kvalita a čistenie údajov**
540
541 4.3.4.1  Zhodnotenie objektov evidencie z pohľadu dátovej kvality Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
542
543 \\
544
545 **4.3.5       Otvorené údaje**
546
547 V rámci projektu ani ním realizovaného ISVS nebudú vytvárané otvorené údaje.
548
549 \\
550
551 **4.3.6       Analytické údaje**
552
553 V rámci projektu ani ním realizovaného ISVS nebudú vytvárané analytické údaje.
554
555 \\
556
557 **4.3.7       Moje údaje**
558
559 V rámci projektu ani ním realizovaného ISVS nebudú vytvárané moje údaje.
560
561 \\
562
563 **4.3.8       Prehľad jednotlivých kategórií údajov**
564
565 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
566
567 === {{id name="projekt_2609_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}**4.4       Technologická vrstva** ===
568
569 \\
570
571 **4.4.1       Prehľad technologického stavu - AS IS**
572
573 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
574
575 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti.
576
577 \\
578
579 **4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE**
580
581 Predpokladané výkonnostné parametre a kapacitné požiadavky sú, tam kde je to relevantné, uvedené v popise aplikačnej architektúry jednotlivých aplikačných funkcií a aplikačných modulov.
582
583 \\
584
585 (% class="relative-table" style="width: 93.6272%;" %)
586 (% class="" %)|(((
587 Parameter
588 )))|(((
589 Jednotky
590 )))|(((
591 Predpokladaná hodnota
592 )))|(((
593 Poznámka
594 )))
595 (% class="" %)|(((
596 Počet interných používateľov
597 )))|(((
598 Počet
599 )))|(((
600 400
601 )))|(((
602 \\
603 )))
604 (% class="" %)|(((
605 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
606 )))|(((
607 Počet
608 )))|(((
609 400
610 )))|(((
611 \\
612 )))
613 (% class="" %)|(((
614 Počet externých používateľov (internet)
615 )))|(((
616 Počet
617 )))|(((
618 25 000
619 )))|(((
620 \\
621 )))
622 (% class="" %)|(((
623 Počet externých používateľov používajúcich systém v špičkovom zaťažení
624 )))|(((
625 Počet
626 )))|(((
627 25 000
628 )))|(((
629 Maximálny počet používateľov interných a aj externých, ktorí sa môžu prihlásiť naraz, či už ako poskytovatelia (zamestnanci) alebo konzumenti (študenti).
630 )))
631
632 \\
633
634 **4.4.3       Návrh riešenia technologickej architektúry**
635
636 Predmetom plnenia bude:
637
638 **~ 1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach**
639
640 Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva. Pri vytváraní katalógov sa bude postupovať podľa vydanej metodiky MIRRI.
641
642 \\
643
644 **2.Vytvorenie** **kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.**
645
646 Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI.
647
648 \\
649
650 **3.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít**
651
652 Obstaranie a implementácia dátového úložiska pre potreby zálohy prevádzkových dát a archivačnej kópie pomocou obstarania záložných kapacít pre ukladanie prevádzkových dát, umiestnené v zabezpečenom priestore bezpečne vzdialenom zálohovanému zabezpečenému priestoru.
653
654 Obstaranie služieb pre potreby správy prevádzkovej zálohy, kópie archivačnej zálohy a kópie inštalačných médií, vrátane určenia spôsobu ich ukladania, testov funkcionality dátových nosičov, testov obnovy, fyzického uloženia druhej kópie archivačnej zálohy, a minimalizovania rizika poškodenia alebo zničenia dátových nosičov archivačných záloh vplyvom prírodných živlov alebo havárie.
655
656 Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na poskytované služby, a vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
657
658 Tento bod bude splnený dodávkou HW zariadení na rozšírenie aktuálne prevádzkovaného diskového poľa NetApp. Potrebným navýšením diskových kapacít pre ukladanie zálohy prevádzkových dát a pomocou existujúceho softvéru na zálohovanie.
659
660 * Dodávka hardvéru na rozšírenie aktuálneho diskového poľa.
