Zmeny dokumentu projekt_2660_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:29
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2660.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.marek_stevcek - Obsah
-
... ... @@ -7,37 +7,39 @@ 7 7 (% style="text-align: center;" %) 8 8 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 9 10 +\\ 10 10 11 -|((( 12 +(% class="" %)|((( 12 12 **Povinná osoba** 13 13 )))|((( 14 14 Univerzita Komenského v Bratislave 15 15 ))) 16 -|((( 17 +(% class="" %)|((( 17 17 **Názov projektu** 18 18 )))|((( 19 19 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Univerzita Komenského v Bratislave 20 20 ))) 21 -|((( 22 +(% class="" %)|((( 22 22 **Zodpovedná osoba za projekt** 23 23 )))|((( 24 24 Ing. Rastislav Kulhánek, PhD. 25 25 ))) 26 -|((( 27 +(% class="" %)|((( 27 27 **Realizátor projektu** 28 28 )))|((( 29 29 Univerzita Komenského v Bratislave 30 30 ))) 31 -|((( 32 +(% class="" %)|((( 32 32 **Vlastník projektu** 33 33 )))|((( 34 34 Univerzita Komenského v Bratislave 35 35 ))) 36 36 38 +\\ 37 37 38 38 Schvaľovanie dokumentu 39 39 40 -|((( 42 +(% class="" %)|((( 41 41 **Položka** 42 42 )))|((( 43 43 **Meno a priezvisko** ... ... @@ -52,7 +52,7 @@ 52 52 53 53 (alebo elektronický súhlas) 54 54 ))) 55 -|((( 57 +(% class="" %)|((( 56 56 Vypracoval 57 57 )))|((( 58 58 Ing. Rastislav Kulhánek, PhD. ... ... @@ -63,13 +63,14 @@ 63 63 )))|((( 64 64 08.07.2024 65 65 )))|((( 66 - 68 +\\ 67 67 ))) 68 68 71 +\\ 69 69 70 70 == {{id name="projekt_2660_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.HISTÓRIA DOKUMENTU** == 71 71 72 -|((( 75 +(% class="" %)|((( 73 73 **Verzia** 74 74 )))|((( 75 75 **Dátum** ... ... @@ -78,7 +78,7 @@ 78 78 )))|((( 79 79 **Meno** 80 80 ))) 81 -|((( 84 +(% class="" %)|((( 82 82 //0.1// 83 83 )))|((( 84 84 //20.05.2024// ... ... @@ -87,7 +87,7 @@ 87 87 )))|((( 88 88 Ing. Rastislav Kulhánek, PhD 89 89 ))) 90 -|((( 93 +(% class="" %)|((( 91 91 //1.0// 92 92 )))|((( 93 93 //08.07.2024// ... ... @@ -97,9 +97,11 @@ 97 97 Ing. Rastislav Kulhánek, PhD 98 98 ))) 99 99 103 +\\ 100 100 101 101 == {{id name="projekt_2660_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}**2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** == 102 102 107 +\\ 103 103 104 104 V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 105 105 ... ... @@ -107,11 +107,13 @@ 107 107 108 108 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 109 109 115 +\\ 110 110 111 111 === {{id name="projekt_2660_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}**2.1 Použité skratky a pojmy** === 112 112 113 113 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“). 114 114 121 +\\ 115 115 116 116 === {{id name="projekt_2660_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2 Konvencie pre typy požiadaviek (príklady)** === 117 117 ... ... @@ -135,9 +135,11 @@ 135 135 136 136 T – technická požiadavka xx – číslo požiadavky 137 137 145 +\\ 138 138 139 139 == {{id name="projekt_2660_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 140 140 149 +\\ 141 141 142 142 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}**3.1 Manažérske zhrnutie** === 143 143 ... ... @@ -167,6 +167,7 @@ 167 167 168 168 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 169 169 179 +\\ 170 170 171 171 **Cieľová skupina** 172 172 ... ... @@ -203,7 +203,7 @@ 203 203 204 204 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 205 205 206 -|((( 216 +(% class="" %)|((( 207 207 **P. č.