Zmeny dokumentu projekt_2641_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 13:12
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2641_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.gabriel_rusznyak1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -4,30 +4,29 @@ 4 4 5 5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 6 7 -\\ 8 8 9 9 (% class="wrapped" %) 10 - (% class="" %)|(((9 +|((( 11 11 Povinná osoba 12 12 )))|((( 13 13 Univerzita J. Selyeho 14 14 ))) 15 - (% class="" %)|(((14 +|((( 16 16 Názov projektu 17 17 )))|((( 18 18 Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho 19 19 ))) 20 - (% class="" %)|(((19 +|((( 21 21 Zodpovedná osoba za projekt 22 22 )))|((( 23 23 Mgr. Péter Zakar, riaditeľ Centra informačných služieb Univerzity J. Selyeho 24 24 ))) 25 - (% class="" %)|(((24 +|((( 26 26 Realizátor projektu 27 27 )))|((( 28 28 Univerzita J. Selyeho 29 29 ))) 30 - (% class="" %)|(((29 +|((( 31 31 Vlastník projektu 32 32 )))|((( 33 33 Univerzita J. Selyeho ... ... @@ -38,7 +38,7 @@ 38 38 **Schvaľovanie dokumentu** 39 39 40 40 (% class="wrapped" %) 41 - (% class="" %)|(((40 +|((( 42 42 Položka 43 43 )))|((( 44 44 Meno a priezvisko ... ... @@ -53,7 +53,7 @@ 53 53 54 54 (alebo elektronický súhlas) 55 55 ))) 56 - (% class="" %)|(((55 +|((( 57 57 Vypracoval 58 58 )))|((( 59 59 Gabriel Rusznyák ... ... @@ -64,9 +64,9 @@ 64 64 )))|((( 65 65 29.5.2024 66 66 )))|((( 67 - \\66 + 68 68 ))) 69 - (% class="" %)|(((68 +|((( 70 70 Schválil 71 71 )))|((( 72 72 Péter Zakar ... ... @@ -77,7 +77,7 @@ 77 77 )))|((( 78 78 30.5.2024 79 79 )))|((( 80 - \\79 + 81 81 ))) 82 82 83 83 **~ ** ... ... @@ -85,7 +85,7 @@ 85 85 = {{id name="projekt_2641_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1. HISTÓRIA DOKUMENTU = 86 86 87 87 (% class="wrapped" %) 88 - (% class="" %)|(((87 +|((( 89 89 Verzia 90 90 )))|((( 91 91 Dátum ... ... @@ -94,7 +94,7 @@ 94 94 )))|((( 95 95 Meno 96 96 ))) 97 - (% class="" %)|(((96 +|((( 98 98 1.0 99 99 )))|((( 100 100 29.05.2024 ... ... @@ -103,7 +103,7 @@ 103 103 )))|((( 104 104 Gabriel Rusznyák 105 105 ))) 106 - (% class="" %)|(((105 +|((( 107 107 2.0 108 108 )))|((( 109 109 30.5.2024 ... ... @@ -119,7 +119,6 @@ 119 119 120 120 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 121 121 122 -\\ 123 123 124 124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 125 125 ... ... @@ -128,22 +128,22 @@ 128 128 == {{id name="projekt_2641_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy == 129 129 130 130 (% class="wrapped" %) 131 - (% class="" %)|(((129 +|((( 132 132 SKRATKA/POJEM 133 133 )))|((( 134 134 POPIS 135 135 ))) 136 - (% class="" %)|(((134 +|((( 137 137 Active Directory 138 138 )))|((( 139 139 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze. 140 140 ))) 141 - (% class="" %)|(((139 +|((( 142 142 BIA 143 143 )))|((( 144 144 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností 145 145 ))) 146 - (% class="" %)|(((144 +|((( 147 147 BCM 148 148 )))|((( 149 149 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov, ... ... @@ -150,113 +150,107 @@ 150 150 151 151 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident 152 152 ))) 153 - (% class="" %)|(((151 +|((( 154 154 Core 155 155 )))|((( 156 156 Next Generation Firewall 157 157 ))) 158 - (% class="" %)|(((156 +|((( 159 159 DAC kábel 160 160 )))|((( 161 161 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov. 162 162 ))) 163 - (% class="" %)|(((161 +|((( 164 164 EDR riešenie 165 165 )))|((( 166 166 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia 167 167 ))) 168 - (% class="" %)|(((166 +|((( 169 169 EPS 170 170 )))|((( 171 171 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne 172 172 ))) 173 - (% class="" %)|(((171 +|((( 174 174 Firewall 175 175 )))|((( 176 176 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami 177 177 ))) 178 - (% class="" %)|(((176 +|((( 179 179 GDPR 180 180 )))|((( 181 181 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov 182 182 ))) 183 - (% class="" %)|(((181 +|((( 184 184 HW 185 185 )))|((( 186 186 Hardvér 187 187 ))) 188 - (% class="" %)|(((186 +|((( 189 189 LAN 190 190 )))|((( 191 191 Lokálna (vnútorná) počítačová sieť (Local Area Network) 192 192 ))) 193 - (% class="" %)|(((191 +|((( 194 194 Log 195 195 )))|((( 196 196 Záznam činnosti 197 197 ))) 198 - (% class="" %)|(((196 +|((( 199 199 MKB 200 200 )))|((( 201 201 Manažér kybernetickej bezpečnosti 202 202 ))) 203 - (% class="" %)|(((201 +|((( 204 204 SIEM 205 205 )))|((( 206 206 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management) 207 207 ))) 208 - (% class="" %)|(((206 +|((( 209 209 Spam 210 210 )))|((( 211 211 Spam je nevyžiadaná a hromadne rozosielaná správa 212 212 ))) 213 - (% class="" %)|(((211 +|((( 214 214 sw 215 215 )))|((( 216 216 Softvér 217 217 ))) 218 - (% class="" %)|(((216 +|((( 219 219 Switch 220 220 )))|((( 221 221 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub). 222 222 ))) 223 - (% class="" %)|(((221 +|((( 224 224 TCP 225 225 )))|((( 226 226 Protokol riadenia prenosu (angl. Transmission Control Protocol) 227 227 ))) 228 - (% class="" %)|(((226 +|((( 229 229 UJS 230 230 )))|((( 231 231 Univerzita J. Selyeho 232 232 ))) 233 - (% class="" %)|(((231 +|((( 234 234 UPS 235 235 )))|((( 236 236 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté. 237 237 ))) 238 - (% class="" %)|(((236 +|((( 239 239 VPN 240 240 )))|((( 241 241 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete. 242 242 ))) 243 243 244 -\\ 245 245 246 -\\ 247 247 248 248 == {{id name="projekt_2641_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek == 249 249 250 -\\ 251 251 252 252 N/A 253 253 254 -** 255 -** 256 256 257 257 = {{id name="projekt_2641_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 258 258 259 - 260 260 261 261 == {{id name="projekt_2641_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie == 262 262 ... ... @@ -273,7 +273,6 @@ 273 273 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti, 274 274 * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB. 275 275 276 - 277 277 278 278 Po implementácii projektu bude UJS pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. 279 279 ... ... @@ -281,7 +281,7 @@ 281 281 282 282 Hlavnými beneficientom projektu je UJS a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UJS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 283 283 284 -Predpokladaný rozpočet projektu: **488 061,88 €** \\275 +Predpokladaný rozpočet projektu: **488 061,88 €** 285 285 286 286 == {{id name="projekt_2641_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu == 287 287 ... ... @@ -293,7 +293,6 @@ 293 293 294 294 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy. 295 295 296 -\\ 297 297 298 298 **Hlavné identifikované riziká, resp. nedostatky** 299 299 ... ... @@ -305,19 +305,16 @@ 305 305 306 306 Vykonaná analýza konštatovala skutočnosť, že UJS nemá vytvorenú bezpečnostnú segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanej analýzy. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 307 307 308 -\\ 309 309 310 310 * **Aktualizácia / upgrade serverovej infraštruktúry** 311 311 312 312 Vykonaná analýza konštatovala morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú funkcionalitu potrebnú pre bezpečnú prevádzku informačných systémov, nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva. 313 313 314 -\\ 315 315 316 316 * **Zálohovanie** 317 317 318 318 V organizácii chýba zadefinovanie zálohovacích plánov pre dôležité systémy, Nie sú vypracované postupy zálohovania a postupy na obnovu siete a informačných systémov po ich narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. V organizácii nie je implementovaný systému zálohovania. 