Zmeny dokumentu projekt_2641_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 13:12
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 4 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2641.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.gabriel_rusznyak1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,29 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 -(% class="" %)|((( 8 +(% class="wrapped" %) 9 +|((( 10 10 Povinná osoba 11 11 )))|((( 12 12 Univerzita J. Selyeho 13 13 ))) 14 - (% class="" %)|(((14 +|((( 15 15 Názov projektu 16 16 )))|((( 17 17 Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho 18 18 ))) 19 - (% class="" %)|(((19 +|((( 20 20 Zodpovedná osoba za projekt 21 21 )))|((( 22 22 Mgr. Péter Zakar, riaditeľ Centra informačných služieb Univerzity J. Selyeho 23 23 ))) 24 - (% class="" %)|(((24 +|((( 25 25 Realizátor projektu 26 26 )))|((( 27 27 Univerzita J. Selyeho 28 28 ))) 29 - (% class="" %)|(((29 +|((( 30 30 Vlastník projektu 31 31 )))|((( 32 32 Univerzita J. Selyeho ... ... @@ -36,7 +36,8 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 39 -(% class="" %)|((( 39 +(% class="wrapped" %) 40 +|((( 40 40 Položka 41 41 )))|((( 42 42 Meno a priezvisko ... ... @@ -51,7 +51,7 @@ 51 51 52 52 (alebo elektronický súhlas) 53 53 ))) 54 - (% class="" %)|(((55 +|((( 55 55 Vypracoval 56 56 )))|((( 57 57 Gabriel Rusznyák ... ... @@ -62,9 +62,9 @@ 62 62 )))|((( 63 63 29.5.2024 64 64 )))|((( 65 - \\66 + 66 66 ))) 67 - (% class="" %)|(((68 +|((( 68 68 Schválil 69 69 )))|((( 70 70 Péter Zakar ... ... @@ -75,7 +75,7 @@ 75 75 )))|((( 76 76 30.5.2024 77 77 )))|((( 78 - \\79 + 79 79 ))) 80 80 81 81 **~ ** ... ... @@ -82,7 +82,8 @@ 82 82 83 83 = {{id name="projekt_2641_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 84 84 85 -(% class="" %)|((( 86 +(% class="wrapped" %) 87 +|((( 86 86 Verzia 87 87 )))|((( 88 88 Dátum ... ... @@ -91,7 +91,7 @@ 91 91 )))|((( 92 92 Meno 93 93 ))) 94 - (% class="" %)|(((96 +|((( 95 95 1.0 96 96 )))|((( 97 97 29.05.2024 ... ... @@ -100,7 +100,7 @@ 100 100 )))|((( 101 101 Gabriel Rusznyák 102 102 ))) 103 - (% class="" %)|(((105 +|((( 104 104 2.0 105 105 )))|((( 106 106 30.5.2024 ... ... @@ -116,7 +116,6 @@ 116 116 117 117 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 118 118 119 -\\ 120 120 121 121 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 122 122 ... ... @@ -124,22 +124,23 @@ 124 124 125 125 == {{id name="projekt_2641_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 126 126 127 -(% class="" %)|((( 128 +(% class="wrapped" %) 129 +|((( 128 128 SKRATKA/POJEM 129 129 )))|((( 130 130 POPIS 131 131 ))) 132 - (% class="" %)|(((134 +|((( 133 133 Active Directory 134 134 )))|((( 135 135 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 136 136 ))) 137 - (% class="" %)|(((139 +|((( 138 138 BIA 139 139 )))|((( 140 140 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 141 141 ))) 142 - (% class="" %)|(((144 +|((( 143 143 BCM 144 144 )))|((( 145 145 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -146,113 +146,107 @@ 146 146 147 147 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 148 148 ))) 149 - (% class="" %)|(((151 +|((( 150 150 Core 151 151 )))|((( 152 152 Next Generation Firewall 153 153 ))) 154 - (% class="" %)|(((156 +|((( 155 155 DAC kábel 156 156 )))|((( 157 157 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 158 158 ))) 159 - (% class="" %)|(((161 +|((( 160 160 EDR riešenie 161 161 )))|((( 162 162 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 163 163 ))) 164 - (% class="" %)|(((166 +|((( 165 165 EPS 166 166 )))|((( 167 167 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 168 168 ))) 169 - (% class="" %)|(((171 +|((( 170 170 Firewall 171 171 )))|((( 172 172 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 173 173 ))) 174 - (% class="" %)|(((176 +|((( 175 175 GDPR 176 176 )))|((( 177 177 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 178 178 ))) 179 - (% class="" %)|(((181 +|((( 180 180 HW 181 181 )))|((( 182 182 Hardvér 183 183 ))) 184 - (% class="" %)|(((186 +|((( 185 185 LAN 186 186 )))|((( 187 187 Lokálna (vnútorná) počítačová sieť (Local Area Network) 188 188 ))) 189 - (% class="" %)|(((191 +|((( 190 190 Log 191 191 )))|((( 192 192 Záznam činnosti 193 193 ))) 194 - (% class="" %)|(((196 +|((( 195 195 MKB 196 196 )))|((( 197 197 Manažér kybernetickej bezpečnosti 198 198 ))) 199 - (% class="" %)|(((201 +|((( 200 200 SIEM 201 201 )))|((( 202 202 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 203 203 ))) 204 - (% class="" %)|(((206 +|((( 205 205 Spam 206 206 )))|((( 207 207 Spam je nevyžiadaná a hromadne rozosielaná správa 208 208 ))) 209 - (% class="" %)|(((211 +|((( 210 210 sw 211 211 )))|((( 212 212 Softvér 213 213 ))) 214 - (% class="" %)|(((216 +|((( 215 215 Switch 216 216 )))|((( 217 217 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 218 218 ))) 219 - (% class="" %)|(((221 +|((( 220 220 TCP 221 221 )))|((( 222 222 Protokol riadenia prenosu (angl. Transmission Control Protocol) 223 223 ))) 224 - (% class="" %)|(((226 +|((( 225 225 UJS 226 226 )))|((( 227 - Prešovská univerzitavPrešove229 +Univerzita J. Selyeho 228 228 ))) 229 - (% class="" %)|(((231 +|((( 230 230 UPS 231 231 )))|((( 232 232 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 233 233 ))) 234 - (% class="" %)|(((236 +|((( 235 235 VPN 236 236 )))|((( 237 237 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 238 238 ))) 239 239 240 -\\ 241 241 242 -\\ 243 243 244 244 == {{id name="projekt_2641_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek == 245 245 246 -\\ 247 247 248 248 N/A 249 249 250 -** 251 -** 252 252 253 253 = {{id name="projekt_2641_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 254 254 255 - 256 256 257 257 == {{id name="projekt_2641_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 258 258 ... ... @@ -269,7 +269,6 @@ 269 269 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti, 270 270 * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB. 271 271 272 - 273 273 274 274 Po implementácii projektu bude UJS pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 275 275 ... ... @@ -277,7 +277,7 @@ 277 277 278 278 Hlavnými beneficientom projektu je UJS a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UJS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 279 279 280 -Predpokladaný rozpočet projektu: **488 061,88 €** \\275 +Predpokladaný rozpočet projektu: **488 061,88 €** 281 281 282 282 == {{id name="projekt_2641_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu == 283 283 ... ... @@ -289,7 +289,6 @@ 289 289 290 290 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy. 291 291 292 -\\ 293 293 294 294 **Hlavné identifikované riziká, resp. nedostatky** 295 295 ... ... @@ -301,19 +301,16 @@ 301 301 302 302 Vykonaná analýza konštatovala skutočnosť, že UJS nemá vytvorenú bezpečnostnú segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanej analýzy. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 303 303 304 -\\ 305 305 306 306 * **Aktualizácia / upgrade serverovej infraštruktúry** 307 307 308 308 Vykonaná analýza konštatovala morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú funkcionalitu potrebnú pre bezpečnú prevádzku informačných systémov, nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 309 309 310 -\\ 311 311 312 312 * **Zálohovanie** 313 313 314 314 V organizácii chýba zadefinovanie zálohovacích plánov pre dôležité systémy, Nie sú vypracované postupy zálohovania a postupy na obnovu siete a informačných systémov po ich narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. V organizácii nie je implementovaný systému zálohovania. 