** 208 208 )))|((( 209 209 **Názov hodnotiaceho kritéria** ... ... @@ -212,7 +212,7 @@ 212 212 )))|((( 213 213 **Zdroj** 214 214 ))) 215 -|((( 225 +(% class="" %)|((( 216 216 1. 217 217 )))|((( 218 218 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -221,7 +221,7 @@ 221 221 )))|((( 222 222 Príloha 2 zoznam rizík 223 223 ))) 224 -|((( 234 +(% class="" %)|((( 225 225 2. 226 226 )))|((( 227 227 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -232,7 +232,7 @@ 232 232 )))|((( 233 233 Informácie o projektovom tíme sú uvedené v PZ. 234 234 ))) 235 -|((( 245 +(% class="" %)|((( 236 236 3. 237 237 )))|((( 238 238 Miera oprávnenosti výdavkov projektu ... ... @@ -269,7 +269,7 @@ 269 269 270 270 Audit a kontrolné činnosti 271 271 ))) 272 -|((( 282 +(% class="" %)|((( 273 273 4. 274 274 )))|((( 275 275 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -329,6 +329,7 @@ 329 329 330 330 Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované univerzitou tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 331 331 342 +\\ 332 332 333 333 ==== {{id name="projekt_2660_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}**3.2.1 Hlavný popis problému** ==== 334 334 ... ... @@ -367,6 +367,7 @@ 367 367 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 368 368 * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 369 369 381 +\\ 370 370 371 371 Na základe zistení z vykonaného auditu je možné vyjadriť, že súčasná implementácia bezpečnostných opatrení je na 11% v súlade so zákonnými požiadavkami. 372 372 ... ... @@ -448,7 +448,7 @@ 448 448 449 449 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS UK chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS UK nasledovný dopad: 450 450 451 -|((( 463 +(% class="" %)|((( 452 452 **Dopad kybernetického bezpečnostného incidentu v závislosti** 453 453 )))|((( 454 454 **Kategória** ... ... @@ -455,7 +455,7 @@ 455 455 )))|((( 456 456 **Vysvetlenie** 457 457 ))) 458 -|((( 470 +(% class="" %)|((( 459 459 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 460 460 461 461 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -464,7 +464,7 @@ 464 464 )))|((( 465 465 UK disponuje systémami, ktorých výpadok zasiahne viac ako 50 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 466 466 ))) 467 -|((( 479 +(% class="" %)|((( 468 468 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 469 469 470 470 a/alebo ... ... @@ -475,7 +475,7 @@ 475 475 )))|((( 476 476 UK prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 50 000 používateľov. 477 477 ))) 478 -|((( 490 +(% class="" %)|((( 479 479 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 480 480 481 481 Stupeň narušenia fungovania základnej služby. ... ... @@ -484,7 +484,7 @@ 484 484 )))|((( 485 485 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 486 486 ))) 487 -|((( 499 +(% class="" %)|((( 488 488 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 489 489 490 490 Rozsah vplyvu kybernetického ... ... @@ -504,7 +504,7 @@ 504 504 505 505 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 506 506 507 -|((( 519 +(% class="" %)|((( 508 508 ID 509 509 )))|((( 510 510 AKTÉR / STAKEHOLDER ... ... @@ -521,7 +521,7 @@ 521 521 522 522 (MetaIS kód a názov ISVS) 523 523 ))) 524 -|((( 536 +(% class="" %)|((( 525 525 1. 