Naposledy upravil Admin-metais MetaIS 2024/11/07 13:12

Z verzie 5.2
upravil gabriel_rusznyak
-
Zmeniť komentár: Update document after refactoring.
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2641_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.gabriel_rusznyak
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,30 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 9  (% class="wrapped" %)
10 -(% class="" %)|(((
9 +|(((
11 11  Povinná osoba
12 12  )))|(((
13 13  Univerzita J. Selyeho
14 14  )))
15 -(% class="" %)|(((
14 +|(((
16 16  Názov projektu
17 17  )))|(((
18 18  Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho
19 19  )))
20 -(% class="" %)|(((
19 +|(((
21 21  Zodpovedná osoba za projekt
22 22  )))|(((
23 23  Mgr. Péter Zakar, riaditeľ Centra informačných služieb Univerzity J. Selyeho
24 24  )))
25 -(% class="" %)|(((
24 +|(((
26 26  Realizátor projektu
27 27  )))|(((
28 28  Univerzita J. Selyeho
29 29  )))
30 -(% class="" %)|(((
29 +|(((
31 31  Vlastník projektu
32 32  )))|(((
33 33  Univerzita J. Selyeho
... ... @@ -38,7 +38,7 @@
38 38  **Schvaľovanie dokumentu**
39 39  
40 40  (% class="wrapped" %)
41 -(% class="" %)|(((
40 +|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
55 +|(((
57 57  Vypracoval
58 58  )))|(((
59 59  Gabriel Rusznyák
... ... @@ -64,9 +64,9 @@
64 64  )))|(((
65 65  29.5.2024
66 66  )))|(((
67 -\\
66 +
68 68  )))
69 -(% class="" %)|(((
68 +|(((
70 70  Schválil
71 71  )))|(((
72 72  Péter Zakar
... ... @@ -77,7 +77,7 @@
77 77  )))|(((
78 78  30.5.2024
79 79  )))|(((
80 -\\
79 +
81 81  )))
82 82  
83 83  **~ **
... ... @@ -85,7 +85,7 @@
85 85  = {{id name="projekt_2641_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
86 86  
87 87  (% class="wrapped" %)
88 -(% class="" %)|(((
87 +|(((
89 89  Verzia
90 90  )))|(((
91 91  Dátum
... ... @@ -94,7 +94,7 @@
94 94  )))|(((
95 95  Meno
96 96  )))
97 -(% class="" %)|(((
96 +|(((
98 98  1.0
99 99  )))|(((
100 100  29.05.2024
... ... @@ -103,7 +103,7 @@
103 103  )))|(((
104 104  Gabriel Rusznyák
105 105  )))
106 -(% class="" %)|(((
105 +|(((
107 107  2.0
108 108  )))|(((
109 109  30.5.2024
... ... @@ -119,7 +119,6 @@
119 119  
120 120  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
121 121  
122 -\\
123 123  
124 124  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
125 125  
... ... @@ -128,22 +128,22 @@
128 128  == {{id name="projekt_2641_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
129 129  
130 130  (% class="wrapped" %)
131 -(% class="" %)|(((
129 +|(((
132 132  SKRATKA/POJEM
133 133  )))|(((
134 134  POPIS
135 135  )))
136 -(% class="" %)|(((
134 +|(((
137 137  Active Directory
138 138  )))|(((
139 139  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
140 140  )))
141 -(% class="" %)|(((
139 +|(((
142 142  BIA
143 143  )))|(((
144 144  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
145 145  )))
146 -(% class="" %)|(((
144 +|(((
147 147  BCM
148 148  )))|(((
149 149  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -150,113 +150,107 @@
150 150  
151 151  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
152 152  )))
153 -(% class="" %)|(((
151 +|(((
154 154  Core
155 155  )))|(((
156 156  Next Generation Firewall
157 157  )))
158 -(% class="" %)|(((
156 +|(((
159 159  DAC kábel
160 160  )))|(((
161 161  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
162 162  )))
163 -(% class="" %)|(((
161 +|(((
164 164  EDR riešenie
165 165  )))|(((
166 166  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
167 167  )))
168 -(% class="" %)|(((
166 +|(((
169 169  EPS
170 170  )))|(((
171 171  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
172 172  )))
173 -(% class="" %)|(((
171 +|(((
174 174  Firewall
175 175  )))|(((
176 176  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
177 177  )))
178 -(% class="" %)|(((
176 +|(((
179 179  GDPR
180 180  )))|(((
181 181  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
182 182  )))
183 -(% class="" %)|(((
181 +|(((
184 184  HW
185 185  )))|(((
