Naposledy upravil Admin-metais MetaIS 2024/11/07 13:12

Z verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 5.1
upravil gabriel_rusznyak
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2641_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2641.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.gabriel_rusznyak
Obsah
... ... @@ -4,29 +4,30 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 +\\
7 7  
8 8  (% class="wrapped" %)
9 -|(((
10 +(% class="" %)|(((
10 10  Povinná osoba
11 11  )))|(((
12 12  Univerzita J. Selyeho
13 13  )))
14 -|(((
15 +(% class="" %)|(((
15 15  Názov projektu
16 16  )))|(((
17 17  Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho
18 18  )))
19 -|(((
20 +(% class="" %)|(((
20 20  Zodpovedná osoba za projekt
21 21  )))|(((
22 22  Mgr. Péter Zakar, riaditeľ Centra informačných služieb Univerzity J. Selyeho
23 23  )))
24 -|(((
25 +(% class="" %)|(((
25 25  Realizátor projektu
26 26  )))|(((
27 27  Univerzita J. Selyeho
28 28  )))
29 -|(((
30 +(% class="" %)|(((
30 30  Vlastník projektu
31 31  )))|(((
32 32  Univerzita J. Selyeho
... ... @@ -37,7 +37,7 @@
37 37  **Schvaľovanie dokumentu**
38 38  
39 39  (% class="wrapped" %)
40 -|(((
41 +(% class="" %)|(((
41 41  Položka
42 42  )))|(((
43 43  Meno a priezvisko
... ... @@ -52,7 +52,7 @@
52 52  
53 53  (alebo elektronický súhlas)
54 54  )))
55 -|(((
56 +(% class="" %)|(((
56 56  Vypracoval
57 57  )))|(((
58 58  Gabriel Rusznyák
... ... @@ -63,9 +63,9 @@
63 63  )))|(((
64 64  29.5.2024
65 65  )))|(((
66 -
67 +\\
67 67  )))
68 -|(((
69 +(% class="" %)|(((
69 69  Schválil
70 70  )))|(((
71 71  Péter Zakar
... ... @@ -76,7 +76,7 @@
76 76  )))|(((
77 77  30.5.2024
78 78  )))|(((
79 -
80 +\\
80 80  )))
81 81  
82 82  **~ **
... ... @@ -84,7 +84,7 @@
84 84  = {{id name="projekt_2641_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
85 85  
86 86  (% class="wrapped" %)
87 -|(((
88 +(% class="" %)|(((
88 88  Verzia
89 89  )))|(((
90 90  Dátum
... ... @@ -93,7 +93,7 @@
93 93  )))|(((
94 94  Meno
95 95  )))
96 -|(((
97 +(% class="" %)|(((
97 97  1.0
98 98  )))|(((
99 99  29.05.2024
... ... @@ -102,7 +102,7 @@
102 102  )))|(((
103 103  Gabriel Rusznyák
104 104  )))
105 -|(((
106 +(% class="" %)|(((
106 106  2.0
107 107  )))|(((
108 108  30.5.2024
... ... @@ -118,6 +118,7 @@
118 118  
119 119  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
120 120  
122 +\\
121 121  
122 122  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
123 123  
... ... @@ -126,22 +126,22 @@
126 126  == {{id name="projekt_2641_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
127 127  
128 128  (% class="wrapped" %)
129 -|(((
131 +(% class="" %)|(((
130 130  SKRATKA/POJEM
131 131  )))|(((
132 132  POPIS
133 133  )))
134 -|(((
136 +(% class="" %)|(((
135 135  Active Directory
136 136  )))|(((
137 137  Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
138 138  )))
139 -|(((
141 +(% class="" %)|(((
140 140  BIA
141 141  )))|(((
142 142  Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
143 143  )))
144 -|(((
146 +(% class="" %)|(((
145 145  BCM
146 146  )))|(((
147 147  Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
... ... @@ -148,107 +148,113 @@
148 148  
149 149  ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
150 150  )))
151 -|(((
153 +(% class="" %)|(((
152 152  Core
153 153  )))|(((
154 154  Next Generation Firewall
155 155  )))
156 -|(((
158 +(% class="" %)|(((
157 157  DAC kábel
158 158  )))|(((
159 159  Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
160 160  )))
161 -|(((
163 +(% class="" %)|(((
162 162  EDR riešenie
163 163  )))|(((
164 164  EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
165 165  )))
166 -|(((
168 +(% class="" %)|(((
167 167  EPS
168 168  )))|(((
169 169  EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
170 170  )))
171 -|(((
173 +(% class="" %)|(((
172 172  Firewall
173 173  )))|(((
174 174  Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
175 175  )))
176 -|(((
178 +(% class="" %)|(((
177 177  GDPR
178 178  )))|(((
179 179  Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