526 526 )))|((( 527 527 Univerzita - Administrátor ... ... @@ -544,7 +544,7 @@ 544 544 545 545 isvs_14297 - Akademický informačný systém 546 546 ))) 547 -|((( 559 +(% class="" %)|((( 548 548 2 549 549 )))|((( 550 550 Manažér ... ... @@ -567,7 +567,7 @@ 567 567 568 568 isvs_14297 - Akademický informačný systém 569 569 ))) 570 -|((( 582 +(% class="" %)|((( 571 571 3. 572 572 )))|((( 573 573 Zamestnanec ... ... @@ -586,7 +586,7 @@ 586 586 587 587 isvs_14297 - Akademický informačný systém 588 588 ))) 589 -|((( 601 +(% class="" %)|((( 590 590 4. 591 591 )))|((( 592 592 Študent ... ... @@ -605,12 +605,12 @@ 605 605 606 606 isvs_14297 - Akademický informačný systém 607 607 ))) 608 -|((( 620 +(% class="" %)|((( 609 609 5. 610 610 )))|((( 611 611 podnikateľ 612 612 )))|((( 613 - 625 +\\ 614 614 )))|((( 615 615 Využíva služby prostredníctvom IS 616 616 )))|((( ... ... @@ -624,7 +624,7 @@ 624 624 625 625 isvs_14297 - Akademický informačný systém 626 626 ))) 627 -|((( 639 +(% class="" %)|((( 628 628 6. 629 629 )))|((( 630 630 Poskytovateľ ... ... @@ -631,7 +631,7 @@ 631 631 632 632 IT služieb 633 633 )))|((( 634 - 646 +\\ 635 635 )))|((( 636 636 Poskytuje služby IS 637 637 )))|((( ... ... @@ -676,7 +676,7 @@ 676 676 677 677 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 678 678 679 -|((( 691 +(% class="" %)|((( 680 680 ID 681 681 )))|((( 682 682 Názov cieľa ... ... @@ -685,7 +685,7 @@ 685 685 )))|((( 686 686 Spôsob realizácie strategického cieľa 687 687 ))) 688 -|((( 700 +(% class="" %)|((( 689 689 1 690 690 )))|((( 691 691 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti ... ... @@ -726,9 +726,9 @@ 726 726 727 727 Bližšie popísané pri Predmet plnenia – 1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 728 728 729 - 741 +\\ 730 730 ))) 731 -|((( 743 +(% class="" %)|((( 732 732 2 733 733 )))|((( 734 734 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti ... ... @@ -749,7 +749,7 @@ 749 749 750 750 (midpoint role based identity mangement) 751 751 ))) 752 -|((( 764 +(% class="" %)|((( 753 753 3 754 754 )))|((( 755 755 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti ... ... @@ -774,7 +774,7 @@ 774 774 775 775 Bližšie popísané pri Predmet plnenia – 4.Implementácia log manažmentu 776 776 ))) 777 -|((( 789 +(% class="" %)|((( 778 778 4 779 779 )))|((( 780 780 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti ... ... @@ -798,11 +798,12 @@ 798 798 799 799 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 800 800 801 -|((( 813 +(% class="" %)|((( 802 802 ID 803 803 )))|((( 804 - 816 +\\ 805 805 818 +\\ 806 806 807 807 ID /Názov cieľa 808 808 )))|((( ... ... @@ -818,7 +818,7 @@ 818 818 merateľné hodnoty 819 819 (aktuálne) 820 820 )))|((( 821 -TO BE 834 +TO BE 822 822 Merateľné hodnoty 823 823 (cieľové hodnoty) 824 824 )))|((( ... ... @@ -826,7 +826,7 @@ 826 826 )))|((( 827 