319 319 320 -\\ 321 321 322 322 * **Centrálny manažment logov** 323 323 ... ... @@ -327,19 +327,16 @@ 327 327 328 328 Samotné vyhľadávanie je komplikované riešené priamo prostriedkami operačného systému, pričom logy nie sú po pridelení týchto prístupov chránené proti manipulácii. 329 329 330 -\\ 331 331 332 332 * **Centrálny manažment siete** 333 333 334 334 V organizácii nie je nasadený nástroj, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. Chýba komplexný prehľad o sieti, informácie o výkone aplikácií a siete. Nie je realizovaná identifikácia a reporting pre podozrivé , škodlivé a nežiaduce aplikácie. 335 335 336 -\\ 337 337 338 338 * **Detegovanie zraniteľností** 339 339 340 340 Zrealizovaná analýza konštatovala, že UJS nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí. 341 341 342 -\\ 343 343 344 344 **Odporúčania** vyplývajúce z realizovanej analýzy, ktoré sú rovnako predmetom predkladaného projektu sú nasledovné: 345 345 ... ... @@ -354,7 +354,7 @@ 354 354 * Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby; 355 355 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat; 356 356 * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel; 357 -* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 341 +* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 358 358 * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov; 359 359 * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie; 360 360 * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov; ... ... @@ -370,7 +370,6 @@ 370 370 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 371 371 * implementácia systému zálohovania. 372 372 373 -\\ 374 374 375 375 Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov. 376 376 ... ... @@ -380,13 +380,11 @@ 380 380 381 381 V rámci projektu bude univerzita realizovať činnosti, ktoré predstavujú reakciu univerzity na analýzy bezpečnosti ukončenej v apríli 2024 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**. 382 382 383 -\\ 384 384 385 385 [[image:attach:image-2024-5-31_9-15-43.png||width="632"]] 386 386 387 387 Obrázok 1 Biznis funkcie / podaktivity projektu 388 388 389 -\\ 390 390 391 391 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3): 392 392 ... ... @@ -403,7 +403,6 @@ 403 403 * Metodika analýzy rizík a dopadov, 404 404 * Analýza rizík Univerzity J. Selyeho. 405 405 406 -\\ 407 407 408 408 Pri vypracovávaní dokumentácie bude žiadateľ vychádzať z Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. 409 409 ... ... @@ -427,20 +427,17 @@ 427 427 428 428 Podrobný popis jednotlivých komponentov a ich funkcionalít je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva 429 429 430 - 431 431 432 432 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2). 433 433 434 -\\ 435 435 436 436 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti. 437 437 438 - 439 439 440 440 == {{id name="projekt_2641_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi == 441 441 442 442 (% class="wrapped" %) 443 - (% class="" %)|(((420 +|((( 444 444 ID 445 445 )))|((( 446 446 AKTÉR / STAKEHOLDER ... ... @@ -453,7 +453,7 @@ 453 453 454 454 (MetaIS kód a názov ISVS) 455 455 ))) 456 - (% class="" %)|(((433 +|((( 457 457 1. 458 458 )))|((( 459 459 Univerzita J. Selyeho ... ... @@ -478,7 +478,7 @@ 478 478 479 479 isvs_14261 CREPČ2 - Centrálny register evidencie publikačnej činnosti 480 480 ))) 481 - (% class="" %)|(((458 +|((( 482 482 2. 