Naposledy upravil Admin-metais MetaIS 2024/11/07 13:12

Z verzie 2.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2641.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.gabriel_rusznyak
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,29 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 -(% class="" %)|(((
8 +(% class="wrapped" %)
9 +|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Univerzita J. Selyeho
13 13  )))
14 -(% class="" %)|(((
14 +|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho
18 18  )))
19 -(% class="" %)|(((
19 +|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Mgr. Péter Zakar, riaditeľ Centra informačných služieb Univerzity J. Selyeho
23 23  )))
24 -(% class="" %)|(((
24 +|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Univerzita J. Selyeho
28 28  )))
29 -(% class="" %)|(((
29 +|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Univerzita J. Selyeho
... ... @@ -36,7 +36,8 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
39 -(% class="" %)|(((
39 +(% class="wrapped" %)
40 +|(((
40 40  Položka
41 41  )))|(((
42 42  Meno a priezvisko
... ... @@ -51,7 +51,7 @@
51 51  
52 52  (alebo elektronický súhlas)
53 53  )))
54 -(% class="" %)|(((
55 +|(((
55 55  Vypracoval
56 56  )))|(((
57 57  Gabriel Rusznyák
... ... @@ -62,9 +62,9 @@
62 62  )))|(((
63 63  29.5.2024
64 64  )))|(((
65 -\\
66 +
66 66  )))
67 -(% class="" %)|(((
68 +|(((
68 68  Schválil
69 69  )))|(((
70 70  Péter Zakar
... ... @@ -75,7 +75,7 @@
75 75  )))|(((
76 76  30.5.2024
77 77  )))|(((
78 -\\
79 +
79 79  )))
80 80  
81 81  **~ **
... ... @@ -82,7 +82,8 @@
82 82  
83 83  = {{id name="projekt_2641_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
84 84  
85 -(% class="" %)|(((
86 +(% class="wrapped" %)
87 +|(((
86 86  Verzia
87 87  )))|(((
88 88  Dátum
... ... @@ -91,7 +91,7 @@
91 91  )))|(((
92 92  Meno
93 93  )))
94 -(% class="" %)|(((
96 +|(((
95 95  1.0
96 96  )))|(((
97 97  29.05.2024
... ... @@ -100,7 +100,7 @@
100 100  )))|(((
101 101  Gabriel Rusznyák
102 102  )))
103 -(% class="" %)|(((
105 +|(((
104 104  2.0
105 105  )))|(((
106 106  30.5.2024
... ... @@ -116,7 +116,6 @@
116 116  
117 117  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
118 118  
119 -\\
120 120  
121 121  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
122 122  
... ... @@ -124,22 +124,23 @@
124 124  
125 125  == {{id name="projekt_2641_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
126 126  
127 -(% class="" %)|(((
128 +(% class="wrapped" %)
129 +|(((
128 128  SKRATKA/POJEM
129 129  )))|(((
130 130  POPIS
131 131  )))
132 -(% class="" %)|(((
134 +|(((
133 133  Active Directory
134 134  )))|(((
135 135  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
136 136  )))
137 -(% class="" %)|(((
139 +|(((
138 138  BIA
139 139  )))|(((
140 140  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
141 141  )))
142 -(% class="" %)|(((
144 +|(((
143 143  BCM
144 144  )))|(((
145 145  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -146,113 +146,107 @@
146 146  
147 147  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
148 148  )))
149 -(% class="" %)|(((
151 +|(((
150 150  Core
151 151  )))|(((
152 152  Next Generation Firewall
153 153  )))
154 -(% class="" %)|(((
156 +|(((
155 155  DAC kábel
156 156  )))|(((
157 157  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
158 158  )))
159 -(% class="" %)|(((
161 +|(((
160 160  EDR riešenie
161 161  )))|(((
162 162  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
163 163  )))
164 -(% class="" %)|(((
166 +|(((
165 165  EPS
166 166  )))|(((
167 167  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
168 168  )))
169 -(% class="" %)|(((
171 +|(((
170 170  Firewall
171 171  )))|(((
172 172  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
173 173  )))
174 -(% class="" %)|(((
176 +|(((
175 175  GDPR
176 176  )))|(((
177 177  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
178 178  )))
179 -(% class="" %)|(((
181 +|(((
180 180  HW
181 181  )))|(((
182 182  Hardvér
183 183  )))
184 -(% class="" %)|(((
186 +|(((
185 185  LAN
186 186  )))|(((
187 187  Lokálna (vnútorná) počítačová sieť (Local Area Network)
188 188  )))
189 -(% class="" %)|(((
