Zmeny dokumentu projekt_2660_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:29
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projektovy_zamer 1 +projekt_2660_Projektovy_zamer_detailny - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.marek_stevcek1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -7,39 +7,37 @@ 7 7 (% style="text-align: center;" %) 8 8 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 9 10 -\\ 11 11 12 - (% class="" %)|(((11 +|((( 13 13 **Povinná osoba** 14 14 )))|((( 15 15 Univerzita Komenského v Bratislave 16 16 ))) 17 - (% class="" %)|(((16 +|((( 18 18 **Názov projektu** 19 19 )))|((( 20 20 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Univerzita Komenského v Bratislave 21 21 ))) 22 - (% class="" %)|(((21 +|((( 23 23 **Zodpovedná osoba za projekt** 24 24 )))|((( 25 25 Ing. Rastislav Kulhánek, PhD. 26 26 ))) 27 - (% class="" %)|(((26 +|((( 28 28 **Realizátor projektu** 29 29 )))|((( 30 30 Univerzita Komenského v Bratislave 31 31 ))) 32 - (% class="" %)|(((31 +|((( 33 33 **Vlastník projektu** 34 34 )))|((( 35 35 Univerzita Komenského v Bratislave 36 36 ))) 37 37 38 -\\ 39 39 40 40 Schvaľovanie dokumentu 41 41 42 - (% class="" %)|(((40 +|((( 43 43 **Položka** 44 44 )))|((( 45 45 **Meno a priezvisko** ... ... @@ -54,7 +54,7 @@ 54 54 55 55 (alebo elektronický súhlas) 56 56 ))) 57 - (% class="" %)|(((55 +|((( 58 58 Vypracoval 59 59 )))|((( 60 60 Ing. Rastislav Kulhánek, PhD. ... ... @@ -65,14 +65,13 @@ 65 65 )))|((( 66 66 08.07.2024 67 67 )))|((( 68 - \\66 + 69 69 ))) 70 70 71 -\\ 72 72 73 73 == {{id name="projekt_2660_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.HISTÓRIA DOKUMENTU** == 74 74 75 - (% class="" %)|(((72 +|((( 76 76 **Verzia** 77 77 )))|((( 78 78 **Dátum** ... ... @@ -81,7 +81,7 @@ 81 81 )))|((( 82 82 **Meno** 83 83 ))) 84 - (% class="" %)|(((81 +|((( 85 85 //0.1// 86 86 )))|((( 87 87 //20.05.2024// ... ... @@ -90,7 +90,7 @@ 90 90 )))|((( 91 91 Ing. Rastislav Kulhánek, PhD 92 92 ))) 93 - (% class="" %)|(((90 +|((( 94 94 //1.0// 95 95 )))|((( 96 96 //08.07.2024// ... ... @@ -100,11 +100,9 @@ 100 100 Ing. Rastislav Kulhánek, PhD 101 101 ))) 102 102 103 -\\ 104 104 105 105 == {{id name="projekt_2660_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}**2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** == 106 106 107 -\\ 108 108 109 109 V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 110 110 ... ... @@ -112,13 +112,11 @@ 112 112 113 113 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 114 114 115 -\\ 116 116 117 117 === {{id name="projekt_2660_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}**2.1 Použité skratky a pojmy** === 118 118 119 119 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“). 120 120 121 -\\ 122 122 123 123 === {{id name="projekt_2660_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2 Konvencie pre typy požiadaviek (príklady)** === 124 124 ... ... @@ -142,11 +142,9 @@ 142 142 143 143 T – technická požiadavka xx – číslo požiadavky 144 144 145 -\\ 146 146 147 147 == {{id name="projekt_2660_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 148 148 149 -\\ 150 150 151 151 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}**3.1 Manažérske zhrnutie** === 152 152 ... ... @@ -176,7 +176,6 @@ 176 176 177 177 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 178 178 179 -\\ 180 180 181 181 **Cieľová skupina** 182 182 ... ... @@ -213,7 +213,7 @@ 213 213 214 214 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 215 215 216 - (% class="" %)|(((206 +|((( 217 217 **P. č.