483 483 )))|((( 484 484 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -490,14 +490,12 @@ 490 490 - 491 491 ))) 492 492 493 -\\ 494 494 495 -\\ 496 496 497 497 == {{id name="projekt_2641_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu == 498 498 499 499 (% class="wrapped" %) 500 - (% class="" %)|(((475 +|((( 501 501 ID 502 502 )))|((( 503 503 Názov cieľa ... ... @@ -506,7 +506,7 @@ 506 506 )))|((( 507 507 Spôsob realizácie strategického cieľa 508 508 ))) 509 - (% class="" %)|(((484 +|((( 510 510 C_01 511 511 )))|((( 512 512 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom ... ... @@ -517,12 +517,12 @@ 517 517 518 518 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte 519 519 ))) 520 - (% class="" %)|(((495 +|((( 521 521 C_01 522 522 )))|((( 523 523 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom 524 524 525 - \\500 + 526 526 )))|((( 527 527 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy) 528 528 )))|((( ... ... @@ -533,16 +533,14 @@ 533 533 534 534 **~ ** 535 535 536 -\\ 537 537 538 538 **~ ** 539 539 540 540 == {{id name="projekt_2641_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) == 541 541 542 -\\ 543 543 544 544 (% class="wrapped" %) 545 - (% class="" %)|(((518 +|((( 546 546 ID 547 547 )))|((( 548 548 ID/Názov cieľa ... ... @@ -554,13 +554,13 @@ 554 554 ukazovateľa 555 555 )))|((( 556 556 Merná jednotka 557 - \\530 + 558 558 )))|((( 559 559 AS IS 560 560 merateľné hodnoty 561 561 (aktuálne) 562 562 )))|((( 563 -TO BE 536 +TO BE 564 564 Merateľné hodnoty 565 565 (cieľové hodnoty) 566 566 )))|((( ... ... @@ -568,7 +568,7 @@ 568 568 )))|((( 569 569 Pozn. 570 570 ))) 571 - (% class="" %)|(((544 +|((( 572 572 MU_01 573 573 )))|((( 574 574 C_01 ... ... @@ -589,7 +589,7 @@ 589 589 )))|((( 590 590 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UJS 591 591 ))) 592 - (% class="" %)|(((565 +|((( 593 593 MU_02 594 594 )))|((( 595 595 C_01 ... ... @@ -608,7 +608,6 @@ 608 608 )))|((( 609 609 1 796 610 610 611 -\\ 612 612 613 613 1 663 študentov + 133 pedagogických a vedeckých pracovníkov 614 614 )))|((( ... ... @@ -617,9 +617,7 @@ 617 617 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UJS 618 618 ))) 619 619 620 -\\ 621 621 622 -\\ 623 623 624 624 == {{id name="projekt_2641_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa == 625 625 ... ... @@ -631,7 +631,6 @@ 631 631 632 632 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu. 633 633 634 -\\ 635 635 636 636 **~ ** 637 637 ... ... @@ -639,13 +639,11 @@ 639 639 640 640 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI 641 641 642 -\\ 643 643 644 644 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry == 645 645 646 646 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy: 647 647 648 -\\ 649 649 650 650 1. **Ponechanie súčasného stavu** 651 651 ... ... @@ -659,14 +659,12 @@ 659 659 660 660 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení. 661 661 662 -\\ 663 663 664 -\\ 665 665 666 666 == {{id name="projekt_2641_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza == 667 667 668 668 (% class="wrapped" %) 669 - (% class="" %)|(((634 +|((( 670 670 **// //** 671 671 )))|((( 672 672 KRITÉRIUM ... ... @@ -677,7 +677,7 @@ 677 677 )))|((( 678 678 MIRRI SR 679 679 ))) 680 - (% class="" %)|(% rowspan="3" %)(((645 +|(% rowspan="3" %)((( 681 681 BIZNIS VRSTVA 682 682 683 683 // // ... ... @@ -692,7 +692,7 @@ 692 692 )))|((( 693 693 X 694 694 ))) 695 - (% class="" %)|(((660 +|((( 696 696 Kritérium B 697 697 698 698 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -703,7 +703,7 @@ 703 703 )))|((( 704 704 X 705 705 ))) 706 - (% class="" %)|(((671 +|((( 707 707 Kritérium C 708 708 709 709 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -712,13 +712,10 @@ 712 712 )))|((( 713 713 X 714 714 )))|((( 715 - \\680 + 716 716 ))) 717 717 718 -\\ 719 719 720 -** 721 -** 722 722 723 723 **~ ** 724 724 ... ... @@ -725,7 +725,7 @@ 725 725 **Vyhodnotenie MCA** 726 726 727 727 (% class="wrapped" %) 728 - (% class="" %)|(((690 +|((( 729 729 Zoznam kritérií 730 730 )))|((( 731 731 Alt. 1 ... ... @@ -746,7 +746,7 @@ 746 746 747 747 dosiahnutia 