191 +|(((
190 190  Log
191 191  )))|(((
192 192  Záznam činnosti
193 193  )))
194 -(% class="" %)|(((
196 +|(((
195 195  MKB
196 196  )))|(((
197 197  Manažér kybernetickej bezpečnosti
198 198  )))
199 -(% class="" %)|(((
201 +|(((
200 200  SIEM
201 201  )))|(((
202 202  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
203 203  )))
204 -(% class="" %)|(((
206 +|(((
205 205  Spam
206 206  )))|(((
207 207  Spam je nevyžiadaná a hromadne rozosielaná správa
208 208  )))
209 -(% class="" %)|(((
211 +|(((
210 210  sw
211 211  )))|(((
212 212  Softvér
213 213  )))
214 -(% class="" %)|(((
216 +|(((
215 215  Switch
216 216  )))|(((
217 217  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
218 218  )))
219 -(% class="" %)|(((
221 +|(((
220 220  TCP
221 221  )))|(((
222 222  Protokol riadenia prenosu (angl. Transmission Control Protocol)
223 223  )))
224 -(% class="" %)|(((
226 +|(((
225 225  UJS
226 226  )))|(((
227 -Prešovská univerzita v Prešove
229 +Univerzita J. Selyeho
228 228  )))
229 -(% class="" %)|(((
231 +|(((
230 230  UPS
231 231  )))|(((
232 232  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
233 233  )))
234 -(% class="" %)|(((
236 +|(((
235 235  VPN
236 236  )))|(((
237 237  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
238 238  )))
239 239  
240 -\\
241 241  
242 -\\
243 243  
244 244  == {{id name="projekt_2641_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
245 245  
246 -\\
247 247  
248 248  N/A
249 249  
250 -**
251 -**
252 252  
253 253  = {{id name="projekt_2641_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
254 254  
255 -
256 256  
257 257  == {{id name="projekt_2641_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
258 258  
... ... @@ -269,7 +269,6 @@
269 269  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti,
270 270  * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB.
271 271  
272 -
273 273  
274 274  Po implementácii projektu bude UJS pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
275 275  
... ... @@ -277,7 +277,7 @@
277 277  
278 278  Hlavnými beneficientom projektu je UJS a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UJS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
279 279  
280 -Predpokladaný rozpočet projektu: **488 061,88 €**\\
275 +Predpokladaný rozpočet projektu: **488 061,88 €**
281 281  
282 282  == {{id name="projekt_2641_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu ==
283 283  
... ... @@ -289,7 +289,6 @@
289 289  
290 290  Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy.
291 291  
292 -\\
293 293  
294 294  **Hlavné identifikované riziká, resp. nedostatky**
295 295  
... ... @@ -301,19 +301,16 @@
301 301  
302 302  Vykonaná analýza konštatovala skutočnosť, že UJS nemá vytvorenú bezpečnostnú segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanej analýzy. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
303 303  
304 -\\
305 305  
306 306  * **Aktualizácia / upgrade serverovej infraštruktúry**
307 307  
308 308  Vykonaná analýza konštatovala morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú funkcionalitu potrebnú pre bezpečnú prevádzku informačných systémov, nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
309 309  
310 -\\
311 311  
312 312  * **Zálohovanie**
313 313  
314 314  V organizácii chýba zadefinovanie zálohovacích plánov pre dôležité systémy, Nie sú vypracované postupy zálohovania a postupy na obnovu siete a informačných systémov po ich narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. V organizácii nie je implementovaný systému zálohovania.
315 315  
316 -\\
317 317  
318 318  * **Centrálny manažment logov**
319 319  
... ... @@ -323,19 +323,16 @@
323 323  
324 324  Samotné vyhľadávanie je komplikované riešené priamo prostriedkami operačného systému, pričom logy nie sú po pridelení týchto prístupov chránené proti manipulácii.
325 325  
326 -\\
327 327  
328 328  * **Centrálny manažment siete**
329 329  
330 330  V organizácii nie je nasadený nástroj, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. Chýba komplexný prehľad o sieti, informácie o výkone aplikácií a siete. Nie je realizovaná identifikácia a reporting pre podozrivé , škodlivé a nežiaduce aplikácie.