** 218 218 )))|((( 219 219 **Názov hodnotiaceho kritéria** ... ... @@ -222,7 +222,7 @@ 222 222 )))|((( 223 223 **Zdroj** 224 224 ))) 225 - (% class="" %)|(((215 +|((( 226 226 1. 227 227 )))|((( 228 228 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -231,7 +231,7 @@ 231 231 )))|((( 232 232 Príloha 2 zoznam rizík 233 233 ))) 234 - (% class="" %)|(((224 +|((( 235 235 2. 236 236 )))|((( 237 237 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -242,7 +242,7 @@ 242 242 )))|((( 243 243 Informácie o projektovom tíme sú uvedené v PZ. 244 244 ))) 245 - (% class="" %)|(((235 +|((( 246 246 3. 247 247 )))|((( 248 248 Miera oprávnenosti výdavkov projektu ... ... @@ -279,7 +279,7 @@ 279 279 280 280 Audit a kontrolné činnosti 281 281 ))) 282 - (% class="" %)|(((272 +|((( 283 283 4. 284 284 )))|((( 285 285 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -339,7 +339,6 @@ 339 339 340 340 Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované univerzitou tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 341 341 342 -\\ 343 343 344 344 ==== {{id name="projekt_2660_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}**3.2.1 Hlavný popis problému** ==== 345 345 ... ... @@ -378,7 +378,6 @@ 378 378 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 379 379 * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 380 380 381 -\\ 382 382 383 383 Na základe zistení z vykonaného auditu je možné vyjadriť, že súčasná implementácia bezpečnostných opatrení je na 11% v súlade so zákonnými požiadavkami. 384 384 ... ... @@ -460,7 +460,7 @@ 460 460 461 461 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS UK chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS UK nasledovný dopad: 462 462 463 - (% class="" %)|(((451 +|((( 464 464 **Dopad kybernetického bezpečnostného incidentu v závislosti** 465 465 )))|((( 466 466 **Kategória** ... ... @@ -467,7 +467,7 @@ 467 467 )))|((( 468 468 **Vysvetlenie** 469 469 ))) 470 - (% class="" %)|(((458 +|((( 471 471 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 472 472 473 473 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -476,7 +476,7 @@ 476 476 )))|((( 477 477 UK disponuje systémami, ktorých výpadok zasiahne viac ako 50 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 478 478 ))) 479 - (% class="" %)|(((467 +|((( 480 480 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 481 481 482 482 a/alebo ... ... @@ -487,7 +487,7 @@ 487 487 )))|((( 488 488 UK prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 50 000 používateľov. 