661 * Realizácia inštalačných a konfiguračných služieb, ktoré zabezpečia možnosť ukladania zálohy prevádzkových dát, vrátane testovacej obnovy dát
662
663 \\
664
665 Výsledný systém zálohovania na zabezpečenie kontinuity prevádzky bude mať nasledovné kľúčové prvky:
666
667 * Dátový sklad musí byť navrhnutý a realizovaný tak, aby zabránil útočníkom v neoprávnenom zmenení alebo odstránení zálohovaných dát. To znamená, že raz uložené dáta nie sú zraniteľné voči zmenám alebo útokom, čím sa zabezpečuje ich dôveryhodnosť.
668 * Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát.
669 * Musi byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení.
670
671 **~ **
672
673 **4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu v HA móde**
674
675 Na univerzite nie je v súčasnosti využívaný perimetrový firewall s pokročilými bezpečnostnými funkcionalitami. Toto predstavuje značné riziko v kybernetickej bezpečnosti, nakoľko nie je možné odhaľovať a zamedzovať kybernetickým hrozbám na rozhraní internej siete univerzity a internetu.
676
677 Za účelom zvýšenia bezpečnosti budú zakúpené a implementované sieťové zariadenia zabezpečujúce oddelenie internej siete od internetu, monitoring a filtrácia kompletného toku dát medzi nimi, poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, vzdialený prístup a budú prevádzkované v HA móde.
678
679 Taktiež bude nasadený samostatný nástroj na zber a analýzu dát z týchto perimetrových firewallov, pomocou ktorého bude možné dohľadávať prípadné bezpečnostné informácie. Nástroj bude schopný taktiež generovať rôzne štatistické reporty ohľadom prenesených dát, bezpečnostných udalostí a iných parametrov.
680
681 Bude realizovaná segmentácia siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. Jednotlivé segmenty budú zadefinované na základe analýzy siete a systémov a budú určené komunikačné pravidlá pre prestup medzi jednotlivými segmentami siete. Na segmentáciu siete budú využité súčasné sieťové prepínače a nové firewally.
682
683 **~ **
684
685 **5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity**
686
687 Z dôvodu bezpečnosti internej prevádzky bude zakúpený a implementovaný nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti. Tento nástroj bude implementovaný z dôvodu, že interné prenosy dát sa nemusia dostať až na perimetrový firewall, kde by boli skontrolované, prípadne zablokované.
688
689 Implementované bude samostatné hardvérové zariadenie, ktoré bude zbierať a vyhodnocovať zrkadlené dáta z portu na centrálnom prepínači. Tieto dáta budú priebežne monitorované a vyhodnocované. Systém taktiež umožňuje vytváranie pravidelných reportov ohľadom rôznych parametrov zachytených dátových prenosov.
690
691 \\
692
693 **6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov**
694
695 Tento cieľ bude naplnený zakúpením a implementáciou zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Tento systém bude prevádzkovaný na samostatnom hardvérovom zariadení, čo zabezpečí uchovanie logov aj v prípade výpadku primárnej infraštruktúry využívaných na prevádzku univerzitných systémov. Systém bude poskytovať dostatočnú úložnú kapacitu na ukladanie logov. Systém bude umožňovať vyhľadávať a zobrazovať údaje pomocou prednastavených dashboardov a bude umožňovať vytvárať reporty na základe zadaných parametrov.
696
697 Dodaný systém bude umožňovať vytváranie korelačných pravidiel uložených logov za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. Budú zadefinované rôzne “use cases”, ktoré budú vyplývať z analýzy rizík a ohrození a na tieto prípady budú vytvorené pravidlá pre notifikáciu. Tieto pravidlá budú dopĺňané na základe potrieb a týmto postupom bude pokrytá aj problematika nasadenia SIEM.