180 180  )))
181 -|(((
183 +(% class="" %)|(((
182 182  HW
183 183  )))|(((
184 184  Hardvér
185 185  )))
186 -|(((
188 +(% class="" %)|(((
187 187  LAN
188 188  )))|(((
189 189  Lokálna (vnútorná) počítačová sieť (Local Area Network)
190 190  )))
191 -|(((
193 +(% class="" %)|(((
192 192  Log
193 193  )))|(((
194 194  Záznam činnosti
195 195  )))
196 -|(((
198 +(% class="" %)|(((
197 197  MKB
198 198  )))|(((
199 199  Manažér kybernetickej bezpečnosti
200 200  )))
201 -|(((
203 +(% class="" %)|(((
202 202  SIEM
203 203  )))|(((
204 204  Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
205 205  )))
206 -|(((
208 +(% class="" %)|(((
207 207  Spam
208 208  )))|(((
209 209  Spam je nevyžiadaná a hromadne rozosielaná správa
210 210  )))
211 -|(((
213 +(% class="" %)|(((
212 212  sw
213 213  )))|(((
214 214  Softvér
215 215  )))
216 -|(((
218 +(% class="" %)|(((
217 217  Switch
218 218  )))|(((
219 219  Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
220 220  )))
221 -|(((
223 +(% class="" %)|(((
222 222  TCP
223 223  )))|(((
224 224  Protokol riadenia prenosu (angl. Transmission Control Protocol)
225 225  )))
226 -|(((
228 +(% class="" %)|(((
227 227  UJS
228 228  )))|(((
229 229  Univerzita J. Selyeho
230 230  )))
231 -|(((
233 +(% class="" %)|(((
232 232  UPS
233 233  )))|(((
234 234  Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
235 235  )))
236 -|(((
238 +(% class="" %)|(((
237 237  VPN
238 238  )))|(((
239 239  VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
240 240  )))
241 241  
244 +\\
242 242  
246 +\\
243 243  
244 244  == {{id name="projekt_2641_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
245 245  
250 +\\
246 246  
247 247  N/A
248 248  
254 +**
255 +**
249 249  
250 250  = {{id name="projekt_2641_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
251 251  
259 +
252 252  
253 253  == {{id name="projekt_2641_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
254 254  
... ... @@ -265,6 +265,7 @@
265 265  * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti,
266 266  * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB.
267 267  
276 +
268 268  
269 269  Po implementácii projektu bude UJS pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
270 270  
... ... @@ -272,7 +272,7 @@
272 272  
273 273  Hlavnými beneficientom projektu je UJS a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UJS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
274 274  
275 -Predpokladaný rozpočet projektu: **488 061,88 €**
284 +Predpokladaný rozpočet projektu: **488 061,88 €**\\
276 276  
277 277  == {{id name="projekt_2641_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu ==
278 278  
... ... @@ -284,6 +284,7 @@
284 284  
285 285  Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy.
286 286  
296 +\\
287 287  
288 288  **Hlavné identifikované riziká, resp. nedostatky**
289 289  
... ... @@ -295,16 +295,19 @@
295 295  
296 296  Vykonaná analýza konštatovala skutočnosť, že UJS nemá vytvorenú bezpečnostnú segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanej analýzy. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
297 297  
308 +\\
298 298  
299 299  * **Aktualizácia / upgrade serverovej infraštruktúry**
300 300  
301 301  Vykonaná analýza konštatovala morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú funkcionalitu potrebnú pre bezpečnú prevádzku informačných systémov, nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
302 302  
314 +\\
303 303  
304 304  * **Zálohovanie**
305 305  
306 306  V organizácii chýba zadefinovanie zálohovacích plánov pre dôležité systémy, Nie sú vypracované postupy zálohovania a postupy na obnovu siete a informačných systémov po ich narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. V organizácii nie je implementovaný systému zálohovania.
307 307  
320 +\\
308 308  
309 309  * **Centrálny manažment logov**
310 310  
... ... @@ -314,16 +314,19 @@
314 314  
315 315  Samotné vyhľadávanie je komplikované riešené priamo prostriedkami operačného systému, pričom logy nie sú po pridelení týchto prístupov chránené proti manipulácii.