489 489 ))) 490 - (% class="" %)|(((478 +|((( 491 491 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 492 492 493 493 Stupeň narušenia fungovania základnej služby. ... ... @@ -496,7 +496,7 @@ 496 496 )))|((( 497 497 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 498 498 ))) 499 - (% class="" %)|(((487 +|((( 500 500 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 501 501 502 502 Rozsah vplyvu kybernetického ... ... @@ -516,7 +516,7 @@ 516 516 517 517 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 518 518 519 - (% class="" %)|(((507 +|((( 520 520 ID 521 521 )))|((( 522 522 AKTÉR / STAKEHOLDER ... ... @@ -533,7 +533,7 @@ 533 533 534 534 (MetaIS kód a názov ISVS) 535 535 ))) 536 - (% class="" %)|(((524 +|((( 537 537 1. 538 538 )))|((( 539 539 Univerzita - Administrátor ... ... @@ -556,7 +556,7 @@ 556 556 557 557 isvs_14297 - Akademický informačný systém 558 558 ))) 559 - (% class="" %)|(((547 +|((( 560 560 2 561 561 )))|((( 562 562 Manažér ... ... @@ -579,7 +579,7 @@ 579 579 580 580 isvs_14297 - Akademický informačný systém 581 581 ))) 582 - (% class="" %)|(((570 +|((( 583 583 3. 584 584 )))|((( 585 585 Zamestnanec ... ... @@ -598,7 +598,7 @@ 598 598 599 599 isvs_14297 - Akademický informačný systém 600 600 ))) 601 - (% class="" %)|(((589 +|((( 602 602 4. 603 603 )))|((( 604 604 Študent ... ... @@ -617,12 +617,12 @@ 617 617 618 618 isvs_14297 - Akademický informačný systém 619 619 ))) 620 - (% class="" %)|(((608 +|((( 621 621 5. 622 622 )))|((( 623 623 podnikateľ 624 624 )))|((( 625 - \\613 + 626 626 )))|((( 627 627 Využíva služby prostredníctvom IS 628 628 )))|((( ... ... @@ -636,7 +636,7 @@ 636 636 637 637 isvs_14297 - Akademický informačný systém 638 638 ))) 639 - (% class="" %)|(((627 +|((( 640 640 6. 641 641 )))|((( 642 642 Poskytovateľ ... ... @@ -643,7 +643,7 @@ 643 643 644 644 IT služieb 645 645 )))|((( 646 - \\634 + 647 647 )))|((( 648 648 Poskytuje služby IS 649 649 )))|((( ... ... @@ -688,7 +688,7 @@ 688 688 689 689 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 690 690 691 - (% class="" %)|(((679 +|((( 692 692 ID 693 693 )))|((( 694 694 Názov cieľa ... ... @@ -697,7 +697,7 @@ 697 697 )))|((( 698 698 Spôsob realizácie strategického cieľa 699 699 ))) 700 - (% class="" %)|(((688 +|((( 701 701 1 702 702 )))|((( 703 703 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti ... ... @@ -738,9 +738,9 @@ 738 738 739 739 Bližšie popísané pri Predmet plnenia – 1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 740 740 741 - \\729 + 742 742 ))) 743 - (% class="" %)|(((731 +|((( 744 744 2 745 745 )))|((( 746 746 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti ... ... @@ -761,7 +761,7 @@ 761 761 762 762 (midpoint role based identity mangement) 763 763 ))) 764 - (% class="" %)|(((752 +|((( 765 765 3 766 766 )))|((( 767 767 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti ... ... @@ -786,7 +786,7 @@ 786 786 787 787 Bližšie popísané pri Predmet plnenia – 4.Implementácia log manažmentu 788 788 ))) 789 - (% class="" %)|(((777 +|((( 790 790 4 791 791 )))|((( 792 792 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti ... ... @@ -810,12 +810,11 @@ 810 810 811 811 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 812 812 813 - (% class="" %)|(((801 +|((( 814 814 ID 815 815 )))|((( 816 - \\804 + 817 817 818 -\\ 819 819 820 820 ID /Názov cieľa 821 821 )))|((( ... ... @@ -831,7 +831,7 @@ 831 831 merateľné hodnoty 832 832 (aktuálne) 833 833 )))|((( 834 -TO BE 821 +TO BE 835 835 Merateľné hodnoty 836 836 (cieľové hodnoty) 