331 331  
332 -\\
333 333  
334 334  * **Detegovanie zraniteľností**
335 335  
336 336  Zrealizovaná analýza konštatovala, že UJS nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí.
337 337  
338 -\\
339 339  
340 340  **Odporúčania** vyplývajúce z realizovanej analýzy, ktoré sú rovnako predmetom predkladaného projektu sú nasledovné:
341 341  
... ... @@ -350,7 +350,7 @@
350 350  * Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby;
351 351  * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat;
352 352  * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
353 -* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup,
341 +* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 
354 354  * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov;
355 355  * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
356 356  * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
... ... @@ -366,7 +366,6 @@
366 366  * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
367 367  * implementácia systému zálohovania.
368 368  
369 -\\
370 370  
371 371  Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov.
372 372  
... ... @@ -376,13 +376,11 @@
376 376  
377 377  V rámci projektu bude univerzita realizovať činnosti, ktoré predstavujú reakciu univerzity na analýzy bezpečnosti ukončenej v apríli 2024 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
378 378  
379 -\\
380 380  
381 381  [[image:attach:image-2024-5-31_9-15-43.png||width="632"]]
382 382  
383 383  Obrázok 1 Biznis funkcie / podaktivity projektu
384 384  
385 -\\
386 386  
387 387  Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
388 388  
... ... @@ -399,7 +399,6 @@
399 399  * Metodika analýzy rizík a dopadov,
400 400  * Analýza rizík Univerzity J. Selyeho.
401 401  
402 -\\
403 403  
404 404  Pri vypracovávaní dokumentácie bude žiadateľ vychádzať z Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
405 405  
... ... @@ -423,19 +423,17 @@
423 423  
424 424  Podrobný popis jednotlivých komponentov a ich funkcionalít je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva
425 425  
426 -
427 427  
428 428  **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
429 429  
430 -\\
431 431  
432 432  Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
433 433  
434 -
435 435  
436 436  == {{id name="projekt_2641_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
437 437  
438 -(% class="" %)|(((
419 +(% class="wrapped" %)
420 +|(((
439 439  ID
440 440  )))|(((
441 441  AKTÉR / STAKEHOLDER
... ... @@ -448,7 +448,7 @@
448 448  
449 449  (MetaIS kód a názov ISVS)
450 450  )))
451 -(% class="" %)|(((
433 +|(((
452 452  1.
453 453  )))|(((
454 454  Univerzita J. Selyeho
... ... @@ -473,7 +473,7 @@
473 473  
474 474  isvs_14261 CREPČ2 -  Centrálny register evidencie publikačnej činnosti
475 475  )))
476 -(% class="" %)|(((
458 +|(((
477 477  2.
478 478  )))|(((
479 479  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -485,13 +485,12 @@
485 485  -
486 486  )))
487 487  
488 -\\
489 489  
490 -\\
491 491  
492 492  == {{id name="projekt_2641_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
493 493  
494 -(% class="" %)|(((
474 +(% class="wrapped" %)
475 +|(((
495 495  ID
496 496  )))|(((
497 497  Názov cieľa
... ... @@ -500,7 +500,7 @@
500 500  )))|(((
501 501  Spôsob realizácie strategického cieľa
502 502  )))
503 -(% class="" %)|(((
484 +|(((
504 504  C_01
505 505  )))|(((
506 506  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
... ... @@ -511,12 +511,12 @@
511 511  
512 512  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
513 513  )))
514 -(% class="" %)|(((
495 +|(((
515 515  C_01
516 516  )))|(((
517 517  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
518 518  
519 -\\
500 +
520 520  )))|(((
521 521  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
522 522  )))|(((
... ... @@ -527,15 +527,14 @@
527 527  
528 528  **~ **
529 529  
530 -\\
531 531  
532 532  **~ **
533 533  
534 534  == {{id name="projekt_2641_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
535 535  
536 -\\
537 537  
538 -(% class="" %)|(((
517 +(% class="wrapped" %)
518 +|(((
539 539  ID
540 540  )))|(((
541 541  ID/Názov cieľa
... ... @@ -547,13 +547,13 @@
547 547  ukazovateľa
548 548  )))|(((
549 549  Merná jednotka
550 -\\
530 +
551 551  )))|(((
552 552  AS IS
553 553  merateľné hodnoty
554 554  (aktuálne)
555 555  )))|(((
556 -TO BE
536 +TO BE
557 557  Merateľné hodnoty
558 558  (cieľové hodnoty)
559 559  )))|(((
... ... @@ -561,7 +561,7 @@
561 561  )))|(((
562 562  Pozn.