315 315 316 -\\ 317 317 318 318 * **Centrálny manažment logov** 319 319 ... ... @@ -323,19 +323,16 @@ 323 323 324 324 Samotné vyhľadávanie je komplikované riešené priamo prostriedkami operačného systému, pričom logy nie sú po pridelení týchto prístupov chránené proti manipulácii. 325 325 326 -\\ 327 327 328 328 * **Centrálny manažment siete** 329 329 330 330 V organizácii nie je nasadený nástroj, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. Chýba komplexný prehľad o sieti, informácie o výkone aplikácií a siete. Nie je realizovaná identifikácia a reporting pre podozrivé , škodlivé a nežiaduce aplikácie. 331 331 332 -\\ 333 333 334 334 * **Detegovanie zraniteľností** 335 335 336 336 Zrealizovaná analýza konštatovala, že UJS nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 337 337 338 -\\ 339 339 340 340 **Odporúčania** vyplývajúce z realizovanej analýzy, ktoré sú rovnako predmetom predkladaného projektu sú nasledovné: 341 341 ... ... @@ -350,7 +350,7 @@ 350 350 * Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby; 351 351 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat; 352 352 * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel; 353 -* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 341 +* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 354 354 * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov; 355 355 * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 356 356 * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; ... ... @@ -366,7 +366,6 @@ 366 366 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 367 367 * implementácia systému zálohovania. 368 368 369 -\\ 370 370 371 371 Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov. 372 372 ... ... @@ -376,13 +376,11 @@ 376 376 377 377 V rámci projektu bude univerzita realizovať činnosti, ktoré predstavujú reakciu univerzity na analýzy bezpečnosti ukončenej v apríli 2024 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**. 378 378 379 -\\ 380 380 381 381 [[image:attach:image-2024-5-31_9-15-43.png||width="632"]] 382 382 383 383 Obrázok 1 Biznis funkcie / podaktivity projektu 384 384 385 -\\ 386 386 387 387 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 388 388 ... ... @@ -399,7 +399,6 @@ 399 399 * Metodika analýzy rizík a dopadov, 400 400 * Analýza rizík Univerzity J. Selyeho. 401 401 402 -\\ 403 403 404 404 Pri vypracovávaní dokumentácie bude žiadateľ vychádzať z Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 405 405 ... ... @@ -423,19 +423,17 @@ 423 423 424 424 Podrobný popis jednotlivých komponentov a ich funkcionalít je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva 425 425 426 - 427 427 428 428 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 429 429 430 -\\ 431 431 432 432 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 433 433 434 - 435 435 436 436 == {{id name="projekt_2641_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 437 437 438 -(% class="" %)|((( 419 +(% class="wrapped" %) 420 +|((( 439 439 ID 440 440 )))|((( 441 441 AKTÉR / STAKEHOLDER ... ... @@ -448,7 +448,7 @@ 448 448 449 449 (MetaIS kód a názov ISVS) 450 450 ))) 451 - (% class="" %)|(((433 +|((( 452 452 1. 453 453 )))|((( 454 454 Univerzita J. Selyeho ... ... @@ -473,7 +473,7 @@ 473 473 474 474 isvs_14261 CREPČ2 - Centrálny register evidencie publikačnej činnosti 475 475 ))) 476 - (% class="" %)|(((458 +|((( 477 477 2. 