316 316  
330 +\\
317 317  
318 318  * **Centrálny manažment siete**
319 319  
320 320  V organizácii nie je nasadený nástroj, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. Chýba komplexný prehľad o sieti, informácie o výkone aplikácií a siete. Nie je realizovaná identifikácia a reporting pre podozrivé , škodlivé a nežiaduce aplikácie.
321 321  
336 +\\
322 322  
323 323  * **Detegovanie zraniteľností**
324 324  
325 325  Zrealizovaná analýza konštatovala, že UJS nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí.
326 326  
342 +\\
327 327  
328 328  **Odporúčania** vyplývajúce z realizovanej analýzy, ktoré sú rovnako predmetom predkladaného projektu sú nasledovné:
329 329  
... ... @@ -338,7 +338,7 @@
338 338  * Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby;
339 339  * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat;
340 340  * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
341 -* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 
357 +* zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup,
342 342  * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov;
343 343  * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
344 344  * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
... ... @@ -354,6 +354,7 @@
354 354  * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
355 355  * implementácia systému zálohovania.
356 356  
373 +\\
357 357  
358 358  Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov.
359 359  
... ... @@ -363,11 +363,13 @@
363 363  
364 364  V rámci projektu bude univerzita realizovať činnosti, ktoré predstavujú reakciu univerzity na analýzy bezpečnosti ukončenej v apríli 2024 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
365 365  
383 +\\
366 366  
367 367  [[image:attach:image-2024-5-31_9-15-43.png||width="632"]]
368 368  
369 369  Obrázok 1 Biznis funkcie / podaktivity projektu
370 370  
389 +\\
371 371  
372 372  Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
373 373  
... ... @@ -384,6 +384,7 @@
384 384  * Metodika analýzy rizík a dopadov,
385 385  * Analýza rizík Univerzity J. Selyeho.
386 386  
406 +\\
387 387  
388 388  Pri vypracovávaní dokumentácie bude žiadateľ vychádzať z Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
389 389  
... ... @@ -407,17 +407,20 @@
407 407  
408 408  Podrobný popis jednotlivých komponentov a ich funkcionalít je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva
409 409  
430 +
410 410  
411 411  **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
412 412  
434 +\\
413 413  
414 414  Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
415 415  
438 +
416 416  
417 417  == {{id name="projekt_2641_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
418 418  
419 419  (% class="wrapped" %)
420 -|(((
443 +(% class="" %)|(((
421 421  ID
422 422  )))|(((
423 423  AKTÉR / STAKEHOLDER
... ... @@ -430,7 +430,7 @@
430 430  
431 431  (MetaIS kód a názov ISVS)
432 432  )))
433 -|(((
456 +(% class="" %)|(((
434 434  1.
435 435  )))|(((
436 436  Univerzita J. Selyeho
... ... @@ -455,7 +455,7 @@
455 455  
456 456  isvs_14261 CREPČ2 -  Centrálny register evidencie publikačnej činnosti
457 457  )))
458 -|(((
481 +(% class="" %)|(((
459 459  2.
460 460  )))|(((
461 461  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -467,12 +467,14 @@
467 467  -
468 468  )))
469 469  
493 +\\
470 470  
495 +\\
471 471  
472 472  == {{id name="projekt_2641_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
473 473  
474 474  (% class="wrapped" %)
475 -|(((
500 +(% class="" %)|(((
476 476  ID
477 477  )))|(((
478 478  Názov cieľa
... ... @@ -481,7 +481,7 @@
481 481  )))|(((
482 482  Spôsob realizácie strategického cieľa
483 483  )))
484 -|(((
509 +(% class="" %)|(((
485 485  C_01
486 486  )))|(((
487 487  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
... ... @@ -492,12 +492,12 @@
492 492  
493 493  Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
494 494  )))
495 -|(((
520 +(% class="" %)|(((
496 496  C_01
497 497  )))|(((
498 498  Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
499 499  
500 -
525 +\\
501 501  )))|(((
502 502  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
503 503  )))|(((
... ... @@ -508,14 +508,16 @@
508 508  
509 509  **~ **
510 510  
536 +\\
511 511  
512 512  **~ **
513 513  
514 514  == {{id name="projekt_2641_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
515 515  
542 +\\
516 516  
517 517  (% class="wrapped" %)
518 -|(((
545 +(% class="" %)|(((
519 519  ID
520 520  )))|(((
521 521  ID/Názov cieľa
... ... @@ -527,13 +527,13 @@
527 527  ukazovateľa
528 528  )))|(((
529 529  Merná jednotka
530 -
557 +\\
531 531  )))|(((
532 532  AS IS
533 533  merateľné hodnoty
534 534  (aktuálne)
535 535  )))|(((
536 -TO BE
563 +TO BE
537 537  Merateľné hodnoty
538 538  (cieľové hodnoty)
539 539  )))|(((
... ... @@ -541,7 +541,7 @@
541 541  )))|(((
542 542  Pozn.
