Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09

Z verzie 2.1
upravil svetlana_hanzelyova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2722.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.svetlana_hanzelyova
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -7,31 +7,30 @@
7 7  (% style="text-align: center;" %)
8 8  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 -\\
11 11  
12 -\\
13 13  
14 -(% class="" %)|(((
12 +(% class="wrapped" %)
13 +|(((
15 15  Povinná osoba
16 16  )))|(((
17 17  Technická univerzita vo Zvolene
18 18  )))
19 -(% class="" %)|(((
18 +|(((
20 20  Názov projektu
21 21  )))|(((
22 22  Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene
23 23  )))
24 -(% class="" %)|(((
23 +|(((
25 25  Zodpovedná osoba za projekt
26 26  )))|(((
27 27  Ing. Tibor Weis (projektový manažér)
28 28  )))
29 -(% class="" %)|(((
28 +|(((
30 30  Realizátor projektu
31 31  )))|(((
32 32  Technická univerzita vo Zvolene
33 33  )))
34 -(% class="" %)|(((
33 +|(((
35 35  Vlastník projektu
36 36  )))|(((
37 37  Technická univerzita vo Zvolene
... ... @@ -41,7 +41,8 @@
41 41  
42 42  **Schvaľovanie dokumentu**
43 43  
44 -(% class="" %)|(((
43 +(% class="wrapped" %)
44 +|(((
45 45  Položka
46 46  )))|(((
47 47  Meno a priezvisko
... ... @@ -56,7 +56,7 @@
56 56  
57 57  (alebo elektronický súhlas)
58 58  )))
59 -(% class="" %)|(((
59 +|(((
60 60  Vypracoval
61 61  )))|(((
62 62  Ing. Tibor Weis
... ... @@ -67,7 +67,7 @@
67 67  )))|(((
68 68  21.6.2024
69 69  )))|(((
70 -\\
70 +
71 71  )))
72 72  
73 73  **~ **
... ... @@ -74,7 +74,8 @@
74 74  
75 75  == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.      HISTÓRIA DOKUMENTU** ==
76 76  
77 -(% class="" %)|(((
77 +(% class="wrapped" %)
78 +|(((
78 78  Verzia
79 79  )))|(((
80 80  Dátum
... ... @@ -83,7 +83,7 @@
83 83  )))|(((
84 84  Meno
85 85  )))
86 -(% class="" %)|(((
87 +|(((
87 87  //0.1//
88 88  )))|(((
89 89  01.06.2024
... ... @@ -92,7 +92,7 @@
92 92  )))|(((
93 93   Ing. Tibor Weis
94 94  )))
95 -(% class="" %)|(((
96 +|(((
96 96  //1.0//
97 97  )))|(((
98 98  21.06.2024
... ... @@ -136,11 +136,9 @@
136 136  
137 137  ID – technická požiadavka xx – číslo požiadavky
138 138  
139 -\\
140 140  
141 141  == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
142 142  
143 -\\
144 144  
145 145  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** ===
146 146  
... ... @@ -150,7 +150,6 @@
150 150  
151 151  Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce.
152 152  
153 -\\
154 154  
155 155  Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je :
156 156  
... ... @@ -189,7 +189,6 @@
189 189  
190 190  Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
191 191  
192 -\\
193 193  
194 194  **Ciele projektu**
195 195  
... ... @@ -201,7 +201,6 @@
201 201  
202 202  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
203 203  
204 -\\
205 205  
206 206  **Cieľová skupina**
207 207  
... ... @@ -238,7 +238,8 @@
238 238  
239 239  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
240 240  
241 -(% class="" %)|(((
237 +(% class="wrapped" %)
238 +|(((
242 242  **P. č.**
243 243  )))|(((
244 244  **Názov hodnotiaceho kritéria**
... ... @@ -247,7 +247,7 @@
247 247  )))|(((
248 248  **Zdroj**
249 249  )))
250 -(% class="" %)|(((
247 +|(((
251 251  1.
252 252  )))|(((
253 253  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -256,7 +256,7 @@
256 256  )))|(((
257 257  Príloha 1 zoznam rizík
258 258  )))
259 -(% class="" %)|(((
256 +|(((
260 260  2.
261 261  )))|(((
262 262  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -267,7 +267,7 @@
267 267  )))|(((
268 268  Informácie o projektovom tíme sú uvedené v PZ.
269 269  )))
270 -(% class="" %)|(((
267 +|(((
271 271  3.
272 272  )))|(((
273 273  Miera oprávnenosti výdavkov projektu
... ... @@ -304,7 +304,7 @@
304 304  
305 305  ·         Audit a kontrolné činnosti
306 306  )))
307 -(% class="" %)|(((
304 +|(((
308 308  4.
309 309  )))|(((
310 310  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -454,31 +454,26 @@
454 454  
455 455  Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody.
456 456  
457 -\\
458 458  
459 459  **Absencia manažéra kybernetickej bezpečnosti (MKB)**
460 460  
461 461  Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty.