827 Pozn. 828 828 ))) 829 -|((( 842 +(% class="" %)|((( 830 830 1 831 831 )))|((( 832 832 PO095 ... ... @@ -865,7 +865,7 @@ 865 865 866 866 Výstup 867 867 ))) 868 -|((( 881 +(% class="" %)|((( 869 869 2 870 870 )))|((( 871 871 PR017 ... ... @@ -905,6 +905,7 @@ 905 905 výsledok 906 906 ))) 907 907 921 +\\ 908 908 909 909 ==== {{id name="projekt_2660_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}**3.5.1 Špecifikácia potrieb koncového používateľa** ==== 910 910 ... ... @@ -964,6 +964,7 @@ 964 964 965 965 **Očakávaný stav** 966 966 981 +\\ 967 967 968 968 * Revízia a úprava aktuálnej konfigurácie 969 969 * Implementácia, testovanie a nasadenie nových funkcionalít, ... ... @@ -973,6 +973,7 @@ 973 973 * Dodávka konfigurácie systému vrátane midscribe dokumentácie. 974 974 * Možnosť ďalšieho rozšírenia podľa potreby cez zmenové požiadavky za dohodnutý MD rate, ktorý bude hradiť univerzita zo svojho rozpočtu. 975 975 991 + 976 976 977 977 Fáza 1 978 978 ... ... @@ -980,6 +980,7 @@ 980 980 * Návrh a implementácia rozšírenia existujúcej integrácie medzi systémom midPoint a aplikáciou ALVAO Service Desk (SD) 981 981 * Návrh a implementácia rozšírenia existujúcej integrácie systému midPoint s aplikáciou Microsoft Endpoint Manager (MSEM), 982 982 999 +\\ 983 983 984 984 Fáza 2 985 985 ... ... @@ -988,6 +988,7 @@ 988 988 * Návrh a konfigurácia funkcionality žiadostí o role a nákupného košíku 989 989 * Návrh a konfigurácia rozšírenia pre schvaľovacie procesy 990 990 1008 +\\ 991 991 992 992 Fáza 3 993 993 ... ... @@ -1000,6 +1000,7 @@ 1000 1000 * Vytvorenie aplikačných rolí pre systém E-ubytovanie v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí. 1001 1001 * Vytvorenie aplikačných pre systém Kontakty v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí. 1002 1002 1021 +\\ 1003 1003 1004 1004 Fáza 4 1005 1005 ... ... @@ -1007,6 +1007,7 @@ 1007 1007 * Návrh a konfigurácia funkcionality certifikácií a re-certifikácií pre opätovné schválenie existujúcich prístupov. 1008 1008 * Návrh a konfigurácia funkcionality, ktorá zabezpečí automatickú deaktivácia prístupov keď osobe skončí súvisiaci zamestnanecký pomer. 1009 1009 1029 +\\ 1010 1010 1011 1011 **3. Implementácia firewall-u** 1012 1012 ... ... @@ -1022,15 +1022,17 @@ 1022 1022 1023 1023 Tento cieľ bude naplnený zakúpením a implementáciou zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Tento systém bude prevádzkovaný na samostatnom hardvérovom zariadení, čo zabezpečí uchovanie logov aj v prípade výpadku primárnej infraštruktúry využívaných na prevádzku univerzitných systémov. Systém bude poskytovať dostatočnú úložnú kapacitu na ukladanie logov. 1024 1024 1025 -(% style="letter-spacing:0.0px" %)**5. Nezávislý audit kybernetickej bezpečnosti** 1045 +(% style="letter-spacing: 0.0px;" %)**5. Nezávislý audit kybernetickej bezpečnosti** 1026 1026 1027 1027 Pred podaním ŽoNFP (po vyhlásení výzvy) bol vykonaný nezávislý audit kybernetickej bezpečnosti, na základe ktorého boli nastavené aktivity v ŽoNFP, aby sa realizáciou projektu zvýšila KB UK. 1028 1028 1049 +\\ 1029 1029 1030 1030 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}**3.6 Riziká a závislosti** === 1031 1031 1032 