186 186  Hardvér
187 187  )))
188 -(% class="" %)|(((
186 +|(((
189 189  LAN
190 190  )))|(((
191 191  Lokálna (vnútorná) počítačová sieť (Local Area Network)
192 192  )))
193 -(% class="" %)|(((
191 +|(((
194 194  Log
195 195  )))|(((
196 196  Záznam činnosti
197 197  )))
198 -(% class="" %)|(((
196 +|(((
199 199  MKB
200 200  )))|(((
201 201  Manažér kybernetickej bezpečnosti
202 202  )))
203 -(% class="" %)|(((
201 +|(((
204 204  SIEM
205 205  )))|(((
206 206  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
207 207  )))
208 -(% class="" %)|(((
206 +|(((
209 209  Spam
210 210  )))|(((
211 211  Spam je nevyžiadaná a hromadne rozosielaná správa
212 212  )))
213 -(% class="" %)|(((
211 +|(((
214 214  sw
215 215  )))|(((
216 216  Softvér
217 217  )))
218 -(% class="" %)|(((
216 +|(((
219 219  Switch
220 220  )))|(((
221 221  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
222 222  )))
223 -(% class="" %)|(((
221 +|(((
224 224  TCP
225 225  )))|(((
226 226  Protokol riadenia prenosu (angl. Transmission Control Protocol)
227 227  )))
228 -(% class="" %)|(((
226 +|(((
229 229  UJS
230 230  )))|(((
231 231  Univerzita J. Selyeho
232 232  )))
233 -(% class="" %)|(((
231 +|(((
234 234  UPS
235 235  )))|(((
236 236  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
237 237  )))
238 -(% class="" %)|(((
236 +|(((
239 239  VPN
240 240  )))|(((
241 241  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
242 242  )))
243 243  
244 -\\
245 245  
246 -\\
247 247  
248 248  == {{id name="projekt_2641_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
249 249  
250 -\\
251 251  
252 252  N/A
253 253  
254 -**
255 -**
256 256  
257 257  = {{id name="projekt_2641_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
258 258  
259 -
260 260  
261 261  == {{id name="projekt_2641_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
262 262  
... ... @@ -273,7 +273,6 @@
273 273  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti,
274 274  * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB.
275 275  
276 -
277 277  
278 278  Po implementácii projektu bude UJS pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
279 279  
... ... @@ -281,7 +281,7 @@
281 281  
282 282  Hlavnými beneficientom projektu je UJS a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UJS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
283 283  
284 -Predpokladaný rozpočet projektu: **488 061,88 €**\\
275 +Predpokladaný rozpočet projektu: **488 061,88 €**
285 285  
286 286  == {{id name="projekt_2641_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu ==
287 287  
... ... @@ -293,7 +293,6 @@
293 293  
294 294  Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy.
295 295  
296 -\\
297 297  
298 298  **Hlavné identifikované riziká, resp. nedostatky**
299 299  
... ... @@ -305,19 +305,16 @@
305 305  
306 306  Vykonaná analýza konštatovala skutočnosť, že UJS nemá vytvorenú bezpečnostnú segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanej analýzy. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
307 307  
308 -\\
309 309  
310 310  * **Aktualizácia / upgrade serverovej infraštruktúry**
311 311  
312 312  Vykonaná analýza konštatovala morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú funkcionalitu potrebnú pre bezpečnú prevádzku informačných systémov, nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
313 313  
314 -\\
315 315  
316 316  * **Zálohovanie**
317 317  
318 318  V organizácii chýba zadefinovanie zálohovacích plánov pre dôležité systémy, Nie sú vypracované postupy zálohovania a postupy na obnovu siete a informačných systémov po ich narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. V organizácii nie je implementovaný systému zálohovania.
319 319  
320 -\\
321 321  
322 322  * **Centrálny manažment logov**
323 323  
... ... @@ -327,19 +327,16 @@
327 327  
328 328  Samotné vyhľadávanie je komplikované riešené priamo prostriedkami operačného systému, pričom logy nie sú po pridelení týchto prístupov chránené proti manipulácii.