698
699 **~ **
700
701 **7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.**
702
703 Tento cieľ bude naplnený implementáciou dohľadového systému pre sledovanie prevádzkových parametrov všetkých systémov podieľajúcich sa na prevádzke alebo podpore poskytovaných služieb: sieťových zariadení, serverov, aplikácií a ďalších IT prostriedkov. Robustná open-source platforma určená na monitorovanie sietí, serverov a aplikácií. Jeho hlavnou úlohou je poskytovať komplexný prehľad o výkone a dostupnosti vašej IT infraštruktúry v reálnom čase, čo vám umožňuje efektívne predchádzať problémom skôr, než negatívne ovplyvnia chod IKT. Systém musí podporovať široké spektrum metód na zber dát vrátane agentov, SNMP, IPMI, JMX, trapy a log súbory, čo zaručí flexibilitu a kompatibilitu s rôznymi zariadeniami a aplikáciami. V prípade potreby musí byť možné využiť proxy, ktorý zníži záťaž na hlavný server a umožní efektívne monitorovanie geograficky vzdialených lokalít.
704
705 Kľúčové požadované vlastnosti:
706
707 * konfigurovateľné upozornenia a notifikácie, ktoré môžu byť zasielané prostredníctvom emailov, SMS, skriptov alebo webhookov,
708 * vizualizácia dát pomocou grafov, máp, prehľadov a dashboardov,
709 * šifrovaná komunikácia medzi serverom, agentmi a užívateľm, čo zaručuje ochranu citlivých informácií,
710 * podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby.
711 * Nasadenie monitorovacieho systému požadujeme na vlastných zdrojoch virtualizácie.
712
713 **8. Vykonanie certifikovaného auditu kybernetickej bezpečnosti.**
714
715 Tento cieľ bude naplnený vykonaním certifikovaného auditu kybernetickej bezpečnosti podľa ZoKB po implementácii všetkých nových systémov do prostredia univerzity.
716
717 \\
718
719 **4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu**
720
721 Projekt ani ním realizovaný ISVS nebude využívať služby vládneho cloudu.
722
723 \\
724
725 === {{id name="projekt_2609_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}**4.5       Bezpečnostná architektúra** ===
726
727 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB TN UNI - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
728
729 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
730 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
731 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
732 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
733 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
734 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
735
736 == {{id name="projekt_2609_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}**5. Závislosti na ostatné ISVS / projekty** ==
737
738 Projekt nie je závislý od iných ISVS alebo projektov.
739
740 \\
741
742 == {{id name="projekt_2609_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}**6.    Zdrojové kódy** ==
743
744 TN UNI plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
745
746 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
747 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
748 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
749 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
750 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
751 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
752
753 \\
754
755 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom
756
757 Centrálny repozitár zdrojových kódov: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31>>url:https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31||shape="rect"]]
758
759 Overenie zdrojového kódu s cieľom jeho prepoužitia: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c||shape="rect"]]
760
761 Spôsoby zverejňovania zdrojového kódu: [[https:~~/~~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9||shape="rect"]]
762
763 Inštrukcie k EUPL licenciám: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
764
765 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
766
767 \\
768
769 == {{id name="projekt_2609_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}**7.    Prevádzka a údržba** ==
770
771 === {{id name="projekt_2609_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}**7.1      Prevádzkové požiadavky** ===
772
773 Aktivita podpora Governance v oblasti KIB si nevyžaduje žiadnu budúcu prevádzku, nakoľko ide len o analytické a konzultačné práce, ktorých výstupy budú použité pre proces riadenia KIB (Governance) . Výstupy Governance aktivít samozrejme tiež budú musieť byť udržiavané a rozvíjané, to by však malo byť realizované pomocou interných zamestnancov bez priameho vplyvu na rozpočet.
774
775 Prevádzka a údržba výstupov projektu sú spracované v projektovom zámere. Prevádzka a údržba výstupov projektu nie sú predmetom ŽoNFP.