543 543  )))
544 -|(((
571 +(% class="" %)|(((
545 545  MU_01
546 546  )))|(((
547 547  C_01
... ... @@ -562,7 +562,7 @@
562 562  )))|(((
563 563  Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UJS
564 564  )))
565 -|(((
592 +(% class="" %)|(((
566 566  MU_02
567 567  )))|(((
568 568  C_01
... ... @@ -581,6 +581,7 @@
581 581  )))|(((
582 582  1 796
583 583  
611 +\\
584 584  
585 585  1 663 študentov + 133 pedagogických a vedeckých pracovníkov
586 586  )))|(((
... ... @@ -589,7 +589,9 @@
589 589  Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UJS
590 590  )))
591 591  
620 +\\
592 592  
622 +\\
593 593  
594 594  == {{id name="projekt_2641_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
595 595  
... ... @@ -601,6 +601,7 @@
601 601  
602 602  Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
603 603  
634 +\\
604 604  
605 605  **~ **
606 606  
... ... @@ -608,11 +608,13 @@
608 608  
609 609  Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
610 610  
642 +\\
611 611  
612 612  == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
613 613  
614 614  Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
615 615  
648 +\\
616 616  
617 617  1. **Ponechanie súčasného stavu**
618 618  
... ... @@ -626,12 +626,14 @@
626 626  
627 627  Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
628 628  
662 +\\
629 629  
664 +\\
630 630  
631 631  == {{id name="projekt_2641_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
632 632  
633 633  (% class="wrapped" %)
634 -|(((
669 +(% class="" %)|(((
635 635  **// //**
636 636  )))|(((
637 637  KRITÉRIUM
... ... @@ -642,7 +642,7 @@
642 642  )))|(((
643 643  MIRRI SR
644 644  )))
645 -|(% rowspan="3" %)(((
680 +(% class="" %)|(% rowspan="3" %)(((
646 646  BIZNIS VRSTVA
647 647  
648 648  // //
... ... @@ -657,7 +657,7 @@
657 657  )))|(((
658 658  X
659 659  )))
660 -|(((
695 +(% class="" %)|(((
661 661  Kritérium B
662 662  
663 663  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -668,7 +668,7 @@
668 668  )))|(((
669 669  X
670 670  )))
671 -|(((
706 +(% class="" %)|(((
672 672  Kritérium C
673 673  
674 674  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -677,10 +677,13 @@
677 677  )))|(((
678 678  X
679 679  )))|(((
680 -
715 +\\
681 681  )))
682 682  
718 +\\
683 683  
720 +**
721 +**
684 684  
685 685  **~ **
686 686  
... ... @@ -687,7 +687,7 @@
687 687  **Vyhodnotenie MCA**
688 688  
689 689  (% class="wrapped" %)
690 -|(((
728 +(% class="" %)|(((
691 691  Zoznam kritérií
692 692  )))|(((
693 693  Alt. 1
... ... @@ -708,7 +708,7 @@
708 708  
709 709  dosiahnutia
710 710  )))
711 -|(((
749 +(% class="" %)|(((
712 712  Kritérium A
713 713  
714 714  Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
... ... @@ -725,7 +725,7 @@
725 725  )))|(((
726 726  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
727 727  )))
728 -|(((
766 +(% class="" %)|(((
729 729  Kritérium B
730 730  
731 731  Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
... ... @@ -742,7 +742,7 @@
742 742  )))|(((
743 743  Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti.