329 329  
330 -\\
331 331  
332 332  * **Centrálny manažment siete**
333 333  
334 334  V organizácii nie je nasadený nástroj, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. Chýba komplexný prehľad o sieti, informácie o výkone aplikácií a siete. Nie je realizovaná identifikácia a reporting pre podozrivé , škodlivé a nežiaduce aplikácie.
335 335  
336 -\\
337 337  
338 338  * **Detegovanie zraniteľností**
339 339  
340 340  Zrealizovaná analýza konštatovala, že UJS nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí.
341 341  
342 -\\
343 343  
344 344  **Odporúčania** vyplývajúce z realizovanej analýzy, ktoré sú rovnako predmetom predkladaného projektu sú nasledovné:
345 345  
... ... @@ -354,7 +354,7 @@
354 354  * Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby;
355 355  * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat;
356 356  * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
357 -* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup,
341 +* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 
358 358  * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov;
359 359  * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
360 360  * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
... ... @@ -370,7 +370,6 @@
370 370  * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
371 371  * implementácia systému zálohovania.
372 372  
373 -\\
374 374  
375 375  Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov.
376 376  
... ... @@ -380,13 +380,11 @@
380 380  
381 381  V rámci projektu bude univerzita realizovať činnosti, ktoré predstavujú reakciu univerzity na analýzy bezpečnosti ukončenej v apríli 2024 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
382 382  
383 -\\
384 384  
385 385  [[image:attach:image-2024-5-31_9-15-43.png||width="632"]]
386 386  
387 387  Obrázok 1 Biznis funkcie / podaktivity projektu
388 388  
389 -\\
390 390  
391 391  Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
392 392  
... ... @@ -403,7 +403,6 @@
403 403  * Metodika analýzy rizík a dopadov,
404 404  * Analýza rizík Univerzity J. Selyeho.
405 405  
406 -\\
407 407  
408 408  Pri vypracovávaní dokumentácie bude žiadateľ vychádzať z Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
409 409  
... ... @@ -427,20 +427,17 @@
427 427  
428 428  Podrobný popis jednotlivých komponentov a ich funkcionalít je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva
429 429  
430 -
431 431  
432 432  **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
433 433  
434 -\\
435 435  
436 436  Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
437 437  
438 -
439 439  
440 440  == {{id name="projekt_2641_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
441 441  
442 442  (% class="wrapped" %)
443 -(% class="" %)|(((
420 +|(((
444 444  ID
445 445  )))|(((
446 446  AKTÉR / STAKEHOLDER
... ... @@ -453,7 +453,7 @@
453 453  
454 454  (MetaIS kód a názov ISVS)
455 455  )))
456 -(% class="" %)|(((
433 +|(((
457 457  1.
458 458  )))|(((
459 459  Univerzita J. Selyeho
... ... @@ -478,7 +478,7 @@
478 478  
479 479  isvs_14261 CREPČ2 -  Centrálny register evidencie publikačnej činnosti
480 480  )))
481 -(% class="" %)|(((
458 +|(((
482 482  2.
483 483  )))|(((
484 484  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -490,14 +490,12 @@
490 490  -
491 491  )))
492 492  
493 -\\
494 494  
495 -\\
496 496  
497 497  == {{id name="projekt_2641_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
498 498  
499 499  (% class="wrapped" %)
500 -(% class="" %)|(((
475 +|(((
501 501  ID
502 502  )))|(((
503 503  Názov cieľa
... ... @@ -506,7 +506,7 @@
506 506  )))|(((
507 507  Spôsob realizácie strategického cieľa
508 508  )))
509 -(% class="" %)|(((
484 +|(((
510 510  C_01
511 511  )))|(((
512 512  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
... ... @@ -517,12 +517,12 @@
517 517  
518 518  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
519 519  )))
520 -(% class="" %)|(((
495 +|(((
521 521  C_01
522 522  )))|(((
523 523  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
524 524  
525 -\\
500 +
526 526  )))|(((
527 527  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
528 528  )))|(((
... ... @@ -533,16 +533,14 @@
533 533  
534 534  **~ **
535 535  
536 -\\
537 537  
538 538  **~ **
539 539  
540 540  == {{id name="projekt_2641_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
541 541  
542 -\\
543 543  
544 544  (% class="wrapped" %)
545 -(% class="" %)|(((
518 +|(((
546 546  ID
547 547  )))|(((
548 548  ID/Názov cieľa
... ... @@ -554,13 +554,13 @@
554 554  ukazovateľa
555 555  )))|(((
556 556  Merná jednotka
557 -\\
530 +
558 558  )))|(((
559 559  AS IS
560 560  merateľné hodnoty
561 561  (aktuálne)
562 562  )))|(((
563 -TO BE
536 +TO BE
564 564  Merateľné hodnoty
565 565  (cieľové hodnoty)
566 566  )))|(((
... ... @@ -568,7 +568,7 @@
568 568  )))|(((
569 569  Pozn.