478 478 )))|((( 479 479 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -485,13 +485,12 @@ 485 485 - 486 486 ))) 487 487 488 -\\ 489 489 490 -\\ 491 491 492 492 == {{id name="projekt_2641_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 493 493 494 -(% class="" %)|((( 474 +(% class="wrapped" %) 475 +|((( 495 495 ID 496 496 )))|((( 497 497 Názov cieľa ... ... @@ -500,7 +500,7 @@ 500 500 )))|((( 501 501 Spôsob realizácie strategického cieľa 502 502 ))) 503 - (% class="" %)|(((484 +|((( 504 504 C_01 505 505 )))|((( 506 506 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom ... ... @@ -511,12 +511,12 @@ 511 511 512 512 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 513 513 ))) 514 - (% class="" %)|(((495 +|((( 515 515 C_01 516 516 )))|((( 517 517 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom 518 518 519 - \\500 + 520 520 )))|((( 521 521 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 522 522 )))|((( ... ... @@ -527,15 +527,14 @@ 527 527 528 528 **~ ** 529 529 530 -\\ 531 531 532 532 **~ ** 533 533 534 534 == {{id name="projekt_2641_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 535 535 536 -\\ 537 537 538 -(% class="" %)|((( 517 +(% class="wrapped" %) 518 +|((( 539 539 ID 540 540 )))|((( 541 541 ID/Názov cieľa ... ... @@ -547,13 +547,13 @@ 547 547 ukazovateľa 548 548 )))|((( 549 549 Merná jednotka 550 - \\530 + 551 551 )))|((( 552 552 AS IS 553 553 merateľné hodnoty 554 554 (aktuálne) 555 555 )))|((( 556 -TO BE 536 +TO BE 557 557 Merateľné hodnoty 558 558 (cieľové hodnoty) 559 559 )))|((( ... ... @@ -561,7 +561,7 @@ 561 561 )))|((( 562 562 Pozn. 563 563 ))) 564 - (% class="" %)|(((544 +|((( 565 565 MU_01 566 566 )))|((( 567 567 C_01 ... ... @@ -582,7 +582,7 @@ 582 582 )))|((( 583 583 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UJS 584 584 ))) 585 - (% class="" %)|(((565 +|((( 586 586 MU_02 587 587 )))|((( 588 588 C_01 ... ... @@ -601,7 +601,6 @@ 601 601 )))|((( 602 602 1 796 603 603 604 -\\ 605 605 606 606 1 663 študentov + 133 pedagogických a vedeckých pracovníkov 607 607 )))|((( ... ... @@ -610,9 +610,7 @@ 610 610 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UJS 611 611 ))) 612 612 613 -\\ 614 614 615 -\\ 616 616 617 617 == {{id name="projekt_2641_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 618 618 ... ... @@ -624,7 +624,6 @@ 624 624 625 625 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 626 626 627 -\\ 628 628 629 629 **~ ** 630 630 ... ... @@ -632,13 +632,11 @@ 632 632 633 633 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 634 634 635 -\\ 636 636 637 637 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 638 638 639 639 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 640 640 641 -\\ 642 642 643 643 1. **Ponechanie súčasného stavu** 644 644 ... ... @@ -652,13 +652,12 @@ 652 652 653 653 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 654 654 655 -\\ 656 656 657 -\\ 658 658 659 659 == {{id name="projekt_2641_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 660 660 661 -(% class="" %)|((( 633 +(% class="wrapped" %) 634 +|((( 662 662 **// //** 663 663 )))|((( 664 664 KRITÉRIUM ... ... @@ -669,7 +669,7 @@ 669 669 )))|((( 670 670 MIRRI SR 671 671 ))) 672 - (% class="" %)|(% rowspan="3" %)(((645 +|(% rowspan="3" %)((( 673 673 BIZNIS VRSTVA 674 674 675 675 // // ... ... @@ -684,7 +684,7 @@ 684 684 )))|((( 685 685 X 686 686 ))) 687 - (% class="" %)|(((660 +|((( 688 688 Kritérium B 689 689 690 690 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -695,7 +695,7 @@ 695 695 )))|((( 696 696 X 697 697 ))) 698 - (% class="" %)|(((671 +|((( 699 699 Kritérium C 700 700 701 701 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -704,19 +704,17 @@ 704 704 )))|((( 705 705 X 706 706 )))|((( 707 - \\680 + 708 708 ))) 709 709 710 -\\ 711 711 712 -** 713 -** 714 714 715 715 **~ ** 716 716 717 717 **Vyhodnotenie MCA** 718 718 719 -(% class="" %)|((( 689 +(% class="wrapped" %) 690 +|((( 720 720 Zoznam kritérií 721 721 )))|((( 722 722 Alt. 1 ... ... @@ -737,7 +737,7 @@ 737 737 738 738 dosiahnutia 739 739 ))) 740 - (% class="" %)|(((711 +|((( 741 741 Kritérium A 742 742 743 743 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -754,7 +754,7 @@ 754 754 )))|((( 755 755 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 756 756 ))) 757 - (% class="" %)|(((728 +|((( 758 758 Kritérium B 759 759 760 760 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -771,7 +771,7 @@ 771 771 )))|((( 772 772 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti. 773 773 ))) 774 - (% class="" %)|(((745 +|((( 775 775 Kritérium C 776 776 777 777 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -789,7 +789,6 @@ 789 789 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 790 790 ))) 791 791 792 -\\ 793 793 794 794 // // 795 795 ... ... @@ -797,21 +797,17 @@ 797 797 798 798 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu 799 799 800 - 801 801 802 802 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 803 803 804 804 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 805 805 806 -\\ 807 807 808 -\\ 809 809 810 810 **~ ** 811 811 812 812 = {{id name="projekt_2641_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 813 813 814 -\\ 815 815 816 816 Výstupom projektu budú: 817 817 ... ... @@ -819,11 +819,9 @@ 819 819 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 820 820 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 821 821 822 -\\ 823 823 824 824 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 825 825 826 -\\ 827 827 828 828 = {{id name="projekt_2641_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 829 829 ... ... @@ -833,7 +833,6 @@ 833 833 834 834 Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje) 835 835 836 -\\ 837 837 838 838 // // 839 839 ... ... @@ -843,43 +843,36 @@ 843 843 844 844 Projekt nebuduje koncové služby. 845 845 846 -\\ 847 847 848 848 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 849 849 850 850 Projekt nebuduje/nerozvíja ISVS 851 851 852 -\\ 853 853 854 854 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 855 855 856 856 Projekt nebuduje aplikačné služby. 857 857 858 -\\ 859 859 860 -=== {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS {{id name="_ftnref1"/}}^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===820 +=== {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 861 861 862 862 V rámci projektu nebude realizovaná integrácia. 863 863 864 -\\ 865 865 866 866 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 867 867 868 868 Projekt nebuduje aplikačné služby. 869 869 870 -\\ 871 871 872 872 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 873 873 874 874 Projekt nebude poskytovať údaje do IS CSRÚ. 875 875 876 -\\ 877 877 878 878 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 879 879 880 880 Projekt nebude konzumovať údaje z IS CSRÚ. 881 881 882 -\\ 883 883 884 884 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 885 885 ... ... @@ -891,98 +891,97 @@ 891 891 892 892 = {{id name="projekt_2641_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 893 893 894 - 895 895 896 896 == {{id name="projekt_2641_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 897 897 898 -(% class="" %)|((( 853 +(% class="wrapped" %) 854 +|((( 899 899 Náklady 900 900 )))|((( 901 - \\857 + 902 902 ))) 903 - (% class="" %)|(((859 +|((( 904 904 Dokumentačná časť 905 905 )))|((( 906 906 27 660,00 € 907 907 ))) 908 - (% class="" %)|(((864 +|((( 909 909 Audit kybernetickej bezpečnosti 910 910 )))|((( 911 911 9 400,00 € 912 912 ))) 913 - (% class="" %)|(((869 +|((( 914 914 **IT - CAPEX** 915 915 )))|((( 916 - \\872 + 917 917 ))) 918 - (% class="" %)|(((874 +|((( 919 919 Práce/služby 920 920 )))|((( 921 - \\877 + 922 922 ))) 923 - (% class="" %)|(((879 +|((( 924 924 Aplikácie 925 925 )))|((( 926 926 // // 927 927 ))) 928 - (% class="" %)|(((884 +|((( 929 929 SW 930 930 )))|((( 931 931 51 912,00 € 932 932 ))) 933 - (% class="" %)|(((889 +|((( 934 934 SW – súvisiace práce 935 935 )))|((( 936 936 39 640,00 € 937 937 ))) 938 - (% class="" %)|(((894 +|((( 939 939 HW 940 940 )))|((( 941 941 264 505,60 € 942 942 ))) 943 - (% class="" %)|(((899 +|((( 944 944 HW – súvisiace práce 945 945 )))|((( 946 946 51 220,00 € 947 947 ))) 948 - (% class="" %)|(((904 +|((( 949 949 Mzdové