744 744  )))
745 -|(((
783 +(% class="" %)|(((
746 746  Kritérium C
747 747  
748 748  Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
... ... @@ -760,6 +760,7 @@
760 760  Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
761 761  )))
762 762  
801 +\\
763 763  
764 764  // //
765 765  
... ... @@ -767,17 +767,21 @@
767 767  
768 768  HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu
769 769  
809 +
770 770  
771 771  == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
772 772  
773 773  Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
774 774  
815 +\\
775 775  
817 +\\
776 776  
777 777  **~ **
778 778  
779 779  = {{id name="projekt_2641_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
780 780  
823 +\\
781 781  
782 782  Výstupom projektu budú:
783 783  
... ... @@ -785,9 +785,11 @@
785 785  * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
786 786  * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
787 787  
831 +\\
788 788  
789 789  Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
790 790  
835 +\\
791 791  
792 792  = {{id name="projekt_2641_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
793 793  
... ... @@ -797,6 +797,7 @@
797 797  
798 798  Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje)
799 799  
845 +\\
800 800  
801 801  // //
802 802  
... ... @@ -806,36 +806,43 @@
806 806  
807 807  Projekt nebuduje koncové služby.
808 808  
855 +\\
809 809  
810 810  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
811 811  
812 812  Projekt nebuduje/nerozvíja ISVS
813 813  
861 +\\
814 814  
815 815  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
816 816  
817 817  Projekt nebuduje aplikačné služby.
818 818  
867 +\\
819 819  
820 820  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
821 821  
822 822  V rámci projektu nebude realizovaná integrácia.
823 823  
873 +\\
824 824  
825 825  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
826 826  
827 827  Projekt nebuduje aplikačné služby.
828 828  
879 +\\
829 829  
830 830  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
831 831  
832 832  Projekt nebude poskytovať údaje do IS CSRÚ.
833 833  
885 +\\
834 834  
835 835  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
836 836  
837 837  Projekt nebude konzumovať údaje z IS CSRÚ.
838 838  
891 +\\
839 839  
840 840  === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
841 841  
... ... @@ -847,97 +847,100 @@
847 847  
848 848  = {{id name="projekt_2641_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
849 849  
903 +
850 850  
851 851  == {{id name="projekt_2641_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
852 852  
853 853  (% class="wrapped" %)
854 -|(((
908 +(% class="" %)|(((
855 855  Náklady
856 856  )))|(((
857 -
911 +\\
858 858  )))
859 -|(((
913 +(% class="" %)|(((
860 860  Dokumentačná časť
861 861  )))|(((
862 862  27 660,00 €
863 863  )))
864 -|(((
918 +(% class="" %)|(((
865 865  Audit kybernetickej bezpečnosti
866 866  )))|(((
867 867  9 400,00 €
868 868  )))
869 -|(((
923 +(% class="" %)|(((
870 870  **IT - CAPEX**
871 871  )))|(((
872 -
926 +\\
873 873  )))
874 -|(((
928 +(% class="" %)|(((
875 875  Práce/služby
876 876  )))|(((
877 -
931 +\\
878 878  )))
879 -|(((
933 +(% class="" %)|(((
880 880  Aplikácie
881 881  )))|(((
882 882  // //
883 883  )))
884 -|(((
938 +(% class="" %)|(((
885 885  SW
886 886  )))|(((
887 887  51 912,00 €
888 888  )))
889 -|(((
943 +(% class="" %)|(((
890 890  SW – súvisiace práce
891 891  )))|(((
892 892  39 640,00 €
893 893  )))
894 -|(((
948 +(% class="" %)|(((
895 895  HW
896 896  )))|(((
897 897  264 505,60 €
898 898  )))
899 -|(((
953 +(% class="" %)|(((
900 900  HW – súvisiace práce
901 901  )))|(((
902 902  51 220,00 €
903 903  )))
904 -|(((
958 +(% class="" %)|(((
905 905  Mzdové výdavky
906 906  )))|(((
907 907  11 795,00 €
908 908  )))
909 -|(((
963 +(% class="" %)|(((
910 910  Paušálna sadzba – nepriame výdavky
911 911  )))|(((
912 912  31 929,28 €
913 913  )))
914 -|(((
968 +(% class="" %)|(((
915 915  **IT - OPEX- prevádzka**
916 916  )))|(((
917 -
971 +\\
918 918  )))
919 -|(((
973 +(% class="" %)|(((
920 920  Aplikácie
921 921  )))|(((
922 922  // //
923 923  )))
924 -|(((
978 +(% class="" %)|(((
925 925  SW
926 926  )))|(((
927 -
981 +\\
928 928  )))
929 -|(((
983 +(% class="" %)|(((
930 930  HW
931 931  )))|(((
932 -
986 +\\
933 933  )))
934 934  
989 +
935 935  
991 +
936 936  
937 937  = {{id name="projekt_2641_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
938 938  
939 939  (% class="wrapped" %)
940 -|(((
996 +(% class="" %)|(((
941 941  ID
942 942  )))|(((
943 943  FÁZA/AKTIVITA
... ... @@ -952,7 +952,7 @@
952 952  )))|(((
953 953  POZNÁMKA
954 954  )))
955 -|(((
1011 +(% class="" %)|(((
956 956  1.