570 570  )))
571 -(% class="" %)|(((
544 +|(((
572 572  MU_01
573 573  )))|(((
574 574  C_01
... ... @@ -589,7 +589,7 @@
589 589  )))|(((
590 590  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UJS
591 591  )))
592 -(% class="" %)|(((
565 +|(((
593 593  MU_02
594 594  )))|(((
595 595  C_01
... ... @@ -608,7 +608,6 @@
608 608  )))|(((
609 609  1 796
610 610  
611 -\\
612 612  
613 613  1 663 študentov + 133 pedagogických a vedeckých pracovníkov
614 614  )))|(((
... ... @@ -617,9 +617,7 @@
617 617  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UJS
618 618  )))
619 619  
620 -\\
621 621  
622 -\\
623 623  
624 624  == {{id name="projekt_2641_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
625 625  
... ... @@ -631,7 +631,6 @@
631 631  
632 632  Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
633 633  
634 -\\
635 635  
636 636  **~ **
637 637  
... ... @@ -639,13 +639,11 @@
639 639  
640 640  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
641 641  
642 -\\
643 643  
644 644  == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
645 645  
646 646  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
647 647  
648 -\\
649 649  
650 650  1. **Ponechanie súčasného stavu**
651 651  
... ... @@ -659,14 +659,12 @@
659 659  
660 660  Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
661 661  
662 -\\
663 663  
664 -\\
665 665  
666 666  == {{id name="projekt_2641_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
667 667  
668 668  (% class="wrapped" %)
669 -(% class="" %)|(((
634 +|(((
670 670  **// //**
671 671  )))|(((
672 672  KRITÉRIUM
... ... @@ -677,7 +677,7 @@
677 677  )))|(((
678 678  MIRRI SR
679 679  )))
680 -(% class="" %)|(% rowspan="3" %)(((
645 +|(% rowspan="3" %)(((
681 681  BIZNIS VRSTVA
682 682  
683 683  // //
... ... @@ -692,7 +692,7 @@
692 692  )))|(((
693 693  X
694 694  )))
695 -(% class="" %)|(((
660 +|(((
696 696  Kritérium B
697 697  
698 698  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -703,7 +703,7 @@
703 703  )))|(((
704 704  X
705 705  )))
706 -(% class="" %)|(((
671 +|(((
707 707  Kritérium C
708 708  
709 709  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -712,13 +712,10 @@
712 712  )))|(((
713 713  X
714 714  )))|(((
715 -\\
680 +
716 716  )))
717 717  
718 -\\
719 719  
720 -**
721 -**
722 722  
723 723  **~ **
724 724  
... ... @@ -725,7 +725,7 @@
725 725  **Vyhodnotenie MCA**
726 726  
727 727  (% class="wrapped" %)
728 -(% class="" %)|(((
690 +|(((
729 729  Zoznam kritérií
730 730  )))|(((
731 731  Alt. 1
... ... @@ -746,7 +746,7 @@
746 746  
747 747  dosiahnutia
748 748  )))
749 -(% class="" %)|(((
711 +|(((
750 750  Kritérium A
751 751  
752 752  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -763,7 +763,7 @@
763 763  )))|(((
764 764  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
765 765  )))
766 -(% class="" %)|(((
728 +|(((
767 767  Kritérium B
768 768  
769 769  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -780,7 +780,7 @@
780 780  )))|(((
781 781  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti.