výdavky 950 950 )))|((( 951 951 11 795,00 € 952 952 ))) 953 - (% class="" %)|(((909 +|((( 954 954 Paušálna sadzba – nepriame výdavky 955 955 )))|((( 956 956 31 929,28 € 957 957 ))) 958 - (% class="" %)|(((914 +|((( 959 959 **IT - OPEX- prevádzka** 960 960 )))|((( 961 - \\917 + 962 962 ))) 963 - (% class="" %)|(((919 +|((( 964 964 Aplikácie 965 965 )))|((( 966 966 // // 967 967 ))) 968 - (% class="" %)|(((924 +|((( 969 969 SW 970 970 )))|((( 971 - \\927 + 972 972 ))) 973 - (% class="" %)|(((929 +|((( 974 974 HW 975 975 )))|((( 976 - \\932 + 977 977 ))) 978 978 979 - 980 980 981 - 982 982 983 983 = {{id name="projekt_2641_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 984 984 985 -(% class="" %)|((( 939 +(% class="wrapped" %) 940 +|((( 986 986 ID 987 987 )))|((( 988 988 FÁZA/AKTIVITA ... ... @@ -997,7 +997,7 @@ 997 997 )))|((( 998 998 POZNÁMKA 999 999 ))) 1000 - (% class="" %)|(((955 +|((( 1001 1001 1. 1002 1002 )))|((( 1003 1003 Prípravná fáza a Iniciačná fáza ... ... @@ -1008,7 +1008,7 @@ 1008 1008 )))|((( 1009 1009 vrátane prípravy a realizácie verejného obstarávania 1010 1010 ))) 1011 - (% class="" %)|(((966 +|((( 1012 1012 2. 1013 1013 )))|((( 1014 1014 Realizačná fáza ... ... @@ -1017,9 +1017,9 @@ 1017 1017 )))|((( 1018 1018 04/2027 1019 1019 )))|((( 1020 - \\975 + 1021 1021 ))) 1022 - (% class="" %)|(((977 +|((( 1023 1023 2a 1024 1024 )))|((( 1025 1025 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1028,9 +1028,9 @@ 1028 1028 )))|((( 1029 1029 04/2027 1030 1030 )))|((( 1031 - \\986 + 1032 1032 ))) 1033 - (% class="" %)|(((988 +|((( 1034 1034 3. 1035 1035 )))|((( 1036 1036 Dokončovacia fáza ... ... @@ -1039,9 +1039,9 @@ 1039 1039 )))|((( 1040 1040 06/2027 1041 1041 )))|((( 1042 - \\997 + 1043 1043 ))) 1044 - (% class="" %)|(((999 +|((( 1045 1045 4. 1046 1046 )))|((( 1047 1047 Podpora prevádzky (SLA) ... ... @@ -1050,32 +1050,27 @@ 1050 1050 )))|((( 1051 1051 06/2032 1052 1052 )))|((( 1053 - \\1008 + 1054 1054 ))) 1055 1055 1056 -\\ 1057 1057 1058 1058 **Projekt bude realizovaný metódou Waterfall** 1059 1059 1060 1060 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1061 1061 1062 -\\ 1063 1063 1064 1064 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1065 1065 1066 -// // 1019 +// [[image:attach:image-2024-5-31_9-17-58.png||width="582"]]// 1067 1067 1068 1068 // // 1069 1069 1070 1070 // // 1071 1071 1072 -\\ 1073 1073 1074 -\\ 1075 1075 1076 1076 = {{id name="projekt_2641_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1077 1077 1078 -\\ 1079 1079 1080 1080 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1081 1081 ... ... @@ -1093,9 +1093,9 @@ 1093 1093 * biznis vlastník, 1094 1094 * manažér kybernetickej a informačnej bezpečnosti, 1095 1095 1096 -\\ 1097 1097 1098 -(% class="" %)|((( 1047 +(% class="wrapped" %) 1048 +|((( 1099 1099 ID 1100 1100 )))|((( 1101 1101 Meno a Priezvisko ... ... @@ -1106,10 +1106,10 @@ 1106 1106 )))|((( 1107 1107 Rola v projekte 1108 1108 ))) 1109 - (% class="" %)|(((1059 +|((( 1110 1110 1. 1111 1111 )))|((( 1112 - \\1062 + 1113 1113 )))|((( 1114 1114 rektor / prorektor 1115 1115 )))|((( ... ... @@ -1117,25 +1117,25 @@ 1117 1117 )))|((( 1118 1118 Predseda RV 1119 1119 ))) 1120 - (% class="" %)|(((1070 +|((( 1121 1121 2. 1122 1122 )))|((( 1123 - \\1073 + 1124 1124 )))|((( 1125 1125 riaditeľ 1126 1126 1127 1127 Centra informačných služieb Univerzity J. Selyeho 1128 1128 1129 - \\1079 + 1130 1130 )))|((( 1131 1131 UJS 1132 1132 )))|((( 1133 1133 Člen RV 1134 1134 ))) 1135 - (% class="" %)|(((1085 +|((( 1136 1136 3. 1137 1137 )))|((( 1138 - \\1088 + 1139 1139 )))|((( 1140 1140 manažér kybernetickej bezpečnosti 1141 1141 )))|((( ... ... @@ -1143,10 +1143,10 @@ 1143 1143 )))|((( 1144 1144 Člen RV 1145 1145 ))) 1146 - (% class="" %)|(((1096 +|((( 1147 1147 4. 