1032 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 1033 1033 1055 +\\ 1034 1034 1035 1035 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}**3.7 Stanovenie alternatív v biznisovej vrstve architektúry** === 1036 1036 ... ... @@ -1044,6 +1044,7 @@ 1044 1044 1045 1045 Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB na univerzite a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti. 1046 1046 1069 +\\ 1047 1047 1048 1048 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}**3.8 Multikriteriálna analýza** === 1049 1049 ... ... @@ -1054,6 +1054,7 @@ 1054 1054 1055 1055 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti UK v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 3. 1056 1056 1080 +\\ 1057 1057 1058 1058 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** === 1059 1059 ... ... @@ -1061,6 +1061,7 @@ 1061 1061 1062 1062 Z hľadiska aplikácie nie sú definované alternatívy. Aplikačne teda bude zvolená nasledovná architektúra – viď. časť 5 Náhľad architektúry. 1063 1063 1088 +\\ 1064 1064 1065 1065 === {{id name="projekt_2660_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**3.10 Stanovenie alternatív v technologickej vrstve architektúry** === 1066 1066 ... ... @@ -1070,9 +1070,11 @@ 1070 1070 1071 1071 **[[image:attach:image-2024-7-8_11-58-53.png]]** 1072 1072 1098 +\\ 1073 1073 1074 1074 == {{id name="projekt_2660_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 1075 1075 1102 +\\ 1076 1076 1077 1077 **Výsledkom projektu budú:** 1078 1078 ... ... @@ -1126,6 +1126,7 @@ 1126 1126 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie; 1127 1127 * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB; 1128 1128 1156 +\\ 1129 1129 1130 1130 == {{id name="projekt_2660_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1131 1131 ... ... @@ -1141,6 +1141,7 @@ 1141 1141 1142 1142 **[[image:attach:image-2024-7-8_12-0-0.png]]** 1143 1143 1172 +\\ 1144 1144 1145 1145 == {{id name="projekt_2660_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1146 1146 ... ... @@ -1153,6 +1153,7 @@ 1153 1153 * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1154 1154 * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1155 1155 1185 +\\ 1156 1156 1157 1157 == {{id name="projekt_2660_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1158 1158 ... ... @@ -1160,8 +1160,9 @@ 1160 1160 1161 1161 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1162 1162 1193 +\\ 1163 1163 1164 -|((( 1195 +(% class="" %)|((( 1165 1165 ID 1166 1166 )))|((( 1167 1167 FÁZA/AKTIVITA ... ... @@ -1176,7 +1176,7 @@ 1176 1176 )))|((( 1177 1177 POZNÁMKA 1178 1178 ))) 1179 -|((( 1210 +(% class="" %)|((( 1180 1180 1. 1181 1181 )))|((( 1182 1182 Prípravná fáza a Iniciačná fáza ... ... @@ -1189,7 +1189,7 @@ 1189 1189 1190 1190 Spustenie procesov VO 1191 1191 ))) 1192 -|((( 1223 +(% class="" %)|((( 1193 1193 2. 