Zmeny dokumentu projekt_2722_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 4 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2722.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.svetlana_hanzelyova1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -7,31 +7,30 @@ 7 7 (% style="text-align: center;" %) 8 8 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 9 10 -\\ 11 11 12 -\\ 13 13 14 -(% class="" %)|((( 12 +(% class="wrapped" %) 13 +|((( 15 15 Povinná osoba 16 16 )))|((( 17 17 Technická univerzita vo Zvolene 18 18 ))) 19 - (% class="" %)|(((18 +|((( 20 20 Názov projektu 21 21 )))|((( 22 22 Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene 23 23 ))) 24 - (% class="" %)|(((23 +|((( 25 25 Zodpovedná osoba za projekt 26 26 )))|((( 27 27 Ing. Tibor Weis (projektový manažér) 28 28 ))) 29 - (% class="" %)|(((28 +|((( 30 30 Realizátor projektu 31 31 )))|((( 32 32 Technická univerzita vo Zvolene 33 33 ))) 34 - (% class="" %)|(((33 +|((( 35 35 Vlastník projektu 36 36 )))|((( 37 37 Technická univerzita vo Zvolene ... ... @@ -41,7 +41,8 @@ 41 41 42 42 **Schvaľovanie dokumentu** 43 43 44 -(% class="" %)|((( 43 +(% class="wrapped" %) 44 +|((( 45 45 Položka 46 46 )))|((( 47 47 Meno a priezvisko ... ... @@ -56,7 +56,7 @@ 56 56 57 57 (alebo elektronický súhlas) 58 58 ))) 59 - (% class="" %)|(((59 +|((( 60 60 Vypracoval 61 61 )))|((( 62 62 Ing. Tibor Weis ... ... @@ -67,7 +67,7 @@ 67 67 )))|((( 68 68 21.6.2024 69 69 )))|((( 70 - \\70 + 71 71 ))) 72 72 73 73 **~ ** ... ... @@ -74,7 +74,8 @@ 74 74 75 75 == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1. HISTÓRIA DOKUMENTU** == 76 76 77 -(% class="" %)|((( 77 +(% class="wrapped" %) 78 +|((( 78 78 Verzia 79 79 )))|((( 80 80 Dátum ... ... @@ -83,7 +83,7 @@ 83 83 )))|((( 84 84 Meno 85 85 ))) 86 - (% class="" %)|(((87 +|((( 87 87 //0.1// 88 88 )))|((( 89 89 01.06.2024 ... ... @@ -92,7 +92,7 @@ 92 92 )))|((( 93 93 Ing. Tibor Weis 94 94 ))) 95 - (% class="" %)|(((96 +|((( 96 96 //1.0// 97 97 )))|((( 98 98 21.06.2024 ... ... @@ -136,11 +136,9 @@ 136 136 137 137 ID – technická požiadavka xx – číslo požiadavky 138 138 139 -\\ 140 140 141 141 == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 142 142 143 -\\ 144 144 145 145 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** === 146 146 ... ... @@ -150,7 +150,6 @@ 150 150 151 151 Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. 152 152 153 -\\ 154 154 155 155 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je : 156 156 ... ... @@ -189,7 +189,6 @@ 189 189 190 190 Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 191 191 192 -\\ 193 193 194 194 **Ciele projektu** 195 195 ... ... @@ -201,7 +201,6 @@ 201 201 202 202 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 203 203 204 -\\ 205 205 206 206 **Cieľová skupina** 207 207 ... ... @@ -238,7 +238,8 @@ 238 238 239 239 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 240 240 241 -(% class="" %)|((( 237 +(% class="wrapped" %) 238 +|((( 242 242 **P. č.** 243 243 )))|((( 244 244 **Názov hodnotiaceho kritéria** ... ... @@ -247,7 +247,7 @@ 247 247 )))|((( 248 248 **Zdroj** 249 249 ))) 250 - (% class="" %)|(((247 +|((( 251 251 1. 252 252 )))|((( 253 253 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -256,7 +256,7 @@ 256 256 )))|((( 257 257 Príloha 1 zoznam rizík 258 258 ))) 259 - (% class="" %)|(((256 +|((( 260 260 2. 261 261 )))|((( 262 262 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -267,7 +267,7 @@ 267 267 )))|((( 268 268 Informácie o projektovom tíme sú uvedené v PZ. 269 269 ))) 270 - (% class="" %)|(((267 +|((( 271 271 3. 272 272 )))|((( 273 273 Miera oprávnenosti výdavkov projektu ... ... @@ -304,7 +304,7 @@ 304 304 305 305 · Audit a kontrolné činnosti 306 306 ))) 307 - (% class="" %)|(((304 +|((( 308 308 4. 309 309 )))|((( 310 310 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -454,31 +454,26 @@ 454 454 455 455 Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody. 456 456 457 -\\ 458 458 459 459 **Absencia manažéra kybernetickej bezpečnosti (MKB)** 460 460 461 461 Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty. 462 462 463 -\\ 464 464 465 465 **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb** 466 466 467 467 V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa. 468 468 469 -\\ 470 470 471 471 **Absencia bezpečnostného monitoringu v IKT prostredí** 472 472 473 473 Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce. 474 474 475 -\\ 476 476 477 477 **Nedostatočná úroveň zálohovania** 478 478 479 479 Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou. 480 480 481 -\\ 482 482 483 483 **Absencia centrálneho logovacieho systému** 484 484 ... ... @@ -504,7 +504,6 @@ 504 504 * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...) 505 505 * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS 506 506 507 -\\ 508 508 509 509 Prepojenia s externými systémami: 510 510 ... ... @@ -517,7 +517,6 @@ 517 517 * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS 518 518 * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS 519 519 520 -\\ 521 521 522 522 **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]** 523 523 ... ... @@ -543,7 +543,6 @@ 543 543 544 544 Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál). 545 545 546 -\\ 547 547 548 548 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** === 549 549 ... ... @@ -632,7 +632,8 @@ 632 632 633 633 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad: 634 634 635 -(% class="" %)|((( 624 +(% class="wrapped" %) 625 +|((( 636 636 **Dopad kybernetického bezpečnostného incidentu v závislosti** 637 637 )))|((( 638 638 **Kategória** ... ... @@ -639,7 +639,7 @@ 639 639 )))|((( 640 640 **Vysvetlenie** 641 641 ))) 642 - (% class="" %)|(((632 +|((( 643 643 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 644 644 645 645 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -648,7 +648,7 @@ 648 648 )))|((( 649 649 TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 650 650 ))) 651 - (% class="" %)|(((641 +|((( 652 652 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 653 653 654 654 a/alebo ... ... @@ -659,7 +659,7 @@ 659 659 )))|((( 660 660 TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov. 661 661 ))) 662 - (% class="" %)|(((652 +|((( 663 663 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 664 664 665 665 Stupeň narušenia fungovania základnej služby. ... ... @@ -668,7 +668,7 @@ 668 668 )))|((( 669 669 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 670 670 ))) 671 - (% class="" %)|(((661 +|((( 672 672 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 673 673 674 674 Rozsah vplyvu kybernetického ... ... @@ -688,7 +688,8 @@ 688 688 689 689 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 690 690 691 -(% class="" %)|((( 681 +(% class="wrapped" %) 682 +|((( 692 692 **ID** 693 693 )))|((( 694 694 **AKTÉR / STAKEHOLDER** ... ... @@ -705,7 +705,7 @@ 705 705 706 706 **(MetaIS kód a názov ISVS)** 707 707 ))) 708 - (% class="" %)|(((699 +|((( 709 709 1. 710 710 )))|((( 711 711 Univerzita - Administrátor ... ... @@ -726,7 +726,7 @@ 726 726 727 727 isvs_14316 -Univerzitný informačný systém UIS TUZVO 728 728 ))) 729 - (% class="" %)|(((720 +|((( 730 730 2 731 731 )))|((( 732 732 Manažér ... ... @@ -747,7 +747,7 @@ 747 747 748 748 isvs_14316 -Univerzitný informačný systém UIS TUZVO 749 749 ))) 750 - (% class="" %)|(((741 +|((( 751 751 3. 752 752 )))|((( 753 753 Zamestnanec ... ... @@ -764,7 +764,7 @@ 764 764 765 765 isvs_14316 -Univerzitný informačný systém UIS TUZVO 766 766 ))) 767 - (% class="" %)|(((758 +|((( 768 768 4. 769 769 )))|((( 770 770 Študent ... ... @@ -781,12 +781,12 @@ 781 781 782 782 isvs_14316 -Univerzitný informačný systém UIS TUZVO 783 783 ))) 784 - (% class="" %)|(((775 +|((( 785 785 5. 786 786 )))|((( 787 787 podnikateľ 788 788 )))|((( 789 - \\780 + 790 790 )))|((( 791 791 Využíva služby prostredníctvom IS 792 792 )))|((( ... ... @@ -798,7 +798,7 @@ 798 798 799 799 isvs_14316 -Univerzitný informačný systém UIS TUZVO 800 800 ))) 801 - (% class="" %)|(((792 +|((( 802 802 6. 803 803 )))|((( 804 804 Poskytovateľ ... ... @@ -805,7 +805,7 @@ 805 805 806 806 IT služieb 807 807 )))|((( 808 - \\799 + 809 809 )))|((( 810 810 Poskytuje služby IS 811 811 )))|((( ... ... @@ -850,7 +850,8 @@ 850 850 851 851 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 852 852 853 -(% class="" %)|((( 844 +(% class="wrapped" %) 845 +|((( 854 854 **ID** 855 855 )))|((( 856 856 **Názov cieľa** ... ... @@ -859,11 +859,11 @@ 859 859 )))|((( 860 860 **Spôsob realizácie strategického cieľa** 861 861 ))) 862 - (% class="" %)|(((854 +|((( 863 863 1 864 864 )))|((( 865 865 Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 866 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 858 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 867 867 - Riadenie rizík 868 868 )))|((( 869 869 Dôveryhodný štát pripravený na hrozby ... ... @@ -874,11 +874,11 @@ 874 874 Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 875 875 Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity. 876 876 ))) 877 - (% class="" %)|(((869 +|((( 878 878 2 879 879 )))|((( 880 880 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 881 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 873 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 882 882 - Organizácia kybernetickej a informačnej bezpečnosti 883 883 - Personálna bezpečnosť 884 884 - Riadenie prístupov ... ... @@ -916,11 +916,11 @@ 916 916 \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov. 917 917 \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 918 918 ))) 919 - (% class="" %)|(((911 +|((( 920 920 3 921 921 )))|((( 922 922 Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 923 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 915 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 924 924 - Bezpečnosť pri prevádzke informačných systémov a sietí 925 925 )))|((( 926 926 Dôveryhodný štát pripravený na hrozby ... ... @@ -928,11 +928,11 @@ 928 928 )))|((( 929 929 Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 930 930 ))) 931 - (% class="" %)|(((923 +|((( 932 932 4 933 933 )))|((( 934 934 Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 935 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 927 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 936 936 - Sieťová a komunikačná bezpečnosť 937 937 )))|((( 938 938 Dôveryhodný štát pripravený na hrozby ... ... @@ -940,11 +940,11 @@ 940 940 )))|((( 941 941 Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb. 942 942 ))) 943 - (% class="" %)|(((935 +|((( 944 944 5 945 945 )))|((( 946 946 Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 947 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 939 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 948 948 - Sieťová a komunikačná bezpečnosť 949 949 )))|((( 950 950 Dôveryhodný štát pripravený na hrozby ... ... @@ -953,11 +953,11 @@ 953 953 Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 954 954 \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection, Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie. 955 955 ))) 956 - (% class="" %)|(((948 +|((( 957 957 6 958 958 )))|((( 959 959 Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 960 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 952 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 961 961 - Sieťová a komunikačná bezpečnosť 962 962 )))|((( 963 963 Dôveryhodný štát pripravený na hrozby ... ... @@ -966,22 +966,22 @@ 966 966 Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. 967 967 \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia. 968 968 ))) 969 - (% class="" %)|(((961 +|((( 970 970 7 971 971 )))|((( 972 972 Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 973 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 965 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 974 974 - Sieťová a komunikačná bezpečnosť 975 975 )))|((( 976 - \\968 + 977 977 )))|((( 978 978 Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti. 979 979 ))) 980 - (% class="" %)|(((972 +|((( 981 981 8 982 982 )))|((( 983 983 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 984 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 976 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 985 985 - Ochrana proti škodlivému kódu 986 986 )))|((( 987 987 Dôveryhodný štát pripravený na hrozby ... ... @@ -989,11 +989,11 @@ 989 989 )))|((( 990 990 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému. 991 991 ))) 992 - (% class="" %)|(((984 +|((( 993 993 9 994 994 )))|((( 995 995 Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 996 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 988 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 997 997 - Hodnotenie zraniteľností a bezpečnostné aktualizácie 998 998 )))|((( 999 999 Dôveryhodný štát pripravený na hrozby ... ... @@ -1001,11 +1001,11 @@ 1001 1001 )))|((( 1002 1002 Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 1003 1003 ))) 1004 - (% class="" %)|(((996 +|((( 1005 1005 10 1006 1006 )))|((( 1007 1007 Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1008 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1000 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1009 1009 - Kontinuita prevádzky 1010 1010 )))|((( 1011 1011 Dôveryhodný štát pripravený na hrozby ... ... @@ -1014,11 +1014,11 @@ 1014 1014 Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 1015 1015 Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát. 1016 1016 ))) 1017 - (% class="" %)|(((1009 +|((( 1018 1018 11 1019 1019 )))|((( 1020 1020 Vypracovanie plánov kontinuíty a ich otestovanie 1021 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1013 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1022 1022 - Kontinuita prevádzky 1023 1023 )))|((( 1024 1024 Dôveryhodný štát pripravený na hrozby ... ... @@ -1027,17 +1027,17 @@ 1027 1027 Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy. 1028 1028 \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 1029 1029 ))) 1030 - (% class="" %)|(((1022 +|((( 1031 1031 12 1032 1032 )))|((( 1033 1033 Implementácia systému pre inventarizáciu aktív 1034 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1026 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1035 1035 - Riadenie rizík 1036 1036 )))|((( 1037 1037 Dôveryhodný štát pripravený na hrozby 1038 1038 \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1039 1039 )))|((( 1040 -Implementácia jednotného informačného systému KB. 1032 +Implementácia jednotného informačného systému KB. 1041 1041 Návrh interného systému na riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení" 1042 1042 ))) 1043 1043 ... ... @@ -1045,7 +1045,8 @@ 1045 1045 1046 1046 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 1047 1047 1048 -(% class="" %)|((( 1040 +(% class="wrapped" %) 1041 +|((( 1049 1049 **ID** 1050 1050 )))|((( 1051 1051 **ID /Názov cieľa** ... ... @@ -1062,7 +1062,7 @@ 1062 1062 merateľné hodnoty 1063 1063 (aktuálne)** 1064 1064 )))|((( 1065 -**TO BE 1058 +**TO BE 1066 1066 Merateľné hodnoty 1067 1067 (cieľové hodnoty)** 1068 1068 )))|((( ... ... @@ -1070,7 +1070,7 @@ 1070 1070 )))|((( 1071 1071 **Pozn.** 1072 1072 ))) 1073 - (% class="" %)|(((1066 +|((( 1074 1074 1 1075 1075 )))|((( 1076 1076 PO095 ... ... @@ -1109,8 +1109,8 @@ 1109 1109 1110 1110 Výstup 1111 1111 ))) 1112 - (% class="" %)|(((1113 - \\1105 +|((( 1106 + 1114 1114 )))|((( 1115 1115 PR017 1116 1116 ... ... @@ -1149,7 +1149,6 @@ 1149 1149 výsledok 1150 1150 ))) 1151 1151 1152 -\\ 1153 1153 1154 1154 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** === 1155 1155 ... ... @@ -1175,12 +1175,12 @@ 1175 1175 1176 1176 **1.Organizácia kybernetickej a informačnej bezpečnosti** 1177 1177 1178 -* 1170 +* 1179 1179 ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite. 1180 1180 ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS. 1181 1181 ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI. 1182 1182 1183 -(% style="letter-spacing: ;" %)**2. Riadenie rizík**1175 +(% style="letter-spacing:0.0px" %)**2. Riadenie rizík** 1184 1184 1185 1185 * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 1186 1186 * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva. ... ... @@ -1187,22 +1187,22 @@ 1187 1187 * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management 1188 1188 * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity 1189 1189 1190 -(% style="letter-spacing: ;" %)**3. Personálna bezpečnosť**1182 +(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť** 1191 1191 1192 -* 1184 +* 1193 1193 ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity. 1194 1194 ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity. 1195 1195 1196 -(% style="letter-spacing: ;" %)**4. Riadenie prístupov**1188 +(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov** 1197 1197 1198 1198 * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity 1199 1199 1200 -(% style="letter-spacing: ;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**1192 +(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 1201 1201 1202 1202 * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti. 1203 1203 * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov. 1204 1204 1205 -(% style="letter-spacing: ;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**1197 +(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí** 1206 1206 1207 1207 * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni). 1208 1208 * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov. ... ... @@ -1209,19 +1209,19 @@ 1209 1209 * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 1210 1210 * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky. 1211 1211 1212 -(% style="letter-spacing: ;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**1204 +(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie** 1213 1213 1214 1214 * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 1215 1215 * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch. 1216 1216 * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat. 1217 1217 1218 -(% style="letter-spacing: ;" %)**8. Ochrana proti škodlivému kódu**1210 +(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu** 1219 1219 1220 1220 * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom. 1221 1221 * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom. 1222 1222 * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom 1223 1223 1224 -(% style="letter-spacing: ;" %)**9. Sieťová a komunikačná bezpečnosť**1216 +(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť** 1225 1225 1226 1226 * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie 1227 1227 * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti ... ... @@ -1228,7 +1228,7 @@ 1228 1228 * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 1229 1229 * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity 1230 1230 1231 -(% style="letter-spacing: ;" %)**10. Zaznamenávanie udalostí a monitorovanie**1223 +(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie** 1232 1232 1233 1233 * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity 1234 1234 * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch ... ... @@ -1241,19 +1241,19 @@ 1241 1241 ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií, 1242 1242 ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby. 1243 1243 1244 -(% style="letter-spacing: ;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**1236 +(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia** 1245 1245 1246 1246 * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov. 1247 1247 1248 -(% style="letter-spacing: ;" %)**12. Riešenie kybernetických bezpečnostných incidentov**1240 +(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov** 1249 1249 1250 1250 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov 1251 1251 1252 -(% style="letter-spacing: ;" %)**13. Kryptografické opatrenia**1244 +(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia** 1253 1253 1254 1254 * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov 1255 1255 1256 -(% style="letter-spacing: ;" %)**14. Kontinuita prevádzky**1248 +(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky** 1257 1257 1258 1258 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy 1259 1259 * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. ... ... @@ -1269,7 +1269,7 @@ 1269 1269 ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát. 1270 1270 ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení. 1271 1271 1272 -(% style="letter-spacing: ;" %)**15. Audit a kontrolné činnosti**1264 +(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti** 1273 1273 1274 1274 * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 1275 1275 ... ... @@ -1324,7 +1324,6 @@ 1324 1324 1325 1325 [[image:attach:image-2024-6-23_14-30-52-1.png]] 1326 1326 1327 -\\ 1328 1328 1329 1329 == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 1330 1330 ... ... @@ -1365,7 +1365,6 @@ 1365 1365 * Vypracovanie plánov kontinuíty a ich otestovanie 1366 1366 * Implementácia systémov na správu a inventarizáciu aktív 1367 1367 1368 -\\ 1369 1369 1370 1370 == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1371 1371 ... ... @@ -1375,4 +1375,696 @@ 1375 1375 1376 1376 **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:** 1377 1377 1378 -\\ 1368 + 1369 +**[[image:attach:image-2024-6-23_14-41-43-1.png]]** 1370 + 1371 + 1372 +== {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1373 + 1374 +V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 1375 + 1376 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1377 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1378 +* Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS 1379 +* Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy 1380 +* Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1381 +* Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1382 + 1383 + 1384 +== {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1385 + 1386 +Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme. 1387 + 1388 +Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1389 + 1390 +(% class="wrapped" %) 1391 +|((( 1392 +**ID** 1393 +)))|((( 1394 +**FÁZA/AKTIVITA** 1395 +)))|((( 1396 +**ZAČIATOK** 1397 + 1398 +**(odhad termínu)** 1399 +)))|((( 1400 +**KONIEC** 1401 + 1402 +**(odhad termínu)** 1403 +)))|((( 1404 +**POZNÁMKA** 1405 +))) 1406 +|((( 1407 +1. 1408 +)))|((( 1409 +Prípravná fáza a Iniciačná fáza 1410 +)))|((( 1411 + 4/2024 1412 +)))|((( 1413 + 12/2024 1414 +)))|((( 1415 +Podpísanie zmluvy o NFP 1416 + 1417 +Spustenie procesov VO 1418 +))) 1419 +|((( 1420 +2. 1421 +)))|((( 1422 +Realizačná fáza 1423 +)))|((( 1424 + 01/2025 1425 +)))|((( 1426 + 11/2025 1427 +)))|((( 1428 +Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia 1429 +))) 1430 +|((( 1431 +2a 1432 +)))|((( 1433 +Analýza a Dizajn 1434 +)))|((( 1435 + 04/2025 1436 +)))|((( 1437 + 05/2025 1438 +)))|((( 1439 + 1440 +))) 1441 +|((( 1442 +2b 1443 +)))|((( 1444 +Nákup technických prostriedkov, programových prostriedkov a služieb 1445 +)))|((( 1446 + 04/2025 1447 +)))|((( 1448 + 08/2025 1449 +)))|((( 1450 + 1451 +))) 1452 +|((( 1453 +2c 1454 +)))|((( 1455 +Implementácia a testovanie 1456 +)))|((( 1457 + 08/2025 1458 +)))|((( 1459 + 10/2025 1460 +)))|((( 1461 +Min. 2 mesiace test. prevádzky 1462 +))) 1463 +|((( 1464 +2d 1465 +)))|((( 1466 +Nasadenie opatrení 1467 +)))|((( 1468 + 10/2025 1469 +)))|((( 1470 + 11/2025 1471 +)))|((( 1472 + 1473 +))) 1474 +|((( 1475 +3. 1476 +)))|((( 1477 +Dokončovacia fáza 1478 +)))|((( 1479 + 10/2025 1480 +)))|((( 1481 + 12/2025 1482 +)))|((( 1483 +Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu. 1484 +))) 1485 +|((( 1486 +4. 1487 +)))|((( 1488 +Podpora prevádzky (SLA) 1489 +)))|((( 1490 + 01/2026 1491 +)))|((( 1492 + 01/2031 1493 +)))|((( 1494 +Obdobie udržateľnosti 1495 +))) 1496 + 1497 + 1498 +Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1499 + 1500 +Schéma metódy projektového riadenia: 1501 + 1502 +**[[image:attach:image-2024-6-23_14-42-19-1.png]]** 1503 + 1504 + 1505 +== {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** == 1506 + 1507 +V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 1508 + 1509 +=== {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** === 1510 + 1511 +(% class="wrapped" %) 1512 +|((( 1513 +**Náklady** 1514 +)))|((( 1515 +**Infraštruktúra pre prevádzku kybernetickej bezpečnosti** 1516 +)))|((( 1517 +**Dokumentácia KB** 1518 +)))|((( 1519 +**Pre všetky podaktivity** 1520 +))) 1521 +|((( 1522 +**IT - CAPEX** 1523 +)))|((( 1524 + 1525 +)))|((( 1526 + 1527 +)))|((( 1528 + 1529 +))) 1530 +|((( 1531 +Aplikácie 1532 +)))|((( 1533 + 1534 +)))|((( 1535 + 1536 +)))|((( 1537 + 1538 +))) 1539 +|((( 1540 +SW 1541 +)))|((( 1542 +118 392,00 € 1543 +)))|((( 1544 + 1545 +)))|((( 1546 + 1547 +))) 1548 +|((( 1549 +HW 1550 +)))|((( 1551 +141 081,60 € 1552 +)))|((( 1553 + 1554 +)))|((( 1555 + 1556 +))) 1557 +|((( 1558 +Práce/služby 1559 +)))|((( 1560 +18 480,00 € 1561 +)))|((( 1562 +57 000,07 € 1563 +)))|((( 1564 + 1565 +))) 1566 +|((( 1567 +Mzdy interní zamestnanci 1568 +)))|((( 1569 + 1570 +)))|((( 1571 + 1572 +)))|((( 1573 +121 386,89 € 1574 +))) 1575 +|((( 1576 +Paušálne výdavky 1577 +)))|((( 1578 + 1579 +)))|((( 1580 + 1581 +)))|((( 1582 +31943,84 € 1583 +))) 1584 +|((( 1585 +**IT - OPEX- prevádzka** 1586 +)))|((( 1587 + 1588 +)))|((( 1589 + 1590 +)))|((( 1591 + 1592 +))) 1593 +|((( 1594 +Aplikácie 1595 +)))|((( 1596 + 1597 +)))|((( 1598 + 1599 +)))|((( 1600 + 1601 +))) 1602 +|((( 1603 +SW 1604 +)))|((( 1605 +35 836,80 €* 1606 +)))|((( 1607 + 1608 +)))|((( 1609 + 1610 +))) 1611 +|((( 1612 +HW 1613 +)))|((( 1614 + 1615 +)))|((( 1616 + 1617 +)))|((( 1618 + 1619 +))) 1620 + 1621 +***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.** 1622 + 1623 +=== {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít === 1624 + 1625 +(% class="relative-table wrapped" style="width:90.1263%" %) 1626 +|((( 1627 +**Názov** 1628 +)))|((( 1629 +**HW** 1630 +)))|((( 1631 +**SW** 1632 +)))|((( 1633 +**Služby** 1634 +))) 1635 +|((( 1636 +1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 1637 +)))|((( 1638 + 1639 +)))|((( 1640 + 1641 +)))|((( 1642 +5 400,00 € 1643 +))) 1644 +|((( 1645 +2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1646 +)))|((( 1647 + 1648 +)))|((( 1649 + 1650 +)))|((( 1651 +33 600,07 € 1652 +))) 1653 +|((( 1654 +3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 1655 +)))|((( 1656 + 1657 +)))|((( 1658 +24 000,00 € 1659 +)))|((( 1660 + 1661 +))) 1662 +|((( 1663 +4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 1664 +)))|((( 1665 +17 328,00 € 1666 +)))|((( 1667 +11 520,00 € 1668 +)))|((( 1669 + 1670 +))) 1671 +|((( 1672 +5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 1673 +)))|((( 1674 +70 392,00 € 1675 +)))|((( 1676 +1 680,00 € 1677 +)))|((( 1678 +1 200,00 € 1679 +))) 1680 +|((( 1681 +6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 1682 +)))|((( 1683 +28 923,60 € 1684 +)))|((( 1685 + 1686 +)))|((( 1687 +7 680,00 € 1688 +))) 1689 +|((( 1690 +7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 1691 +)))|((( 1692 + 1693 +)))|((( 1694 + 1695 +)))|((( 1696 +4 200,00 € 1697 +))) 1698 +|((( 1699 +8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 1700 +)))|((( 1701 + 1702 +)))|((( 1703 + 1704 +)))|((( 1705 +2 400,00 € 1706 +))) 1707 +|((( 1708 +9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 1709 +)))|((( 1710 + 1711 +)))|((( 1712 + 1713 +)))|((( 1714 +3 000,00 € 1715 +))) 1716 +|((( 1717 +10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1718 +)))|((( 1719 +24 438,00 € 1720 +)))|((( 1721 +4 992,00 € 1722 +)))|((( 1723 + 1724 +))) 1725 +|((( 1726 +11.Vypracovanie plánov kontinuíty a ich otestovanie 1727 +)))|((( 1728 + 1729 +)))|((( 1730 + 1731 +)))|((( 1732 +18 000,00 € 1733 +))) 1734 +|((( 1735 +12.Implementácia systémov na správu a inventarizáciu aktív 1736 +)))|((( 1737 + 1738 +)))|((( 1739 +76 200,00 € 1740 +)))|((( 1741 + 1742 +))) 1743 + 1744 +V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: 1745 + 1746 +Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov univerzity. 1747 + 1748 +Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1749 + 1750 + 1751 +== {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1752 + 1753 +Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: 1754 + 1755 +Riadiaci výbor 1756 + 1757 +* Predseda RV - prorektorka pre rozvoj prof. Bc. RNDr. Danica Kačíková, MSc., PhD. 1758 +* Vlastník procesov - vedúca odd. informačných systémov Ing. Jana Námešná 1759 +* projektový manažér - Ing. Tibor Weis - riaditeľ CIT 1760 +* zástupca dodávateľa (doplní sa po vysúťažení) 1761 + 1762 +Interný projektový tím objednávateľa 1763 + 1764 +* Projektový manažér - Ing. Tibor Weis - riaditeľ CIT 1765 +* IT analytik - Mgr. Svetlana Hanzélyová 1766 +* IT architekt - vedúci odd. komunikačných sietí Bc. Miroslav Ďurian 1767 +* Manažér kybernetickej a informačnej bezpečnosti - Ing. Lukáš Maťokár 1768 +* Zástupca kľúčových používateľov - vedúci odd. správy používateľov - Ing. Ján Kíšik 1769 + 1770 + 1771 +(% class="wrapped" %) 1772 +|((( 1773 +**ID** 1774 +)))|((( 1775 +**Meno a Priezvisko** 1776 +)))|((( 1777 +**Pozícia** 1778 +)))|((( 1779 +**Oddelenie** 1780 +)))|((( 1781 +**Rola v projekte** 1782 +))) 1783 +|((( 1784 +1. 1785 +)))|((( 1786 +Ing. Tibor Weis 1787 +)))|((( 1788 +riaditeľ 1789 +)))|((( 1790 +Centrum informačných technoloógií 1791 +)))|((( 1792 +Projektový manažér 1793 +))) 1794 +|((( 1795 +2. 1796 +)))|((( 1797 +Mgr. Svetlana Hanzélyová 1798 +)))|((( 1799 +Analytik, metodik a správca IT systémov 1800 +)))|((( 1801 +odd. Informačných systémov 1802 +)))|((( 1803 +IT analytik 1 1804 +))) 1805 +|((( 1806 +3. 1807 +)))|((( 1808 +Bc. Miroslav Ďurian 1809 +)))|((( 1810 +vedúci odd. komunikačných sietí 1811 +)))|((( 1812 +odd. Komunikačných sietí CIT 1813 +)))|((( 1814 +IT architekt 1815 +))) 1816 +|((( 1817 +4. 1818 +)))|((( 1819 +Ing. Lukáš Maťokár 1820 +)))|((( 1821 +Analytik, metodik a správca univerzitnej siete TUZVOnet 1822 +)))|((( 1823 +odd. Komunikačných sietí CIT 1824 +)))|((( 1825 +Manažér kybernetickej a informačnej bezpečnosti 1826 +))) 1827 +|((( 1828 +5. 1829 +)))|((( 1830 +Ing. Ján Kíšik 1831 +)))|((( 1832 +vedúci odd. Správy používateľov 1833 +)))|((( 1834 +odd. Správy používateľov 1835 +)))|((( 1836 +Kľučový používateľ 1837 +))) 1838 +|((( 1839 +6. 1840 +)))|((( 1841 +Ing. Iveta Kíšiková 1842 +)))|((( 1843 +analytik, metodik a správca univerzitného web servera a webového redakčného systému 1844 +)))|((( 1845 +odd. Správy používateľov 1846 +)))|((( 1847 +IT analytik 2 1848 +))) 1849 +|((( 1850 +7 1851 +)))|((( 1852 +Ing. Jana Námešná 1853 +)))|((( 1854 +analytik, metodik a správca univerzitného informačného systému 1855 +)))|((( 1856 +odd. Informačných systémov 1857 +)))|((( 1858 +vlastník procesov 1859 +))) 1860 + 1861 + 1862 +Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP. 1863 + 1864 +Stručne zodpovednosti jednotlivých rolí: 1865 + 1866 +**__Projektová rola: Biznis vlastník__** 1867 + 1868 +Zodpovedný za: 1869 + 1870 +* Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov. 1871 +* Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu. 1872 +* Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) · Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi, 1873 +* Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek · Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu 1874 +* Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, · Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov, 1875 +* Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA) 1876 +* Schválenie akceptačných kritérií, 1877 +* Riešenie problémov používateľov 1878 +* Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, 1879 +* Vykonanie UX a UAT testovania 1880 +* Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1881 +* Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu, 1882 +* Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch. 1883 +* Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii 1884 +* Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd, 1885 +* Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti, 1886 +* Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality, 1887 +* Odsúhlasenie akceptačných protokolov zmenových konaní 1888 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1889 + 1890 + 1891 +**__Projektová rola: Projektový manažér objednávateľa (PM)__** 1892 + 1893 +Zodpovedný za: 1894 + 1895 +* Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z. 1896 +* Riadenie prípravy, inicializácie a realizácie projektu 1897 +* Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii · 1898 +* Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 1899 +* Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu 1900 +* Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov 1901 +* Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. Z., Prílohou č.1 1902 +* Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z. 1903 +* Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. , Prílohy č.1 1904 +* Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV 1905 +* Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 1906 +* Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 1907 +* Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV 1908 +* Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 1909 +* Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 1910 +* Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 1911 +* Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 1912 +* Riadenie implementačných a prevádzkových aktivít v rámci projektov. 1913 +* Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 1914 +* Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 1915 +* Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 1916 +* Dodržiavanie metodík projektového riadenia, 1917 +* Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1918 + 1919 +**__Projektová rola: KĽUČOVÝ POUŽIVATEĽ (end user)__** 1920 + 1921 +Zodpovedný za: 1922 + 1923 +* Návrh a špecifikáciu funkčných a technických požiadaviek 1924 +* Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy 1925 +* Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, · Špecifikáciu požiadaviek koncových používateľov na prínos systému 1926 +* Špecifikáciu požiadaviek na bezpečnosť, 1927 +* Návrh a definovanie akceptačných kritérií, 1928 +* Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) 1929 +* Finálne odsúhlasenie používateľského rozhrania 1930 +* Vykonanie akceptačného testovania (UAT) 1931 +* Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 1932 +* Finálny návrh na spustenie do produkčnej prevádzky, 1933 +* Predkladanie požiadaviek na zmenu funkcionalít produktov 1934 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1935 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1936 +* Realizáciu kvalitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu). 1937 +* Realizáciu kvantitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie dotazníku a vyhodnotenie výskumu). 1938 +* Syntetizáciu biznis, technických a používateľských požiadaviek. 1939 +* Realizáciu formatívnych a sumatívnych testovaní použiteľnosti (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu). 1940 +* Návrh informačnej architektúry a to najmä metódami triedenia kariet (card sorting), návrhom mapy stránky a screen flow. 1941 +* Tvorbu, testovanie a iteráciu prototypov – napr. pomocou Axure, Sketch, Figma alebo Adobe XD 1942 +* Mapovanie zákazníckych ciest 1943 +* Analýzu a návrh riešenia problematiky prístupnosti webových sídiel, 1944 +* Podporu a spoluprácu pri tvorbe Stratégie riadenia kvality (princípy, kritériá kvality), 1945 +* Spoluprácu pri vytváraní funkčných požiadaviek na výstupy z pohľadu dohľadu a UX, 1946 +* Vedenie a aktualizáciu príslušných projektových výstupov a registrov, 1947 +* Hodnotenie jednotlivých verzií výstupov projektu z pohľadu dohľadu, kontroly a UX v jednotlivých etapách, 1948 +* Vytváranie hodnotiacich kritérií na dohľad výstupov a príslušných záznamov, o ktorých reportuje projektovému manažérovi objednávateľa, 1949 +* Nastavenie a dohľad nad procesom testovania a pripomienkovanie stratégie testovania, plánov a testovacích scenárov, 1950 +* Účasť na kontrolných aktivitách počas implementácie výstupov 1951 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1952 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1953 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1954 + 1955 +**__ __** 1956 + 1957 +**__Projektová rola: IT analytik__** 1958 + 1959 +Zodpovedný za: 1960 + 1961 +* Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie. 1962 +* Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom. 1963 +* Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO). 1964 +* Mapovanie požiadaviek do návrhu funkčných riešení. 1965 +* Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia 1966 +* Analýza funkčných a nefunkčných požiadaviek, 1967 +* Návrh fyzického a logického modelu, 1968 +* Návrh testovacích scenárov, 1969 +* V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním. 1970 +* Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy 1971 +* Definovanie akceptačných kritérií v projekte 1972 +* Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení 1973 +* Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek 1974 +* Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov 1975 +* Rieši požiadavky používateľov a konflikty iných priorít 1976 +* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 1977 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1978 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1979 + 1980 +**__ __** 1981 + 1982 +**__Projektová rola: IT architekt__** 1983 + 1984 +Zodpovedný za: 1985 + 1986 +* Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu. 1987 +* Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení. 1988 +* Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. · 1989 +* Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. · 1990 +* Zodpovednosť za technické navrhnutie a realizáciu projektu. 1991 +* Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. · 1992 +* Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania. 1993 +* Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.) 1994 +* Vytvorenie požiadaviek na HW/SW infraštruktúru IS 1995 +* Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru 1996 +* Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS 1997 +* Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia, 1998 +* Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami 1999 +* Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry 2000 +* Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu 2001 +* Prípravu akceptačných kritérií · Analýza nových nástrojov, produktov a technológií 2002 +* Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov 2003 +* Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS 2004 +* Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania 2005 +* Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 2006 +* Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení 2007 +* Participáciu na výkone bezpečnostných testov, 2008 +* Participáciu na výkone UAT testov, 2009 +* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 2010 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 2011 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2012 + 2013 + 2014 +**__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__** 2015 + 2016 +Zodpovedný za: 2017 + 2018 +* špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 2019 +* ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, 2020 +* špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 2021 +* špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 2022 +* špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 2023 +* špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 2024 +* špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 2025 +* špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 2026 +* špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 2027 +* realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 2028 +* špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 2029 +* špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 2030 +* špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", 2031 +* špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, 2032 +* špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, 2033 +* špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 2034 +* špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 2035 +* špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 2036 +* poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 2037 +* získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 2038 +* špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 2039 +* konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 2040 +* špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 2041 +* realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 2042 +* realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 2043 +* realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, 2044 +* realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 2045 +* realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 2046 +* realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 2047 +* realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, · poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 2048 +* získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 2049 +* aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2050 + 2051 + 2052 +== {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** == 2053 + 2054 +**Príloha : **1 Zoznam rizík a závislostí 2055 + 2056 + 2057 + 2058 + 2059 + 2060 +
- image-2024-6-23_14-30-52-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +140.1 KB - Obsah
- image-2024-6-23_14-31-49-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +65.9 KB - Obsah
- image-2024-6-23_14-41-43-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +65.9 KB - Obsah
- image-2024-6-23_14-42-19-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +143.6 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553233 931 +155323386