563 563  )))
564 -(% class="" %)|(((
544 +|(((
565 565  MU_01
566 566  )))|(((
567 567  C_01
... ... @@ -582,7 +582,7 @@
582 582  )))|(((
583 583  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UJS
584 584  )))
585 -(% class="" %)|(((
565 +|(((
586 586  MU_02
587 587  )))|(((
588 588  C_01
... ... @@ -601,7 +601,6 @@
601 601  )))|(((
602 602  1 796
603 603  
604 -\\
605 605  
606 606  1 663 študentov + 133 pedagogických a vedeckých pracovníkov
607 607  )))|(((
... ... @@ -610,9 +610,7 @@
610 610  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UJS
611 611  )))
612 612  
613 -\\
614 614  
615 -\\
616 616  
617 617  == {{id name="projekt_2641_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
618 618  
... ... @@ -624,7 +624,6 @@
624 624  
625 625  Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
626 626  
627 -\\
628 628  
629 629  **~ **
630 630  
... ... @@ -632,13 +632,11 @@
632 632  
633 633  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
634 634  
635 -\\
636 636  
637 637  == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
638 638  
639 639  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
640 640  
641 -\\
642 642  
643 643  1. **Ponechanie súčasného stavu**
644 644  
... ... @@ -652,13 +652,12 @@
652 652  
653 653  Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
654 654  
655 -\\
656 656  
657 -\\
658 658  
659 659  == {{id name="projekt_2641_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
660 660  
661 -(% class="" %)|(((
633 +(% class="wrapped" %)
634 +|(((
662 662  **// //**
663 663  )))|(((
664 664  KRITÉRIUM
... ... @@ -669,7 +669,7 @@
669 669  )))|(((
670 670  MIRRI SR
671 671  )))
672 -(% class="" %)|(% rowspan="3" %)(((
645 +|(% rowspan="3" %)(((
673 673  BIZNIS VRSTVA
674 674  
675 675  // //
... ... @@ -684,7 +684,7 @@
684 684  )))|(((
685 685  X
686 686  )))
687 -(% class="" %)|(((
660 +|(((
688 688  Kritérium B
689 689  
690 690  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -695,7 +695,7 @@
695 695  )))|(((
696 696  X
697 697  )))
698 -(% class="" %)|(((
671 +|(((
699 699  Kritérium C
700 700  
701 701  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -704,19 +704,17 @@
704 704  )))|(((
705 705  X
706 706  )))|(((
707 -\\
680 +
708 708  )))
709 709  
710 -\\
711 711  
712 -**
713 -**
714 714  
715 715  **~ **
716 716  
717 717  **Vyhodnotenie MCA**
718 718  
719 -(% class="" %)|(((
689 +(% class="wrapped" %)
690 +|(((
720 720  Zoznam kritérií
721 721  )))|(((
722 722  Alt. 1
... ... @@ -737,7 +737,7 @@
737 737  
738 738  dosiahnutia
739 739  )))
740 -(% class="" %)|(((
711 +|(((
741 741  Kritérium A
742 742  
743 743  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -754,7 +754,7 @@
754 754  )))|(((
755 755  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
756 756  )))
757 -(% class="" %)|(((
728 +|(((
758 758  Kritérium B
759 759  
760 760  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -771,7 +771,7 @@
771 771  )))|(((
772 772  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti.
773 773  )))
774 -(% class="" %)|(((
745 +|(((
775 775  Kritérium C
776 776  
777 777  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -789,7 +789,6 @@
789 789  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
790 790  )))
791 791  
792 -\\
793 793  
794 794  // //
795 795  
... ... @@ -797,21 +797,17 @@
797 797  
798 798  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu
799 799  
800 -
801 801  
802 802  == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
803 803  
804 804  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
805 805  
806 -\\
807 807  
808 -\\
809 809  
810 810  **~ **
811 811  
812 812  = {{id name="projekt_2641_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
813 813  
814 -\\
815 815  
816 816  Výstupom projektu budú:
817 817  
... ... @@ -819,11 +819,9 @@
819 819  * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
820 820  * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
821 821  
822 -\\
823 823  
824 824  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
825 825  
826 -\\
827 827  
828 828  = {{id name="projekt_2641_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
829 829  
... ... @@ -833,7 +833,6 @@
833 833  
834 834  Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje)
835 835  
836 -\\
837 837  
838 838  // //
839 839  
... ... @@ -843,43 +843,36 @@
843 843  
844 844  Projekt nebuduje koncové služby.
845 845  
846 -\\
847 847  
848 848  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
849 849  
850 850  Projekt nebuduje/nerozvíja ISVS
851 851  
852 -\\
853 853  
854 854  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
855 855  
856 856  Projekt nebuduje aplikačné služby.
857 857  
858 -\\
859 859  
860 -=== {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS{{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
820 +=== {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
861 861  
862 862  V rámci projektu nebude realizovaná integrácia.
863 863  
864 -\\
865 865  
866 866  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
867 867  
868 868  Projekt nebuduje aplikačné služby.
869 869  
870 -\\
871 871  
872 872  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
873 873  
874 874  Projekt nebude poskytovať údaje do IS CSRÚ.
875 875  
876 -\\
877 877  
878 878  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
879 879  
880 880  Projekt nebude konzumovať údaje z IS CSRÚ.
881 881  
882 -\\
883 883  
884 884  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
885 885  
... ... @@ -891,98 +891,97 @@
891 891  
892 892  = {{id name="projekt_2641_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
893 893  
894 -
895 895  
896 896  == {{id name="projekt_2641_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
897 897  
898 -(% class="" %)|(((
853 +(% class="wrapped" %)
854 +|(((
899 899  Náklady
900 900  )))|(((
901 -\\
857 +
902 902  )))
903 -(% class="" %)|(((
859 +|(((
904 904  Dokumentačná časť
905 905  )))|(((
906 906  27 660,00 €
907 907  )))
908 -(% class="" %)|(((
864 +|(((
909 909  Audit kybernetickej bezpečnosti
910 910  )))|(((
911 911  9 400,00 €
912 912  )))
913 -(% class="" %)|(((
869 +|(((
914 914  **IT - CAPEX**
915 915  )))|(((
916 -\\
872 +
917 917  )))
918 -(% class="" %)|(((
874 +|(((
919 919  Práce/služby
920 920  )))|(((
921 -\\
877 +
922 922  )))
923 -(% class="" %)|(((
879 +|(((
924 924  Aplikácie
925 925  )))|(((
926 926  // //
927 927  )))
928 -(% class="" %)|(((
884 +|(((
929 929  SW
930 930  )))|(((
931 931  51 912,00 €
932 932  )))
933 -(% class="" %)|(((
889 +|(((
934 934  SW – súvisiace práce
935 935  )))|(((
936 936  39 640,00 €
937 937  )))
938 -(% class="" %)|(((
894 +|(((
939 939  HW
940 940  )))|(((
941 941  264 505,60 €
942 942  )))
943 -(% class="" %)|(((
899 +|(((
944 944  HW – súvisiace práce
945 945  )))|(((
946 946  51 220,00 €
947 947  )))
948 -(% class="" %)|(((
904 +|(((
949 949  Mzdové výdavky
950 950  )))|(((
951 951  11 795,00 €
952 952  )))
953 -(% class="" %)|(((
909 +|(((
954 954  Paušálna sadzba – nepriame výdavky
955 955  )))|(((
956 956  31 929,28 €
957 957  )))
958 -(% class="" %)|(((
914 +|(((
959 959  **IT - OPEX- prevádzka**
960 960  )))|(((
961 -\\
917 +
962 962  )))
963 -(% class="" %)|(((
919 +|(((
964 964  Aplikácie
965 965  )))|(((
966 966  // //
967 967  )))
968 -(% class="" %)|(((
924 +|(((
969 969  SW
970 970  )))|(((
971 -\\
927 +
972 972  )))
973 -(% class="" %)|(((
929 +|(((
974 974  HW
975 975  )))|(((
976 -\\
932 +
977 977  )))
978 978  
979 -
980 980  
981 -
982 982  
983 983  = {{id name="projekt_2641_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
984 984  
985 -(% class="" %)|(((
939 +(% class="wrapped" %)
940 +|(((
986 986  ID
987 987  )))|(((
988 988  FÁZA/AKTIVITA
... ... @@ -997,7 +997,7 @@
997 997  )))|(((
998 998  POZNÁMKA
999 999  )))
1000 -(% class="" %)|(((
955 +|(((
1001 1001  1.
1002 1002  )))|(((
1003 1003  Prípravná fáza a Iniciačná fáza
... ... @@ -1008,7 +1008,7 @@
1008 1008  )))|(((
1009 1009  vrátane prípravy a realizácie verejného obstarávania
1010 1010  )))
1011 -(% class="" %)|(((
966 +|(((
1012 1012  2.
1013 1013  )))|(((
1014 1014  Realizačná fáza
... ... @@ -1017,9 +1017,9 @@
1017 1017  )))|(((
1018 1018  04/2027
1019 1019  )))|(((
1020 -\\
975 +
1021 1021  )))
1022 -(% class="" %)|(((
977 +|(((
1023 1023  2a
1024 1024  )))|(((
1025 1025  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1028,9 +1028,9 @@
1028 1028  )))|(((
1029 1029  04/2027
1030 1030  )))|(((
1031 -\\
986 +
1032 1032  )))
1033 -(% class="" %)|(((
988 +|(((
1034 1034  3.
1035 1035  )))|(((
1036 1036  Dokončovacia fáza
... ... @@ -1039,9 +1039,9 @@
1039 1039  )))|(((
1040 1040  06/2027
1041 1041  )))|(((
1042 -\\
997 +
1043 1043  )))
1044 -(% class="" %)|(((
999 +|(((
1045 1045  4.
1046 1046  )))|(((
1047 1047  Podpora prevádzky (SLA)
... ... @@ -1050,32 +1050,27 @@
1050 1050  )))|(((
1051 1051  06/2032
1052 1052  )))|(((
1053 -\\
1008 +
1054 1054  )))
1055 1055  
1056 -\\
1057 1057  
1058 1058  **Projekt bude realizovaný metódou Waterfall**
1059 1059  
1060 1060  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1061 1061  
1062 -\\
1063 1063  
1064 1064  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1065 1065  
1066 -// //
1019 +// [[image:attach:image-2024-5-31_9-17-58.png||width="582"]]//
1067 1067  
1068 1068  // //
1069 1069  
1070 1070  // //
1071 1071  
1072 -\\
1073 1073  
1074 -\\
1075 1075  
1076 1076  = {{id name="projekt_2641_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1077 1077  
1078 -\\
1079 1079  
1080 1080  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1081 1081  
... ... @@ -1093,9 +1093,9 @@
1093 1093  * biznis vlastník,
1094 1094  * manažér kybernetickej a informačnej bezpečnosti,
1095 1095  
1096 -\\
1097 1097  
1098 -(% class="" %)|(((
1047 +(% class="wrapped" %)
1048 +|(((
1099 1099  ID
1100 1100  )))|(((
1101 1101  Meno a Priezvisko
... ... @@ -1106,10 +1106,10 @@
1106 1106  )))|(((
1107 1107  Rola v projekte
1108 1108  )))
1109 -(% class="" %)|(((
1059 +|(((
1110 1110  1.
1111 1111  )))|(((
1112 -\\
1062 +
1113 1113  )))|(((
1114 1114  rektor / prorektor
1115 1115  )))|(((
... ... @@ -1117,25 +1117,25 @@
1117 1117  )))|(((
1118 1118  Predseda RV
1119 1119  )))
1120 -(% class="" %)|(((
1070 +|(((
1121 1121  2.
1122 1122  )))|(((
1123 -\\
1073 +
1124 1124  )))|(((
1125 1125  riaditeľ
1126 1126  
1127 1127  Centra informačných služieb Univerzity J. Selyeho
1128 1128  
1129 -\\
1079 +
1130 1130  )))|(((
1131 1131  UJS
1132 1132  )))|(((
1133 1133  Člen RV
1134 1134  )))
1135 -(% class="" %)|(((
1085 +|(((
1136 1136  3.
1137 1137  )))|(((
1138 -\\
1088 +
1139 1139  )))|(((
1140 1140  manažér kybernetickej bezpečnosti
1141 1141  )))|(((
... ... @@ -1143,10 +1143,10 @@
1143 1143  )))|(((
1144 1144  Člen RV
1145 1145  )))
1146 -(% class="" %)|(((
1096 +|(((
1147 1147  4.
1148 1148  )))|(((
1149 -\\
1099 +
1150 1150  )))|(((
1151 1151  zástupca dodávateľa
1152 1152  )))|(((
... ... @@ -1155,17 +1155,15 @@
1155 1155  Člen RV bez hlasovacieho práva
1156 1156  )))
1157 1157  
1158 -\\
1159 1159  
1160 -\\
1109 +[[image:attach:image-2024-5-31_9-18-22.png||height="250"]]
1161 1161  
1162 -\\
1163 1163  
1164 1164  == {{id name="projekt_2641_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1165 1165  
1166 -\\
1167 1167  
1168 -(% class="" %)|(((
1115 +(% class="wrapped" %)
1116 +|(((
1169 1169  **Projektová rola:**
1170 1170  )))|(((
1171 1171  **~ **
... ... @@ -1172,22 +1172,20 @@
1172 1172  
1173 1173  **PROJEKTOVÝ MANAŽÉR**
1174 1174  
1175 -\\
1123 +
1176 1176  )))
1177 -(% class="" %)|(((
1125 +|(((
1178 1178  **Stručný popis:**
1179 1179  )))|(((
1180 1180  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1181 1181  
1182 -\\
1183 1183  
1184 1184  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1185 1185  
1186 -\\
1187 1187  
1188 1188  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1189 1189  )))
1190 -(% class="" %)|(((
1136 +|(((
1191 1191  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1192 1192  )))|(((
1193 1193  Zodpovedný za:
... ... @@ -1240,9 +1240,9 @@
1240 1240  
1241 1241  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1242 1242  
1243 -\\
1189 +
1244 1244  )))
1245 -(% class="" %)|(((
1191 +|(((
1246 1246  **Odporúčané kvalifikačné predpoklady**
1247 1247  )))|(((
1248 1248  ·       Certifikácia - Prince 2
... ... @@ -1254,9 +1254,9 @@
1254 1254  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1255 1255  )))
1256 1256  
1257 -\\
1258 1258  
1259 -(% class="" %)|(((
1204 +(% class="wrapped" %)
1205 +|(((
1260 1260  **Projektová rola:**
1261 1261  )))|(((
1262 1262  **~ **
... ... @@ -1263,25 +1263,23 @@
1263 1263  
1264 1264  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1265 1265  
1266 -\\
1212 +
1267 1267  )))
1268 -(% class="" %)|(((
1214 +|(((
1269 1269  **Stručný popis:**
1270 1270  )))|(((
1271 1271  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1272 1272  
1273 -\\
1274 1274  
1275 1275  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1276 1276  
1277 -\\
1278 1278  
1279 1279  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1280 1280  )))
1281 -(% class="" %)|(((
1225 +|(((
1282 1282  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1283 1283  )))|(((
1284 -\\
1228 +
1285 1285  
1286 1286  Zodpovedný za:
1287 1287  
... ... @@ -1313,12 +1313,12 @@
1313 1313  
1314 1314  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1315 1315  
1316 -\\
1260 +
1317 1317  )))
1318 1318  
1319 -\\
1320 1320  
1321 -(% class="" %)|(((
1264 +(% class="wrapped" %)
1265 +|(((
1322 1322  **Projektová rola:**
1323 1323  )))|(((
1324 1324  **~ **
... ... @@ -1325,9 +1325,9 @@
1325 1325  
1326 1326  **IT ARCHITEKT**
1327 1327  
1328 -\\
1272 +
1329 1329  )))
1330 -(% class="" %)|(((
1274 +|(((
1331 1331  **Stručný popis:**
1332 1332  )))|(((
1333 1333  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1336,10 +1336,10 @@
1336 1336  
1337 1337  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1338 1338  )))
1339 -(% class="" %)|(((
1283 +|(((
1340 1340  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1341 1341  )))|(((
1342 -\\
1286 +
1343 1343  
1344 1344  Zodpovedný za:
1345 1345  
... ... @@ -1397,12 +1397,12 @@
1397 1397  
1398 1398  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1399 1399  
1400 -\\
1344 +
1401 1401  )))
1402 -(% class="" %)|(((
1346 +|(((
1403 1403  **Odporúčané kvalifikačné predpoklady**
1404 1404  )))|(((
1405 -\\
1349 +
1406 1406  
1407 1407  ·       Certifikácia - Togaf
1408 1408  
... ... @@ -1410,12 +1410,12 @@
1410 1410  
1411 1411  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1412 1412  
1413 -\\
1357 +
1414 1414  )))
1415 1415  
1416 -\\
1417 1417  
1418 -(% class="" %)|(((
1361 +(% class="wrapped" %)
1362 +|(((
1419 1419  **Projektová rola:**
1420 1420  )))|(((
1421 1421  **~ **
... ... @@ -1422,9 +1422,9 @@
1422 1422  
1423 1423  **IT ANALYTIK**
1424 1424  
1425 -\\
1369 +
1426 1426  )))
1427 -(% class="" %)|(((
1371 +|(((
1428 1428  **Stručný popis:**
1429 1429  )))|(((
1430 1430  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1437,10 +1437,10 @@
1437 1437  
1438 1438  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1439 1439  )))
1440 -(% class="" %)|(((
1384 +|(((
1441 1441  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1442 1442  )))|(((
1443 -\\
1387 +
1444 1444  
1445 1445  Zodpovedný za:
1446 1446  
... ... @@ -1480,30 +1480,30 @@
1480 1480  
1481 1481  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1482 1482  
1483 -\\
1427 +
1484 1484  )))
1485 -(% class="" %)|(((
1429 +|(((
1486 1486  **Odporúčané kvalifikačné predpoklady**
1487 1487  )))|(((
1488 -\\
1432 +
1489 1489  
1490 1490  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1491 1491  
1492 1492  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1493 1493  
1494 -\\
1438 +
1495 1495  )))
1496 -(% class="" %)|(((
1440 +|(((
1497 1497  **Poznámka**
1498 1498  )))|(((
1499 -\\
1443 +
1500 1500  
1501 -\\
1445 +
1502 1502  )))
1503 1503  
1504 -\\
1505 1505  
1506 -(% class="" %)|(((
1449 +(% class="wrapped" %)
1450 +|(((
1507 1507  **Projektová rola:**
1508 1508  )))|(((
1509 1509  **~ **
... ... @@ -1510,18 +1510,17 @@
1510 1510  
1511 1511  **VLASTNÍK PROCESOV **(biznis vlastník)
1512 1512  
1513 -\\
1457 +
1514 1514  )))
1515 -(% class="" %)|(((
1459 +|(((
1516 1516  **Stručný popis:**
1517 1517  )))|(((
1518 1518  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1519 1519  
1520 -\\
1521 1521  
1522 1522  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1523 1523  )))
1524 -(% class="" %)|(((
1467 +|(((
1525 1525  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1526 1526  )))|(((
1527 1527  Zodpovedný za:
... ... @@ -1572,12 +1572,12 @@
1572 1572  
1573 1573  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1574 1574  
1575 -\\
1518 +
1576 1576  )))
1577 1577  
1578 -\\
1579 1579  
1580 -(% class="" %)|(((
1522 +(% class="wrapped" %)
1523 +|(((
1581 1581  **Projektová rola:**
1582 1582  )))|(((
1583 1583  **~ **
... ... @@ -1586,7 +1586,7 @@
1586 1586  
1587 1587  **~ **
1588 1588  )))
1589 -(% class="" %)|(((
1532 +|(((
1590 1590  **Stručný popis:**
1591 1591  )))|(((
1592 1592  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1593,7 +1593,6 @@
1593 1593  
1594 1594  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1595 1595  
1596 -\\
1597 1597  
1598 1598  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1599 1599  
... ... @@ -1605,7 +1605,7 @@
1605 1605  
1606 1606  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1607 1607  )))
1608 -(% class="" %)|(((
1550 +|(((
1609 1609  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1610 1610  )))|(((
1611 1611  Zodpovedný za:
... ... @@ -1679,9 +1679,7 @@
1679 1679  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1680 1680  )))
1681 1681  
1682 -\\
1683 1683  
1684 -\\
1685 1685  
1686 1686  = {{id name="projekt_2641_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1687 1687  
... ... @@ -1689,12 +1689,9 @@
1689 1689  
1690 1690  = {{id name="projekt_2641_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1691 1691  
1692 -\\
1693 1693  
1694 1694  **Príloha : **Zoznam rizík a závislostí (.xls)
1695 1695  
1696 -\\
1697 1697  
1698 -\\
1699 1699  
1700 -{{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1637 +[1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
image-2024-5-31_9-15-43.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +427.6 KB
Obsah
image-2024-5-31_9-16-52.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +267.6 KB
Obsah
image-2024-5-31_9-17-58.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +94.2 KB
Obsah
image-2024-5-31_9-18-22.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.gabriel_rusznyak
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +23.8 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155322576
1 +155322569