837 837 )))|((( ... ... @@ -839,7 +839,7 @@ 839 839 )))|((( 840 840 Pozn. 841 841 ))) 842 - (% class="" %)|(((829 +|((( 843 843 1 844 844 )))|((( 845 845 PO095 ... ... @@ -878,7 +878,7 @@ 878 878 879 879 Výstup 880 880 ))) 881 - (% class="" %)|(((868 +|((( 882 882 2 883 883 )))|((( 884 884 PR017 ... ... @@ -918,7 +918,6 @@ 918 918 výsledok 919 919 ))) 920 920 921 -\\ 922 922 923 923 ==== {{id name="projekt_2660_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}**3.5.1 Špecifikácia potrieb koncového používateľa** ==== 924 924 ... ... @@ -978,7 +978,6 @@ 978 978 979 979 **Očakávaný stav** 980 980 981 -\\ 982 982 983 983 * Revízia a úprava aktuálnej konfigurácie 984 984 * Implementácia, testovanie a nasadenie nových funkcionalít, ... ... @@ -988,7 +988,6 @@ 988 988 * Dodávka konfigurácie systému vrátane midscribe dokumentácie. 989 989 * Možnosť ďalšieho rozšírenia podľa potreby cez zmenové požiadavky za dohodnutý MD rate, ktorý bude hradiť univerzita zo svojho rozpočtu. 990 990 991 - 992 992 993 993 Fáza 1 994 994 ... ... @@ -996,7 +996,6 @@ 996 996 * Návrh a implementácia rozšírenia existujúcej integrácie medzi systémom midPoint a aplikáciou ALVAO Service Desk (SD) 997 997 * Návrh a implementácia rozšírenia existujúcej integrácie systému midPoint s aplikáciou Microsoft Endpoint Manager (MSEM), 998 998 999 -\\ 1000 1000 1001 1001 Fáza 2 1002 1002 ... ... @@ -1005,7 +1005,6 @@ 1005 1005 * Návrh a konfigurácia funkcionality žiadostí o role a nákupného košíku 1006 1006 * Návrh a konfigurácia rozšírenia pre schvaľovacie procesy 1007 1007 1008 -\\ 1009 1009 1010 1010 Fáza 3 1011 1011 ... ... @@ -1018,7 +1018,6 @@ 1018 1018 * Vytvorenie aplikačných rolí pre systém E-ubytovanie v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí. 1019 1019 * Vytvorenie aplikačných pre systém Kontakty v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí. 1020 1020 1021 -\\ 1022 1022 1023 1023 Fáza 4 1024 1024 ... ... @@ -1026,7 +1026,6 @@ 1026 1026 * Návrh a konfigurácia funkcionality certifikácií a re-certifikácií pre opätovné schválenie existujúcich prístupov. 1027 1027 * Návrh a konfigurácia funkcionality, ktorá zabezpečí automatickú deaktivácia prístupov keď osobe skončí súvisiaci zamestnanecký pomer. 1028 1028 1029 -\\ 1030 1030 1031 1031 **3. Implementácia firewall-u** 1032 1032 ... ... @@ -1042,17 +1042,15 @@ 1042 1042 1043 1043 Tento cieľ bude naplnený zakúpením a implementáciou zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Tento systém bude prevádzkovaný na samostatnom hardvérovom zariadení, čo zabezpečí uchovanie logov aj v prípade výpadku primárnej infraštruktúry využívaných na prevádzku univerzitných systémov. Systém bude poskytovať dostatočnú úložnú kapacitu na ukladanie logov. 