748 748 ))) 749 - (% class="" %)|(((711 +|((( 750 750 Kritérium A 751 751 752 752 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO) ... ... @@ -763,7 +763,7 @@ 763 763 )))|((( 764 764 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB. 765 765 ))) 766 - (% class="" %)|(((728 +|((( 767 767 Kritérium B 768 768 769 769 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO) ... ... @@ -780,7 +780,7 @@ 780 780 )))|((( 781 781 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti. 782 782 ))) 783 - (% class="" %)|(((745 +|((( 784 784 Kritérium C 785 785 786 786 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti ... ... @@ -798,7 +798,6 @@ 798 798 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti. 799 799 ))) 800 800 801 -\\ 802 802 803 803 // // 804 804 ... ... @@ -806,21 +806,17 @@ 806 806 807 807 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu 808 808 809 - 810 810 811 811 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry == 812 812 813 813 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania. 814 814 815 -\\ 816 816 817 -\\ 818 818 819 819 **~ ** 820 820 821 821 = {{id name="projekt_2641_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 822 822 823 -\\ 824 824 825 825 Výstupom projektu budú: 826 826 ... ... @@ -828,11 +828,9 @@ 828 828 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)), 829 829 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2)) 830 830 831 -\\ 832 832 833 833 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím). 834 834 835 -\\ 836 836 837 837 = {{id name="projekt_2641_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 838 838 ... ... @@ -842,7 +842,6 @@ 842 842 843 843 Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje) 844 844 845 -\\ 846 846 847 847 // // 848 848 ... ... @@ -852,43 +852,36 @@ 852 852 853 853 Projekt nebuduje koncové služby. 854 854 855 -\\ 856 856 857 857 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 858 858 859 859 Projekt nebuduje/nerozvíja ISVS 860 860 861 -\\ 862 862 863 863 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 864 864 865 865 Projekt nebuduje aplikačné služby. 866 866 867 -\\ 868 868 869 869 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán === 870 870 871 871 V rámci projektu nebude realizovaná integrácia. 872 872 873 -\\ 874 874 875 875 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 876 876 877 877 Projekt nebuduje aplikačné služby. 878 878 879 -\\ 880 880 881 881 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 882 882 883 883 Projekt nebude poskytovať údaje do IS CSRÚ. 884 884 885 -\\ 886 886 887 887 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 888 888 889 889 Projekt nebude konzumovať údaje z IS CSRÚ. 890 890 891 -\\ 892 892 893 893 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 894 894 ... ... @@ -900,100 +900,97 @@ 900 900 901 901 = {{id name="projekt_2641_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 902 902 903 - 904 904 905 905 == {{id name="projekt_2641_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov == 906 906 907 907 (% class="wrapped" %) 908 - (% class="" %)|(((854 +|((( 909 909 Náklady 910 910 )))|((( 911 - \\857 + 912 912 ))) 913 - (% class="" %)|(((859 +|((( 914 914 Dokumentačná časť 915 915 )))|((( 916 916 27 660,00 € 917 917 ))) 918 - (% class="" %)|(((864 +|((( 919 919 Audit kybernetickej bezpečnosti 920 920 )))|((( 921 921 9 400,00 € 922 922 ))) 923 - (% class="" %)|(((869 +|((( 924 924 **IT - CAPEX** 925 925 )))|((( 926 - \\872 + 927 927 ))) 928 - (% class="" %)|(((874 +|((( 929 929 Práce/služby 930 930 )))|((( 931 - \\877 + 932 932 ))) 933 - (% class="" %)|(((879 +|((( 934 934 Aplikácie 935 935 )))|((( 936 936 // // 937 937 ))) 938 - (% class="" %)|(((884 +|((( 939 939 SW 940 940 )))|((( 941 941 51 912,00 € 942 942 ))) 943 - (% class="" %)|(((889 +|((( 944 944 SW – súvisiace práce 945 945 )))|((( 946 946 39 640,00 € 947 947 ))) 948 - (% class="" %)|(((894 +|((( 949 949 HW 950 950 )))|((( 951 951 264 505,60 € 952 952 ))) 953 - (% class="" %)|(((899 +|((( 954 954 HW – súvisiace práce 955 955 )))|((( 956 956 51 220,00 € 957 957 ))) 958 - (% class="" %)|(((904 +|((( 959 959 Mzdové výdavky 960 960 )))|((( 961 961 11 795,00 € 962 962 ))) 963 - (% class="" %)|(((909 +|((( 964 964 Paušálna sadzba – nepriame výdavky 965 965 )))|((( 966 966 31 929,28 € 967 967 ))) 968 - (% class="" %)|(((914 +|((( 969 969 **IT - OPEX- prevádzka** 970 970 )))|((( 971 - \\917 + 972 972 ))) 973 - (% class="" %)|(((919 +|((( 974 974 Aplikácie 975 975 )))|((( 976 976 // // 977 977 ))) 978 - (% class="" %)|(((924 +|((( 979 979 SW 980 980 )))|((( 981 - \\927 + 982 982 ))) 983 - (% class="" %)|(((929 +|((( 984 984 HW 985 985 )))|((( 986 - \\932 + 987 987 ))) 988 988 989 - 990 990 991 - 992 992 993 993 = {{id name="projekt_2641_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA = 994 994 995 995 (% class="wrapped" %) 996 - (% class="" %)|(((940 +|((( 997 997 ID 998 998 )))|((( 999 999 FÁZA/AKTIVITA ... ... @@ -1008,7 +1008,7 @@ 1008 1008 )))|((( 1009 1009 POZNÁMKA 1010 1010 ))) 1011 - (% class="" %)|(((955 +|((( 1012 1012 1. 1013 1013 )))|((( 1014 1014 Prípravná fáza a Iniciačná fáza ... ... @@ -1019,7 +1019,7 @@ 1019 1019 )))|((( 1020 1020 vrátane prípravy a realizácie verejného obstarávania 1021 1021 ))) 1022 - (% class="" %)|(((966 +|((( 1023 1023 2. 1024 1024 )))|((( 1025 1025 Realizačná fáza ... ... @@ -1028,9 +1028,9 @@ 1028 1028 )))|((( 1029 1029 04/2027 1030 1030 )))|((( 1031 - \\975 + 1032 1032 ))) 1033 - (% class="" %)|(((977 +|((( 1034 1034 2a 1035 1035 )))|((( 1036 1036 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti ... ... @@ -1039,9 +1039,9 @@ 1039 1039 )))|((( 1040 1040 04/2027 1041 1041 )))|((( 1042 - \\986 + 1043 1043 ))) 1044 - (% class="" %)|(((988 +|((( 1045 1045 3. 1046 1046 )))|((( 1047 1047 Dokončovacia fáza ... ... @@ -1050,9 +1050,9 @@ 1050 1050 )))|((( 1051 1051 06/2027 1052 1052 )))|((( 1053 - \\997 + 1054 1054 ))) 1055 - (% class="" %)|(((999 +|((( 1056 1056 4. 1057 1057 )))|((( 1058 1058 Podpora prevádzky (SLA) ... ... @@ -1061,16 +1061,14 @@ 1061 1061 )))|((( 1062 1062 06/2032 1063 1063 )))|((( 1064 - \\1008 + 1065 1065 ))) 1066 1066 1067 -\\ 1068 1068 1069 1069 **Projekt bude realizovaný metódou Waterfall** 1070 1070 1071 1071 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1072 1072 1073 -\\ 1074 1074 1075 1075 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**. 1076 1076 ... ... @@ -1080,13 +1080,10 @@ 1080 1080 1081 1081 // // 1082 1082 1083 -\\ 1084 1084 1085 -\\ 1086 1086 1087 1087 = {{id name="projekt_2641_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1088 1088 1089 -\\ 1090 1090 1091 1091 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení: 1092 1092 ... ... @@ -1104,10 +1104,9 @@ 1104 1104 * biznis vlastník, 1105 1105 * manažér kybernetickej a informačnej bezpečnosti, 1106 1106 1107 -\\ 1108 1108 1109 1109 (% class="wrapped" %) 1110 - (% class="" %)|(((1048 +|((( 1111 1111 ID 1112 1112 )))|((( 1113 1113 Meno a Priezvisko ... ... @@ -1118,10 +1118,10 @@ 1118 1118 )))|((( 1119 1119 Rola v projekte 1120 1120 ))) 1121 - (% class="" %)|(((1059 +|((( 1122 1122 1. 1123 1123 )))|((( 1124 - \\1062 + 1125 1125 )))|((( 1126 1126 rektor / prorektor 1127 1127 )))|((( ... ... @@ -1129,25 +1129,25 @@ 1129 1129 )))|((( 1130 1130 Predseda RV 1131 1131 ))) 1132 - (% class="" %)|(((1070 +|((( 1133 1133 2. 1134 1134 )))|((( 1135 - \\1073 + 1136 1136 )))|((( 1137 1137 riaditeľ 1138 1138 1139 1139 Centra informačných služieb Univerzity J. Selyeho 1140 1140 1141 - \\1079 + 1142 1142 )))|((( 1143 1143 UJS 1144 1144 )))|((( 1145 1145 Člen RV 1146 1146 ))) 1147 - (% class="" %)|(((1085 +|((( 1148 1148 3. 1149 1149 )))|((( 1150 - \\1088 + 1151 1151 )))|((( 1152 1152 manažér kybernetickej bezpečnosti 1153 1153 )))|((( ... ... @@ -1155,10 +1155,10 @@ 1155 1155 )))|((( 1156 1156 Člen RV 1157 1157 ))) 1158 - (% class="" %)|(((1096 +|((( 1159 1159 4. 1160 1160 )))|((( 1161 - \\1099 + 1162 1162 )))|((( 1163 1163 zástupca dodávateľa 1164 1164 )))|((( ... ... @@ -1167,18 +1167,15 @@ 1167 1167 Člen RV bez hlasovacieho práva 1168 1168 ))) 1169 1169 1170 -\\ 1171 1171 1172 1172 [[image:attach:image-2024-5-31_9-18-22.png||height="250"]] 1173 1173 1174 -\\ 1175 1175 1176 1176 == {{id name="projekt_2641_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE == 1177 1177 1178 -\\ 1179 1179 1180 1180 (% class="wrapped" %) 1181 - (% class="" %)|(((1116 +|((( 1182 1182 **Projektová rola:** 1183 1183 )))|((( 1184 1184 **~ ** ... ... @@ -1185,22 +1185,20 @@ 1185 1185 1186 1186 **PROJEKTOVÝ MANAŽÉR** 1187 1187 1188 - \\1123 + 1189 1189 ))) 1190 - (% class="" %)|(((1125 +|((( 1191 1191 **Stručný popis:** 1192 1192 )))|((( 1193 1193 · zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. 1194 1194 1195 -\\ 1196 1196 1197 1197 · zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1198 1198 1199 -\\ 1200 1200 1201 1201 · zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1202 1202 ))) 1203 - (% class="" %)|(((1136 +|((( 1204 1204 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1205 1205 )))|((( 1206 1206 Zodpovedný za: ... ... @@ -1253,9 +1253,9 @@ 1253 1253 1254 1254 · Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1255 1255 1256 - \\1189 + 1257 1257 ))) 1258 - (% class="" %)|(((1191 +|((( 1259 1259 **Odporúčané kvalifikačné predpoklady** 1260 1260 )))|((( 1261 1261 · Certifikácia - Prince 2 ... ... @@ -1267,10 +1267,9 @@ 1267 1267 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1268 1268 ))) 1269 1269 1270 -\\ 1271 1271 1272 1272 (% class="wrapped" %) 1273 - (% class="" %)|(((1205 +|((( 1274 1274 **Projektová rola:** 1275 1275 )))|((( 1276 1276 **~ ** ... ... @@ -1277,25 +1277,23 @@ 1277 1277 1278 1278 **KĽUČOVÝ POUŽIVATEĽ **(end user) 1279 1279 1280 - \\1212 + 1281 1281 ))) 1282 - (% class="" %)|(((1214 +|((( 1283 1283 **Stručný popis:** 1284 1284 )))|((( 1285 1285 · zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. 1286 1286 1287 -\\ 1288 1288 1289 1289 · zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. 1290 1290 1291 -\\ 1292 1292 1293 1293 · Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov 1294 1294 ))) 1295 - (% class="" %)|(((1225 +|((( 1296 1296 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1297 1297 )))|((( 1298 - \\1228 + 1299 1299 1300 1300 Zodpovedný za: 1301 1301 ... ... @@ -1327,13 +1327,12 @@ 1327 1327 1328 1328 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1329 1329 1330 - \\1260 + 1331 1331 ))) 1332 1332 1333 -\\ 1334 1334 1335 1335 (% class="wrapped" %) 1336 - (% class="" %)|(((1265 +|((( 1337 1337 **Projektová rola:** 1338 1338 )))|((( 1339 1339 **~ ** ... ... @@ -1340,9 +1340,9 @@ 1340 1340 1341 1341 **IT ARCHITEKT** 1342 1342 1343 - \\1272 + 1344 1344 ))) 1345 - (% class="" %)|(((1274 +|((( 1346 1346 **Stručný popis:** 1347 1347 )))|((( 1348 1348 · zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1351,10 +1351,10 @@ 1351 1351 1352 1352 · zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia. 1353 1353 ))) 1354 - (% class="" %)|(((1283 +|((( 1355 1355 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1356 1356 )))|((( 1357 - \\1286 + 1358 1358 1359 1359 Zodpovedný za: 1360 1360 ... ... @@ -1412,12 +1412,12 @@ 1412 1412 1413 1413 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1414 1414 1415 - \\1344 + 1416 1416 ))) 1417 - (% class="" %)|(((1346 +|((( 1418 1418 **Odporúčané kvalifikačné predpoklady** 1419 1419 )))|((( 1420 - \\1349 + 1421 1421 1422 1422 · Certifikácia - Togaf 1423 1423 ... ... @@ -1425,13 +1425,12 @@ 1425 1425 1426 1426 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1427 1427 1428 - \\1357 + 1429 1429 ))) 1430 1430 1431 -\\ 1432 1432 1433 1433 (% class="wrapped" %) 1434 - (% class="" %)|(((1362 +|((( 1435 1435 **Projektová rola:** 1436 1436 )))|((( 1437 1437 **~ ** ... ... @@ -1438,9 +1438,9 @@ 1438 1438 1439 1439 **IT ANALYTIK** 1440 1440 1441 - \\1369 + 1442 1442 ))) 1443 - (% class="" %)|(((1371 +|((( 1444 1444 **Stručný popis:** 1445 1445 )))|((( 1446 1446 · zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1453,10 +1453,10 @@ 1453 1453 1454 1454 · Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad). 1455 1455 ))) 1456 - (% class="" %)|(((1384 +|((( 1457 1457 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1458 1458 )))|((( 1459 - \\1387 + 1460 1460 1461 1461 Zodpovedný za: 1462 1462 ... ... @@ -1496,31 +1496,30 @@ 1496 1496 1497 1497 · Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1498 1498 1499 - \\1427 + 1500 1500 ))) 1501 - (% class="" %)|(((1429 +|((( 1502 1502 **Odporúčané kvalifikačné predpoklady** 1503 1503 )))|((( 1504 - \\1432 + 1505 1505 1506 1506 · Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent 1507 1507 1508 1508 · Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou. 1509 1509 1510 - \\1438 + 1511 1511 ))) 1512 - (% class="" %)|(((1440 +|((( 1513 1513 **Poznámka** 1514 1514 )))|((( 1515 - \\1443 + 1516 1516 1517 - \\1445 + 1518 1518 ))) 1519 1519 1520 -\\ 1521 1521 1522 1522 (% class="wrapped" %) 1523 - (% class="" %)|(((1450 +|((( 1524 1524 **Projektová rola:** 1525 1525 )))|((( 1526 1526 **~ ** ... ... @@ -1527,18 +1527,17 @@ 1527 1527 1528 1528 **VLASTNÍK PROCESOV **(biznis vlastník) 1529 1529 1530 - \\1457 + 1531 1531 ))) 1532 - (% class="" %)|(((1459 +|((( 1533 1533 **Stručný popis:** 1534 1534 )))|((( 1535 1535 · zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS. 1536 1536 1537 -\\ 1538 1538 1539 1539 · zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu. 1540 1540 ))) 1541 - (% class="" %)|(((1467 +|((( 1542 1542 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1543 1543 )))|((( 1544 1544 Zodpovedný za: ... ... @@ -1589,13 +1589,12 @@ 1589 1589 1590 1590 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1591 1591 1592 - \\1518 + 1593 1593 ))) 1594 1594 1595 -\\ 1596 1596 1597 1597 (% class="wrapped" %) 1598 - (% class="" %)|(((1523 +|((( 1599 1599 **Projektová rola:** 1600 1600 )))|((( 1601 1601 **~ ** ... ... @@ -1604,7 +1604,7 @@ 1604 1604 1605 1605 **~ ** 1606 1606 ))) 1607 - (% class="" %)|(((1532 +|((( 1608 1608 **Stručný popis:** 1609 1609 )))|((( 1610 1610 · zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. ... ... @@ -1611,7 +1611,6 @@ 1611 1611 1612 1612 · koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti 1613 1613 1614 -\\ 1615 1615 1616 1616 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:** 1617 1617 ... ... @@ -1623,7 +1623,7 @@ 1623 1623 1624 1624 b) ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1625 1625 ))) 1626 - (% class="" %)|(((1550 +|((( 1627 1627 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií** 1628 1628 )))|((( 1629 1629 Zodpovedný za: ... ... @@ -1697,9 +1697,7 @@ 1697 1697 · plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1698 1698 ))) 1699 1699 1700 -\\ 1701 1701 1702 -\\ 1703 1703 1704 1704 = {{id name="projekt_2641_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1705 1705 ... ... @@ -1707,12 +1707,9 @@ 1707 1707 1708 1708 = {{id name="projekt_2641_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1709 1709 1710 -\\ 1711 1711 1712 1712 **Príloha : **Zoznam rizík a závislostí (.xls) 1713 1713 1714 -\\ 1715 1715 1716 -\\ 1717 1717 1718 1718 [1] Spoločné moduly podľa zákona č. 305/2013 e-Governmente