462 462  
463 -\\
464 464  
465 465  **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb**
466 466  
467 467  V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa.
468 468  
469 -\\
470 470  
471 471  **Absencia bezpečnostného monitoringu v IKT prostredí**
472 472  
473 473  Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce.
474 474  
475 -\\
476 476  
477 477  **Nedostatočná úroveň zálohovania**
478 478  
479 479  Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou.
480 480  
481 -\\
482 482  
483 483  **Absencia centrálneho logovacieho systému**
484 484  
... ... @@ -504,7 +504,6 @@
504 504  * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...)
505 505  * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS
506 506  
507 -\\
508 508  
509 509  Prepojenia s externými systémami:
510 510  
... ... @@ -517,7 +517,6 @@
517 517  * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS
518 518  * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS
519 519  
520 -\\
521 521  
522 522  **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]**
523 523  
... ... @@ -543,7 +543,6 @@
543 543  
544 544  Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál).
545 545  
546 -\\
547 547  
548 548  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** ===
549 549  
... ... @@ -632,7 +632,8 @@
632 632  
633 633  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad:
634 634  
635 -(% class="" %)|(((
624 +(% class="wrapped" %)
625 +|(((
636 636  **Dopad kybernetického bezpečnostného incidentu v závislosti**
637 637  )))|(((
638 638  **Kategória**
... ... @@ -639,7 +639,7 @@
639 639  )))|(((
640 640  **Vysvetlenie**
641 641  )))
642 -(% class="" %)|(((
632 +|(((
643 643  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
644 644  
645 645  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -648,7 +648,7 @@
648 648  )))|(((
649 649  TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
650 650  )))
651 -(% class="" %)|(((
641 +|(((
652 652  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
653 653  
654 654  a/alebo
... ... @@ -659,7 +659,7 @@
659 659  )))|(((
660 660  TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov.
661 661  )))
662 -(% class="" %)|(((
652 +|(((
663 663  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
664 664  
665 665  Stupeň narušenia fungovania základnej služby.
... ... @@ -668,7 +668,7 @@
668 668  )))|(((
669 669  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
670 670  )))
671 -(% class="" %)|(((
661 +|(((
672 672  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
673 673  
674 674  Rozsah vplyvu kybernetického
... ... @@ -688,7 +688,8 @@
688 688  
689 689  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
690 690  
691 -(% class="" %)|(((
681 +(% class="wrapped" %)
682 +|(((
692 692  **ID**
693 693  )))|(((
694 694  **AKTÉR / STAKEHOLDER**
... ... @@ -705,7 +705,7 @@
705 705  
706 706  **(MetaIS kód a názov ISVS)**
707 707  )))
708 -(% class="" %)|(((
699 +|(((
709 709  1.
710 710  )))|(((
711 711  Univerzita - Administrátor
... ... @@ -726,7 +726,7 @@
726 726  
727 727  isvs_14316 -Univerzitný informačný systém UIS TUZVO
728 728  )))
729 -(% class="" %)|(((
720 +|(((
730 730  2
731 731  )))|(((
732 732  Manažér
... ... @@ -747,7 +747,7 @@
747 747  
748 748  isvs_14316 -Univerzitný informačný systém UIS TUZVO
749 749  )))
750 -(% class="" %)|(((
741 +|(((
751 751  3.
752 752  )))|(((
753 753  Zamestnanec
... ... @@ -764,7 +764,7 @@
764 764  
765 765  isvs_14316 -Univerzitný informačný systém UIS TUZVO
766 766  )))
767 -(% class="" %)|(((
758 +|(((
768 768  4.
769 769  )))|(((
770 770  Študent
... ... @@ -781,12 +781,12 @@
781 781  
782 782  isvs_14316 -Univerzitný informačný systém UIS TUZVO
783 783  )))
784 -(% class="" %)|(((
775 +|(((
785 785  5.
786 786  )))|(((
787 787  podnikateľ
788 788  )))|(((
789 -\\
780 +
790 790  )))|(((
791 791  Využíva služby prostredníctvom IS
792 792  )))|(((
... ... @@ -798,7 +798,7 @@
798 798  
799 799  isvs_14316 -Univerzitný informačný systém UIS TUZVO
800 800  )))
801 -(% class="" %)|(((
792 +|(((
802 802  6.
803 803  )))|(((
804 804  Poskytovateľ
... ... @@ -805,7 +805,7 @@
805 805  
806 806  IT služieb
807 807  )))|(((
808 -\\
799 +
809 809  )))|(((
810 810  Poskytuje služby IS
811 811  )))|(((
... ... @@ -850,7 +850,8 @@
850 850  
851 851  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
852 852  
853 -(% class="" %)|(((
844 +(% class="wrapped" %)
845 +|(((
854 854  **ID**
855 855  )))|(((
856 856  **Názov cieľa**
... ... @@ -859,11 +859,11 @@
859 859  )))|(((
860 860  **Spôsob realizácie strategického cieľa**
861 861  )))
862 -(% class="" %)|(((
854 +|(((
863 863  1
864 864  )))|(((
865 865  Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
866 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
858 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
867 867  - Riadenie  rizík
868 868  )))|(((
869 869  Dôveryhodný štát pripravený na hrozby
... ... @@ -874,11 +874,11 @@
874 874  Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
875 875  Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity.
876 876  )))
877 -(% class="" %)|(((
869 +|(((
878 878  2
879 879  )))|(((
880 880  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
881 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
873 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
882 882  - Organizácia kybernetickej a informačnej bezpečnosti
883 883  - Personálna bezpečnosť
884 884  - Riadenie prístupov
... ... @@ -916,11 +916,11 @@
916 916  \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov.
917 917  \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
918 918  )))
919 -(% class="" %)|(((
911 +|(((
920 920  3
921 921  )))|(((
922 922  Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
923 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
915 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
924 924  - Bezpečnosť pri prevádzke informačných systémov a sietí
925 925  )))|(((
926 926  Dôveryhodný štát pripravený na hrozby
... ... @@ -928,11 +928,11 @@
928 928  )))|(((
929 929  Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
930 930  )))
931 -(% class="" %)|(((
923 +|(((
932 932  4
933 933  )))|(((
934 934  Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
935 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
927 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
936 936  - Sieťová a komunikačná bezpečnosť
937 937  )))|(((
938 938  Dôveryhodný štát pripravený na hrozby
... ... @@ -940,11 +940,11 @@
940 940  )))|(((
941 941  Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb.
942 942  )))
943 -(% class="" %)|(((
935 +|(((
944 944  5
945 945  )))|(((
946 946  Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
947 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
939 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
948 948  - Sieťová a komunikačná bezpečnosť
949 949  )))|(((
950 950  Dôveryhodný štát pripravený na hrozby
... ... @@ -953,11 +953,11 @@
953 953  Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
954 954  \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection,  Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie.
955 955  )))
956 -(% class="" %)|(((
948 +|(((
957 957  6
958 958  )))|(((
959 959  Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
960 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
952 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
961 961  - Sieťová a komunikačná bezpečnosť
962 962  )))|(((
963 963  Dôveryhodný štát pripravený na hrozby
... ... @@ -966,22 +966,22 @@
966 966  Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch.
967 967  \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia.
968 968  )))
969 -(% class="" %)|(((
961 +|(((
970 970  7
971 971  )))|(((
972 972  Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
973 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
965 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
974 974  - Sieťová a komunikačná bezpečnosť
975 975  )))|(((
976 -\\
968 +
977 977  )))|(((
978 978  Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti.
979 979  )))
980 -(% class="" %)|(((
972 +|(((
981 981  8
982 982  )))|(((
983 983  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
984 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
976 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
985 985  - Ochrana proti škodlivému kódu
986 986  )))|(((
987 987  Dôveryhodný štát pripravený na hrozby
... ... @@ -989,11 +989,11 @@
989 989  )))|(((
990 990  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému.
991 991  )))
992 -(% class="" %)|(((
984 +|(((
993 993  9
994 994  )))|(((
995 995  Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
996 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
988 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
997 997  - Hodnotenie zraniteľností a bezpečnostné aktualizácie
998 998  )))|(((
999 999  Dôveryhodný štát pripravený na hrozby
... ... @@ -1001,11 +1001,11 @@
1001 1001  )))|(((
1002 1002  Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
1003 1003  )))
1004 -(% class="" %)|(((
996 +|(((
1005 1005  10
1006 1006  )))|(((
1007 1007  Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1008 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1000 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1009 1009  - Kontinuita prevádzky
1010 1010  )))|(((
1011 1011  Dôveryhodný štát pripravený na hrozby
... ... @@ -1014,11 +1014,11 @@
1014 1014  Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
1015 1015  Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát.
1016 1016  )))
1017 -(% class="" %)|(((
1009 +|(((
1018 1018  11
1019 1019  )))|(((
1020 1020  Vypracovanie plánov kontinuíty a ich otestovanie
1021 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1013 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1022 1022  - Kontinuita prevádzky
1023 1023  )))|(((
1024 1024  Dôveryhodný štát pripravený na hrozby
... ... @@ -1027,17 +1027,17 @@
1027 1027  Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy.
1028 1028  \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
1029 1029  )))
1030 -(% class="" %)|(((
1022 +|(((
1031 1031  12
1032 1032  )))|(((
1033 1033  Implementácia systému pre inventarizáciu aktív
1034 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1026 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1035 1035  - Riadenie rizík
1036 1036  )))|(((
1037 1037  Dôveryhodný štát pripravený na hrozby
1038 1038  \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
1039 1039  )))|(((
1040 -Implementácia jednotného informačného systému KB.
1032 +Implementácia jednotného informačného systému KB.
1041 1041  Návrh interného systému na riadenie rizík  pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení"
1042 1042  )))
1043 1043  
... ... @@ -1045,7 +1045,8 @@
1045 1045  
1046 1046  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
1047 1047  
1048 -(% class="" %)|(((
1040 +(% class="wrapped" %)
1041 +|(((
1049 1049  **ID**
1050 1050  )))|(((
1051 1051  **ID /Názov cieľa**
... ... @@ -1062,7 +1062,7 @@
1062 1062  merateľné hodnoty
1063 1063  (aktuálne)**
1064 1064  )))|(((
1065 -**TO BE
1058 +**TO BE
1066 1066  Merateľné hodnoty
1067 1067  (cieľové hodnoty)**
1068 1068  )))|(((
... ... @@ -1070,7 +1070,7 @@
1070 1070  )))|(((
1071 1071  **Pozn.**
1072 1072  )))
1073 -(% class="" %)|(((
1066 +|(((
1074 1074  1
1075 1075  )))|(((
1076 1076  PO095
... ... @@ -1109,8 +1109,8 @@
1109 1109  
1110 1110  Výstup
1111 1111  )))
1112 -(% class="" %)|(((
1113 -\\
1105 +|(((
1106 +
1114 1114  )))|(((
1115 1115  PR017
1116 1116  
... ... @@ -1149,7 +1149,6 @@
1149 1149  výsledok
1150 1150  )))
1151 1151  
1152 -\\
1153 1153  
1154 1154  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** ===
1155 1155  
... ... @@ -1175,12 +1175,12 @@
1175 1175  
1176 1176  **1.Organizácia kybernetickej a informačnej bezpečnosti**
1177 1177  
1178 -*
1170 +*
1179 1179  ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite.
1180 1180  ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS.
1181 1181  ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI.
1182 1182  
1183 -(% style="letter-spacing: 0.0px;" %)**2. Riadenie rizík**
1175 +(% style="letter-spacing:0.0px" %)**2. Riadenie rizík**
1184 1184  
1185 1185  * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
1186 1186  * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva.
... ... @@ -1187,22 +1187,22 @@
1187 1187  * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management
1188 1188  * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity
1189 1189  
1190 -(% style="letter-spacing: 0.0px;" %)**3. Personálna bezpečnosť**
1182 +(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť**
1191 1191  
1192 -*
1184 +*
1193 1193  ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity.
1194 1194  ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity.
1195 1195  
1196 -(% style="letter-spacing: 0.0px;" %)**4. Riadenie prístupov**
1188 +(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov**
1197 1197  
1198 1198  * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity
1199 1199  
1200 -(% style="letter-spacing: 0.0px;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1192 +(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1201 1201  
1202 1202  * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti.
1203 1203  * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov.
1204 1204  
1205 -(% style="letter-spacing: 0.0px;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1197 +(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1206 1206  
1207 1207  * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni).
1208 1208  * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov.
... ... @@ -1209,19 +1209,19 @@
1209 1209  * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
1210 1210  * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky.
1211 1211  
1212 -(% style="letter-spacing: 0.0px;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1204 +(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1213 1213  
1214 1214  * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
1215 1215  * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch.
1216 1216  * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1217 1217  
1218 -(% style="letter-spacing: 0.0px;" %)**8. Ochrana proti škodlivému kódu**
1210 +(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu**
1219 1219  
1220 1220  * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom.
1221 1221  * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom.
1222 1222  * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom
1223 1223  
1224 -(% style="letter-spacing: 0.0px;" %)**9. Sieťová a komunikačná bezpečnosť**
1216 +(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť**
1225 1225  
1226 1226  * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie
1227 1227  * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti
... ... @@ -1228,7 +1228,7 @@
1228 1228  * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
1229 1229  * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity
1230 1230  
1231 -(% style="letter-spacing: 0.0px;" %)**10. Zaznamenávanie udalostí a monitorovanie**
1223 +(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie**
1232 1232  
1233 1233  * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity
1234 1234  * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch
... ... @@ -1241,19 +1241,19 @@
1241 1241  ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií,
1242 1242  ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby.
1243 1243  
1244 -(% style="letter-spacing: 0.0px;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1236 +(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1245 1245  
1246 1246  * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov.
1247 1247  
1248 -(% style="letter-spacing: 0.0px;" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1240 +(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1249 1249  
1250 1250  * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov
1251 1251  
1252 -(% style="letter-spacing: 0.0px;" %)**13. Kryptografické opatrenia**
1244 +(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia**
1253 1253  
1254 1254  * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov
1255 1255  
1256 -(% style="letter-spacing: 0.0px;" %)**14. Kontinuita prevádzky**
1248 +(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky**
1257 1257  
1258 1258  * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy
1259 1259  * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
... ... @@ -1269,7 +1269,7 @@
1269 1269  ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát.
1270 1270  ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení.
1271 1271  
1272 -(% style="letter-spacing: 0.0px;" %)**15. Audit a kontrolné činnosti**
1264 +(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti**
1273 1273  
1274 1274  * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
1275 1275  
... ... @@ -1324,7 +1324,6 @@
1324 1324  
1325 1325  [[image:attach:image-2024-6-23_14-30-52-1.png]]
1326 1326  
1327 -\\
1328 1328  
1329 1329  == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
1330 1330  
... ... @@ -1365,7 +1365,6 @@
1365 1365  * Vypracovanie plánov kontinuíty a ich otestovanie
1366 1366  * Implementácia systémov na správu a inventarizáciu aktív
1367 1367  
1368 -\\
1369 1369  
1370 1370  == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1371 1371  
... ... @@ -1375,4 +1375,696 @@
1375 1375  
1376 1376  **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:**
1377 1377  
1378 -\\
1368 +
1369 +**[[image:attach:image-2024-6-23_14-41-43-1.png]]**
1370 +
1371 +
1372 +== {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1373 +
1374 +V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
1375 +
1376 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1377 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1378 +* Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS
1379 +* Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1380 +* Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1381 +* Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1382 +
1383 +
1384 +== {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1385 +
1386 +Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme.
1387 +
1388 +Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1389 +
1390 +(% class="wrapped" %)
1391 +|(((
1392 +**ID**
1393 +)))|(((
1394 +**FÁZA/AKTIVITA**
1395 +)))|(((
1396 +**ZAČIATOK**
1397 +
1398 +**(odhad termínu)**
1399 +)))|(((
1400 +**KONIEC**
1401 +
1402 +**(odhad termínu)**
1403 +)))|(((
1404 +**POZNÁMKA**
1405 +)))
1406 +|(((
1407 +1.
1408 +)))|(((
1409 +Prípravná fáza a Iniciačná fáza
1410 +)))|(((
1411 + 4/2024
1412 +)))|(((
1413 + 12/2024
1414 +)))|(((
1415 +Podpísanie zmluvy o NFP
1416 +
1417 +Spustenie procesov VO
1418 +)))
1419 +|(((
1420 +2.
1421 +)))|(((
1422 +Realizačná fáza
1423 +)))|(((
1424 + 01/2025
1425 +)))|(((
1426 + 11/2025
1427 +)))|(((
1428 +Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia
1429 +)))
1430 +|(((
1431 +2a
1432 +)))|(((
1433 +Analýza a Dizajn
1434 +)))|(((
1435 + 04/2025
1436 +)))|(((
1437 + 05/2025
1438 +)))|(((
1439 +
1440 +)))
1441 +|(((
1442 +2b
1443 +)))|(((
1444 +Nákup technických prostriedkov, programových prostriedkov a služieb
1445 +)))|(((
1446 + 04/2025
1447 +)))|(((
1448 + 08/2025
1449 +)))|(((
1450 +
1451 +)))
1452 +|(((
1453 +2c
1454 +)))|(((
1455 +Implementácia a testovanie
1456 +)))|(((
1457 + 08/2025
1458 +)))|(((
1459 + 10/2025
1460 +)))|(((
1461 +Min. 2 mesiace test. prevádzky
1462 +)))
1463 +|(((
1464 +2d
1465 +)))|(((
1466 +Nasadenie opatrení
1467 +)))|(((
1468 + 10/2025
1469 +)))|(((
1470 + 11/2025
1471 +)))|(((
1472 +
1473 +)))
1474 +|(((
1475 +3.
1476 +)))|(((
1477 +Dokončovacia fáza
1478 +)))|(((
1479 + 10/2025
1480 +)))|(((
1481 + 12/2025
1482 +)))|(((
1483 +Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1484 +)))
1485 +|(((
1486 +4.
1487 +)))|(((
1488 +Podpora prevádzky (SLA)
1489 +)))|(((
1490 + 01/2026
1491 +)))|(((
1492 + 01/2031
1493 +)))|(((
1494 +Obdobie udržateľnosti
1495 +)))
1496 +
1497 +
1498 +Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1499 +
1500 +Schéma metódy projektového riadenia:
1501 +
1502 +**[[image:attach:image-2024-6-23_14-42-19-1.png]]**
1503 +
1504 +
1505 +== {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** ==
1506 +
1507 +V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1508 +
1509 +=== {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** ===
1510 +
1511 +(% class="wrapped" %)
1512 +|(((
1513 +**Náklady**
1514 +)))|(((
1515 +**Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
1516 +)))|(((
1517 +**Dokumentácia KB**
1518 +)))|(((
1519 +**Pre všetky podaktivity**
1520 +)))
1521 +|(((
1522 +**IT - CAPEX**
1523 +)))|(((
1524 +
1525 +)))|(((
1526 +
1527 +)))|(((
1528 +
1529 +)))
1530 +|(((
1531 +Aplikácie
1532 +)))|(((
1533 +
1534 +)))|(((
1535 +
1536 +)))|(((
1537 +
1538 +)))
1539 +|(((
1540 +SW
1541 +)))|(((
1542 +118 392,00 €
1543 +)))|(((
1544 +
1545 +)))|(((
1546 +
1547 +)))
1548 +|(((
1549 +HW
1550 +)))|(((
1551 +141 081,60 €
1552 +)))|(((
1553 +
1554 +)))|(((
1555 +
1556 +)))
1557 +|(((
1558 +Práce/služby
1559 +)))|(((
1560 +18 480,00 €
1561 +)))|(((
1562 +57 000,07 €
1563 +)))|(((
1564 +
1565 +)))
1566 +|(((
1567 +Mzdy interní zamestnanci
1568 +)))|(((
1569 +
1570 +)))|(((
1571 +
1572 +)))|(((
1573 +121 386,89 €
1574 +)))
1575 +|(((
1576 +Paušálne výdavky
1577 +)))|(((
1578 +
1579 +)))|(((
1580 +
1581 +)))|(((
1582 +31943,84 €
1583 +)))
1584 +|(((
1585 +**IT - OPEX- prevádzka**
1586 +)))|(((
1587 +
1588 +)))|(((
1589 +
1590 +)))|(((
1591 +
1592 +)))
1593 +|(((
1594 +Aplikácie
1595 +)))|(((
1596 +
1597 +)))|(((
1598 +
1599 +)))|(((
1600 +
1601 +)))
1602 +|(((
1603 +SW
1604 +)))|(((
1605 +35 836,80 €*
1606 +)))|(((
1607 +
1608 +)))|(((
1609 +
1610 +)))
1611 +|(((
1612 +HW
1613 +)))|(((
1614 +
1615 +)))|(((
1616 +
1617 +)))|(((
1618 +
1619 +)))
1620 +
1621 +***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.**
1622 +
1623 +=== {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít ===
1624 +
1625 +(% class="relative-table wrapped" style="width:90.1263%" %)
1626 +|(((
1627 +**Názov**
1628 +)))|(((
1629 +**HW**
1630 +)))|(((
1631 +**SW**
1632 +)))|(((
1633 +**Služby**
1634 +)))
1635 +|(((
1636 +1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
1637 +)))|(((
1638 +
1639 +)))|(((
1640 +
1641 +)))|(((
1642 +5 400,00 €
1643 +)))
1644 +|(((
1645 +2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1646 +)))|(((
1647 +
1648 +)))|(((
1649 +
1650 +)))|(((
1651 +33 600,07 €
1652 +)))
1653 +|(((
1654 +3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
1655 +)))|(((
1656 +
1657 +)))|(((
1658 +24 000,00 €
1659 +)))|(((
1660 +
1661 +)))
1662 +|(((
1663 +4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
1664 +)))|(((
1665 +17 328,00 €
1666 +)))|(((
1667 +11 520,00 €
1668 +)))|(((
1669 +
1670 +)))
1671 +|(((
1672 +5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
1673 +)))|(((
1674 +70 392,00 €
1675 +)))|(((
1676 +1 680,00 €
1677 +)))|(((
1678 +1 200,00 €
1679 +)))
1680 +|(((
1681 +6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
1682 +)))|(((
1683 +28 923,60 €
1684 +)))|(((
1685 +
1686 +)))|(((
1687 +7 680,00 €
1688 +)))
1689 +|(((
1690 +7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
1691 +)))|(((
1692 +
1693 +)))|(((
1694 +
1695 +)))|(((
1696 +4 200,00 €
1697 +)))
1698 +|(((
1699 +8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
1700 +)))|(((
1701 +
1702 +)))|(((
1703 +
1704 +)))|(((
1705 +2 400,00 €
1706 +)))
1707 +|(((
1708 +9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
1709 +)))|(((
1710 +
1711 +)))|(((
1712 +
1713 +)))|(((
1714 +3 000,00 €
1715 +)))
1716 +|(((
1717 +10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1718 +)))|(((
1719 +24 438,00 €
1720 +)))|(((
1721 +4 992,00 €
1722 +)))|(((
1723 +
1724 +)))
1725 +|(((
1726 +11.Vypracovanie plánov kontinuíty a ich otestovanie
1727 +)))|(((
1728 +
1729 +)))|(((
1730 +
1731 +)))|(((
1732 +18 000,00 €
1733 +)))
1734 +|(((
1735 +12.Implementácia systémov na správu a inventarizáciu aktív
1736 +)))|(((
1737 +
1738 +)))|(((
1739 +76 200,00 €
1740 +)))|(((
1741 +
1742 +)))
1743 +
1744 +V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
1745 +
1746 +Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov univerzity.
1747 +
1748 +Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1749 +
1750 +
1751 +== {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1752 +
1753 +Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1754 +
1755 +Riadiaci výbor
1756 +
1757 +* Predseda RV - prorektorka pre rozvoj prof. Bc. RNDr. Danica Kačíková, MSc., PhD.
1758 +* Vlastník procesov - vedúca odd. informačných systémov Ing. Jana Námešná
1759 +* projektový manažér - Ing. Tibor Weis - riaditeľ CIT
1760 +* zástupca dodávateľa (doplní sa po vysúťažení)
1761 +
1762 +Interný projektový tím objednávateľa
1763 +
1764 +* Projektový manažér - Ing. Tibor Weis - riaditeľ CIT
1765 +* IT analytik - Mgr. Svetlana Hanzélyová
1766 +* IT architekt - vedúci odd. komunikačných sietí Bc. Miroslav Ďurian
1767 +* Manažér kybernetickej a informačnej bezpečnosti  - Ing. Lukáš Maťokár
1768 +* Zástupca kľúčových používateľov - vedúci odd. správy používateľov  - Ing. Ján Kíšik
1769 +
1770 +
1771 +(% class="wrapped" %)
1772 +|(((
1773 +**ID**
1774 +)))|(((
1775 +**Meno a Priezvisko**
1776 +)))|(((
1777 +**Pozícia**
1778 +)))|(((
1779 +**Oddelenie**
1780 +)))|(((
1781 +**Rola v projekte**
1782 +)))
1783 +|(((
1784 +1.
1785 +)))|(((
1786 +Ing. Tibor Weis
1787 +)))|(((
1788 +riaditeľ
1789 +)))|(((
1790 +Centrum informačných technoloógií
1791 +)))|(((
1792 +Projektový manažér
1793 +)))
1794 +|(((
1795 +2.
1796 +)))|(((
1797 +Mgr. Svetlana Hanzélyová
1798 +)))|(((
1799 +Analytik, metodik a správca IT systémov
1800 +)))|(((
1801 +odd. Informačných systémov
1802 +)))|(((
1803 +IT analytik 1
1804 +)))
1805 +|(((
1806 +3.
1807 +)))|(((
1808 +Bc. Miroslav Ďurian
1809 +)))|(((
1810 +vedúci odd. komunikačných sietí
1811 +)))|(((
1812 +odd. Komunikačných sietí CIT
1813 +)))|(((
1814 +IT architekt
1815 +)))
1816 +|(((
1817 +4.
1818 +)))|(((
1819 +Ing. Lukáš Maťokár
1820 +)))|(((
1821 +Analytik, metodik a správca univerzitnej siete TUZVOnet
1822 +)))|(((
1823 +odd. Komunikačných sietí CIT
1824 +)))|(((
1825 +Manažér kybernetickej a informačnej bezpečnosti
1826 +)))
1827 +|(((
1828 +5.
1829 +)))|(((
1830 +Ing. Ján Kíšik
1831 +)))|(((
1832 +vedúci odd. Správy používateľov
1833 +)))|(((
1834 +odd. Správy používateľov
1835 +)))|(((
1836 +Kľučový používateľ
1837 +)))
1838 +|(((
1839 +6.
1840 +)))|(((
1841 +Ing. Iveta Kíšiková
1842 +)))|(((
1843 +analytik, metodik a správca univerzitného web servera a webového redakčného systému
1844 +)))|(((
1845 +odd. Správy používateľov
1846 +)))|(((
1847 +IT analytik 2
1848 +)))
1849 +|(((
1850 +7
1851 +)))|(((
1852 +Ing. Jana Námešná
1853 +)))|(((
1854 +analytik, metodik a správca univerzitného informačného systému
1855 +)))|(((
1856 +odd. Informačných systémov
1857 +)))|(((
1858 +vlastník procesov
1859 +)))
1860 +
1861 +
1862 +Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP.
1863 +
1864 +Stručne zodpovednosti jednotlivých rolí:
1865 +
1866 +**__Projektová rola: Biznis vlastník__**
1867 +
1868 +Zodpovedný za:
1869 +
1870 +* Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1871 +* Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu.
1872 +* Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) · Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi,
1873 +* Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek · Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1874 +* Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, · Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1875 +* Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1876 +* Schválenie akceptačných kritérií,
1877 +* Riešenie problémov používateľov
1878 +* Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1879 +* Vykonanie UX a UAT testovania
1880 +* Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1881 +* Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1882 +* Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1883 +* Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1884 +* Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1885 +* Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1886 +* Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1887 +* Odsúhlasenie akceptačných protokolov zmenových konaní
1888 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1889 +
1890 +
1891 +**__Projektová rola: Projektový manažér objednávateľa (PM)__**
1892 +
1893 +Zodpovedný za:
1894 +
1895 +* Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z.
1896 +* Riadenie prípravy, inicializácie a realizácie projektu
1897 +* Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii ·
1898 +* Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1899 +* Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1900 +* Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1901 +* Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. Z., Prílohou č.1
1902 +* Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1903 +* Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. , Prílohy č.1
1904 +* Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV
1905 +* Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1906 +* Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1907 +* Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1908 +* Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1909 +* Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1910 +* Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1911 +* Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1912 +* Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1913 +* Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1914 +* Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1915 +* Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1916 +* Dodržiavanie metodík projektového riadenia,
1917 +* Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1918 +
1919 +**__Projektová rola: KĽUČOVÝ POUŽIVATEĽ (end user)__**
1920 +
1921 +Zodpovedný za:
1922 +
1923 +* Návrh a špecifikáciu funkčných a technických požiadaviek
1924 +* Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1925 +* Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, · Špecifikáciu požiadaviek koncových používateľov na prínos systému
1926 +* Špecifikáciu požiadaviek na bezpečnosť,
1927 +* Návrh a definovanie akceptačných kritérií,
1928 +* Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1929 +* Finálne odsúhlasenie používateľského rozhrania
1930 +* Vykonanie akceptačného testovania (UAT)
1931 +* Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1932 +* Finálny návrh na spustenie do produkčnej prevádzky,
1933 +* Predkladanie požiadaviek na zmenu funkcionalít produktov
1934 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1935 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1936 +* Realizáciu kvalitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1937 +* Realizáciu kvantitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie dotazníku a vyhodnotenie výskumu).
1938 +* Syntetizáciu biznis, technických a používateľských požiadaviek.
1939 +* Realizáciu formatívnych a sumatívnych testovaní použiteľnosti (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1940 +* Návrh informačnej architektúry a to najmä metódami triedenia kariet (card sorting), návrhom mapy stránky a screen flow.
1941 +* Tvorbu, testovanie a iteráciu prototypov – napr. pomocou Axure, Sketch, Figma alebo Adobe XD
1942 +* Mapovanie zákazníckych ciest
1943 +* Analýzu a návrh riešenia problematiky prístupnosti webových sídiel,
1944 +* Podporu a spoluprácu pri tvorbe Stratégie riadenia kvality (princípy, kritériá kvality),
1945 +* Spoluprácu pri vytváraní funkčných požiadaviek na výstupy z pohľadu dohľadu a UX,
1946 +* Vedenie a aktualizáciu príslušných projektových výstupov a registrov,
1947 +* Hodnotenie jednotlivých verzií výstupov projektu z pohľadu dohľadu, kontroly a UX v jednotlivých etapách,
1948 +* Vytváranie hodnotiacich kritérií na dohľad výstupov a príslušných záznamov, o ktorých reportuje projektovému manažérovi objednávateľa,
1949 +* Nastavenie a dohľad nad procesom testovania a pripomienkovanie stratégie testovania, plánov a testovacích scenárov,
1950 +* Účasť na kontrolných aktivitách počas implementácie výstupov
1951 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1952 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1953 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1954 +
1955 +**__ __**
1956 +
1957 +**__Projektová rola: IT analytik__**
1958 +
1959 +Zodpovedný za:
1960 +
1961 +* Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1962 +* Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1963 +* Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1964 +* Mapovanie požiadaviek do návrhu funkčných riešení.
1965 +* Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia
1966 +* Analýza funkčných a nefunkčných požiadaviek,
1967 +* Návrh fyzického a logického modelu,
1968 +* Návrh testovacích scenárov,
1969 +* V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1970 +* Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1971 +* Definovanie akceptačných kritérií v projekte
1972 +* Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1973 +* Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1974 +* Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1975 +* Rieši požiadavky používateľov a konflikty iných priorít
1976 +* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1977 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1978 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1979 +
1980 +**__ __**
1981 +
1982 +**__Projektová rola: IT architekt__**
1983 +
1984 +Zodpovedný za:
1985 +
1986 +* Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1987 +* Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1988 +* Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. ·
1989 +* Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. ·
1990 +* Zodpovednosť za technické navrhnutie a realizáciu projektu.
1991 +* Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. ·
1992 +* Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1993 +* Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1994 +* Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1995 +* Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1996 +* Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1997 +* Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1998 +* Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1999 +* Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
2000 +* Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
2001 +* Prípravu akceptačných kritérií · Analýza nových nástrojov, produktov a technológií
2002 +* Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
2003 +* Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
2004 +* Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
2005 +* Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
2006 +* Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
2007 +* Participáciu na výkone bezpečnostných testov,
2008 +* Participáciu na výkone UAT testov,
2009 +* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
2010 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
2011 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2012 +
2013 +
2014 +**__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
2015 +
2016 +Zodpovedný za:
2017 +
2018 +* špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
2019 +* ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
2020 +* špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
2021 +* špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
2022 +* špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
2023 +* špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
2024 +* špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
2025 +* špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
2026 +* špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
2027 +* realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
2028 +* špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
2029 +* špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
2030 +* špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
2031 +* špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
2032 +* špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
2033 +* špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
2034 +* špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
2035 +* špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
2036 +* poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
2037 +* získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2038 +* špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
2039 +* konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
2040 +* špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
2041 +* realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
2042 +* realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
2043 +* realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
2044 +* realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
2045 +* realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
2046 +* realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
2047 +* realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, · poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
2048 +* získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2049 +* aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2050 +
2051 +
2052 +== {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** ==
2053 +
2054 +**Príloha : **1 Zoznam rizík a závislostí
2055 +
2056 +
2057 +
2058 +
2059 +
2060 +
image-2024-6-23_14-30-52-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +140.1 KB
Obsah
image-2024-6-23_14-31-49-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +65.9 KB
Obsah
image-2024-6-23_14-41-43-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +65.9 KB
Obsah
image-2024-6-23_14-42-19-1.png
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,0 +1,1 @@
1 +143.6 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323393
1 +155323386