1044 1044 1045 -(% style="letter-spacing: ;" %)**5. Nezávislý audit kybernetickej bezpečnosti**1025 +(% style="letter-spacing:0.0px" %)**5. Nezávislý audit kybernetickej bezpečnosti** 1046 1046 1047 1047 Pred podaním ŽoNFP (po vyhlásení výzvy) bol vykonaný nezávislý audit kybernetickej bezpečnosti, na základe ktorého boli nastavené aktivity v ŽoNFP, aby sa realizáciou projektu zvýšila KB UK. 1048 1048 1049 -\\ 1050 1050 1051 1051 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}**3.6 Riziká a závislosti** === 1052 1052 1053 1053 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 1054 1054 1055 -\\ 1056 1056 1057 1057 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}**3.7 Stanovenie alternatív v biznisovej vrstve architektúry** === 1058 1058 ... ... @@ -1066,7 +1066,6 @@ 1066 1066 1067 1067 Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB na univerzite a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti. 1068 1068 1069 -\\ 1070 1070 1071 1071 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}**3.8 Multikriteriálna analýza** === 1072 1072 ... ... @@ -1077,7 +1077,6 @@ 1077 1077 1078 1078 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti UK v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 3. 1079 1079 1080 -\\ 1081 1081 1082 1082 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** === 1083 1083 ... ... @@ -1085,7 +1085,6 @@ 1085 1085 1086 1086 Z hľadiska aplikácie nie sú definované alternatívy. Aplikačne teda bude zvolená nasledovná architektúra – viď. časť 5 Náhľad architektúry. 1087 1087 1088 -\\ 1089 1089 1090 1090 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**3.10 Stanovenie alternatív v technologickej vrstve architektúry** === 1091 1091 ... ... @@ -1095,11 +1095,9 @@ 1095 1095 1096 1096 **[[image:attach:image-2024-7-8_11-58-53.png]]** 1097 1097 1098 -\\ 1099 1099 1100 1100 == {{id name="projekt_2660_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 1101 1101 1102 -\\ 1103 1103 1104 1104 **Výsledkom projektu budú:** 1105 1105 ... ... @@ -1153,7 +1153,6 @@ 1153 1153 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 1154 1154 * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 1155 1155 1156 -\\ 1157 1157 1158 1158 == {{id name="projekt_2660_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1159 1159 ... ... @@ -1169,7 +1169,6 @@ 1169 1169 1170 1170 **[[image:attach:image-2024-7-8_12-0-0.png]]** 1171 1171 1172 -\\ 1173 1173 1174 1174 == {{id name="projekt_2660_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1175 1175 ... ... @@ -1182,7 +1182,6 @@ 1182 1182 * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1183 1183 * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1184 1184 1185 -\\ 1186 1186 1187 1187 == {{id name="projekt_2660_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1188 1188 ... ... @@ -1190,9 +1190,8 @@ 1190 1190 1191 1191 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1192 1192 1193 -\\ 1194 1194 1195 - (% class="" %)|(((1164 +|((( 1196 1196 ID 1197 1197 )))|((( 1198 1198 FÁZA/AKTIVITA ... ... @@ -1207,7 +1207,7 @@ 1207 1207 )))|((( 1208 1208 POZNÁMKA 1209 1209 ))) 1210 - (% class="" %)|(((1179 +|((( 1211 1211 1. 1212 1212 )))|((( 1213 1213 Prípravná fáza a Iniciačná fáza ... ... @@ -1220,7 +1220,7 @@ 1220 1220 1221 1221 Spustenie procesov VO 1222 1222 ))) 1223 - (% class="" %)|(((1192 +|((( 1224 1224 2. 1225 1225 )))|((( 1226 1226 Realizačná fáza ... ... @@ -1231,7 +1231,7 @@ 1231 1231 )))|((( 1232 1232 Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia 1233 1233 ))) 1234 - (% class="" %)|(((1203 +|((( 1235 1235 2a 1236 1236 )))|((( 1237 1237 Analýza a Dizajn ... ... @@ -1240,9 +1240,9 @@ 1240 1240 )))|((( 1241 1241 05/2025 1242 1242 )))|((( 1243 - \\1212 + 1244 1244 ))) 1245 - (% class="" %)|(((1214 +|((( 1246 1246 2b 1247 1247 )))|((( 1248 1248 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1251,9 +1251,9 @@ 1251 1251 )))|((( 1252 1252 08/2025 1253 1253 )))|((( 1254 - \\1223 + 1255 1255 ))) 1256 - (% class="" %)|(((1225 +|((( 1257 1257 2c 1258 1258 )))|((( 1259 1259 Implementácia a testovanie ... ... @@ -1264,7 +1264,7 @@ 1264 1264 )))|((( 1265 1265 Min. 2 mesiace test. prevádzky 1266 1266 ))) 1267 - (% class="" %)|(((1236 +|((( 1268 1268 2d 1269 1269 )))|((( 1270 1270 Nasadenie opatrení ... ... @@ -1273,9 +1273,9 @@ 1273 1273 )))|((( 1274 1274 11/2025 1275 1275 )))|((( 1276 - \\1245 + 1277 1277 ))) 1278 - (% class="" %)|(((1247 +|((( 1279 1279 3. 1280 1280 )))|((( 1281 1281 Dokončovacia fáza ... ... @@ -1286,7 +1286,7 @@ 1286 1286 )))|((( 1287 1287 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu. 1288 1288 ))) 1289 - (% class="" %)|(((1258 +|((( 1290 1290 4. 1291 1291 )))|((( 1292 1292 Podpora prevádzky (SLA) ... ... @@ -1298,7 +1298,6 @@ 1298 1298 Obdobie udržateľnosti 1299 1299 ))) 1300 1300 1301 -\\ 1302 1302 1303 1303 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1304 1304 ... ... @@ -1312,7 +1312,7 @@ 1312 1312 1313 1313 8.1 Sumarizácia nákladov a prínosov 1314 1314 1315 - (% class="" %)|(((1283 +|((( 1316 1316 **Náklady** 1317 1317 )))|((( 1318 1318 **Infraštruktúra pre prevádzku kybernetickej bezpečnosti** ... ... @@ -1321,43 +1321,43 @@ 1321 1321 )))|((( 1322 1322 **Pre všetky podaktivity:** 1323 1323 ))) 1324 - (% class="" %)|(((1292 +|((( 1325 1325 **IT - CAPEX** 1326 1326 )))|((( 1327 - \\1295 + 1328 1328 )))|((( 1329 - \\1297 + 1330 1330 )))|((( 1331 - \\1299 + 1332 1332 ))) 1333 - (% class="" %)|(((1301 +|((( 1334 1334 Aplikácie 1335 1335 )))|((( 1336 - \\1304 + 1337 1337 )))|((( 1338 - \\1306 + 1339 1339 )))|((( 1340 - \\1308 + 1341 1341 ))) 1342 - (% class="" %)|(((1310 +|((( 1343 1343 SW 1344 1344 )))|((( 1345 1345 25 200,00 € 1346 1346 )))|((( 1347 - \\1315 + 1348 1348 )))|((( 1349 - \\1317 + 1350 1350 ))) 1351 - (% class="" %)|(((1319 +|((( 1352 1352 HW 1353 1353 )))|((( 1354 1354 115 896,00 € 1355 1355 )))|((( 1356 - \\1324 + 1357 1357 )))|((( 1358 - \\1326 + 1359 1359 ))) 1360 - (% class="" %)|(((1328 +|((( 1361 1361 Práce/služby 1362 1362 )))|((( 1363 1363 250 505,20 € ... ... @@ -1364,69 +1364,68 @@ 1364 1364 )))|((( 1365 1365 62 400,00 € 1366 1366 )))|((( 1367 - \\1335 + 1368 1368 ))) 1369 - (% class="" %)|(((1337 +|((( 1370 1370 Mzdy interní zamestnanci 1371 1371 )))|((( 1372 - \\1340 + 1373 1373 )))|((( 1374 - \\1342 + 1375 1375 )))|((( 1376 1376 3 000,00 € 1377 1377 ))) 1378 - (% class="" %)|(((1346 +|((( 1379 1379 Paušálne výdavky 1380 1380 )))|((( 1381 - \\1349 + 1382 1382 )))|((( 1383 - \\1351 + 1384 1384 )))|((( 1385 - \\1353 + 1386 1386 ))) 1387 - (% class="" %)|(((1355 +|((( 1388 1388 **IT - OPEX- prevádzka** 1389 1389 )))|((( 1390 - \\1358 + 1391 1391 )))|((( 1392 - \\1360 + 1393 1393 )))|((( 1394 - \\1362 + 1395 1395 ))) 1396 - (% class="" %)|(((1364 +|((( 1397 1397 Aplikácie 1398 1398 )))|((( 1399 - \\1367 + 1400 1400 )))|((( 1401 - \\1369 + 1402 1402 )))|((( 1403 - \\1371 + 1404 1404 ))) 1405 - (% class="" %)|(((1373 +|((( 1406 1406 SW 1407 1407 )))|((( 1408 1408 25 200,00 € 1409 1409 )))|((( 1410 - \\1378 + 1411 1411 )))|((( 1412 - \\1380 + 1413 1413 ))) 1414 - (% class="" %)|(((1382 +|((( 1415 1415 HW 1416 1416 )))|((( 1417 - \\1385 + 1418 1418 )))|((( 1419 - \\1387 + 1420 1420 )))|((( 1421 - \\1389 + 1422 1422 ))) 1423 1423 1424 -\\ 1425 1425 1426 1426 8.1 Sumarizácia podľa podaktivít: 1427 1427 1428 -(% class="relative-table" style="width: ;" %)1429 - (% class="" %)|(((1395 +(% class="relative-table" style="width:74.1336%" %) 1396 +|((( 1430 1430 **Názov** 1431 1431 )))|((( 1432 1432 **HW** ... ... @@ -1435,25 +1435,25 @@ 1435 1435 )))|((( 1436 1436 **Služby** 1437 1437 ))) 1438 - (% class="" %)|(((1405 +|((( 1439 1439 1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1440 1440 )))|((( 1441 - \\1408 + 1442 1442 )))|((( 1443 - \\1410 + 1444 1444 )))|((( 1445 1445 55 200,00 € 1446 1446 ))) 1447 - (% class="" %)|(((1414 +|((( 1448 1448 2. Zvyšovanie bezpečnosti zamestnancov pomocou nasadenia manažmentu rolí v centrálnom IDM riešení 1449 1449 )))|((( 1450 - \\1417 + 1451 1451 )))|((( 1452 - \\1419 + 1453 1453 )))|((( 1454 1454 235 764,00 € 1455 1455 ))) 1456 - (% class="" %)|(((1423 +|((( 1457 1457 3. implementácia firewall-u 1458 1458 )))|((( 1459 1459 76 800,00 € ... ... @@ -1462,26 +1462,25 @@ 1462 1462 )))|((( 1463 1463 14 741,20 € 1464 1464 ))) 1465 - (% class="" %)|(((1432 +|((( 1466 1466 4.Implementácia log manažmentu 1467 1467 )))|((( 1468 1468 39 096,00 € 1469 1469 )))|((( 1470 - \\1437 + 1471 1471 )))|((( 1472 - \\1439 + 1473 1473 ))) 1474 - (% class="" %)|(((1441 +|((( 1475 1475 5. Audit 1476 1476 )))|((( 1477 - \\1444 + 1478 1478 )))|((( 1479 - \\1446 + 1480 1480 )))|((( 1481 1481 7 200,00 € 1482 1482 ))) 1483 1483 1484 -\\ 1485 1485 1486 1486 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: 1487 1487 ... ... @@ -1489,7 +1489,6 @@ 1489 1489 1490 1490 Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1491 1491 1492 -\\ 1493 1493 1494 1494 == {{id name="projekt_2660_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1495 1495 ... ... @@ -1506,7 +1506,7 @@ 1506 1506 * Kľúčový používateľ – RNDr. Tomáš Fazekaš, PhD. 1507 1507 * Projektový manažér objednávateľa (PM) – Mgr. Michal Lenhart, PhD. 1508 1508 1509 - (% class="" %)|(((1474 +|((( 1510 1510 ID 1511 1511 )))|((( 1512 1512 Meno a Priezvisko ... ... @@ -1517,7 +1517,7 @@ 1517 1517 )))|((( 1518 1518 Rola v projekte 1519 1519 ))) 1520 - (% class="" %)|(((1485 +|((( 1521 1521 1. 1522 1522 )))|((( 1523 1523 Mgr. Michal Lenhart ... ... @@ -1528,7 +1528,7 @@ 1528 1528 )))|((( 1529 1529 Projektový manažér 1530 1530 ))) 1531 - (% class="" %)|(((1496 +|((( 1532 1532 2. 1533 1533 )))|((( 1534 1534 Ing. Rastislav Kulhánek, PhD. ... ... @@ -1568,7 +1568,6 @@ 1568 1568 * Odsúhlasenie akceptačných protokolov zmenových konaní 1569 1569 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1570 1570 1571 -\\ 1572 1572 1573 1573 **__Projektová rola: Projektový manažér objednávateľa (PM)__** 1574 1574 ... ... @@ -1675,8 +1675,6 @@ 1675 1675 1676 1676 **Príloha : 1**- Zoznam rizík a závislostí 1677 1677 1678 -\\ 1679 1679 1680 -\\ 1681 1681 1682 - \\1644 +