957 957  )))|(((
958 958  Prípravná fáza a Iniciačná fáza
... ... @@ -963,7 +963,7 @@
963 963  )))|(((
964 964  vrátane prípravy a realizácie verejného obstarávania
965 965  )))
966 -|(((
1022 +(% class="" %)|(((
967 967  2.
968 968  )))|(((
969 969  Realizačná fáza
... ... @@ -972,9 +972,9 @@
972 972  )))|(((
973 973  04/2027
974 974  )))|(((
975 -
1031 +\\
976 976  )))
977 -|(((
1033 +(% class="" %)|(((
978 978  2a
979 979  )))|(((
980 980  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
... ... @@ -983,9 +983,9 @@
983 983  )))|(((
984 984  04/2027
985 985  )))|(((
986 -
1042 +\\
987 987  )))
988 -|(((
1044 +(% class="" %)|(((
989 989  3.
990 990  )))|(((
991 991  Dokončovacia fáza
... ... @@ -994,9 +994,9 @@
994 994  )))|(((
995 995  06/2027
996 996  )))|(((
997 -
1053 +\\
998 998  )))
999 -|(((
1055 +(% class="" %)|(((
1000 1000  4.
1001 1001  )))|(((
1002 1002  Podpora prevádzky (SLA)
... ... @@ -1005,14 +1005,16 @@
1005 1005  )))|(((
1006 1006  06/2032
1007 1007  )))|(((
1008 -
1064 +\\
1009 1009  )))
1010 1010  
1067 +\\
1011 1011  
1012 1012  **Projekt bude realizovaný metódou Waterfall**
1013 1013  
1014 1014  Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1015 1015  
1073 +\\
1016 1016  
1017 1017  Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1018 1018  
... ... @@ -1022,10 +1022,13 @@
1022 1022  
1023 1023  // //
1024 1024  
1083 +\\
1025 1025  
1085 +\\
1026 1026  
1027 1027  = {{id name="projekt_2641_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1028 1028  
1089 +\\
1029 1029  
1030 1030  V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1031 1031  
... ... @@ -1043,9 +1043,10 @@
1043 1043  * biznis vlastník,
1044 1044  * manažér kybernetickej a informačnej bezpečnosti,
1045 1045  
1107 +\\
1046 1046  
1047 1047  (% class="wrapped" %)
1048 -|(((
1110 +(% class="" %)|(((
1049 1049  ID
1050 1050  )))|(((
1051 1051  Meno a Priezvisko
... ... @@ -1056,10 +1056,10 @@
1056 1056  )))|(((
1057 1057  Rola v projekte
1058 1058  )))
1059 -|(((
1121 +(% class="" %)|(((
1060 1060  1.
1061 1061  )))|(((
1062 -
1124 +\\
1063 1063  )))|(((
1064 1064  rektor / prorektor
1065 1065  )))|(((
... ... @@ -1067,25 +1067,25 @@
1067 1067  )))|(((
1068 1068  Predseda RV
1069 1069  )))
1070 -|(((
1132 +(% class="" %)|(((
1071 1071  2.
1072 1072  )))|(((
1073 -
1135 +\\
1074 1074  )))|(((
1075 1075  riaditeľ
1076 1076  
1077 1077  Centra informačných služieb Univerzity J. Selyeho
1078 1078  
1079 -
1141 +\\
1080 1080  )))|(((
1081 1081  UJS
1082 1082  )))|(((
1083 1083  Člen RV
1084 1084  )))
1085 -|(((
1147 +(% class="" %)|(((
1086 1086  3.
1087 1087  )))|(((
1088 -
1150 +\\
1089 1089  )))|(((
1090 1090  manažér kybernetickej bezpečnosti
1091 1091  )))|(((
... ... @@ -1093,10 +1093,10 @@
1093 1093  )))|(((
1094 1094  Člen RV
1095 1095  )))
1096 -|(((
1158 +(% class="" %)|(((
1097 1097  4.
