Naposledy upravil Admin-metais MetaIS 2024/11/07 10:29

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil marek_stevcek
-
Zmeniť komentár: Renamed from projdoc:PD.projekt_2660_Projektovy_zamer_detailny.WebHome

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2660.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.marek_stevcek
Obsah
... ... @@ -7,37 +7,39 @@
7 7  (% style="text-align: center;" %)
8 8  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 +\\
10 10  
11 -|(((
12 +(% class="" %)|(((
12 12  **Povinná osoba**
13 13  )))|(((
14 14  Univerzita Komenského v Bratislave
15 15  )))
16 -|(((
17 +(% class="" %)|(((
17 17  **Názov projektu**
18 18  )))|(((
19 19  Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Univerzita Komenského v Bratislave
20 20  )))
21 -|(((
22 +(% class="" %)|(((
22 22  **Zodpovedná osoba za projekt**
23 23  )))|(((
24 24  Ing. Rastislav Kulhánek, PhD.
25 25  )))
26 -|(((
27 +(% class="" %)|(((
27 27  **Realizátor projektu**
28 28  )))|(((
29 29  Univerzita Komenského v Bratislave
30 30  )))
31 -|(((
32 +(% class="" %)|(((
32 32  **Vlastník projektu**
33 33  )))|(((
34 34  Univerzita Komenského v Bratislave
35 35  )))
36 36  
38 +\\
37 37  
38 38  Schvaľovanie dokumentu
39 39  
40 -|(((
42 +(% class="" %)|(((
41 41  **Položka**
42 42  )))|(((
43 43  **Meno a priezvisko**
... ... @@ -52,7 +52,7 @@
52 52  
53 53  (alebo elektronický súhlas)
54 54  )))
55 -|(((
57 +(% class="" %)|(((
56 56  Vypracoval
57 57  )))|(((
58 58  Ing. Rastislav Kulhánek, PhD.
... ... @@ -63,13 +63,14 @@
63 63  )))|(((
64 64  08.07.2024
65 65  )))|(((
66 -
68 +\\
67 67  )))
68 68  
71 +\\
69 69  
70 70  == {{id name="projekt_2660_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.HISTÓRIA DOKUMENTU** ==
71 71  
72 -|(((
75 +(% class="" %)|(((
73 73  **Verzia**
74 74  )))|(((
75 75  **Dátum**
... ... @@ -78,7 +78,7 @@
78 78  )))|(((
79 79  **Meno**
80 80  )))
81 -|(((
84 +(% class="" %)|(((
82 82  //0.1//
83 83  )))|(((
84 84  //20.05.2024//
... ... @@ -87,7 +87,7 @@
87 87  )))|(((
88 88  Ing. Rastislav Kulhánek, PhD
89 89  )))
90 -|(((
93 +(% class="" %)|(((
91 91  //1.0//
92 92  )))|(((
93 93  //08.07.2024//
... ... @@ -97,9 +97,11 @@
97 97  Ing. Rastislav Kulhánek, PhD
98 98  )))
99 99  
103 +\\
100 100  
101 101  == {{id name="projekt_2660_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}**2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** ==
102 102  
107 +\\
103 103  
104 104  V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
105 105  
... ... @@ -107,11 +107,13 @@
107 107  
108 108  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
109 109  
115 +\\
110 110  
111 111  === {{id name="projekt_2660_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}**2.1 Použité skratky a pojmy** ===
112 112  
113 113  Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
114 114  
121 +\\
115 115  
116 116  === {{id name="projekt_2660_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2 Konvencie pre typy požiadaviek (príklady)** ===
117 117  
... ... @@ -135,9 +135,11 @@
135 135  
136 136  T – technická požiadavka xx – číslo požiadavky
137 137  
145 +\\
138 138  
139 139  == {{id name="projekt_2660_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
140 140  
149 +\\
141 141  
142 142  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}**3.1 Manažérske zhrnutie** ===
143 143  
... ... @@ -167,6 +167,7 @@
167 167  
168 168  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
169 169  
179 +\\
170 170  
171 171  **Cieľová skupina**
172 172  
... ... @@ -203,7 +203,7 @@
203 203  
204 204  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
205 205  
206 -|(((
216 +(% class="" %)|(((
207 207  **P. č.**
208 208  )))|(((
209 209  **Názov hodnotiaceho kritéria**
... ... @@ -212,7 +212,7 @@
212 212  )))|(((
213 213  **Zdroj**
214 214  )))
215 -|(((
225 +(% class="" %)|(((
216 216  1.
217 217  )))|(((
218 218  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -221,7 +221,7 @@
221 221  )))|(((
222 222  Príloha 2 zoznam rizík
223 223  )))
224 -|(((
234 +(% class="" %)|(((
225 225  2.
226 226  )))|(((
227 227  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -232,7 +232,7 @@
232 232  )))|(((
233 233  Informácie o projektovom tíme sú uvedené v PZ.
234 234  )))
235 -|(((
245 +(% class="" %)|(((
236 236  3.
237 237  )))|(((
238 238  Miera oprávnenosti výdavkov projektu
... ... @@ -269,7 +269,7 @@
269 269  
270 270  Audit a kontrolné činnosti
271 271  )))
272 -|(((
282 +(% class="" %)|(((
273 273  4.
274 274  )))|(((
275 275  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -329,6 +329,7 @@
329 329  
330 330  Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované univerzitou tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov.
331 331  
342 +\\
332 332  
333 333  ==== {{id name="projekt_2660_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}**3.2.1 Hlavný popis problému** ====
334 334  
... ... @@ -367,6 +367,7 @@
367 367  * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
368 368  * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
369 369  
381 +\\
370 370  
371 371  Na základe zistení z vykonaného auditu je možné vyjadriť, že súčasná implementácia bezpečnostných opatrení je na 11% v súlade so zákonnými požiadavkami.
372 372  
... ... @@ -448,7 +448,7 @@
448 448  
449 449  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS UK chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS UK nasledovný dopad:
450 450  
451 -|(((
463 +(% class="" %)|(((
452 452  **Dopad kybernetického bezpečnostného incidentu v závislosti**
453 453  )))|(((
454 454  **Kategória**
... ... @@ -455,7 +455,7 @@
455 455  )))|(((
456 456  **Vysvetlenie**
457 457  )))
458 -|(((
470 +(% class="" %)|(((
459 459  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
460 460  
461 461  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -464,7 +464,7 @@
464 464  )))|(((
465 465  UK disponuje systémami, ktorých výpadok zasiahne viac ako 50 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
466 466  )))
467 -|(((
479 +(% class="" %)|(((
468 468  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
469 469  
470 470  a/alebo
... ... @@ -475,7 +475,7 @@
475 475  )))|(((
476 476  UK prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 50 000 používateľov.
477 477  )))
478 -|(((
490 +(% class="" %)|(((
479 479  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
480 480  
481 481  Stupeň narušenia fungovania základnej služby.
... ... @@ -484,7 +484,7 @@
484 484  )))|(((
485 485  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
486 486  )))
487 -|(((
499 +(% class="" %)|(((
488 488  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
489 489  
490 490  Rozsah vplyvu kybernetického
... ... @@ -504,7 +504,7 @@
504 504  
505 505  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
506 506  
507 -|(((
519 +(% class="" %)|(((
508 508  ID
509 509  )))|(((
510 510  AKTÉR / STAKEHOLDER
... ... @@ -521,7 +521,7 @@
521 521  
522 522  (MetaIS kód a názov ISVS)
523 523  )))
524 -|(((
536 +(% class="" %)|(((
525 525  1.
526 526  )))|(((
527 527  Univerzita - Administrátor
... ... @@ -544,7 +544,7 @@
544 544  
545 545  isvs_14297 - Akademický informačný systém
546 546  )))
547 -|(((
559 +(% class="" %)|(((
548 548  2
549 549  )))|(((
550 550  Manažér
... ... @@ -567,7 +567,7 @@
567 567  
568 568  isvs_14297 - Akademický informačný systém
569 569  )))
570 -|(((
582 +(% class="" %)|(((
571 571  3.
572 572  )))|(((
573 573  Zamestnanec
... ... @@ -586,7 +586,7 @@
586 586  
587 587  isvs_14297 - Akademický informačný systém
588 588  )))
589 -|(((
601 +(% class="" %)|(((
590 590  4.
591 591  )))|(((
592 592  Študent
... ... @@ -605,12 +605,12 @@
605 605  
606 606  isvs_14297 - Akademický informačný systém
607 607  )))
608 -|(((
620 +(% class="" %)|(((
609 609  5.
610 610  )))|(((
611 611  podnikateľ
612 612  )))|(((
613 -
625 +\\
614 614  )))|(((
615 615  Využíva služby prostredníctvom IS
616 616  )))|(((
... ... @@ -624,7 +624,7 @@
624 624  
625 625  isvs_14297 - Akademický informačný systém
626 626  )))
627 -|(((
639 +(% class="" %)|(((
628 628  6.
629 629  )))|(((
630 630  Poskytovateľ
... ... @@ -631,7 +631,7 @@
631 631  
632 632  IT služieb
633 633  )))|(((
634 -
646 +\\
635 635  )))|(((
636 636  Poskytuje služby IS
637 637  )))|(((
... ... @@ -676,7 +676,7 @@
676 676  
677 677  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
678 678  
679 -|(((
691 +(% class="" %)|(((
680 680  ID
681 681  )))|(((
682 682  Názov cieľa
... ... @@ -685,7 +685,7 @@
685 685  )))|(((
686 686  Spôsob realizácie strategického cieľa
687 687  )))
688 -|(((
700 +(% class="" %)|(((
689 689  1
690 690  )))|(((
691 691  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
... ... @@ -726,9 +726,9 @@
726 726  
727 727  Bližšie popísané pri Predmet plnenia – 1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
728 728  
729 -
741 +\\
730 730  )))
731 -|(((
743 +(% class="" %)|(((
732 732  2
733 733  )))|(((
734 734  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
... ... @@ -749,7 +749,7 @@
749 749  
750 750  (midpoint role based identity mangement)
751 751  )))
752 -|(((
764 +(% class="" %)|(((
753 753  3
754 754  )))|(((
755 755  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
... ... @@ -774,7 +774,7 @@
774 774  
775 775  Bližšie popísané pri Predmet plnenia – 4.Implementácia log manažmentu
776 776  )))
777 -|(((
789 +(% class="" %)|(((
778 778  4
779 779  )))|(((
780 780  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
... ... @@ -798,11 +798,12 @@
798 798  
799 799  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
800 800  
801 -|(((
813 +(% class="" %)|(((
802 802  ID
803 803  )))|(((
804 -
816 +\\
805 805  
818 +\\
806 806  
807 807  ID /Názov cieľa
808 808  )))|(((
... ... @@ -818,7 +818,7 @@
818 818  merateľné hodnoty
819 819  (aktuálne)
820 820  )))|(((
821 -TO BE
834 +TO BE
822 822  Merateľné hodnoty
823 823  (cieľové hodnoty)
824 824  )))|(((
... ... @@ -826,7 +826,7 @@
826 826  )))|(((
827 827  Pozn.
828 828  )))
829 -|(((
842 +(% class="" %)|(((
830 830  1
831 831  )))|(((
832 832  PO095
... ... @@ -865,7 +865,7 @@
865 865  
866 866  Výstup
867 867  )))
868 -|(((
881 +(% class="" %)|(((
869 869  2
870 870  )))|(((
871 871  PR017
... ... @@ -905,6 +905,7 @@
905 905  výsledok
906 906  )))
907 907  
921 +\\
908 908  
909 909  ==== {{id name="projekt_2660_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}**3.5.1 Špecifikácia potrieb koncového používateľa** ====
910 910  
... ... @@ -964,6 +964,7 @@
964 964  
965 965  **Očakávaný stav**
966 966  
981 +\\
967 967  
968 968  * Revízia a úprava aktuálnej konfigurácie
969 969  * Implementácia, testovanie a nasadenie nových funkcionalít,
... ... @@ -973,6 +973,7 @@
973 973  * Dodávka konfigurácie systému vrátane midscribe dokumentácie.
974 974  * Možnosť ďalšieho rozšírenia podľa potreby cez zmenové požiadavky za dohodnutý MD rate, ktorý bude hradiť univerzita zo svojho rozpočtu.
975 975  
991 +
976 976  
977 977  Fáza 1
978 978  
... ... @@ -980,6 +980,7 @@
980 980  * Návrh a implementácia rozšírenia existujúcej integrácie medzi systémom midPoint a aplikáciou ALVAO Service Desk (SD)
981 981  * Návrh a implementácia rozšírenia existujúcej integrácie systému midPoint s aplikáciou Microsoft Endpoint Manager (MSEM),
982 982  
999 +\\
983 983  
984 984  Fáza 2
985 985  
... ... @@ -988,6 +988,7 @@
988 988  * Návrh a konfigurácia funkcionality žiadostí o role a nákupného košíku
989 989  * Návrh a konfigurácia rozšírenia pre schvaľovacie procesy
990 990  
1008 +\\
991 991  
992 992  Fáza 3
993 993  
... ... @@ -1000,6 +1000,7 @@
1000 1000  * Vytvorenie aplikačných rolí pre systém E-ubytovanie v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
1001 1001  * Vytvorenie aplikačných pre systém Kontakty v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
1002 1002  
1021 +\\
1003 1003  
1004 1004  Fáza 4
1005 1005  
... ... @@ -1007,6 +1007,7 @@
1007 1007  * Návrh a konfigurácia funkcionality certifikácií a re-certifikácií pre opätovné schválenie existujúcich prístupov.
1008 1008  * Návrh a konfigurácia funkcionality, ktorá zabezpečí automatickú deaktivácia prístupov keď osobe skončí súvisiaci zamestnanecký pomer.
1009 1009  
1029 +\\
1010 1010  
1011 1011  **3. Implementácia firewall-u**
1012 1012  
... ... @@ -1022,15 +1022,17 @@
1022 1022  
1023 1023  Tento cieľ bude naplnený zakúpením a implementáciou zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Tento systém bude prevádzkovaný na samostatnom hardvérovom zariadení, čo zabezpečí uchovanie logov aj v prípade výpadku primárnej infraštruktúry využívaných na prevádzku univerzitných systémov. Systém bude poskytovať dostatočnú úložnú kapacitu na ukladanie logov.
1024 1024  
1025 -(% style="letter-spacing:0.0px" %)**5. Nezávislý audit kybernetickej bezpečnosti**
1045 +(% style="letter-spacing: 0.0px;" %)**5. Nezávislý audit kybernetickej bezpečnosti**
1026 1026  
1027 1027  Pred podaním ŽoNFP (po vyhlásení výzvy) bol vykonaný nezávislý audit kybernetickej bezpečnosti, na základe ktorého boli nastavené aktivity v ŽoNFP, aby sa realizáciou projektu zvýšila KB UK.
1028 1028  
1049 +\\
1029 1029  
1030 1030  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}**3.6 Riziká a závislosti** ===
1031 1031  
1032 1032  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1033 1033  
1055 +\\
1034 1034  
1035 1035  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}**3.7 Stanovenie alternatív v biznisovej vrstve architektúry** ===
1036 1036  
... ... @@ -1044,6 +1044,7 @@
1044 1044  
1045 1045  Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB na univerzite a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti.
1046 1046  
1069 +\\
1047 1047  
1048 1048  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}**3.8 Multikriteriálna analýza** ===
1049 1049  
... ... @@ -1054,6 +1054,7 @@
1054 1054  
1055 1055  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti UK v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 3.
1056 1056  
1080 +\\
1057 1057  
1058 1058  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** ===
1059 1059  
... ... @@ -1061,6 +1061,7 @@
1061 1061  
1062 1062   Z hľadiska aplikácie nie sú definované alternatívy. Aplikačne teda bude zvolená nasledovná architektúra – viď. časť 5 Náhľad architektúry.
1063 1063  
1088 +\\
1064 1064  
1065 1065  === {{id name="projekt_2660_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**3.10 Stanovenie alternatív v technologickej vrstve architektúry** ===
1066 1066  
... ... @@ -1070,9 +1070,11 @@
1070 1070  
1071 1071  **[[image:attach:image-2024-7-8_11-58-53.png]]**
1072 1072  
1098 +\\
1073 1073  
1074 1074  == {{id name="projekt_2660_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
1075 1075  
1102 +\\
1076 1076  
1077 1077  **Výsledkom projektu budú:**
1078 1078  
... ... @@ -1126,6 +1126,7 @@
1126 1126  * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
1127 1127  * obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB;
1128 1128  
1156 +\\
1129 1129  
1130 1130  == {{id name="projekt_2660_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1131 1131  
... ... @@ -1141,6 +1141,7 @@
1141 1141  
1142 1142  **[[image:attach:image-2024-7-8_12-0-0.png]]**
1143 1143  
1172 +\\
1144 1144  
1145 1145  == {{id name="projekt_2660_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1146 1146  
... ... @@ -1153,6 +1153,7 @@
1153 1153  * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1154 1154  * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1155 1155  
1185 +\\
1156 1156  
1157 1157  == {{id name="projekt_2660_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1158 1158  
... ... @@ -1160,8 +1160,9 @@
1160 1160  
1161 1161  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1162 1162  
1193 +\\
1163 1163  
1164 -|(((
1195 +(% class="" %)|(((
1165 1165  ID
1166 1166  )))|(((
1167 1167  FÁZA/AKTIVITA
... ... @@ -1176,7 +1176,7 @@
1176 1176  )))|(((
1177 1177  POZNÁMKA
1178 1178  )))
1179 -|(((
1210 +(% class="" %)|(((
1180 1180  1.
1181 1181  )))|(((
1182 1182  Prípravná fáza a Iniciačná fáza
... ... @@ -1189,7 +1189,7 @@
1189 1189  
1190 1190  Spustenie procesov VO
1191 1191  )))
1192 -|(((
1223 +(% class="" %)|(((
1193 1193  2.
1194 1194  )))|(((
1195 1195  Realizačná fáza
... ... @@ -1200,7 +1200,7 @@
1200 1200  )))|(((
1201 1201  Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia
1202 1202  )))
1203 -|(((
1234 +(% class="" %)|(((
1204 1204  2a
1205 1205  )))|(((
1206 1206  Analýza a Dizajn
... ... @@ -1209,9 +1209,9 @@
1209 1209  )))|(((
1210 1210   05/2025
1211 1211  )))|(((
1212 -
1243 +\\
1213 1213  )))
1214 -|(((
1245 +(% class="" %)|(((
1215 1215  2b
1216 1216  )))|(((
1217 1217  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1220,9 +1220,9 @@
1220 1220  )))|(((
1221 1221   08/2025
1222 1222  )))|(((
1223 -
1254 +\\
1224 1224  )))
1225 -|(((
1256 +(% class="" %)|(((
1226 1226  2c
1227 1227  )))|(((
1228 1228  Implementácia a testovanie
... ... @@ -1233,7 +1233,7 @@
1233 1233  )))|(((
1234 1234  Min. 2 mesiace test. prevádzky
1235 1235  )))
1236 -|(((
1267 +(% class="" %)|(((
1237 1237  2d
1238 1238  )))|(((
1239 1239  Nasadenie opatrení
... ... @@ -1242,9 +1242,9 @@
1242 1242  )))|(((
1243 1243   11/2025
1244 1244  )))|(((
1245 -
1276 +\\
1246 1246  )))
1247 -|(((
1278 +(% class="" %)|(((
1248 1248  3.
1249 1249  )))|(((
1250 1250  Dokončovacia fáza
... ... @@ -1255,7 +1255,7 @@
1255 1255  )))|(((
1256 1256  Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1257 1257  )))
1258 -|(((
1289 +(% class="" %)|(((
1259 1259  4.
1260 1260  )))|(((
1261 1261  Podpora prevádzky (SLA)
... ... @@ -1267,6 +1267,7 @@
1267 1267  Obdobie udržateľnosti
1268 1268  )))
1269 1269  
1301 +\\
1270 1270  
1271 1271  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1272 1272  
... ... @@ -1280,7 +1280,7 @@
1280 1280  
1281 1281  8.1 Sumarizácia nákladov a prínosov
1282 1282  
1283 -|(((
1315 +(% class="" %)|(((
1284 1284  **Náklady**
1285 1285  )))|(((
1286 1286  **Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
... ... @@ -1289,43 +1289,43 @@
1289 1289  )))|(((
1290 1290  **Pre všetky podaktivity:**
1291 1291  )))
1292 -|(((
1324 +(% class="" %)|(((
1293 1293  **IT - CAPEX**
1294 1294  )))|(((
1295 -
1327 +\\
1296 1296  )))|(((
1297 -
1329 +\\
1298 1298  )))|(((
1299 -
1331 +\\
1300 1300  )))
1301 -|(((
1333 +(% class="" %)|(((
1302 1302  Aplikácie
1303 1303  )))|(((
1304 -
1336 +\\
1305 1305  )))|(((
1306 -
1338 +\\
1307 1307  )))|(((
1308 -
1340 +\\
1309 1309  )))
1310 -|(((
1342 +(% class="" %)|(((
1311 1311  SW
1312 1312  )))|(((
1313 1313  25 200,00 €
1314 1314  )))|(((
1315 -
1347 +\\
1316 1316  )))|(((
1317 -
1349 +\\
1318 1318  )))
1319 -|(((
1351 +(% class="" %)|(((
1320 1320  HW
1321 1321  )))|(((
1322 1322  115 896,00 €
1323 1323  )))|(((
1324 -
1356 +\\
1325 1325  )))|(((
1326 -
1358 +\\
1327 1327  )))
1328 -|(((
1360 +(% class="" %)|(((
1329 1329  Práce/služby
1330 1330  )))|(((
1331 1331  250 505,20 €
... ... @@ -1332,68 +1332,69 @@
1332 1332  )))|(((
1333 1333  62 400,00 €
1334 1334  )))|(((
1335 -
1367 +\\
1336 1336  )))
1337 -|(((
1369 +(% class="" %)|(((
1338 1338  Mzdy interní zamestnanci
1339 1339  )))|(((
1340 -
1372 +\\
1341 1341  )))|(((
1342 -
1374 +\\
1343 1343  )))|(((
1344 1344  3 000,00 €
1345 1345  )))
1346 -|(((
1378 +(% class="" %)|(((
1347 1347  Paušálne výdavky
1348 1348  )))|(((
1349 -
1381 +\\
1350 1350  )))|(((
1351 -
1383 +\\
1352 1352  )))|(((
1353 -
1385 +\\
1354 1354  )))
1355 -|(((
1387 +(% class="" %)|(((
1356 1356  **IT - OPEX- prevádzka**
1357 1357  )))|(((
1358 -
1390 +\\
1359 1359  )))|(((
1360 -
1392 +\\
1361 1361  )))|(((
1362 -
1394 +\\
1363 1363  )))
1364 -|(((
1396 +(% class="" %)|(((
1365 1365  Aplikácie
1366 1366  )))|(((
1367 -
1399 +\\
1368 1368  )))|(((
1369 -
1401 +\\
1370 1370  )))|(((
1371 -
1403 +\\
1372 1372  )))
1373 -|(((
1405 +(% class="" %)|(((
1374 1374  SW
1375 1375  )))|(((
1376 1376  25 200,00 €
1377 1377  )))|(((
1378 -
1410 +\\
1379 1379  )))|(((
1380 -
1412 +\\
1381 1381  )))
1382 -|(((
1414 +(% class="" %)|(((
1383 1383  HW
1384 1384  )))|(((
1385 -
1417 +\\
1386 1386  )))|(((
1387 -
1419 +\\
1388 1388  )))|(((
1389 -
1421 +\\
1390 1390  )))
1391 1391  
1424 +\\
1392 1392  
1393 1393  8.1 Sumarizácia podľa podaktivít:
1394 1394  
1395 -(% class="relative-table" style="width:74.1336%" %)
1396 -|(((