782 782  )))
783 -(% class="" %)|(((
745 +|(((
784 784  Kritérium C
785 785  
786 786  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -798,7 +798,6 @@
798 798  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
799 799  )))
800 800  
801 -\\
802 802  
803 803  // //
804 804  
... ... @@ -806,21 +806,17 @@
806 806  
807 807  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu
808 808  
809 -
810 810  
811 811  == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
812 812  
813 813  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
814 814  
815 -\\
816 816  
817 -\\
818 818  
819 819  **~ **
820 820  
821 821  = {{id name="projekt_2641_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
822 822  
823 -\\
824 824  
825 825  Výstupom projektu budú:
826 826  
... ... @@ -828,11 +828,9 @@
828 828  * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
829 829  * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
830 830  
831 -\\
832 832  
833 833  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
834 834  
835 -\\
836 836  
837 837  = {{id name="projekt_2641_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
838 838  
... ... @@ -842,7 +842,6 @@
842 842  
843 843  Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje)
844 844  
845 -\\
846 846  
847 847  // //
848 848  
... ... @@ -852,43 +852,36 @@
852 852  
853 853  Projekt nebuduje koncové služby.
854 854  
855 -\\
856 856  
857 857  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
858 858  
859 859  Projekt nebuduje/nerozvíja ISVS
860 860  
861 -\\
862 862  
863 863  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
864 864  
865 865  Projekt nebuduje aplikačné služby.
866 866  
867 -\\
868 868  
869 869  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
870 870  
871 871  V rámci projektu nebude realizovaná integrácia.
872 872  
873 -\\
874 874  
875 875  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
876 876  
877 877  Projekt nebuduje aplikačné služby.
878 878  
879 -\\
880 880  
881 881  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
882 882  
883 883  Projekt nebude poskytovať údaje do IS CSRÚ.
884 884  
885 -\\
886 886  
887 887  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
888 888  
889 889  Projekt nebude konzumovať údaje z IS CSRÚ.
890 890  
891 -\\
892 892  
893 893  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
894 894  
... ... @@ -900,100 +900,97 @@
900 900  
901 901  = {{id name="projekt_2641_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
902 902  
903 -
904 904  
905 905  == {{id name="projekt_2641_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
906 906  
907 907  (% class="wrapped" %)
908 -(% class="" %)|(((
854 +|(((
909 909  Náklady
910 910  )))|(((
911 -\\
857 +
912 912  )))
913 -(% class="" %)|(((
859 +|(((
914 914  Dokumentačná časť
915 915  )))|(((
916 916  27 660,00 €
917 917  )))
918 -(% class="" %)|(((
864 +|(((
919 919  Audit kybernetickej bezpečnosti
920 920  )))|(((
921 921  9 400,00 €
922 922  )))
923 -(% class="" %)|(((
869 +|(((
924 924  **IT - CAPEX**
925 925  )))|(((
926 -\\
872 +
927 927  )))
928 -(% class="" %)|(((
874 +|(((
929 929  Práce/služby
930 930  )))|(((
931 -\\
877 +
932 932  )))
933 -(% class="" %)|(((
879 +|(((
934 934  Aplikácie
935 935  )))|(((
936 936  // //
937 937  )))
938 -(% class="" %)|(((
884 +|(((
939 939  SW
940 940  )))|(((
941 941  51 912,00 €
942 942  )))
943 -(% class="" %)|(((
889 +|(((
944 944  SW – súvisiace práce
945 945  )))|(((
946 946  39 640,00 €
947 947  )))
948 -(% class="" %)|(((
894 +|(((
949 949  HW
950 950  )))|(((
951 951  264 505,60 €
952 952  )))
953 -(% class="" %)|(((
899 +|(((
954 954  HW – súvisiace práce
955 955  )))|(((
956 956  51 220,00 €
957 957  )))
958 -(% class="" %)|(((
904 +|(((
959 959  Mzdové výdavky
960 960  )))|(((
961 961  11 795,00 €
962 962  )))
963 -(% class="" %)|(((
909 +|(((
964 964  Paušálna sadzba – nepriame výdavky
965 965  )))|(((
966 966  31 929,28 €
967 967  )))
968 -(% class="" %)|(((
914 +|(((
969 969  **IT - OPEX- prevádzka**
970 970  )))|(((
971 -\\
917 +
972 972  )))
973 -(% class="" %)|(((
919 +|(((
974 974  Aplikácie
975 975  )))|(((
976 976  // //
977 977  )))
978 -(% class="" %)|(((
924 +|(((
979 979  SW
980 980  )))|(((
981 -\\
927 +
982 982  )))
983 -(% class="" %)|(((
929 +|(((
984 984  HW
985 985  )))|(((
986 -\\
932 +
987 987  )))
988 988  
989 -
990 990  
991 -
992 992  
993 993  = {{id name="projekt_2641_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
994 994  
995 995  (% class="wrapped" %)
996 -(% class="" %)|(((
940 +|(((
997 997  ID
998 998  )))|(((
999 999  FÁZA/AKTIVITA
... ... @@ -1008,7 +1008,7 @@
1008 1008  )))|(((
1009 1009  POZNÁMKA
1010 1010  )))
1011 -(% class="" %)|(((
955 +|(((
1012 1012  1.