1098 1098  )))|(((
1099 -
1161 +\\
1100 1100  )))|(((
1101 1101  zástupca dodávateľa
1102 1102  )))|(((
... ... @@ -1105,15 +1105,18 @@
1105 1105  Člen RV bez hlasovacieho práva
1106 1106  )))
1107 1107  
1170 +\\
1108 1108  
1109 1109  [[image:attach:image-2024-5-31_9-18-22.png||height="250"]]
1110 1110  
1174 +\\
1111 1111  
1112 1112  == {{id name="projekt_2641_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1113 1113  
1178 +\\
1114 1114  
1115 1115  (% class="wrapped" %)
1116 -|(((
1181 +(% class="" %)|(((
1117 1117  **Projektová rola:**
1118 1118  )))|(((
1119 1119  **~ **
... ... @@ -1120,20 +1120,22 @@
1120 1120  
1121 1121  **PROJEKTOVÝ MANAŽÉR**
1122 1122  
1123 -
1188 +\\
1124 1124  )))
1125 -|(((
1190 +(% class="" %)|(((
1126 1126  **Stručný popis:**
1127 1127  )))|(((
1128 1128  ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1129 1129  
1195 +\\
1130 1130  
1131 1131  ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1132 1132  
1199 +\\
1133 1133  
1134 1134  ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1135 1135  )))
1136 -|(((
1203 +(% class="" %)|(((
1137 1137  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1138 1138  )))|(((
1139 1139  Zodpovedný za:
... ... @@ -1186,9 +1186,9 @@
1186 1186  
1187 1187  ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1188 1188  
1189 -
1256 +\\
1190 1190  )))
1191 -|(((
1258 +(% class="" %)|(((
1192 1192  **Odporúčané kvalifikačné predpoklady**
1193 1193  )))|(((
1194 1194  ·       Certifikácia - Prince 2
... ... @@ -1200,9 +1200,10 @@
1200 1200  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1201 1201  )))
1202 1202  
1270 +\\
1203 1203  
1204 1204  (% class="wrapped" %)
1205 -|(((
1273 +(% class="" %)|(((
1206 1206  **Projektová rola:**
1207 1207  )))|(((
1208 1208  **~ **
... ... @@ -1209,23 +1209,25 @@
1209 1209  
1210 1210  **KĽUČOVÝ POUŽIVATEĽ **(end user)
1211 1211  
1212 -
1280 +\\
1213 1213  )))
1214 -|(((
1282 +(% class="" %)|(((
1215 1215  **Stručný popis:**
1216 1216  )))|(((
1217 1217  ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1218 1218  
1287 +\\
1219 1219  
1220 1220  ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1221 1221  
1291 +\\
1222 1222  
1223 1223  ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1224 1224  )))
1225 -|(((
1295 +(% class="" %)|(((
1226 1226  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1227 1227  )))|(((
1228 -
1298 +\\
1229 1229  
1230 1230  Zodpovedný za:
1231 1231  
... ... @@ -1257,12 +1257,13 @@
1257 1257  
1258 1258  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1259 1259  
1260 -
1330 +\\
1261 1261  )))
1262 1262  
1333 +\\
1263 1263  
1264 1264  (% class="wrapped" %)
1265 -|(((
1336 +(% class="" %)|(((
1266 1266  **Projektová rola:**
1267 1267  )))|(((
1268 1268  **~ **
... ... @@ -1269,9 +1269,9 @@
1269 1269  
1270 1270  **IT ARCHITEKT**
1271 1271  
1272 -
1343 +\\
1273 1273  )))
1274 -|(((
1345 +(% class="" %)|(((
1275 1275  **Stručný popis:**
1276 1276  )))|(((
1277 1277  ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
... ... @@ -1280,10 +1280,10 @@
1280 1280  
1281 1281  ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1282 1282  )))
1283 -|(((
1354 +(% class="" %)|(((
1284 1284  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1285 1285  )))|(((
1286 -
1357 +\\
1287 1287  
1288 1288  Zodpovedný za:
1289 1289  
... ... @@ -1341,12 +1341,12 @@
1341 1341  
1342 1342  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1343 1343  
1344 -
1415 +\\
1345 1345  )))
1346 -|(((
1417 +(% class="" %)|(((
1347 1347  **Odporúčané kvalifikačné predpoklady**
1348 1348  )))|(((
1349 -
1420 +\\
1350 1350  
1351 1351  ·       Certifikácia - Togaf
1352 1352  
... ... @@ -1354,12 +1354,13 @@
1354 1354  
1355 1355  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1356 1356  
1357 -
1428 +\\
1358 1358  )))
1359 1359  
1431 +\\
1360 1360  
1361 1361  (% class="wrapped" %)
1362 -|(((
1434 +(% class="" %)|(((
1363 1363  **Projektová rola:**
1364 1364  )))|(((
1365 1365  **~ **
... ... @@ -1366,9 +1366,9 @@
1366 1366  
1367 1367  **IT ANALYTIK**
1368 1368  
1369 -
1441 +\\
1370 1370  )))
1371 -|(((
1443 +(% class="" %)|(((
1372 1372  **Stručný popis:**
1373 1373  )))|(((
1374 1374  ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
... ... @@ -1381,10 +1381,10 @@
1381 1381  
1382 1382  ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1383 1383  )))
1384 -|(((
1456 +(% class="" %)|(((
1385 1385  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1386 1386  )))|(((
1387 -
1459 +\\
1388 1388  
1389 1389  Zodpovedný za:
1390 1390  
... ... @@ -1424,30 +1424,31 @@
1424 1424  
1425 1425  ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1426 1426  
1427 -
1499 +\\
1428 1428  )))
1429 -|(((
1501 +(% class="" %)|(((
1430 1430  **Odporúčané kvalifikačné predpoklady**
1431 1431  )))|(((
1432 -
1504 +\\
1433 1433  
1434 1434  ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1435 1435  
1436 1436  ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1437 1437  
1438 -
1510 +\\
1439 1439  )))
1440 -|(((
1512 +(% class="" %)|(((
1441 1441  **Poznámka**
1442 1442  )))|(((
1443 -
1515 +\\
1444 1444  
1445 -
1517 +\\
1446 1446  )))
1447 1447  
1520 +\\
1448 1448  
1449 1449  (% class="wrapped" %)
1450 -|(((
1523 +(% class="" %)|(((
1451 1451  **Projektová rola:**
1452 1452  )))|(((
1453 1453  **~ **
... ... @@ -1454,17 +1454,18 @@
1454 1454  
1455 1455  **VLASTNÍK PROCESOV **(biznis vlastník)
1456 1456  
1457 -
1530 +\\
1458 1458  )))
1459 -|(((
1532 +(% class="" %)|(((
1460 1460  **Stručný popis:**
1461 1461  )))|(((
1462 1462  ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1463 1463  
1537 +\\
1464 1464  
1465 1465  ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1466 1466  )))
1467 -|(((
1541 +(% class="" %)|(((
1468 1468  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1469 1469  )))|(((
1470 1470  Zodpovedný za:
... ... @@ -1515,12 +1515,13 @@
1515 1515  
1516 1516  ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1517 1517  
1518 -
1592 +\\
1519 1519  )))
1520 1520  
1595 +\\
1521 1521  
1522 1522  (% class="wrapped" %)
1523 -|(((
1598 +(% class="" %)|(((
1524 1524  **Projektová rola:**
1525 1525  )))|(((
1526 1526  **~ **
... ... @@ -1529,7 +1529,7 @@
1529 1529  
1530 1530  **~ **
1531 1531  )))
1532 -|(((
1607 +(% class="" %)|(((
1533 1533  **Stručný popis:**
1534 1534  )))|(((
1535 1535  ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
... ... @@ -1536,6 +1536,7 @@
1536 1536  
1537 1537  ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1538 1538  
1614 +\\
1539 1539  
1540 1540  **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1541 1541  
... ... @@ -1547,7 +1547,7 @@
1547 1547  
1548 1548  b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1549 1549  )))
1550 -|(((
1626 +(% class="" %)|(((
1551 1551  **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1552 1552  )))|(((
1553 1553  Zodpovedný za:
... ... @@ -1621,7 +1621,9 @@
1621 1621  ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1622 1622  )))
1623 1623  
1700 +\\
1624 1624  
1702 +\\
1625 1625  
1626 1626  = {{id name="projekt_2641_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1627 1627  
... ... @@ -1629,9 +1629,12 @@
1629 1629  
1630 1630  = {{id name="projekt_2641_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1631 1631  
1710 +\\
1632 1632  
1633 1633  **Príloha : **Zoznam rizík a závislostí (.xls)
1634 1634  
1714 +\\
1635 1635  
1716 +\\
1636 1636  
1637 1637  [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente