Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09

Z verzie 6.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil svetlana_hanzelyova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2722.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.svetlana_hanzelyova
Obsah
... ... @@ -7,30 +7,31 @@
7 7  (% style="text-align: center;" %)
8 8  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 +\\
10 10  
12 +\\
11 11  
12 -(% class="wrapped" %)
13 -|(((
14 +(% class="" %)|(((
14 14  Povinná osoba
15 15  )))|(((
16 16  Technická univerzita vo Zvolene
17 17  )))
18 -|(((
19 +(% class="" %)|(((
19 19  Názov projektu
20 20  )))|(((
21 21  Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene
22 22  )))
23 -|(((
24 +(% class="" %)|(((
24 24  Zodpovedná osoba za projekt
25 25  )))|(((
26 26  Ing. Tibor Weis (projektový manažér)
27 27  )))
28 -|(((
29 +(% class="" %)|(((
29 29  Realizátor projektu
30 30  )))|(((
31 31  Technická univerzita vo Zvolene
32 32  )))
33 -|(((
34 +(% class="" %)|(((
34 34  Vlastník projektu
35 35  )))|(((
36 36  Technická univerzita vo Zvolene
... ... @@ -40,8 +40,7 @@
40 40  
41 41  **Schvaľovanie dokumentu**
42 42  
43 -(% class="wrapped" %)
44 -|(((
44 +(% class="" %)|(((
45 45  Položka
46 46  )))|(((
47 47  Meno a priezvisko
... ... @@ -56,7 +56,7 @@
56 56  
57 57  (alebo elektronický súhlas)
58 58  )))
59 -|(((
59 +(% class="" %)|(((
60 60  Vypracoval
61 61  )))|(((
62 62  Ing. Tibor Weis
... ... @@ -67,7 +67,7 @@
67 67  )))|(((
68 68  21.6.2024
69 69  )))|(((
70 -
70 +\\
71 71  )))
72 72  
73 73  **~ **
... ... @@ -74,8 +74,7 @@
74 74  
75 75  == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.      HISTÓRIA DOKUMENTU** ==
76 76  
77 -(% class="wrapped" %)
78 -|(((
77 +(% class="" %)|(((
79 79  Verzia
80 80  )))|(((
81 81  Dátum
... ... @@ -84,7 +84,7 @@
84 84  )))|(((
85 85  Meno
86 86  )))
87 -|(((
86 +(% class="" %)|(((
88 88  //0.1//
89 89  )))|(((
90 90  01.06.2024
... ... @@ -93,7 +93,7 @@
93 93  )))|(((
94 94   Ing. Tibor Weis
95 95  )))
96 -|(((
95 +(% class="" %)|(((
97 97  //1.0//
98 98  )))|(((
99 99  21.06.2024
... ... @@ -137,9 +137,11 @@
137 137  
138 138  ID – technická požiadavka xx – číslo požiadavky
139 139  
139 +\\
140 140  
141 141  == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
142 142  
143 +\\
143 143  
144 144  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** ===
145 145  
... ... @@ -149,6 +149,7 @@
149 149  
150 150  Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce.
151 151  
153 +\\
152 152  
153 153  Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je :
154 154  
... ... @@ -187,6 +187,7 @@
187 187  
188 188  Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
189 189  
192 +\\
190 190  
191 191  **Ciele projektu**
192 192  
... ... @@ -198,6 +198,7 @@
198 198  
199 199  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
200 200  
204 +\\
201 201  
202 202  **Cieľová skupina**
203 203  
... ... @@ -234,8 +234,7 @@
234 234  
235 235  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
236 236  
237 -(% class="wrapped" %)
238 -|(((
241 +(% class="" %)|(((
239 239  **P. č.**
240 240  )))|(((
241 241  **Názov hodnotiaceho kritéria**
... ... @@ -244,7 +244,7 @@
244 244  )))|(((
245 245  **Zdroj**
246 246  )))
247 -|(((
250 +(% class="" %)|(((
248 248  1.
249 249  )))|(((
250 250  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -253,7 +253,7 @@
253 253  )))|(((
254 254  Príloha 1 zoznam rizík
255 255  )))
256 -|(((
259 +(% class="" %)|(((
257 257  2.
258 258  )))|(((
259 259  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -264,7 +264,7 @@
264 264  )))|(((
265 265  Informácie o projektovom tíme sú uvedené v PZ.
266 266  )))
267 -|(((
270 +(% class="" %)|(((
268 268  3.
269 269  )))|(((
270 270  Miera oprávnenosti výdavkov projektu
... ... @@ -301,7 +301,7 @@
301 301  
302 302  ·         Audit a kontrolné činnosti
303 303  )))
304 -|(((
307 +(% class="" %)|(((
305 305  4.
306 306  )))|(((
307 307  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -451,26 +451,31 @@
451 451  
452 452  Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody.
453 453  
457 +\\
454 454  
455 455  **Absencia manažéra kybernetickej bezpečnosti (MKB)**
456 456  
457 457  Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty.
458 458  
463 +\\
459 459  
460 460  **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb**
461 461  
462 462  V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa.
463 463  
469 +\\
464 464  
465 465  **Absencia bezpečnostného monitoringu v IKT prostredí**
466 466  
467 467  Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce.
468 468  
475 +\\
469 469  
470 470  **Nedostatočná úroveň zálohovania**
471 471  
472 472  Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou.
473 473  
481 +\\
474 474  
475 475  **Absencia centrálneho logovacieho systému**
476 476  
... ... @@ -496,6 +496,7 @@
496 496  * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...)
497 497  * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS
498 498  
507 +\\
499 499  
500 500  Prepojenia s externými systémami:
501 501  
... ... @@ -508,6 +508,7 @@
508 508  * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS
509 509  * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS
510 510  
520 +\\
511 511  
512 512  **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]**
513 513  
... ... @@ -533,6 +533,7 @@
533 533  
534 534  Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál).
535 535  
546 +\\
536 536  
537 537  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** ===
538 538  
... ... @@ -621,8 +621,7 @@
621 621  
622 622  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad:
623 623  
624 -(% class="wrapped" %)
625 -|(((
635 +(% class="" %)|(((
626 626  **Dopad kybernetického bezpečnostného incidentu v závislosti**
627 627  )))|(((
628 628  **Kategória**
... ... @@ -629,7 +629,7 @@
629 629  )))|(((
630 630  **Vysvetlenie**
631 631  )))
632 -|(((
642 +(% class="" %)|(((
633 633  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
634 634  
635 635  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -638,7 +638,7 @@
638 638  )))|(((
639 639  TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov.
640 640  )))
641 -|(((
651 +(% class="" %)|(((
642 642  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
643 643  
644 644  a/alebo
... ... @@ -649,7 +649,7 @@
649 649  )))|(((
650 650  TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov.
651 651  )))
652 -|(((
662 +(% class="" %)|(((
653 653  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
654 654  
655 655  Stupeň narušenia fungovania základnej služby.
... ... @@ -658,7 +658,7 @@
658 658  )))|(((
659 659  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
660 660  )))
661 -|(((
671 +(% class="" %)|(((
662 662  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
663 663  
664 664  Rozsah vplyvu kybernetického
... ... @@ -678,8 +678,7 @@
678 678  
679 679  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
680 680  
681 -(% class="wrapped" %)
682 -|(((
691 +(% class="" %)|(((
683 683  **ID**
684 684  )))|(((
685 685  **AKTÉR / STAKEHOLDER**
... ... @@ -696,7 +696,7 @@
696 696  
697 697  **(MetaIS kód a názov ISVS)**
698 698  )))
699 -|(((
708 +(% class="" %)|(((
700 700  1.
701 701  )))|(((
702 702  Univerzita - Administrátor
... ... @@ -717,7 +717,7 @@
717 717  
718 718  isvs_14316 -Univerzitný informačný systém UIS TUZVO
719 719  )))
720 -|(((
729 +(% class="" %)|(((
721 721  2
722 722  )))|(((
723 723  Manažér
... ... @@ -738,7 +738,7 @@
738 738  
739 739  isvs_14316 -Univerzitný informačný systém UIS TUZVO
740 740  )))
741 -|(((
750 +(% class="" %)|(((
742 742  3.
743 743  )))|(((
744 744  Zamestnanec
... ... @@ -755,7 +755,7 @@
755 755  
756 756  isvs_14316 -Univerzitný informačný systém UIS TUZVO
757 757  )))
758 -|(((
767 +(% class="" %)|(((
759 759  4.
760 760  )))|(((
761 761  Študent
... ... @@ -772,12 +772,12 @@
772 772  
773 773  isvs_14316 -Univerzitný informačný systém UIS TUZVO
774 774  )))
775 -|(((
784 +(% class="" %)|(((
776 776  5.
777 777  )))|(((
778 778  podnikateľ
779 779  )))|(((
780 -
789 +\\
781 781  )))|(((
782 782  Využíva služby prostredníctvom IS
783 783  )))|(((
... ... @@ -789,7 +789,7 @@
789 789  
790 790  isvs_14316 -Univerzitný informačný systém UIS TUZVO
791 791  )))
792 -|(((
801 +(% class="" %)|(((
793 793  6.
794 794  )))|(((
795 795  Poskytovateľ
... ... @@ -796,7 +796,7 @@
796 796  
797 797  IT služieb
798 798  )))|(((
799 -
808 +\\
800 800  )))|(((
801 801  Poskytuje služby IS
802 802  )))|(((
... ... @@ -841,8 +841,7 @@
841 841  
842 842  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
843 843  
844 -(% class="wrapped" %)
845 -|(((
853 +(% class="" %)|(((
846 846  **ID**
847 847  )))|(((
848 848  **Názov cieľa**
... ... @@ -851,11 +851,11 @@
851 851  )))|(((
852 852  **Spôsob realizácie strategického cieľa**
853 853  )))
854 -|(((
862 +(% class="" %)|(((
855 855  1
856 856  )))|(((
857 857  Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
858 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
866 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
859 859  - Riadenie  rizík
860 860  )))|(((
861 861  Dôveryhodný štát pripravený na hrozby
... ... @@ -866,11 +866,11 @@
866 866  Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
867 867  Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity.
868 868  )))
869 -|(((
877 +(% class="" %)|(((
870 870  2
871 871  )))|(((
872 872  Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
873 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
881 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
874 874  - Organizácia kybernetickej a informačnej bezpečnosti
875 875  - Personálna bezpečnosť
876 876  - Riadenie prístupov
... ... @@ -908,11 +908,11 @@
908 908  \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov.
909 909  \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
910 910  )))
911 -|(((
919 +(% class="" %)|(((
912 912  3
913 913  )))|(((
914 914  Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
915 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
923 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
916 916  - Bezpečnosť pri prevádzke informačných systémov a sietí
917 917  )))|(((
918 918  Dôveryhodný štát pripravený na hrozby
... ... @@ -920,11 +920,11 @@
920 920  )))|(((
921 921  Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
922 922  )))
923 -|(((
931 +(% class="" %)|(((
924 924  4
925 925  )))|(((
926 926  Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
927 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
935 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
928 928  - Sieťová a komunikačná bezpečnosť
929 929  )))|(((
930 930  Dôveryhodný štát pripravený na hrozby
... ... @@ -932,11 +932,11 @@
932 932  )))|(((
933 933  Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb.
934 934  )))
935 -|(((
943 +(% class="" %)|(((
936 936  5
937 937  )))|(((
938 938  Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
939 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
947 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
940 940  - Sieťová a komunikačná bezpečnosť
941 941  )))|(((
942 942  Dôveryhodný štát pripravený na hrozby
... ... @@ -945,11 +945,11 @@
945 945  Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
946 946  \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection,  Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie.
947 947  )))
948 -|(((
956 +(% class="" %)|(((
949 949  6
950 950  )))|(((
951 951  Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
952 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
960 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
953 953  - Sieťová a komunikačná bezpečnosť
954 954  )))|(((
955 955  Dôveryhodný štát pripravený na hrozby
... ... @@ -958,22 +958,22 @@
958 958  Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch.
959 959  \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia.
960 960  )))
961 -|(((
969 +(% class="" %)|(((
962 962  7
963 963  )))|(((
964 964  Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
965 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
973 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
966 966  - Sieťová a komunikačná bezpečnosť
967 967  )))|(((
968 -
976 +\\
969 969  )))|(((
970 970  Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti.
971 971  )))
972 -|(((
980 +(% class="" %)|(((
973 973  8
974 974  )))|(((
975 975  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
976 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
984 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
977 977  - Ochrana proti škodlivému kódu
978 978  )))|(((
979 979  Dôveryhodný štát pripravený na hrozby
... ... @@ -981,11 +981,11 @@
981 981  )))|(((
982 982  Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému.
983 983  )))
984 -|(((
992 +(% class="" %)|(((
985 985  9
986 986  )))|(((
987 987  Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
988 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
996 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
989 989  - Hodnotenie zraniteľností a bezpečnostné aktualizácie
990 990  )))|(((
991 991  Dôveryhodný štát pripravený na hrozby
... ... @@ -993,11 +993,11 @@
993 993  )))|(((
994 994  Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
995 995  )))
996 -|(((
1004 +(% class="" %)|(((
997 997  10
998 998  )))|(((
999 999  Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1000 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1008 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1001 1001  - Kontinuita prevádzky
1002 1002  )))|(((
1003 1003  Dôveryhodný štát pripravený na hrozby
... ... @@ -1006,11 +1006,11 @@
1006 1006  Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
1007 1007  Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát.
1008 1008  )))
1009 -|(((
1017 +(% class="" %)|(((
1010 1010  11
1011 1011  )))|(((
1012 1012  Vypracovanie plánov kontinuíty a ich otestovanie
1013 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1021 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1014 1014  - Kontinuita prevádzky
1015 1015  )))|(((
1016 1016  Dôveryhodný štát pripravený na hrozby
... ... @@ -1019,17 +1019,17 @@
1019 1019  Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy.
1020 1020  \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
1021 1021  )))
1022 -|(((
1030 +(% class="" %)|(((
1023 1023  12
1024 1024  )))|(((
1025 1025  Implementácia systému pre inventarizáciu aktív
1026 -\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1034 +\\Cieľ realizovaný v zmysle oprávnených podaktivít:
1027 1027  - Riadenie rizík
1028 1028  )))|(((
1029 1029  Dôveryhodný štát pripravený na hrozby
1030 1030  \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
1031 1031  )))|(((
1032 -Implementácia jednotného informačného systému KB.
1040 +Implementácia jednotného informačného systému KB.
1033 1033  Návrh interného systému na riadenie rizík  pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení"
1034 1034  )))
1035 1035  
... ... @@ -1037,8 +1037,7 @@
1037 1037  
1038 1038  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
1039 1039  
1040 -(% class="wrapped" %)
1041 -|(((
1048 +(% class="" %)|(((
1042 1042  **ID**
1043 1043  )))|(((
1044 1044  **ID /Názov cieľa**
... ... @@ -1055,7 +1055,7 @@
1055 1055  merateľné hodnoty
1056 1056  (aktuálne)**
1057 1057  )))|(((
1058 -**TO BE
1065 +**TO BE
1059 1059  Merateľné hodnoty
1060 1060  (cieľové hodnoty)**
1061 1061  )))|(((
... ... @@ -1063,7 +1063,7 @@
1063 1063  )))|(((
1064 1064  **Pozn.**
1065 1065  )))
1066 -|(((
1073 +(% class="" %)|(((
1067 1067  1
1068 1068  )))|(((
1069 1069  PO095
... ... @@ -1102,8 +1102,8 @@
1102 1102  
1103 1103  Výstup
1104 1104  )))
1105 -|(((
1106 -
1112 +(% class="" %)|(((
1113 +\\
1107 1107  )))|(((
1108 1108  PR017
1109 1109  
... ... @@ -1142,6 +1142,7 @@
1142 1142  výsledok
1143 1143  )))
1144 1144  
1152 +\\
1145 1145  
1146 1146  === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** ===
1147 1147  
... ... @@ -1167,12 +1167,12 @@
1167 1167  
1168 1168  **1.Organizácia kybernetickej a informačnej bezpečnosti**
1169 1169  
1170 -*
1178 +*
1171 1171  ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite.
1172 1172  ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS.
1173 1173  ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI.
1174 1174  
1175 -(% style="letter-spacing:0.0px" %)**2. Riadenie rizík**
1183 +(% style="letter-spacing: 0.0px;" %)**2. Riadenie rizík**
1176 1176  
1177 1177  * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA.
1178 1178  * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva.
... ... @@ -1179,22 +1179,22 @@
1179 1179  * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management
1180 1180  * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity
1181 1181  
1182 -(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť**
1190 +(% style="letter-spacing: 0.0px;" %)**3. Personálna bezpečnosť**
1183 1183  
1184 -*
1192 +*
1185 1185  ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity.
1186 1186  ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity.
1187 1187  
1188 -(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov**
1196 +(% style="letter-spacing: 0.0px;" %)**4. Riadenie prístupov**
1189 1189  
1190 1190  * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity
1191 1191  
1192 -(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1200 +(% style="letter-spacing: 0.0px;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami**
1193 1193  
1194 1194  * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti.
1195 1195  * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov.
1196 1196  
1197 -(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1205 +(% style="letter-spacing: 0.0px;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí**
1198 1198  
1199 1199  * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni).
1200 1200  * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov.
... ... @@ -1201,19 +1201,19 @@
1201 1201  * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení.
1202 1202  * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky.
1203 1203  
1204 -(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1212 +(% style="letter-spacing: 0.0px;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie**
1205 1205  
1206 1206  * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností.
1207 1207  * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch.
1208 1208  * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat.
1209 1209  
1210 -(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu**
1218 +(% style="letter-spacing: 0.0px;" %)**8. Ochrana proti škodlivému kódu**
1211 1211  
1212 1212  * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom.
1213 1213  * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom.
1214 1214  * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom
1215 1215  
1216 -(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť**
1224 +(% style="letter-spacing: 0.0px;" %)**9. Sieťová a komunikačná bezpečnosť**
1217 1217  
1218 1218  * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie
1219 1219  * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti
... ... @@ -1220,7 +1220,7 @@
1220 1220  * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
1221 1221  * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity
1222 1222  
1223 -(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie**
1231 +(% style="letter-spacing: 0.0px;" %)**10. Zaznamenávanie udalostí a monitorovanie**
1224 1224  
1225 1225  * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity
1226 1226  * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch
... ... @@ -1233,19 +1233,19 @@
1233 1233  ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií,
1234 1234  ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby.
1235 1235  
1236 -(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1244 +(% style="letter-spacing: 0.0px;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia**
1237 1237  
1238 1238  * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov.
1239 1239  
1240 -(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1248 +(% style="letter-spacing: 0.0px;" %)**12. Riešenie kybernetických bezpečnostných incidentov**
1241 1241  
1242 1242  * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov
1243 1243  
1244 -(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia**
1252 +(% style="letter-spacing: 0.0px;" %)**13. Kryptografické opatrenia**
1245 1245  
1246 1246  * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov
1247 1247  
1248 -(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky**
1256 +(% style="letter-spacing: 0.0px;" %)**14. Kontinuita prevádzky**
1249 1249  
1250 1250  * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy
1251 1251  * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania.
... ... @@ -1261,7 +1261,7 @@
1261 1261  ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát.
1262 1262  ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení.
1263 1263  
1264 -(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti**
1272 +(% style="letter-spacing: 0.0px;" %)**15. Audit a kontrolné činnosti**
1265 1265  
1266 1266  * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania.
1267 1267  
... ... @@ -1316,6 +1316,7 @@
1316 1316  
1317 1317  [[image:attach:image-2024-6-23_14-30-52-1.png]]
1318 1318  
1327 +\\
1319 1319  
1320 1320  == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
1321 1321  
... ... @@ -1356,6 +1356,7 @@
1356 1356  * Vypracovanie plánov kontinuíty a ich otestovanie
1357 1357  * Implementácia systémov na správu a inventarizáciu aktív
1358 1358  
1368 +\\
1359 1359  
1360 1360  == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1361 1361  
... ... @@ -1365,696 +1365,4 @@
1365 1365  
1366 1366  **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:**
1367 1367  
1368 -
1369 -**[[image:attach:image-2024-6-23_14-41-43-1.png]]**
1370 -
1371 -
1372 -== {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1373 -
1374 -V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
1375 -
1376 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1377 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1378 -* Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS
1379 -* Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1380 -* Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1381 -* Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1382 -
1383 -
1384 -== {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1385 -
1386 -Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme.
1387 -
1388 -Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1389 -
1390 -(% class="wrapped" %)
1391 -|(((
1392 -**ID**
1393 -)))|(((
1394 -**FÁZA/AKTIVITA**
1395 -)))|(((
1396 -**ZAČIATOK**
1397 -
1398 -**(odhad termínu)**
1399 -)))|(((
1400 -**KONIEC**
1401 -
1402 -**(odhad termínu)**
1403 -)))|(((
1404 -**POZNÁMKA**
1405 -)))
1406 -|(((
1407 -1.
1408 -)))|(((
1409 -Prípravná fáza a Iniciačná fáza
1410 -)))|(((
1411 - 4/2024
1412 -)))|(((
1413 - 12/2024
1414 -)))|(((
1415 -Podpísanie zmluvy o NFP
1416 -
1417 -Spustenie procesov VO
1418 -)))
1419 -|(((
1420 -2.
1421 -)))|(((
1422 -Realizačná fáza
1423 -)))|(((
1424 - 01/2025
1425 -)))|(((
1426 - 11/2025
1427 -)))|(((
1428 -Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia
1429 -)))
1430 -|(((
1431 -2a
1432 -)))|(((
1433 -Analýza a Dizajn
1434 -)))|(((
1435 - 04/2025
1436 -)))|(((
1437 - 05/2025
1438 -)))|(((
1439 -
1440 -)))
1441 -|(((
1442 -2b
1443 -)))|(((
1444 -Nákup technických prostriedkov, programových prostriedkov a služieb
1445 -)))|(((
1446 - 04/2025
1447 -)))|(((
1448 - 08/2025
1449 -)))|(((
1450 -
1451 -)))
1452 -|(((
1453 -2c
1454 -)))|(((
1455 -Implementácia a testovanie
1456 -)))|(((
1457 - 08/2025
1458 -)))|(((
1459 - 10/2025
1460 -)))|(((
1461 -Min. 2 mesiace test. prevádzky
1462 -)))
1463 -|(((
1464 -2d
1465 -)))|(((
1466 -Nasadenie opatrení
1467 -)))|(((
1468 - 10/2025
1469 -)))|(((
1470 - 11/2025
1471 -)))|(((
1472 -
1473 -)))
1474 -|(((
1475 -3.
1476 -)))|(((
1477 -Dokončovacia fáza
1478 -)))|(((
1479 - 10/2025
1480 -)))|(((
1481 - 12/2025
1482 -)))|(((
1483 -Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1484 -)))
1485 -|(((
1486 -4.
1487 -)))|(((
1488 -Podpora prevádzky (SLA)
1489 -)))|(((
1490 - 01/2026
1491 -)))|(((
1492 - 01/2031
1493 -)))|(((
1494 -Obdobie udržateľnosti
1495 -)))
1496 -
1497 -
1498 -Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity.
1499 -
1500 -Schéma metódy projektového riadenia:
1501 -
1502 -**[[image:attach:image-2024-6-23_14-42-19-1.png]]**
1503 -
1504 -
1505 -== {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** ==
1506 -
1507 -V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1508 -
1509 -=== {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** ===
1510 -
1511 -(% class="wrapped" %)
1512 -|(((
1513 -**Náklady**
1514 -)))|(((
1515 -**Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
1516 -)))|(((
1517 -**Dokumentácia KB**
1518 -)))|(((
1519 -**Pre všetky podaktivity**
1520 -)))
1521 -|(((
1522 -**IT - CAPEX**
1523 -)))|(((
1524 -
1525 -)))|(((
1526 -
1527 -)))|(((
1528 -
1529 -)))
1530 -|(((
1531 -Aplikácie
1532 -)))|(((
1533 -
1534 -)))|(((
1535 -
1536 -)))|(((
1537 -
1538 -)))
1539 -|(((
1540 -SW
1541 -)))|(((
1542 -118 392,00 €
1543 -)))|(((
1544 -
1545 -)))|(((
1546 -
1547 -)))
1548 -|(((
1549 -HW
1550 -)))|(((
1551 -141 081,60 €
1552 -)))|(((
1553 -
1554 -)))|(((
1555 -
1556 -)))
1557 -|(((
1558 -Práce/služby
1559 -)))|(((
1560 -18 480,00 €
1561 -)))|(((
1562 -57 000,07 €
1563 -)))|(((
1564 -
1565 -)))
1566 -|(((
1567 -Mzdy interní zamestnanci
1568 -)))|(((
1569 -
1570 -)))|(((
1571 -
1572 -)))|(((
1573 -121 386,89 €
1574 -)))
1575 -|(((
1576 -Paušálne výdavky
1577 -)))|(((
1578 -
1579 -)))|(((
1580 -
1581 -)))|(((
1582 -31943,84 €
1583 -)))
1584 -|(((
1585 -**IT - OPEX- prevádzka**
1586 -)))|(((
1587 -
1588 -)))|(((
1589 -
1590 -)))|(((
1591 -
1592 -)))
1593 -|(((
1594 -Aplikácie
1595 -)))|(((
1596 -
1597 -)))|(((
1598 -
1599 -)))|(((
1600 -
1601 -)))
1602 -|(((
1603 -SW
1604 -)))|(((
1605 -35 836,80 €*
1606 -)))|(((
1607 -
1608 -)))|(((
1609 -
1610 -)))
1611 -|(((
1612 -HW
1613 -)))|(((
1614 -
1615 -)))|(((
1616 -
1617 -)))|(((
1618 -
1619 -)))
1620 -
1621 -***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.**
1622 -
1623 -=== {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít ===
1624 -
1625 -(% class="relative-table wrapped" style="width:90.1263%" %)
1626 -|(((
1627 -**Názov**
1628 -)))|(((
1629 -**HW**
1630 -)))|(((
1631 -**SW**
1632 -)))|(((
1633 -**Služby**
1634 -)))
1635 -|(((
1636 -1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach
1637 -)))|(((
1638 -
1639 -)))|(((
1640 -
1641 -)))|(((
1642 -5 400,00 €
1643 -)))
1644 -|(((
1645 -2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
1646 -)))|(((
1647 -
1648 -)))|(((
1649 -
1650 -)))|(((
1651 -33 600,07 €
1652 -)))
1653 -|(((
1654 -3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke
1655 -)))|(((
1656 -
1657 -)))|(((
1658 -24 000,00 €
1659 -)))|(((
1660 -
1661 -)))
1662 -|(((
1663 -4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete
1664 -)))|(((
1665 -17 328,00 €
1666 -)))|(((
1667 -11 520,00 €
1668 -)))|(((
1669 -
1670 -)))
1671 -|(((
1672 -5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity
1673 -)))|(((
1674 -70 392,00 €
1675 -)))|(((
1676 -1 680,00 €
1677 -)))|(((
1678 -1 200,00 €
1679 -)))
1680 -|(((
1681 -6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov
1682 -)))|(((
1683 -28 923,60 €
1684 -)))|(((
1685 -
1686 -)))|(((
1687 -7 680,00 €
1688 -)))
1689 -|(((
1690 -7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov.
1691 -)))|(((
1692 -
1693 -)))|(((
1694 -
1695 -)))|(((
1696 -4 200,00 €
1697 -)))
1698 -|(((
1699 -8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom
1700 -)))|(((
1701 -
1702 -)))|(((
1703 -
1704 -)))|(((
1705 -2 400,00 €
1706 -)))
1707 -|(((
1708 -9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí
1709 -)))|(((
1710 -
1711 -)))|(((
1712 -
1713 -)))|(((
1714 -3 000,00 €
1715 -)))
1716 -|(((
1717 -10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít
1718 -)))|(((
1719 -24 438,00 €
1720 -)))|(((
1721 -4 992,00 €
1722 -)))|(((
1723 -
1724 -)))
1725 -|(((
1726 -11.Vypracovanie plánov kontinuíty a ich otestovanie
1727 -)))|(((
1728 -
1729 -)))|(((
1730 -
1731 -)))|(((
1732 -18 000,00 €
1733 -)))
1734 -|(((
1735 -12.Implementácia systémov na správu a inventarizáciu aktív
1736 -)))|(((
1737 -
1738 -)))|(((
1739 -76 200,00 €
1740 -)))|(((
1741 -
1742 -)))
1743 -
1744 -V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
1745 -
1746 -Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov univerzity.
1747 -
1748 -Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1749 -
1750 -
1751 -== {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1752 -
1753 -Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1754 -
1755 -Riadiaci výbor
1756 -
1757 -* Predseda RV - prorektorka pre rozvoj prof. Bc. RNDr. Danica Kačíková, MSc., PhD.
1758 -* Vlastník procesov - vedúca odd. informačných systémov Ing. Jana Námešná
1759 -* projektový manažér - Ing. Tibor Weis - riaditeľ CIT
1760 -* zástupca dodávateľa (doplní sa po vysúťažení)
1761 -
1762 -Interný projektový tím objednávateľa
1763 -
1764 -* Projektový manažér - Ing. Tibor Weis - riaditeľ CIT
1765 -* IT analytik - Mgr. Svetlana Hanzélyová
1766 -* IT architekt - vedúci odd. komunikačných sietí Bc. Miroslav Ďurian
1767 -* Manažér kybernetickej a informačnej bezpečnosti  - Ing. Lukáš Maťokár
1768 -* Zástupca kľúčových používateľov - vedúci odd. správy používateľov  - Ing. Ján Kíšik
1769 -
1770 -
1771 -(% class="wrapped" %)
1772 -|(((
1773 -**ID**
1774 -)))|(((
1775 -**Meno a Priezvisko**
1776 -)))|(((
1777 -**Pozícia**
1778 -)))|(((
1779 -**Oddelenie**
1780 -)))|(((
1781 -**Rola v projekte**
1782 -)))
1783 -|(((
1784 -1.
1785 -)))|(((
1786 -Ing. Tibor Weis
1787 -)))|(((
1788 -riaditeľ
1789 -)))|(((
1790 -Centrum informačných technoloógií
1791 -)))|(((
1792 -Projektový manažér
1793 -)))
1794 -|(((
1795 -2.
1796 -)))|(((
1797 -Mgr. Svetlana Hanzélyová
1798 -)))|(((
1799 -Analytik, metodik a správca IT systémov
1800 -)))|(((
1801 -odd. Informačných systémov
1802 -)))|(((
1803 -IT analytik 1
1804 -)))
1805 -|(((
1806 -3.
1807 -)))|(((
1808 -Bc. Miroslav Ďurian
1809 -)))|(((
1810 -vedúci odd. komunikačných sietí
1811 -)))|(((
1812 -odd. Komunikačných sietí CIT
1813 -)))|(((
1814 -IT architekt
1815 -)))
1816 -|(((
1817 -4.
1818 -)))|(((
1819 -Ing. Lukáš Maťokár
1820 -)))|(((
1821 -Analytik, metodik a správca univerzitnej siete TUZVOnet
1822 -)))|(((
1823 -odd. Komunikačných sietí CIT
1824 -)))|(((
1825 -Manažér kybernetickej a informačnej bezpečnosti
1826 -)))
1827 -|(((
1828 -5.
1829 -)))|(((
1830 -Ing. Ján Kíšik
1831 -)))|(((
1832 -vedúci odd. Správy používateľov
1833 -)))|(((
1834 -odd. Správy používateľov
1835 -)))|(((
1836 -Kľučový používateľ
1837 -)))
1838 -|(((
1839 -6.
1840 -)))|(((
1841 -Ing. Iveta Kíšiková
1842 -)))|(((
1843 -analytik, metodik a správca univerzitného web servera a webového redakčného systému
1844 -)))|(((
1845 -odd. Správy používateľov
1846 -)))|(((
1847 -IT analytik 2
1848 -)))
1849 -|(((
1850 -7
1851 -)))|(((
1852 -Ing. Jana Námešná
1853 -)))|(((
1854 -analytik, metodik a správca univerzitného informačného systému
1855 -)))|(((
1856 -odd. Informačných systémov
1857 -)))|(((
1858 -vlastník procesov
1859 -)))
1860 -
1861 -
1862 -Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP.
1863 -
1864 -Stručne zodpovednosti jednotlivých rolí:
1865 -
1866 -**__Projektová rola: Biznis vlastník__**
1867 -
1868 -Zodpovedný za:
1869 -
1870 -* Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1871 -* Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu.
1872 -* Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) · Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi,
1873 -* Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek · Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1874 -* Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, · Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1875 -* Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1876 -* Schválenie akceptačných kritérií,
1877 -* Riešenie problémov používateľov
1878 -* Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1879 -* Vykonanie UX a UAT testovania
1880 -* Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1881 -* Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1882 -* Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1883 -* Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1884 -* Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1885 -* Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1886 -* Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1887 -* Odsúhlasenie akceptačných protokolov zmenových konaní
1888 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1889 -
1890 -
1891 -**__Projektová rola: Projektový manažér objednávateľa (PM)__**
1892 -
1893 -Zodpovedný za:
1894 -
1895 -* Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z.
1896 -* Riadenie prípravy, inicializácie a realizácie projektu
1897 -* Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii ·
1898 -* Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1899 -* Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1900 -* Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1901 -* Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. Z., Prílohou č.1
1902 -* Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1903 -* Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. , Prílohy č.1
1904 -* Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV
1905 -* Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1906 -* Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1907 -* Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1908 -* Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1909 -* Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1910 -* Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1911 -* Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1912 -* Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1913 -* Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1914 -* Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1915 -* Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1916 -* Dodržiavanie metodík projektového riadenia,
1917 -* Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1918 -
1919 -**__Projektová rola: KĽUČOVÝ POUŽIVATEĽ (end user)__**
1920 -
1921 -Zodpovedný za:
1922 -
1923 -* Návrh a špecifikáciu funkčných a technických požiadaviek
1924 -* Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1925 -* Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, · Špecifikáciu požiadaviek koncových používateľov na prínos systému
1926 -* Špecifikáciu požiadaviek na bezpečnosť,
1927 -* Návrh a definovanie akceptačných kritérií,
1928 -* Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1929 -* Finálne odsúhlasenie používateľského rozhrania
1930 -* Vykonanie akceptačného testovania (UAT)
1931 -* Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1932 -* Finálny návrh na spustenie do produkčnej prevádzky,
1933 -* Predkladanie požiadaviek na zmenu funkcionalít produktov
1934 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1935 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1936 -* Realizáciu kvalitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1937 -* Realizáciu kvantitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie dotazníku a vyhodnotenie výskumu).
1938 -* Syntetizáciu biznis, technických a používateľských požiadaviek.
1939 -* Realizáciu formatívnych a sumatívnych testovaní použiteľnosti (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1940 -* Návrh informačnej architektúry a to najmä metódami triedenia kariet (card sorting), návrhom mapy stránky a screen flow.
1941 -* Tvorbu, testovanie a iteráciu prototypov – napr. pomocou Axure, Sketch, Figma alebo Adobe XD
1942 -* Mapovanie zákazníckych ciest
1943 -* Analýzu a návrh riešenia problematiky prístupnosti webových sídiel,
1944 -* Podporu a spoluprácu pri tvorbe Stratégie riadenia kvality (princípy, kritériá kvality),
1945 -* Spoluprácu pri vytváraní funkčných požiadaviek na výstupy z pohľadu dohľadu a UX,
1946 -* Vedenie a aktualizáciu príslušných projektových výstupov a registrov,
1947 -* Hodnotenie jednotlivých verzií výstupov projektu z pohľadu dohľadu, kontroly a UX v jednotlivých etapách,
1948 -* Vytváranie hodnotiacich kritérií na dohľad výstupov a príslušných záznamov, o ktorých reportuje projektovému manažérovi objednávateľa,
1949 -* Nastavenie a dohľad nad procesom testovania a pripomienkovanie stratégie testovania, plánov a testovacích scenárov,
1950 -* Účasť na kontrolných aktivitách počas implementácie výstupov
1951 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1952 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1953 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1954 -
1955 -**__ __**
1956 -
1957 -**__Projektová rola: IT analytik__**
1958 -
1959 -Zodpovedný za:
1960 -
1961 -* Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1962 -* Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1963 -* Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1964 -* Mapovanie požiadaviek do návrhu funkčných riešení.
1965 -* Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia
1966 -* Analýza funkčných a nefunkčných požiadaviek,
1967 -* Návrh fyzického a logického modelu,
1968 -* Návrh testovacích scenárov,
1969 -* V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1970 -* Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1971 -* Definovanie akceptačných kritérií v projekte
1972 -* Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1973 -* Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1974 -* Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1975 -* Rieši požiadavky používateľov a konflikty iných priorít
1976 -* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1977 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1978 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1979 -
1980 -**__ __**
1981 -
1982 -**__Projektová rola: IT architekt__**
1983 -
1984 -Zodpovedný za:
1985 -
1986 -* Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1987 -* Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1988 -* Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. ·
1989 -* Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. ·
1990 -* Zodpovednosť za technické navrhnutie a realizáciu projektu.
1991 -* Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. ·
1992 -* Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1993 -* Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1994 -* Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1995 -* Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1996 -* Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1997 -* Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1998 -* Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1999 -* Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
2000 -* Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
2001 -* Prípravu akceptačných kritérií · Analýza nových nástrojov, produktov a technológií
2002 -* Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
2003 -* Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
2004 -* Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
2005 -* Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
2006 -* Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
2007 -* Participáciu na výkone bezpečnostných testov,
2008 -* Participáciu na výkone UAT testov,
2009 -* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
2010 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
2011 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2012 -
2013 -
2014 -**__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
2015 -
2016 -Zodpovedný za:
2017 -
2018 -* špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
2019 -* ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
2020 -* špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
2021 -* špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
2022 -* špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
2023 -* špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
2024 -* špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
2025 -* špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
2026 -* špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
2027 -* realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
2028 -* špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
2029 -* špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
2030 -* špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
2031 -* špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
2032 -* špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
2033 -* špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
2034 -* špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
2035 -* špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
2036 -* poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
2037 -* získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2038 -* špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
2039 -* konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
2040 -* špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
2041 -* realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
2042 -* realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
2043 -* realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
2044 -* realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
2045 -* realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
2046 -* realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
2047 -* realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, · poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
2048 -* získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
2049 -* aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
2050 -
2051 -
2052 -== {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** ==
2053 -
2054 -**Príloha : **1 Zoznam rizík a závislostí
2055 -
2056 -
2057 -
2058 -
2059 -
2060 -
1378 +\\
image-2024-6-23_14-30-52-1.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -140.1 KB
Obsah
image-2024-6-23_14-31-49-1.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -65.9 KB
Obsah
image-2024-6-23_14-41-43-1.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -65.9 KB
Obsah
image-2024-6-23_14-42-19-1.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.svetlana_hanzelyova
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -143.6 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323386
1 +155323393