1013 1013  )))|(((
1014 1014  Prípravná fáza a Iniciačná fáza
... ... @@ -1019,7 +1019,7 @@
1019 1019  )))|(((
1020 1020  vrátane prípravy a realizácie verejného obstarávania
1021 1021  )))
1022 -(% class="" %)|(((
966 +|(((
1023 1023  2.
1024 1024  )))|(((
1025 1025  Realizačná fáza
... ... @@ -1028,9 +1028,9 @@
1028 1028  )))|(((
1029 1029  04/2027
1030 1030  )))|(((
1031 -\\
975 +
1032 1032  )))
1033 -(% class="" %)|(((
977 +|(((
1034 1034  2a
1035 1035  )))|(((
1036 1036  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -1039,9 +1039,9 @@
1039 1039  )))|(((
1040 1040  04/2027
1041 1041  )))|(((
1042 -\\
986 +
1043 1043  )))
1044 -(% class="" %)|(((
988 +|(((
1045 1045  3.
1046 1046  )))|(((
1047 1047  Dokončovacia fáza
... ... @@ -1050,9 +1050,9 @@
1050 1050  )))|(((
1051 1051  06/2027
1052 1052  )))|(((
1053 -\\
997 +
1054 1054  )))
1055 -(% class="" %)|(((
999 +|(((
1056 1056  4.
1057 1057  )))|(((
1058 1058  Podpora prevádzky (SLA)
... ... @@ -1061,16 +1061,14 @@
1061 1061  )))|(((
1062 1062  06/2032
1063 1063  )))|(((
1064 -\\
1008 +
1065 1065  )))
1066 1066  
1067 -\\
1068 1068  
1069 1069  **Projekt bude realizovaný metódou Waterfall**
1070 1070  
1071 1071  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1072 1072  
1073 -\\
1074 1074  
1075 1075  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1076 1076  
... ... @@ -1080,13 +1080,10 @@
1080 1080  
1081 1081  // //
1082 1082  
1083 -\\
1084 1084  
1085 -\\
1086 1086  
1087 1087  = {{id name="projekt_2641_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1088 1088  
1089 -\\
1090 1090  
1091 1091  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1092 1092  
... ... @@ -1104,10 +1104,9 @@
1104 1104  * biznis vlastník,
1105 1105  * manažér kybernetickej a informačnej bezpečnosti,
1106 1106  
1107 -\\
1108 1108  
1109 1109  (% class="wrapped" %)
1110 -(% class="" %)|(((
1048 +|(((
1111 1111  ID
1112 1112  )))|(((
1113 1113  Meno a Priezvisko
... ... @@ -1118,10 +1118,10 @@
1118 1118  )))|(((
1119 1119  Rola v projekte
1120 1120  )))
1121 -(% class="" %)|(((
1059 +|(((
1122 1122  1.
1123 1123  )))|(((
1124 -\\
1062 +
1125 1125  )))|(((
1126 1126  rektor / prorektor
1127 1127  )))|(((
... ... @@ -1129,25 +1129,25 @@
1129 1129  )))|(((
1130 1130  Predseda RV
1131 1131  )))
1132 -(% class="" %)|(((
1070 +|(((
1133 1133  2.
1134 1134  )))|(((
1135 -\\
1073 +
1136 1136  )))|(((
1137 1137  riaditeľ
1138 1138  
1139 1139  Centra informačných služieb Univerzity J. Selyeho
1140 1140  
1141 -\\
1079 +
1142 1142  )))|(((
1143 1143  UJS
1144 1144  )))|(((
1145 1145  Člen RV
1146 1146  )))
1147 -(% class="" %)|(((
1085 +|(((
1148 1148  3.
1149 1149  )))|(((
1150 -\\
1088 +
1151 1151  )))|(((
1152 1152  manažér kybernetickej bezpečnosti
1153 1153  )))|(((
... ... @@ -1155,10 +1155,10 @@
1155 1155  )))|(((
1156 1156  Člen RV
1157 1157  )))
1158 -(% class="" %)|(((
1096 +|(((
1159 1159  4.