776
777 \\
778
779 **7.1.1    Úrovne podpory používateľov**
780
781 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
782
783 \\
784
785 **7.1.2    Riešenie incidentov – SLA parametre**
786
787 Označenie naliehavosti incidentu:
788
789 (% class="relative-table" style="width: 88.5795%;" %)
790 (% class="" %)|(((
791 Označenie naliehavosti incidentu
792 )))|(((
793 Závažnosť  incidentu
794 )))|(((
795 Popis naliehavosti incidentu
796 )))
797 (% class="" %)|(((
798 A
799 )))|(((
800 Kritická
801 )))|(((
802 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
803 )))
804 (% class="" %)|(((
805 B
806 )))|(((
807 Vysoká
808 )))|(((
809 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
810 )))
811 (% class="" %)|(((
812 C
813 )))|(((
814 Stredná
815 )))|(((
816 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
817 )))
818 (% class="" %)|(((
819 D
820 )))|(((
821 Nízka
822 )))|(((
823 Kozmetické a drobné chyby.
824 )))
825
826 Možný dopad:
827
828 (% class="" %)|(((
829 Označenie závažnosti incidentu
830 )))|(((
831 \\
832
833 Dopad
834 )))|(((
835 Popis dopadu
836 )))
837 (% class="" %)|(((
838 1
839 )))|(((
840 katastrofický
841 )))|(((
842 katastrofický dopad, priamy finančný dopad alebo strata dát,
843 )))
844 (% class="" %)|(((
845 2
846 )))|(((
847 značný
848 )))|(((
849 značný dopad alebo strata dát
850 )))
851 (% class="" %)|(((
852 3
853 )))|(((
854 malý
855 )))|(((
856 malý dopad alebo strata dát
857 )))
858
859 \\
860
861 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
862
863 (% class="" %)|(% colspan="2" rowspan="2" %)(((
864 Matica priority incidentov
865 )))|(% colspan="3" %)(((
866 Dopad
867 )))
868 (% class="" %)|(((
869 Katastrofický - 1
870 )))|(((
871 Značný - 2
872 )))|(((
873 Malý - 3
874 )))
875 (% class="" %)|(% rowspan="4" %)(((
876 **Naliehavosť**
877 )))|(((
878 **Kritická - A**
879 )))|(((
880 1
881 )))|(((
882 2
883 )))|(((
884 3
885 )))
886 (% class="" %)|(((
887 **Vysoká - B**
888 )))|(((
889 2
890 )))|(((
891 3
892 )))|(((
893 3
894 )))
895 (% class="" %)|(((
896 **Stredná - C**
897 )))|(((
898 2
899 )))|(((
900 3
901 )))|(((
902 4
903 )))
904 (% class="" %)|(((
905 **Nízka - D**
906 )))|(((
907 3
908 )))|(((
909 4
910 )))|(((
911 4
912 )))
913
914 Vyžadované reakčné doby:
915
916 (% class="relative-table" style="width: 88.1724%;" %)
917 (% class="" %)|(((
918 Označenie priority incidentu
919 )))|(((
920 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
921 )))|(((
922 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
923 )))|(((
924 Spoľahlivosť ^^(3)^^
925
926 (počet incidentov za mesiac)
927 )))
928 (% class="" %)|(((
929 1
930 )))|(((
931 0,5 hod.
932 )))|(((
933 4  hodín
934 )))|(((
935 1
936 )))
937 (% class="" %)|(((
938 2
939 )))|(((
940 1 hod.
941 )))|(((
942 12 hodín
943 )))|(((
944 2
945 )))
946 (% class="" %)|(((
947 3
948 )))|(((
949 1 hod.
950 )))|(((
951 24 hodín
952 )))|(((
953 10
954 )))
955 (% class="" %)|(((
956 4
957 )))|(((
958 1 hod.
959 )))|(% colspan="2" %)(((
960 Vyriešené a nasadené v rámci plánovaných releasov
961 )))
962
963 === {{id name="projekt_2609_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}**7.2      Požadovaná dostupnosť IS:** ===
964
965 \\
966
967 (% class="relative-table" style="width: 90.5334%;" %)
968 (% class="" %)|(((
969 Popis
970 )))|(((
971 Parameter
972 )))|(((
973 Poznámka
974 )))
975 (% class="" %)|(((
976 **Prevádzkové hodiny**
977 )))|(((
978 12 hodín
979 )))|(((
980 od 6:00 hod. - do 18:00 hod. počas pracovných dní
981 )))
982 (% class="" %)|(% rowspan="2" %)(((
983 **Servisné okno**
984 )))|(((
985 10 hodín
986 )))|(((
987 od 19:00 hod. - do 5:00 hod. počas pracovných dní
988 )))
989 (% class="" %)|(((
990 24 hodín
991 )))|(((
992 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
993
994 Servis a údržba sa bude realizovať mimo pracovného času.
995 )))
996 (% class="" %)|(((
997 **Dostupnosť produkčného prostredia IS**
998 )))|(((
999 98,5%
1000 )))|(((
1001 98,5% z 24/7/365  t.j. max ročný výpadok je 66 hod.