1148 1148 )))|((( 1149 - \\1099 + 1150 1150 )))|((( 1151 1151 zástupca dodávateľa 1152 1152 )))|((( ... ... @@ -1155,17 +1155,15 @@ 1155 1155 Člen RV bez hlasovacieho práva 1156 1156 ))) 1157 1157 1158 -\\ 1159 1159 1160 - \\1109 +[[image:attach:image-2024-5-31_9-18-22.png||height="250"]] 1161 1161 1162 -\\ 1163 1163 1164 1164 == {{id name="projekt_2641_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1165 1165 1166 -\\ 1167 1167 1168 -(% class="" %)|((( 1115 +(% class="wrapped" %) 1116 +|((( 1169 1169 **Projektová rola:** 1170 1170 )))|((( 1171 1171 **~ ** ... ... @@ -1172,22 +1172,20 @@ 1172 1172 1173 1173 **PROJEKTOVÝ MANAŽÉR** 1174 1174 1175 - \\1123 + 1176 1176 ))) 1177 - (% class="" %)|(((1125 +|((( 1178 1178 **Stručný popis:** 1179 1179 )))|((( 1180 1180 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1181 1181 1182 -\\ 1183 1183 1184 1184 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1185 1185 1186 -\\ 1187 1187 1188 1188 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1189 1189 ))) 1190 - (% class="" %)|(((1136 +|((( 1191 1191 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1192 1192 )))|((( 1193 1193 Zodpovedný za: ... ... @@ -1240,9 +1240,9 @@ 1240 1240 1241 1241 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1242 1242 1243 - \\1189 + 1244 1244 ))) 1245 - (% class="" %)|(((1191 +|((( 1246 1246 **Odporúčané kvalifikačné predpoklady** 1247 1247 )))|((( 1248 1248 · Certifikácia - Prince 2 ... ... @@ -1254,9 +1254,9 @@ 1254 1254 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1255 1255 ))) 1256 1256 1257 -\\ 1258 1258 1259 -(% class="" %)|((( 1204 +(% class="wrapped" %) 1205 +|((( 1260 1260 **Projektová rola:** 1261 1261 )))|((( 1262 1262 **~ ** ... ... @@ -1263,25 +1263,23 @@ 1263 1263 1264 1264 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1265 1265 1266 - \\1212 + 1267 1267 ))) 1268 - (% class="" %)|(((1214 +|((( 1269 1269 **Stručný popis:** 1270 1270 )))|((( 1271 1271 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1272 1272 1273 -\\ 1274 1274 1275 1275 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1276 1276 1277 -\\ 1278 1278 1279 1279 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1280 1280 ))) 1281 - (% class="" %)|(((1225 +|((( 1282 1282 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1283 1283 )))|((( 1284 - \\1228 + 1285 1285 1286 1286 Zodpovedný za: 1287 1287 ... ... @@ -1313,12 +1313,12 @@ 1313 1313 1314 1314 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1315 1315 1316 - \\1260 + 1317 1317 ))) 1318 1318 1319 -\\ 1320 1320 1321 -(% class="" %)|((( 1264 +(% class="wrapped" %) 1265 +|((( 1322 1322 **Projektová rola:** 1323 1323 )))|((( 1324 1324 **~ ** ... ... @@ -1325,9 +1325,9 @@ 1325 1325 1326 1326 **IT ARCHITEKT** 1327 1327 1328 - \\1272 + 1329 1329 ))) 1330 - (% class="" %)|(((1274 +|((( 1331 1331 **Stručný popis:** 1332 1332 )))|((( 1333 1333 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1336,10 +1336,10 @@ 1336 1336 1337 1337 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1338 1338 ))) 1339 - (% class="" %)|(((1283 +|((( 1340 1340 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1341 1341 )))|((( 1342 - \\1286 + 1343 1343 1344 1344 Zodpovedný za: 1345 1345 ... ... @@ -1397,12 +1397,12 @@ 1397 1397 1398 1398 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1399 1399 1400 - \\1344 + 1401 1401 ))) 1402 - (% class="" %)|(((1346 +|((( 1403 1403 **Odporúčané kvalifikačné predpoklady** 1404 1404 )))|((( 1405 - \\1349 + 1406 1406 1407 1407 · Certifikácia - Togaf 1408 1408 ... ... @@ -1410,12 +1410,12 @@ 1410 1410 1411 1411 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1412 1412 1413 - \\1357 + 1414 1414 ))) 1415 1415 1416 -\\ 1417 1417 1418 -(% class="" %)|((( 1361 +(% class="wrapped" %) 1362 +|((( 1419 1419 **Projektová rola:** 1420 1420 )))|((( 1421 1421 **~ ** ... ... @@ -1422,9 +1422,9 @@ 1422 1422 1423 1423 **IT ANALYTIK** 1424 1424 1425 - \\1369 + 1426 1426 ))) 1427 - (% class="" %)|(((1371 +|((( 1428 1428 **Stručný popis:** 1429 1429 )))|((( 1430 1430 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1437,10 +1437,10 @@ 1437 1437 1438 1438 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1439 1439 ))) 1440 - (% class="" %)|(((1384 +|((( 1441 1441 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1442 1442 )))|((( 1443 - \\1387 + 1444 1444 1445 1445 Zodpovedný za: 1446 1446 ... ... @@ -1480,30 +1480,30 @@ 1480 1480 1481 1481 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1482 1482 1483 - \\1427 + 1484 1484 ))) 1485 - (% class="" %)|(((1429 +|((( 1486 1486 **Odporúčané kvalifikačné predpoklady** 1487 1487 )))|((( 1488 - \\1432 + 1489 1489 1490 1490 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1491 1491 1492 1492 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1493 1493 1494 - \\1438 + 1495 1495 ))) 1496 - (% class="" %)|(((1440 +|((( 1497 1497 **Poznámka** 1498 1498 )))|((( 1499 - \\1443 + 1500 1500 1501 - \\1445 + 1502 1502 ))) 1503 1503 1504 -\\ 1505 1505 1506 -(% class="" %)|((( 1449 +(% class="wrapped" %) 1450 +|((( 1507 1507 **Projektová rola:** 1508 1508 )))|((( 1509 1509 **~ ** ... ... @@ -1510,18 +1510,17 @@ 1510 1510 1511 1511 **VLASTNÍK PROCESOV **(biznis vlastník) 1512 1512 1513 - \\1457 + 1514 1514 ))) 1515 - (% class="" %)|(((1459 +|((( 1516 1516 **Stručný popis:** 1517 1517 )))|((( 1518 1518 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1519 1519 1520 -\\ 1521 1521 1522 1522 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1523 1523 ))) 1524 - (% class="" %)|(((1467 +|((( 1525 1525 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1526 1526 )))|((( 1527 1527 Zodpovedný za: ... ... @@ -1572,12 +1572,12 @@ 1572 1572 1573 1573 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1574 1574 1575 - \\1518 + 1576 1576 ))) 1577 1577 1578 -\\ 1579 1579 1580 -(% class="" %)|((( 1522 +(% class="wrapped" %) 1523 +|((( 1581 1581 **Projektová rola:** 1582 1582 )))|((( 1583 1583 **~ ** ... ... @@ -1586,7 +1586,7 @@ 1586 1586 1587 1587 **~ ** 1588 1588 ))) 1589 - (% class="" %)|(((1532 +|((( 1590 1590 **Stručný popis:** 1591 1591 )))|((( 1592 1592 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1593,7 +1593,6 @@ 1593 1593 1594 1594 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1595 1595 1596 -\\ 1597 1597 1598 1598 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1599 1599 ... ... @@ -1605,7 +1605,7 @@ 1605 1605 1606 1606 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1607 1607 ))) 1608 - (% class="" %)|(((1550 +|((( 1609 1609 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1610 1610 )))|((( 1611 1611 Zodpovedný za: ... ... @@ -1679,9 +1679,7 @@ 1679 1679 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1680 1680 ))) 1681 1681 1682 -\\ 1683 1683 1684 -\\ 1685 1685 1686 1686 = {{id name="projekt_2641_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1687 1687 ... ... @@ -1689,12 +1689,9 @@ 1689 1689 1690 1690 = {{id name="projekt_2641_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1691 1691 1692 -\\ 1693 1693 1694 1694 **Príloha : **Zoznam rizík a závislostí (.xls) 1695 1695 1696 -\\ 1697 1697 1698 -\\ 1699 1699 1700 - {{id name="_ftn1"/}}[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente1637 +[1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente
- image-2024-5-31_9-15-43.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +427.6 KB - Obsah
- image-2024-5-31_9-16-52.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +267.6 KB - Obsah
- image-2024-5-31_9-17-58.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +94.2 KB - Obsah
- image-2024-5-31_9-18-22.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.gabriel_rusznyak - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +23.8 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553225 761 +155322569