1160 1160  )))|(((
1161 -\\
1099 +
1162 1162  )))|(((
1163 1163  zástupca dodávateľa
1164 1164  )))|(((
... ... @@ -1167,18 +1167,15 @@
1167 1167  Člen RV bez hlasovacieho práva
1168 1168  )))
1169 1169  
1170 -\\
1171 1171  
1172 1172  [[image:attach:image-2024-5-31_9-18-22.png||height="250"]]
1173 1173  
1174 -\\
1175 1175  
1176 1176  == {{id name="projekt_2641_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1177 1177  
1178 -\\
1179 1179  
1180 1180  (% class="wrapped" %)
1181 -(% class="" %)|(((
1116 +|(((
1182 1182  **Projektová rola:**
1183 1183  )))|(((
1184 1184  **~ **
... ... @@ -1185,22 +1185,20 @@
1185 1185  
1186 1186  **PROJEKTOVÝ MANAŽÉR**
1187 1187  
1188 -\\
1123 +
1189 1189  )))
1190 -(% class="" %)|(((
1125 +|(((
1191 1191  **Stručný popis:**
1192 1192  )))|(((
1193 1193  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1194 1194  
1195 -\\
1196 1196  
1197 1197  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1198 1198  
1199 -\\
1200 1200  
1201 1201  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1202 1202  )))
1203 -(% class="" %)|(((
1136 +|(((
1204 1204  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1205 1205  )))|(((
1206 1206  Zodpovedný za:
... ... @@ -1253,9 +1253,9 @@
1253 1253  
1254 1254  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1255 1255  
1256 -\\
1189 +
1257 1257  )))
1258 -(% class="" %)|(((
1191 +|(((
1259 1259  **Odporúčané kvalifikačné predpoklady**
1260 1260  )))|(((
1261 1261  ·       Certifikácia - Prince 2
... ... @@ -1267,10 +1267,9 @@
1267 1267  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1268 1268  )))
1269 1269  
1270 -\\
1271 1271  
1272 1272  (% class="wrapped" %)
1273 -(% class="" %)|(((
1205 +|(((
1274 1274  **Projektová rola:**
1275 1275  )))|(((
1276 1276  **~ **
... ... @@ -1277,25 +1277,23 @@
1277 1277  
1278 1278  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1279 1279  
1280 -\\
1212 +
1281 1281  )))
1282 -(% class="" %)|(((
1214 +|(((
1283 1283  **Stručný popis:**
1284 1284  )))|(((
1285 1285  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1286 1286  
1287 -\\
1288 1288  
1289 1289  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1290 1290  
1291 -\\
1292 1292  
1293 1293  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1294 1294  )))
1295 -(% class="" %)|(((
1225 +|(((
1296 1296  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1297 1297  )))|(((
1298 -\\
1228 +
1299 1299  
1300 1300  Zodpovedný za:
1301 1301  
... ... @@ -1327,13 +1327,12 @@
1327 1327  
1328 1328  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1329 1329  
1330 -\\
1260 +
1331 1331  )))
1332 1332  
1333 -\\
1334 1334  
1335 1335  (% class="wrapped" %)
1336 -(% class="" %)|(((
1265 +|(((
1337 1337  **Projektová rola:**
1338 1338  )))|(((
1339 1339  **~ **
... ... @@ -1340,9 +1340,9 @@
1340 1340  
1341 1341  **IT ARCHITEKT**
1342 1342  
1343 -\\
1272 +
1344 1344  )))
1345 -(% class="" %)|(((
1274 +|(((
1346 1346  **Stručný popis:**
1347 1347  )))|(((
1348 1348  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1351,10 +1351,10 @@
1351 1351  
1352 1352  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1353 1353  )))
1354 -(% class="" %)|(((
1283 +|(((
1355 1355  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1356 1356  )))|(((
1357 -\\
1286 +
1358 1358  
1359 1359  Zodpovedný za:
1360 1360  
... ... @@ -1412,12 +1412,12 @@
1412 1412  
1413 1413  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1414 1414  
1415 -\\
1344 +
1416 1416  )))
1417 -(% class="" %)|(((
1346 +|(((
1418 1418  **Odporúčané kvalifikačné predpoklady**
1419 1419  )))|(((
1420 -\\
1349 +
1421 1421  
1422 1422  ·       Certifikácia - Togaf
1423 1423  
... ... @@ -1425,13 +1425,12 @@
1425 1425  