1194 1194 )))|((( 1195 1195 Realizačná fáza ... ... @@ -1200,7 +1200,7 @@ 1200 1200 )))|((( 1201 1201 Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia 1202 1202 ))) 1203 -|((( 1234 +(% class="" %)|((( 1204 1204 2a 1205 1205 )))|((( 1206 1206 Analýza a Dizajn ... ... @@ -1209,9 +1209,9 @@ 1209 1209 )))|((( 1210 1210 05/2025 1211 1211 )))|((( 1212 - 1243 +\\ 1213 1213 ))) 1214 -|((( 1245 +(% class="" %)|((( 1215 1215 2b 1216 1216 )))|((( 1217 1217 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1220,9 +1220,9 @@ 1220 1220 )))|((( 1221 1221 08/2025 1222 1222 )))|((( 1223 - 1254 +\\ 1224 1224 ))) 1225 -|((( 1256 +(% class="" %)|((( 1226 1226 2c 1227 1227 )))|((( 1228 1228 Implementácia a testovanie ... ... @@ -1233,7 +1233,7 @@ 1233 1233 )))|((( 1234 1234 Min. 2 mesiace test. prevádzky 1235 1235 ))) 1236 -|((( 1267 +(% class="" %)|((( 1237 1237 2d 1238 1238 )))|((( 1239 1239 Nasadenie opatrení ... ... @@ -1242,9 +1242,9 @@ 1242 1242 )))|((( 1243 1243 11/2025 1244 1244 )))|((( 1245 - 1276 +\\ 1246 1246 ))) 1247 -|((( 1278 +(% class="" %)|((( 1248 1248 3. 1249 1249 )))|((( 1250 1250 Dokončovacia fáza ... ... @@ -1255,7 +1255,7 @@ 1255 1255 )))|((( 1256 1256 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu. 1257 1257 ))) 1258 -|((( 1289 +(% class="" %)|((( 1259 1259 4. 1260 1260 )))|((( 1261 1261 Podpora prevádzky (SLA) ... ... @@ -1267,6 +1267,7 @@ 1267 1267 Obdobie udržateľnosti 1268 1268 ))) 1269 1269 1301 +\\ 1270 1270 1271 1271 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1272 1272 ... ... @@ -1280,7 +1280,7 @@ 1280 1280 1281 1281 8.1 Sumarizácia nákladov a prínosov 1282 1282 1283 -|((( 1315 +(% class="" %)|((( 1284 1284 **Náklady** 1285 1285 )))|((( 1286 1286 **Infraštruktúra pre prevádzku kybernetickej bezpečnosti** ... ... @@ -1289,43 +1289,43 @@ 1289 1289 )))|((( 1290 1290 **Pre všetky podaktivity:** 1291 1291 ))) 1292 -|((( 1324 +(% class="" %)|((( 1293 1293 **IT - CAPEX** 1294 1294 )))|((( 1295 - 1327 +\\ 1296 1296 )))|((( 1297 - 1329 +\\ 1298 1298 )))|((( 1299 - 1331 +\\ 1300 1300 ))) 1301 -|((( 1333 +(% class="" %)|((( 1302 1302 Aplikácie 1303 1303 )))|((( 1304 - 1336 +\\ 1305 1305 )))|((( 1306 - 1338 +\\ 1307 1307 )))|((( 1308 - 1340 +\\ 1309 1309 ))) 1310 -|((( 1342 +(% class="" %)|((( 1311 1311 SW 1312 1312 )))|((( 1313 1313 25 200,00 € 1314 1314 )))|((( 1315 - 1347 +\\ 1316 1316 )))|((( 1317 - 1349 +\\ 1318 1318 ))) 1319 -|((( 1351 +(% class="" %)|((( 1320 1320 HW 1321 1321 )))|((( 1322 1322 115 896,00 € 1323 1323 )))|((( 1324 - 1356 +\\ 1325 1325 )))|((( 1326 - 1358 +\\ 1327 1327 ))) 1328 -|((( 1360 +(% class="" %)|((( 1329 1329 Práce/služby 1330 1330 )))|((( 1331 1331 250 505,20 € ... ... @@ -1332,68 +1332,69 @@ 1332 1332 )))|((( 1333 1333 62 400,00 € 1334 1334 )))|((( 1335 - 1367 +\\ 1336 1336 ))) 1337 -|((( 1369 +(% class="" %)|((( 1338 1338 Mzdy interní zamestnanci 1339 1339 )))|((( 1340 - 1372 +\\ 1341 1341 )))|((( 1342 - 1374 +\\ 1343 1343 )))|((( 1344 1344 3 000,00 € 1345 1345 ))) 1346 -|((( 1378 +(% class="" %)|((( 1347 1347 Paušálne výdavky 1348 1348 )))|((( 1349 - 1381 +\\ 1350 1350 )))|((( 1351 - 1383 +\\ 1352 1352 )))|((( 1353 - 1385 +\\ 1354 1354 ))) 1355 -|((( 1387 +(% class="" %)|((( 1356 1356 **IT - OPEX- prevádzka** 1357 1357 )))|((( 1358 - 1390 +\\ 1359 1359 )))|((( 1360 - 1392 +\\ 1361 1361 )))|((( 1362 - 1394 +\\ 1363 1363 ))) 1364 -|((( 1396 +(% class="" %)|((( 1365 1365 Aplikácie 1366 1366 )))|((( 1367 - 1399 +\\ 1368 1368 )))|((( 1369 - 1401 +\\ 1370 1370 )))|((( 1371 - 1403 +\\ 1372 1372 ))) 1373 -|((( 1405 +(% class="" %)|((( 1374 1374 SW 1375 1375 )))|((( 1376 1376 25 200,00 € 1377 1377 )))|((( 1378 - 1410 +\\ 1379 1379 )))|((( 1380 - 1412 +\\ 1381 1381 ))) 1382 -|((( 1414 +(% class="" %)|((( 1383 1383 HW 1384 1384 )))|((( 1385 - 1417 +\\ 1386 1386 )))|((( 1387 - 1419 +\\ 1388 1388 )))|((( 1389 - 1421 +\\ 1390 1390 ))) 1391 1391 1424 +\\ 1392 1392 1393 1393 8.1 Sumarizácia podľa podaktivít: 1394 1394 1395 -(% class="relative-table" style="width:74.1336%" %) 1396 -|((( 1428 +(% class="relative-table" style="width: 74.1336%;" %) 1429 +(% class="" %)|((( 1397 1397 **Názov** 1398 1398 )))|((( 1399 1399 **HW** ... ... @@ -1402,25 +1402,25 @@ 1402 1402 )))|((( 1403 1403 **Služby** 1404 1404 ))) 1405 -|((( 1438 +(% class="" %)|((( 1406 1406 1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1407 1407 )))|((( 1408 - 1441 +\\ 1409 1409 )))|((( 1410 - 1443 +\\ 1411 1411 )))|((( 1412 1412 55 200,00 € 1413 1413 ))) 1414 -|((( 1447 +(% class="" %)|((( 1415 1415 2. Zvyšovanie bezpečnosti zamestnancov pomocou nasadenia manažmentu rolí v centrálnom IDM riešení 1416 1416 )))|((( 1417 - 1450 +\\ 1418 1418 )))|((( 1419 - 1452 +\\ 1420 1420 )))|((( 1421 1421 235 764,00 € 1422 1422 ))) 1423 -|((( 1456 +(% class="" %)|((( 1424 1424 3. implementácia firewall-u 1425 1425 )))|((( 1426 1426 76 800,00 € ... ... @@ -1429,25 +1429,26 @@ 1429 1429 )))|((( 1430 1430 14 741,20 € 1431 1431 ))) 1432 -|((( 1465 +(% class="" %)|((( 1433 1433 4.Implementácia log manažmentu 1434 1434 )))|((( 1435 1435 39 096,00 € 1436 1436 )))|((( 1437 - 1470 +\\ 1438 1438 )))|((( 1439 - 1472 +\\ 1440 1440 ))) 1441 -|((( 1474 +(% class="" %)|((( 1442 1442 5. Audit 1443 1443 )))|((( 1444 - 1477 +\\ 1445 1445 )))|((( 1446 - 1479 +\\ 1447 1447 )))|((( 1448 1448 7 200,00 € 1449 1449 ))) 1450 1450 1484 +\\ 1451 1451 1452 1452 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: 1453 1453 ... ... @@ -1455,6 +1455,7 @@ 1455 1455 1456 1456 Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1457 1457 1492 +\\ 1458 1458 1459 1459 == {{id name="projekt_2660_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1460 1460 ... ... @@ -1471,7 +1471,7 @@ 1471 1471 * Kľúčový používateľ – RNDr. Tomáš Fazekaš, PhD. 1472 1472 * Projektový manažér objednávateľa (PM) – Mgr. Michal Lenhart, PhD. 1473 1473 1474 -|((( 1509 +(% class="" %)|((( 1475 1475 ID 1476 1476 )))|((( 1477 1477 Meno a Priezvisko ... ... @@ -1482,7 +1482,7 @@ 1482 1482 )))|((( 1483 1483 Rola v projekte 1484 1484 ))) 1485 -|((( 1520 +(% class="" %)|((( 1486 1486 1. 1487 1487 )))|((( 1488 1488 Mgr. Michal Lenhart ... ... @@ -1493,7 +1493,7 @@ 1493 1493 )))|((( 1494 1494 Projektový manažér 1495 1495 ))) 1496 -|((( 1531 +(% class="" %)|((( 1497 1497 2. 1498 1498 )))|((( 1499 1499 Ing. Rastislav Kulhánek, PhD. ... ... @@ -1533,6 +1533,7 @@ 1533 1533 * Odsúhlasenie akceptačných protokolov zmenových konaní 1534 1534 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1535 1535 1571 +\\ 1536 1536 1537 1537 **__Projektová rola: Projektový manažér objednávateľa (PM)__** 1538 1538 ... ... @@ -1639,6 +1639,8 @@ 1639 1639 1640 1640 **Príloha : 1**- Zoznam rizík a závislostí 1641 1641 1678 +\\ 1642 1642 1680 +\\ 1643 1643 1644 - 1682 +\\