Naposledy upravil Admin-metais MetaIS 2024/11/07 10:29

Z verzie 3.2
upravil marek_stevcek
-
Zmeniť komentár: Update document after refactoring.
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2660_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.marek_stevcek
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -7,39 +7,37 @@
7 7  (% style="text-align: center;" %)
8 8  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 -\\
11 11  
12 -(% class="" %)|(((
11 +|(((
13 13  **Povinná osoba**
14 14  )))|(((
15 15  Univerzita Komenského v Bratislave
16 16  )))
17 -(% class="" %)|(((
16 +|(((
18 18  **Názov projektu**
19 19  )))|(((
20 20  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Univerzita Komenského v Bratislave
21 21  )))
22 -(% class="" %)|(((
21 +|(((
23 23  **Zodpovedná osoba za projekt**
24 24  )))|(((
25 25  Ing. Rastislav Kulhánek, PhD.
26 26  )))
27 -(% class="" %)|(((
26 +|(((
28 28  **Realizátor projektu**
29 29  )))|(((
30 30  Univerzita Komenského v Bratislave
31 31  )))
32 -(% class="" %)|(((
31 +|(((
33 33  **Vlastník projektu**
34 34  )))|(((
35 35  Univerzita Komenského v Bratislave
36 36  )))
37 37  
38 -\\
39 39  
40 40  Schvaľovanie dokumentu
41 41  
42 -(% class="" %)|(((
40 +|(((
43 43  **Položka**
44 44  )))|(((
45 45  **Meno a priezvisko**
... ... @@ -54,7 +54,7 @@
54 54  
55 55  (alebo elektronický súhlas)
56 56  )))
57 -(% class="" %)|(((
55 +|(((
58 58  Vypracoval
59 59  )))|(((
60 60  Ing. Rastislav Kulhánek, PhD.
... ... @@ -65,14 +65,13 @@
65 65  )))|(((
66 66  08.07.2024
67 67  )))|(((
68 -\\
66 +
69 69  )))
70 70  
71 -\\
72 72  
73 73  == {{id name="projekt_2660_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.HISTÓRIA DOKUMENTU** ==
74 74  
75 -(% class="" %)|(((
72 +|(((
76 76  **Verzia**
77 77  )))|(((
78 78  **Dátum**
... ... @@ -81,7 +81,7 @@
81 81  )))|(((
82 82  **Meno**
83 83  )))
84 -(% class="" %)|(((
81 +|(((
85 85  //0.1//
86 86  )))|(((
87 87  //20.05.2024//
... ... @@ -90,7 +90,7 @@
90 90  )))|(((
91 91  Ing. Rastislav Kulhánek, PhD
92 92  )))
93 -(% class="" %)|(((
90 +|(((
94 94  //1.0//
95 95  )))|(((
96 96  //08.07.2024//
... ... @@ -100,11 +100,9 @@
100 100  Ing. Rastislav Kulhánek, PhD
101 101  )))
102 102  
103 -\\
104 104  
105 105  == {{id name="projekt_2660_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}**2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** ==
106 106  
107 -\\
108 108  
109 109  V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
110 110  
... ... @@ -112,13 +112,11 @@
112 112  
113 113  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
114 114  
115 -\\
116 116  
117 117  === {{id name="projekt_2660_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}**2.1 Použité skratky a pojmy** ===
118 118  
119 119  Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
120 120  
121 -\\
122 122  
123 123  === {{id name="projekt_2660_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2 Konvencie pre typy požiadaviek (príklady)** ===
124 124  
... ... @@ -142,11 +142,9 @@
142 142  
143 143  T – technická požiadavka xx – číslo požiadavky
144 144  
145 -\\
146 146  
147 147  == {{id name="projekt_2660_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
148 148  
149 -\\
150 150  
151 151  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}**3.1 Manažérske zhrnutie** ===
152 152  
... ... @@ -176,7 +176,6 @@
176 176  
177 177  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
178 178  
179 -\\
180 180  
181 181  **Cieľová skupina**
182 182  
... ... @@ -213,7 +213,7 @@
213 213  
214 214  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
215 215  
216 -(% class="" %)|(((
206 +|(((
217 217  **P. č.**
218 218  )))|(((
219 219  **Názov hodnotiaceho kritéria**
... ... @@ -222,7 +222,7 @@
222 222  )))|(((
223 223  **Zdroj**
224 224  )))
225 -(% class="" %)|(((
215 +|(((
226 226  1.
227 227  )))|(((
228 228  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -231,7 +231,7 @@
231 231  )))|(((
232 232  Príloha 2 zoznam rizík
233 233  )))
234 -(% class="" %)|(((
224 +|(((
235 235  2.
236 236  )))|(((
237 237  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -242,7 +242,7 @@
242 242  )))|(((
243 243  Informácie o projektovom tíme sú uvedené v PZ.
244 244  )))
245 -(% class="" %)|(((
235 +|(((
246 246  3.
247 247  )))|(((
248 248  Miera oprávnenosti výdavkov projektu
... ... @@ -279,7 +279,7 @@
279 279  
280 280  Audit a kontrolné činnosti
281 281  )))
282 -(% class="" %)|(((
272 +|(((
283 283  4.
284 284  )))|(((
285 285  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -339,7 +339,6 @@
339 339  
340 340  Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované univerzitou tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov.
341 341  
342 -\\
343 343  
344 344  ==== {{id name="projekt_2660_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}**3.2.1 Hlavný popis problému** ====
345 345  
... ... @@ -378,7 +378,6 @@
378 378  * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
379 379  * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
380 380  
381 -\\
382 382  
383 383  Na základe zistení z vykonaného auditu je možné vyjadriť, že súčasná implementácia bezpečnostných opatrení je na 11% v súlade so zákonnými požiadavkami.
384 384  
... ... @@ -460,7 +460,7 @@
460 460  
461 461  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS UK chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS UK nasledovný dopad:
462 462  
463 -(% class="" %)|(((
451 +|(((
464 464  **Dopad kybernetického bezpečnostného incidentu v závislosti**
465 465  )))|(((
466 466  **Kategória**
... ... @@ -467,7 +467,7 @@
467 467  )))|(((
468 468  **Vysvetlenie**
469 469  )))
470 -(% class="" %)|(((
458 +|(((
471 471  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
472 472  
473 473  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -476,7 +476,7 @@
476 476  )))|(((
477 477  UK disponuje systémami, ktorých výpadok zasiahne viac ako 50 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
478 478  )))
479 -(% class="" %)|(((
467 +|(((
480 480  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
481 481  
482 482  a/alebo
... ... @@ -487,7 +487,7 @@
487 487  )))|(((
488 488  UK prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 50 000 používateľov.
489 489  )))
490 -(% class="" %)|(((
478 +|(((
491 491  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
492 492  
493 493  Stupeň narušenia fungovania základnej služby.
... ... @@ -496,7 +496,7 @@
496 496  )))|(((
497 497  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
498 498  )))
499 -(% class="" %)|(((
487 +|(((
500 500  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
501 501  
502 502  Rozsah vplyvu kybernetického
... ... @@ -516,7 +516,7 @@
516 516  
517 517  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
518 518  
519 -(% class="" %)|(((
507 +|(((
520 520  ID
521 521  )))|(((
522 522  AKTÉR / STAKEHOLDER
... ... @@ -533,7 +533,7 @@
533 533  
534 534  (MetaIS kód a názov ISVS)
535 535  )))
536 -(% class="" %)|(((
524 +|(((
537 537  1.
538 538  )))|(((
539 539  Univerzita - Administrátor
... ... @@ -556,7 +556,7 @@
556 556  
557 557  isvs_14297 - Akademický informačný systém
558 558  )))
559 -(% class="" %)|(((
547 +|(((
560 560  2
561 561  )))|(((
562 562  Manažér
... ... @@ -579,7 +579,7 @@
579 579  
580 580  isvs_14297 - Akademický informačný systém
581 581  )))
582 -(% class="" %)|(((
570 +|(((
583 583  3.
584 584  )))|(((
585 585  Zamestnanec
... ... @@ -598,7 +598,7 @@
598 598  
599 599  isvs_14297 - Akademický informačný systém
600 600  )))
601 -(% class="" %)|(((
589 +|(((
602 602  4.
603 603  )))|(((
604 604  Študent
... ... @@ -617,12 +617,12 @@
617 617  
618 618  isvs_14297 - Akademický informačný systém
619 619  )))
620 -(% class="" %)|(((
608 +|(((
621 621  5.
622 622  )))|(((
623 623  podnikateľ
624 624  )))|(((
625 -\\
613 +
626 626  )))|(((
627 627  Využíva služby prostredníctvom IS
628 628  )))|(((
... ... @@ -636,7 +636,7 @@
636 636  
637 637  isvs_14297 - Akademický informačný systém
638 638  )))
639 -(% class="" %)|(((
627 +|(((
640 640  6.
641 641  )))|(((
642 642  Poskytovateľ
... ... @@ -643,7 +643,7 @@
643 643  
644 644  IT služieb
645 645  )))|(((
646 -\\
634 +
647 647  )))|(((
648 648  Poskytuje služby IS
649 649  )))|(((
... ... @@ -688,7 +688,7 @@
688 688  
689 689  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
690 690  
691 -(% class="" %)|(((
679 +|(((
692 692  ID
693 693  )))|(((
694 694  Názov cieľa
... ... @@ -697,7 +697,7 @@
697 697  )))|(((
698 698  Spôsob realizácie strategického cieľa
699 699  )))
700 -(% class="" %)|(((
688 +|(((
701 701  1
702 702  )))|(((
703 703  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
... ... @@ -738,9 +738,9 @@
738 738  
739 739  Bližšie popísané pri Predmet plnenia – 1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
740 740  
741 -\\
729 +
742 742  )))
743 -(% class="" %)|(((
731 +|(((
744 744  2
745 745  )))|(((
746 746  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
... ... @@ -761,7 +761,7 @@
761 761  
762 762  (midpoint role based identity mangement)
763 763  )))
764 -(% class="" %)|(((
752 +|(((
765 765  3
766 766  )))|(((
767 767  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
... ... @@ -786,7 +786,7 @@
786 786  
787 787  Bližšie popísané pri Predmet plnenia – 4.Implementácia log manažmentu
788 788  )))
789 -(% class="" %)|(((
777 +|(((
790 790  4
791 791  )))|(((
792 792  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
... ... @@ -810,12 +810,11 @@
810 810  
811 811  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
812 812  
813 -(% class="" %)|(((
801 +|(((
814 814  ID
815 815  )))|(((
816 -\\
804 +
817 817  
818 -\\
819 819  
820 820  ID /Názov cieľa
821 821  )))|(((
... ... @@ -831,7 +831,7 @@
831 831  merateľné hodnoty
832 832  (aktuálne)
833 833  )))|(((
834 -TO BE
821 +TO BE
835 835  Merateľné hodnoty
836 836  (cieľové hodnoty)
837 837  )))|(((
... ... @@ -839,7 +839,7 @@
839 839  )))|(((
840 840  Pozn.
841 841  )))
842 -(% class="" %)|(((
829 +|(((
843 843  1
844 844  )))|(((
845 845  PO095
... ... @@ -878,7 +878,7 @@
878 878  
879 879  Výstup
880 880  )))
881 -(% class="" %)|(((
868 +|(((
882 882  2
883 883  )))|(((
884 884  PR017
... ... @@ -918,7 +918,6 @@
918 918  výsledok
919 919  )))
920 920  
921 -\\
922 922  
923 923  ==== {{id name="projekt_2660_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}**3.5.1 Špecifikácia potrieb koncového používateľa** ====
924 924  
... ... @@ -978,7 +978,6 @@
978 978  
979 979  **Očakávaný stav**
980 980  
981 -\\
982 982  
983 983  * Revízia a úprava aktuálnej konfigurácie
984 984  * Implementácia, testovanie a nasadenie nových funkcionalít,
... ... @@ -988,7 +988,6 @@
988 988  * Dodávka konfigurácie systému vrátane midscribe dokumentácie.
989 989  * Možnosť ďalšieho rozšírenia podľa potreby cez zmenové požiadavky za dohodnutý MD rate, ktorý bude hradiť univerzita zo svojho rozpočtu.
990 990  
991 -
992 992  
993 993  Fáza 1
994 994  
... ... @@ -996,7 +996,6 @@
996 996  * Návrh a implementácia rozšírenia existujúcej integrácie medzi systémom midPoint a aplikáciou ALVAO Service Desk (SD)
997 997  * Návrh a implementácia rozšírenia existujúcej integrácie systému midPoint s aplikáciou Microsoft Endpoint Manager (MSEM),
998 998  
999 -\\
1000 1000  
1001 1001  Fáza 2
1002 1002  
... ... @@ -1005,7 +1005,6 @@
1005 1005  * Návrh a konfigurácia funkcionality žiadostí o role a nákupného košíku
1006 1006  * Návrh a konfigurácia rozšírenia pre schvaľovacie procesy
1007 1007  
1008 -\\
1009 1009  
1010 1010  Fáza 3
1011 1011  
... ... @@ -1018,7 +1018,6 @@
1018 1018  * Vytvorenie aplikačných rolí pre systém E-ubytovanie v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
1019 1019  * Vytvorenie aplikačných pre systém Kontakty v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
1020 1020  
1021 -\\
1022 1022  
1023 1023  Fáza 4
1024 1024  
... ... @@ -1026,7 +1026,6 @@
1026 1026  * Návrh a konfigurácia funkcionality certifikácií a re-certifikácií pre opätovné schválenie existujúcich prístupov.
1027 1027  * Návrh a konfigurácia funkcionality, ktorá zabezpečí automatickú deaktivácia prístupov keď osobe skončí súvisiaci zamestnanecký pomer.
1028 1028  
1029 -\\
1030 1030  
1031 1031  **3. Implementácia firewall-u**
1032 1032  
... ... @@ -1042,17 +1042,15 @@
1042 1042  
1043 1043  Tento cieľ bude naplnený zakúpením a implementáciou zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Tento systém bude prevádzkovaný na samostatnom hardvérovom zariadení, čo zabezpečí uchovanie logov aj v prípade výpadku primárnej infraštruktúry využívaných na prevádzku univerzitných systémov. Systém bude poskytovať dostatočnú úložnú kapacitu na ukladanie logov.
1044 1044  
1045 -(% style="letter-spacing: 0.0px;" %)**5. Nezávislý audit kybernetickej bezpečnosti**
1025 +(% style="letter-spacing:0.0px" %)**5. Nezávislý audit kybernetickej bezpečnosti**
1046 1046  
1047 1047  Pred podaním ŽoNFP (po vyhlásení výzvy) bol vykonaný nezávislý audit kybernetickej bezpečnosti, na základe ktorého boli nastavené aktivity v ŽoNFP, aby sa realizáciou projektu zvýšila KB UK.
1048 1048  
1049 -\\
1050 1050  
1051 1051  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}**3.6 Riziká a závislosti** ===
1052 1052  
1053 1053  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1054 1054  
1055 -\\
1056 1056  
1057 1057  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}**3.7 Stanovenie alternatív v biznisovej vrstve architektúry** ===
1058 1058  
... ... @@ -1066,7 +1066,6 @@
1066 1066  
1067 1067  Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB na univerzite a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti.
1068 1068  
1069 -\\
1070 1070  
1071 1071  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}**3.8 Multikriteriálna analýza** ===
1072 1072  
... ... @@ -1077,7 +1077,6 @@
1077 1077  
1078 1078  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti UK v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 3.
1079 1079  
1080 -\\
1081 1081  
1082 1082  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** ===
1083 1083  
... ... @@ -1085,7 +1085,6 @@
1085 1085  
1086 1086   Z hľadiska aplikácie nie sú definované alternatívy. Aplikačne teda bude zvolená nasledovná architektúra – viď. časť 5 Náhľad architektúry.
1087 1087  
1088 -\\
1089 1089  
1090 1090  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**3.10 Stanovenie alternatív v technologickej vrstve architektúry** ===
1091 1091  
... ... @@ -1095,11 +1095,9 @@
1095 1095  
1096 1096  **[[image:attach:image-2024-7-8_11-58-53.png]]**
1097 1097  
1098 -\\
1099 1099  
1100 1100  == {{id name="projekt_2660_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
1101 1101  
1102 -\\
1103 1103  
1104 1104  **Výsledkom projektu budú:**
1105 1105  
... ... @@ -1153,7 +1153,6 @@
1153 1153  * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
1154 1154  * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
1155 1155  
1156 -\\
1157 1157  
1158 1158  == {{id name="projekt_2660_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1159 1159  
... ... @@ -1169,7 +1169,6 @@
1169 1169  
1170 1170  **[[image:attach:image-2024-7-8_12-0-0.png]]**
1171 1171  
1172 -\\
1173 1173  
1174 1174  == {{id name="projekt_2660_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1175 1175  
... ... @@ -1182,7 +1182,6 @@
1182 1182  * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1183 1183  * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1184 1184  
1185 -\\
1186 1186  
1187 1187  == {{id name="projekt_2660_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1188 1188  
... ... @@ -1190,9 +1190,8 @@
1190 1190  
1191 1191  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1192 1192  
1193 -\\
1194 1194  
1195 -(% class="" %)|(((
1164 +|(((
1196 1196  ID
1197 1197  )))|(((
1198 1198  FÁZA/AKTIVITA
... ... @@ -1207,7 +1207,7 @@
1207 1207  )))|(((
1208 1208  POZNÁMKA
1209 1209  )))
1210 -(% class="" %)|(((
1179 +|(((
1211 1211  1.
1212 1212  )))|(((
1213 1213  Prípravná fáza a Iniciačná fáza
... ... @@ -1220,7 +1220,7 @@
1220 1220  
1221 1221  Spustenie procesov VO
1222 1222  )))
1223 -(% class="" %)|(((
1192 +|(((
1224 1224  2.
1225 1225  )))|(((
1226 1226  Realizačná fáza
... ... @@ -1231,7 +1231,7 @@
1231 1231  )))|(((
1232 1232  Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia
1233 1233  )))
1234 -(% class="" %)|(((
1203 +|(((
1235 1235  2a
1236 1236  )))|(((
1237 1237  Analýza a Dizajn
... ... @@ -1240,9 +1240,9 @@
1240 1240  )))|(((
1241 1241   05/2025
1242 1242  )))|(((
1243 -\\
1212 +
1244 1244  )))
1245 -(% class="" %)|(((
1214 +|(((
1246 1246  2b
1247 1247  )))|(((
1248 1248  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1251,9 +1251,9 @@
1251 1251  )))|(((
1252 1252   08/2025
1253 1253  )))|(((
1254 -\\
1223 +
1255 1255  )))
1256 -(% class="" %)|(((
1225 +|(((
1257 1257  2c
1258 1258  )))|(((
1259 1259  Implementácia a testovanie
... ... @@ -1264,7 +1264,7 @@
1264 1264  )))|(((
1265 1265  Min. 2 mesiace test. prevádzky
1266 1266  )))
1267 -(% class="" %)|(((
1236 +|(((
1268 1268  2d
1269 1269  )))|(((
1270 1270  Nasadenie opatrení
... ... @@ -1273,9 +1273,9 @@
1273 1273  )))|(((
1274 1274   11/2025
1275 1275  )))|(((
1276 -\\
1245 +
1277 1277  )))
1278 -(% class="" %)|(((
1247 +|(((
1279 1279  3.
1280 1280  )))|(((
1281 1281  Dokončovacia fáza
... ... @@ -1286,7 +1286,7 @@
1286 1286  )))|(((
1287 1287  Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1288 1288  )))
1289 -(% class="" %)|(((
1258 +|(((
1290 1290  4.
1291 1291  )))|(((
1292 1292  Podpora prevádzky (SLA)
... ... @@ -1298,7 +1298,6 @@
1298 1298  Obdobie udržateľnosti
1299 1299  )))
1300 1300  
1301 -\\
1302 1302  
1303 1303  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1304 1304  
... ... @@ -1312,7 +1312,7 @@
1312 1312  
1313 1313  8.1 Sumarizácia nákladov a prínosov
1314 1314  
1315 -(% class="" %)|(((
1283 +|(((
1316 1316  **Náklady**
1317 1317  )))|(((
1318 1318  **Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
... ... @@ -1321,43 +1321,43 @@
1321 1321  )))|(((
1322 1322  **Pre všetky podaktivity:**
1323 1323  )))
1324 -(% class="" %)|(((
1292 +|(((
1325 1325  **IT - CAPEX**
1326 1326  )))|(((
1327 -\\
1295 +
1328 1328  )))|(((
1329 -\\
1297 +
1330 1330  )))|(((
1331 -\\
1299 +
1332 1332  )))
1333 -(% class="" %)|(((
1301 +|(((
1334 1334  Aplikácie
1335 1335  )))|(((
1336 -\\
1304 +
1337 1337  )))|(((
1338 -\\
1306 +
1339 1339  )))|(((
1340 -\\
1308 +
1341 1341  )))
1342 -(% class="" %)|(((
1310 +|(((
1343 1343  SW
1344 1344  )))|(((
1345 1345  25 200,00 €
1346 1346  )))|(((
1347 -\\
1315 +
1348 1348  )))|(((
1349 -\\
1317 +
1350 1350  )))
1351 -(% class="" %)|(((
1319 +|(((
1352 1352  HW
1353 1353  )))|(((
1354 1354  115 896,00 €
1355 1355  )))|(((
1356 -\\
1324 +
1357 1357  )))|(((
1358 -\\
1326 +
1359 1359  )))
1360 -(% class="" %)|(((
1328 +|(((
1361 1361  Práce/služby
1362 1362  )))|(((
1363 1363  250 505,20 €
... ... @@ -1364,69 +1364,68 @@
1364 1364  )))|(((
1365 1365  62 400,00 €
1366 1366  )))|(((
1367 -\\
1335 +
1368 1368  )))
1369 -(% class="" %)|(((
1337 +|(((
1370 1370  Mzdy interní zamestnanci
1371 1371  )))|(((
1372 -\\
1340 +
1373 1373  )))|(((
1374 -\\
1342 +
1375 1375  )))|(((
1376 1376  3 000,00 €
1377 1377  )))
1378 -(% class="" %)|(((
1346 +|(((
1379 1379  Paušálne výdavky
1380 1380  )))|(((
1381 -\\
1349 +
1382 1382  )))|(((
1383 -\\
1351 +
1384 1384  )))|(((
1385 -\\
1353 +
1386 1386  )))
1387 -(% class="" %)|(((
1355 +|(((
1388 1388  **IT - OPEX- prevádzka**
1389 1389  )))|(((
1390 -\\
1358 +
1391 1391  )))|(((
1392 -\\
1360 +
1393 1393  )))|(((
1394 -\\
1362 +
1395 1395  )))
1396 -(% class="" %)|(((
1364 +|(((
1397 1397  Aplikácie
1398 1398  )))|(((
1399 -\\
1367 +
1400 1400  )))|(((
1401 -\\
1369 +
1402 1402  )))|(((
1403 -\\
1371 +
1404 1404  )))
1405 -(% class="" %)|(((
1373 +|(((
1406 1406  SW
1407 1407  )))|(((
1408 1408  25 200,00 €
1409 1409  )))|(((
1410 -\\
1378 +
1411 1411  )))|(((
1412 -\\
1380 +
1413 1413  )))
1414 -(% class="" %)|(((
1382 +|(((
1415 1415  HW
1416 1416  )))|(((
1417 -\\
1385 +
1418 1418  )))|(((
1419 -\\
1387 +
1420 1420  )))|(((
1421 -\\
1389 +
1422 1422  )))
1423 1423  
1424 -\\
1425 1425  
1426 1426  8.1 Sumarizácia podľa podaktivít:
1427 1427  
1428 -(% class="relative-table" style="width: 74.1336%;" %)
1429 -(% class="" %)|(((
1395 +(% class="relative-table" style="width:74.1336%" %)
1396 +|(((
1430 1430  **Názov**
1431 1431  )))|(((
1432 1432  **HW**
... ... @@ -1435,25 +1435,25 @@
1435 1435  )))|(((
1436 1436  **Služby**
1437 1437  )))
1438 -(% class="" %)|(((
1405 +|(((
1439 1439  1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1440 1440  )))|(((
1441 -\\
1408 +
1442 1442  )))|(((
1443 -\\
1410 +
1444 1444  )))|(((
1445 1445  55 200,00 €
1446 1446  )))
1447 -(% class="" %)|(((
1414 +|(((
1448 1448  2. Zvyšovanie bezpečnosti zamestnancov  pomocou nasadenia manažmentu rolí v centrálnom IDM riešení
1449 1449  )))|(((
1450 -\\
1417 +
1451 1451  )))|(((
1452 -\\
1419 +
1453 1453  )))|(((
1454 1454  235 764,00 €
1455 1455  )))
1456 -(% class="" %)|(((
1423 +|(((
1457 1457  3. implementácia firewall-u
1458 1458  )))|(((
1459 1459  76 800,00 €
... ... @@ -1462,26 +1462,25 @@
1462 1462  )))|(((
1463 1463  14 741,20 €
1464 1464  )))
1465 -(% class="" %)|(((
1432 +|(((
1466 1466  4.Implementácia log manažmentu
1467 1467  )))|(((
1468 1468  39 096,00 €
1469 1469  )))|(((
1470 -\\
1437 +
1471 1471  )))|(((
1472 -\\
1439 +
1473 1473  )))
1474 -(% class="" %)|(((
1441 +|(((
1475 1475  5. Audit
1476 1476  )))|(((
1477 -\\
1444 +
1478 1478  )))|(((
1479 -\\
1446 +
1480 1480  )))|(((
1481 1481  7 200,00 €
1482 1482  )))
1483 1483  
1484 -\\
1485 1485  
1486 1486  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
1487 1487  
... ... @@ -1489,7 +1489,6 @@
1489 1489  
1490 1490  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1491 1491  
1492 -\\
1493 1493  
1494 1494  == {{id name="projekt_2660_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1495 1495  
... ... @@ -1506,7 +1506,7 @@
1506 1506  * Kľúčový používateľ – RNDr. Tomáš Fazekaš, PhD.
1507 1507  * Projektový manažér objednávateľa (PM) – Mgr. Michal Lenhart, PhD.
1508 1508  
1509 -(% class="" %)|(((
1474 +|(((
1510 1510  ID
1511 1511  )))|(((
1512 1512  Meno a Priezvisko
... ... @@ -1517,7 +1517,7 @@
1517 1517  )))|(((
1518 1518  Rola v projekte
1519 1519  )))
1520 -(% class="" %)|(((
1485 +|(((
1521 1521  1.
1522 1522  )))|(((
1523 1523  Mgr. Michal Lenhart
... ... @@ -1528,7 +1528,7 @@
1528 1528  )))|(((
1529 1529  Projektový manažér
1530 1530  )))
1531 -(% class="" %)|(((
1496 +|(((
1532 1532  2.
1533 1533  )))|(((
1534 1534  Ing. Rastislav Kulhánek, PhD.
... ... @@ -1568,7 +1568,6 @@
1568 1568  * Odsúhlasenie akceptačných protokolov zmenových konaní
1569 1569  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1570 1570  
1571 -\\
1572 1572  
1573 1573  **__Projektová rola: Projektový manažér objednávateľa (PM)__**
1574 1574  
... ... @@ -1675,8 +1675,6 @@
1675 1675  
1676 1676  **Príloha : 1**- Zoznam rizík a závislostí
1677 1677  
1678 -\\
1679 1679  
1680 -\\
1681 1681  
1682 -\\
1644 +