1002
1003 Maximálny mesačný výpadok je 5,5 hodiny.
1004
1005 Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
1006
1007 Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní).  Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1008
1009 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1010 )))
1011
1012 == {{id name="projekt_2609_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}**8.    Požiadavky na personál** ==
1013
1014 \\
1015
1016 Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1017
1018 * Predseda RV – doc. Ing. Jozef Habánik, PhD.
1019 * Biznis vlastník – Ing. Peter Franko
1020 * Zástupca prevádzky - Martin Šedivý
1021 * Projektový manažér objednávateľa (PM) – Ing. Zuzana Jakubíková, PhD
1022 * Iný člen RV - Ing. Mária Šedivá
1023 * Iný člen RV - Ing. Slavomír Beznák
1024
1025 \\
1026
1027 Projektový tím objednávateľa:
1028
1029 * Manažér kybernetickej bezpečnosti (Juraj Porubčan) - životopis v prílohe
1030 * Kľúčový používateľ ( Ing. Peter Franko)
1031 * IT analytik ( Martin Šedivý)
1032 * IT architekt (Slavomír Beznák)
1033 * Projektový manažér objednávateľa (PM) – Ing. Zuzana Jakubíková, PhD
1034
1035 \\
1036
1037 Pracovné náplne projektového tímu sú prílohou PZ pod názvom: pracovné náplne PT univerzita Trenčín.
1038
1039 Všetci členovia tímu sú internými zamestnancami TN UNI ku dňu podania ŽoNFP (okrem MKB, ktorý bude zamestnaný).
1040
1041 Stručne zodpovednosti jednotlivých rolí:
1042
1043 \\
1044
1045 **__Projektová rola: Biznis vlastník__**
1046
1047 Zodpovedný za:
1048
1049 * Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1050 * Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu.
1051 * Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) · Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi,
1052 * Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek · Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1053 * Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, · Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1054 * Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1055 * Schválenie akceptačných kritérií,
1056 * Riešenie problémov používateľov
1057 * Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1058 * Vykonanie UX a UAT testovania
1059 * Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1060 * Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1061 * Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1062 * Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1063 * Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1064 * Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1065 * Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1066 * Odsúhlasenie akceptačných protokolov zmenových konaní
1067 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1068
1069 **__Projektová rola: Projektový manažér objednávateľa (PM)__**
1070
1071 Zodpovedný za:
1072
1073 * Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z.
1074 * Riadenie prípravy, inicializácie a realizácie projektu
1075 * Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii ·
1076 * Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1077 * Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1078 * Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1079 * Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. Z., Prílohou č.1
1080 * Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1081 * Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. , Prílohy č.1
1082 * Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV
1083 * Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1084 * Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1085 * Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1086 * Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1087 * Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1088 * Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1089 * Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1090 * Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1091 * Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1092 * Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1093 * Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1094 * Dodržiavanie metodík projektového riadenia,
1095 * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1096 * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1097
1098 **__Projektová rola: KĽUČOVÝ POUŽIVATEĽ (end user)__**
1099
1100 Zodpovedný za:
1101
1102 * Návrh a špecifikáciu funkčných a technických požiadaviek
1103 * Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1104 * Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, · Špecifikáciu požiadaviek koncových používateľov na prínos systému
1105 * Špecifikáciu požiadaviek na bezpečnosť,
1106 * Návrh a definovanie akceptačných kritérií,
1107 * Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1108 * Finálne odsúhlasenie používateľského rozhrania
1109 * Vykonanie akceptačného testovania (UAT)
1110 * Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1111 * Finálny návrh na spustenie do produkčnej prevádzky,
1112 * Predkladanie požiadaviek na zmenu funkcionalít produktov
1113 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1114 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1115 * Realizáciu kvalitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1116 * Realizáciu kvantitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie dotazníku a vyhodnotenie výskumu).
1117 * Syntetizáciu biznis, technických a používateľských požiadaviek.
1118 * Realizáciu formatívnych a sumatívnych testovaní použiteľnosti (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1119 * Návrh informačnej architektúry a to najmä metódami triedenia kariet (card sorting), návrhom mapy stránky a screen flow.
1120 * Tvorbu, testovanie a iteráciu prototypov – napr. pomocou Axure, Sketch, Figma alebo Adobe XD
1121 * Mapovanie zákazníckych ciest
1122 * Analýzu a návrh riešenia problematiky prístupnosti webových sídiel,
1123 * Podporu a spoluprácu pri tvorbe Stratégie riadenia kvality (princípy, kritériá kvality),
1124 * Spoluprácu pri vytváraní funkčných požiadaviek na výstupy z pohľadu dohľadu a UX,
1125 * Vedenie a aktualizáciu príslušných projektových výstupov a registrov,
1126 * Hodnotenie jednotlivých verzií výstupov projektu z pohľadu dohľadu, kontroly a UX v jednotlivých etapách,
1127 * Vytváranie hodnotiacich kritérií na dohľad výstupov a príslušných záznamov, o ktorých reportuje projektovému manažérovi objednávateľa,
1128 * Nastavenie a dohľad nad procesom testovania a pripomienkovanie stratégie testovania, plánov a testovacích scenárov,
1129 * Účasť na kontrolných aktivitách počas implementácie výstupov
1130 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1131 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1132 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1133
1134 **__Projektová rola: IT analytik__**
1135
1136 Zodpovedný za:
1137
1138 * Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1139 * Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1140 * Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1141 * Mapovanie požiadaviek do návrhu funkčných riešení.
1142 * Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia
1143 * Analýza funkčných a nefunkčných požiadaviek,
1144 * Návrh fyzického a logického modelu,
1145 * Návrh testovacích scenárov,
1146 * V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1147 * Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1148 * Definovanie akceptačných kritérií v projekte
1149 * Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1150 * Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1151 * Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1152 * Rieši požiadavky používateľov a konflikty iných priorít
1153 * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1154 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1155 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1156
1157 **__Projektová rola: IT architekt__**
1158
1159 Zodpovedný za:
1160
1161 * Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1162 * Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1163 * Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. ·
1164 * Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. ·
1165 * Zodpovednosť za technické navrhnutie a realizáciu projektu.
1166 * Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. ·
1167 * Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1168 * Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1169 * Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1170 * Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1171 * Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1172 * Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1173 * Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1174 * Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1175 * Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1176 * Prípravu akceptačných kritérií · Analýza nových nástrojov, produktov a technológií
1177 * Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1178 * Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1179 * Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1180 * Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1181 * Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1182 * Participáciu na výkone bezpečnostných testov,
1183 * Participáciu na výkone UAT testov,
1184 * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1185 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1186 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1187
1188 \\
1189
1190 **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
1191
1192 Zodpovedný za:
1193
1194 * špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1195 * ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1196 * špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1197 * špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1198 * špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1199 * špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1200 * špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1201 * špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1202 * špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1203 * realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1204 * špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1205 * špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1206 * špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1207 * špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1208 * špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1209 * špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1210 * špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1211 * špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1212 * poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1213 * získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1214 * špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1215 * konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1216 * špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1217 * realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1218 * realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1219 * realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1220 * realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1221 * realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1222 * realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1223 * realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, · poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1224 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1225 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1226
1227 == {{id name="projekt_2609_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}**9.    Implementácia a preberanie výstupov projektu** ==
1228
1229 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1230
1231 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky.
1232
1233 \\
1234
1235 == {{id name="projekt_2609_Pristup_k_projektu_detailny-10.Prílohy"/}}**10. Prílohy** ==
1236
1237 Dokument neobsahuje prílohy.
1238
1239 \\