1428 +(% class="relative-table" style="width: 74.1336%;" %)
1429 +(% class="" %)|(((
1397 1397  **Názov**
1398 1398  )))|(((
1399 1399  **HW**
... ... @@ -1402,25 +1402,25 @@
1402 1402  )))|(((
1403 1403  **Služby**
1404 1404  )))
1405 -|(((
1438 +(% class="" %)|(((
1406 1406  1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1407 1407  )))|(((
1408 -
1441 +\\
1409 1409  )))|(((
1410 -
1443 +\\
1411 1411  )))|(((
1412 1412  55 200,00 €
1413 1413  )))
1414 -|(((
1447 +(% class="" %)|(((
1415 1415  2. Zvyšovanie bezpečnosti zamestnancov  pomocou nasadenia manažmentu rolí v centrálnom IDM riešení
1416 1416  )))|(((
1417 -
1450 +\\
1418 1418  )))|(((
1419 -
1452 +\\
1420 1420  )))|(((
1421 1421  235 764,00 €
1422 1422  )))
1423 -|(((
1456 +(% class="" %)|(((
1424 1424  3. implementácia firewall-u
1425 1425  )))|(((
1426 1426  76 800,00 €
... ... @@ -1429,25 +1429,26 @@
1429 1429  )))|(((
1430 1430  14 741,20 €
1431 1431  )))
1432 -|(((
1465 +(% class="" %)|(((
1433 1433  4.Implementácia log manažmentu
1434 1434  )))|(((
1435 1435  39 096,00 €
1436 1436  )))|(((
1437 -
1470 +\\
1438 1438  )))|(((
1439 -
1472 +\\
1440 1440  )))
1441 -|(((
1474 +(% class="" %)|(((
1442 1442  5. Audit
1443 1443  )))|(((
1444 -
1477 +\\
1445 1445  )))|(((
1446 -
1479 +\\
1447 1447  )))|(((
1448 1448  7 200,00 €
1449 1449  )))
1450 1450  
1484 +\\
1451 1451  
1452 1452  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
1453 1453  
... ... @@ -1455,6 +1455,7 @@
1455 1455  
1456 1456  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1457 1457  
1492 +\\
1458 1458  
1459 1459  == {{id name="projekt_2660_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1460 1460  
... ... @@ -1471,7 +1471,7 @@
1471 1471  * Kľúčový používateľ – RNDr. Tomáš Fazekaš, PhD.
1472 1472  * Projektový manažér objednávateľa (PM) – Mgr. Michal Lenhart, PhD.
1473 1473  
1474 -|(((
1509 +(% class="" %)|(((
1475 1475  ID
1476 1476  )))|(((
1477 1477  Meno a Priezvisko
... ... @@ -1482,7 +1482,7 @@
1482 1482  )))|(((
1483 1483  Rola v projekte
1484 1484  )))
1485 -|(((
1520 +(% class="" %)|(((
1486 1486  1.
1487 1487  )))|(((
1488 1488  Mgr. Michal Lenhart
... ... @@ -1493,7 +1493,7 @@
1493 1493  )))|(((
1494 1494  Projektový manažér
1495 1495  )))
1496 -|(((
1531 +(% class="" %)|(((
1497 1497  2.
1498 1498  )))|(((
1499 1499  Ing. Rastislav Kulhánek, PhD.
... ... @@ -1533,6 +1533,7 @@
1533 1533  * Odsúhlasenie akceptačných protokolov zmenových konaní
1534 1534  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1535 1535  
1571 +\\
1536 1536  
1537 1537  **__Projektová rola: Projektový manažér objednávateľa (PM)__**
1538 1538  
... ... @@ -1639,6 +1639,8 @@
1639 1639  
1640 1640  **Príloha : 1**- Zoznam rizík a závislostí
1641 1641  
1678 +\\
1642 1642  
1680 +\\
1643 1643  
1644 -
1682 +\\