1426 1426  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1427 1427  
1428 -\\
1357 +
1429 1429  )))
1430 1430  
1431 -\\
1432 1432  
1433 1433  (% class="wrapped" %)
1434 -(% class="" %)|(((
1362 +|(((
1435 1435  **Projektová rola:**
1436 1436  )))|(((
1437 1437  **~ **
... ... @@ -1438,9 +1438,9 @@
1438 1438  
1439 1439  **IT ANALYTIK**
1440 1440  
1441 -\\
1369 +
1442 1442  )))
1443 -(% class="" %)|(((
1371 +|(((
1444 1444  **Stručný popis:**
1445 1445  )))|(((
1446 1446  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1453,10 +1453,10 @@
1453 1453  
1454 1454  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1455 1455  )))
1456 -(% class="" %)|(((
1384 +|(((
1457 1457  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1458 1458  )))|(((
1459 -\\
1387 +
1460 1460  
1461 1461  Zodpovedný za:
1462 1462  
... ... @@ -1496,31 +1496,30 @@
1496 1496  
1497 1497  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1498 1498  
1499 -\\
1427 +
1500 1500  )))
1501 -(% class="" %)|(((
1429 +|(((
1502 1502  **Odporúčané kvalifikačné predpoklady**
1503 1503  )))|(((
1504 -\\
1432 +
1505 1505  
1506 1506  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1507 1507  
1508 1508  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1509 1509  
1510 -\\
1438 +
1511 1511  )))
1512 -(% class="" %)|(((
1440 +|(((
1513 1513  **Poznámka**
1514 1514  )))|(((
1515 -\\
1443 +
1516 1516  
1517 -\\
1445 +
1518 1518  )))
1519 1519  
1520 -\\
1521 1521  
1522 1522  (% class="wrapped" %)
1523 -(% class="" %)|(((
1450 +|(((
1524 1524  **Projektová rola:**
1525 1525  )))|(((
1526 1526  **~ **
... ... @@ -1527,18 +1527,17 @@
1527 1527  
1528 1528  **VLASTNÍK PROCESOV **(biznis vlastník)
1529 1529  
1530 -\\
1457 +
1531 1531  )))
1532 -(% class="" %)|(((
1459 +|(((
1533 1533  **Stručný popis:**
1534 1534  )))|(((
1535 1535  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1536 1536  
1537 -\\
1538 1538  
1539 1539  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1540 1540  )))
1541 -(% class="" %)|(((
1467 +|(((
1542 1542  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1543 1543  )))|(((
1544 1544  Zodpovedný za:
... ... @@ -1589,13 +1589,12 @@
1589 1589  
1590 1590  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1591 1591  
1592 -\\
1518 +
1593 1593  )))
1594 1594  
1595 -\\
1596 1596  
1597 1597  (% class="wrapped" %)
1598 -(% class="" %)|(((
1523 +|(((
1599 1599  **Projektová rola:**
1600 1600  )))|(((
1601 1601  **~ **
... ... @@ -1604,7 +1604,7 @@
1604 1604  
1605 1605  **~ **
1606 1606  )))
1607 -(% class="" %)|(((
1532 +|(((
1608 1608  **Stručný popis:**
1609 1609  )))|(((
1610 1610  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1611,7 +1611,6 @@
1611 1611  
1612 1612  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1613 1613  
1614 -\\
1615 1615  
1616 1616  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1617 1617  
... ... @@ -1623,7 +1623,7 @@
1623 1623  
1624 1624  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1625 1625  )))
1626 -(% class="" %)|(((
1550 +|(((
1627 1627  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1628 1628  )))|(((
1629 1629  Zodpovedný za:
... ... @@ -1697,9 +1697,7 @@
1697 1697  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1698 1698  )))
1699 1699  
1700 -\\
1701 1701  
1702 -\\
1703 1703  
1704 1704  = {{id name="projekt_2641_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1705 1705  
... ... @@ -1707,12 +1707,9 @@
1707 1707  
1708 1708  = {{id name="projekt_2641_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1709 1709  
1710 -\\
1711 1711  
1712 1712  **Príloha : **Zoznam rizík a závislostí (.xls)
1713 1713  
1714 -\\
1715 1715  
1716 -\\
1717 1717  
1718 1718  [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente