Zmeny dokumentu projekt_2722_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:09
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 4 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2722.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.svetlana_hanzelyova - Obsah
-
... ... @@ -7,30 +7,31 @@ 7 7 (% style="text-align: center;" %) 8 8 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 9 10 +\\ 10 10 12 +\\ 11 11 12 -(% class="wrapped" %) 13 -|((( 14 +(% class="" %)|((( 14 14 Povinná osoba 15 15 )))|((( 16 16 Technická univerzita vo Zvolene 17 17 ))) 18 -|((( 19 +(% class="" %)|((( 19 19 Názov projektu 20 20 )))|((( 21 21 Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene 22 22 ))) 23 -|((( 24 +(% class="" %)|((( 24 24 Zodpovedná osoba za projekt 25 25 )))|((( 26 26 Ing. Tibor Weis (projektový manažér) 27 27 ))) 28 -|((( 29 +(% class="" %)|((( 29 29 Realizátor projektu 30 30 )))|((( 31 31 Technická univerzita vo Zvolene 32 32 ))) 33 -|((( 34 +(% class="" %)|((( 34 34 Vlastník projektu 35 35 )))|((( 36 36 Technická univerzita vo Zvolene ... ... @@ -40,8 +40,7 @@ 40 40 41 41 **Schvaľovanie dokumentu** 42 42 43 -(% class="wrapped" %) 44 -|((( 44 +(% class="" %)|((( 45 45 Položka 46 46 )))|((( 47 47 Meno a priezvisko ... ... @@ -56,7 +56,7 @@ 56 56 57 57 (alebo elektronický súhlas) 58 58 ))) 59 -|((( 59 +(% class="" %)|((( 60 60 Vypracoval 61 61 )))|((( 62 62 Ing. Tibor Weis ... ... @@ -67,7 +67,7 @@ 67 67 )))|((( 68 68 21.6.2024 69 69 )))|((( 70 - 70 +\\ 71 71 ))) 72 72 73 73 **~ ** ... ... @@ -74,8 +74,7 @@ 74 74 75 75 == {{id name="projekt_2722_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1. HISTÓRIA DOKUMENTU** == 76 76 77 -(% class="wrapped" %) 78 -|((( 77 +(% class="" %)|((( 79 79 Verzia 80 80 )))|((( 81 81 Dátum ... ... @@ -84,7 +84,7 @@ 84 84 )))|((( 85 85 Meno 86 86 ))) 87 -|((( 86 +(% class="" %)|((( 88 88 //0.1// 89 89 )))|((( 90 90 01.06.2024 ... ... @@ -93,7 +93,7 @@ 93 93 )))|((( 94 94 Ing. Tibor Weis 95 95 ))) 96 -|((( 95 +(% class="" %)|((( 97 97 //1.0// 98 98 )))|((( 99 99 21.06.2024 ... ... @@ -137,9 +137,11 @@ 137 137 138 138 ID – technická požiadavka xx – číslo požiadavky 139 139 139 +\\ 140 140 141 141 == {{id name="projekt_2722_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 142 142 143 +\\ 143 143 144 144 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. **Manažérske zhrnutie** === 145 145 ... ... @@ -149,6 +149,7 @@ 149 149 150 150 Hlavným cieľom projektu “Zvýšenie úrovne kybernetickej bezpečnosti na Technickej univerzite vo Zvolene” je rozvoj a zabezpečenie informačnej bezpečnosti v prostredí TUZVO a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“). TUZVO síce zatiaľ nespadá pod tento zákon, ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. 151 151 153 +\\ 152 152 153 153 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom. Uvedené bude dosiahnuté prostredníctvom realizácie hlavnej aktivity projektu, ktorou je : 154 154 ... ... @@ -187,6 +187,7 @@ 187 187 188 188 Po implementácii projektu bude TUZVO pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB. TUZVO v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB. Hlavnými beneficientom projektu je TUZVO a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UIS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity. 189 189 192 +\\ 190 190 191 191 **Ciele projektu** 192 192 ... ... @@ -198,6 +198,7 @@ 198 198 199 199 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 200 200 204 +\\ 201 201 202 202 **Cieľová skupina** 203 203 ... ... @@ -234,8 +234,7 @@ 234 234 235 235 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 236 236 237 -(% class="wrapped" %) 238 -|((( 241 +(% class="" %)|((( 239 239 **P. č.** 240 240 )))|((( 241 241 **Názov hodnotiaceho kritéria** ... ... @@ -244,7 +244,7 @@ 244 244 )))|((( 245 245 **Zdroj** 246 246 ))) 247 -|((( 250 +(% class="" %)|((( 248 248 1. 249 249 )))|((( 250 250 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -253,7 +253,7 @@ 253 253 )))|((( 254 254 Príloha 1 zoznam rizík 255 255 ))) 256 -|((( 259 +(% class="" %)|((( 257 257 2. 258 258 )))|((( 259 259 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -264,7 +264,7 @@ 264 264 )))|((( 265 265 Informácie o projektovom tíme sú uvedené v PZ. 266 266 ))) 267 -|((( 270 +(% class="" %)|((( 268 268 3. 269 269 )))|((( 270 270 Miera oprávnenosti výdavkov projektu ... ... @@ -301,7 +301,7 @@ 301 301 302 302 · Audit a kontrolné činnosti 303 303 ))) 304 -|((( 307 +(% class="" %)|((( 305 305 4. 306 306 )))|((( 307 307 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -451,26 +451,31 @@ 451 451 452 452 Absencia riadenia kontinuity činností (BCM) je problémom v podmienkach TUZVO, ktorý sa prejaví najmä v prípade krízových situácií, kedy je nevyhnutné zabezpečiť funkčnosť a dostupnosť extrémne dôležitých funkcií univerzity ta, aby bola schopná poskytovať svoje služby aj počas krízovej situácie, akou môže byť napríklad hackerský útok, požiar, živelná pohroma a pod. Práve absencia efektívne nastaveného BCM by spôsobila v prípade takejto mimoriadnej udalosti vysoké finančné a hospodárske škody. 453 453 457 +\\ 454 454 455 455 **Absencia manažéra kybernetickej bezpečnosti (MKB)** 456 456 457 457 Manažér kybernetickej bezpečnosti (MKB) je v slovenských podmienkach nová riadiaca pracovná pozícia. Zodpovedá za niekoľko oblastí priamo alebo nepriamo súvisiacich s kybernetickou a informačnou bezpečnosťou, má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Základné požiadavky, ktoré sa kladú na pozíciu manažéra kybernetickej bezpečnosti sú priamy prístup ku štatutárnemu orgánu a nezávislosť od prevádzky. MKB má mať možnosť komunikovať a predkladať návrhy a oznamovať informácie v oblasti kybernetickej bezpečnosti priamo štatutárnemu orgánu. Postavenie MKB musí byť nezávislé od útvaru zaisťujúceho prevádzku IT. Úlohou MKB je najmä zaistiť odolnosť organizácie voči kybernetickým bezpečnostným hrozbám, riadiť súvisiace riziká a riešiť bezpečnostné incidenty. 458 458 463 +\\ 459 459 460 460 **Absencia nástroja na riadenie a monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb** 461 461 462 462 V podmienkach TUZVO sa ako jeden z výrazných nedostatkov prejavuje absencia sofistikovaného nástroja na automatizované monitorovanie dostupných technologických kapacít dôležitých sieťových zariadení a služieb, ktorý by umožnil v dostatočnom časovom predstihu upozorniť žiadateľa na dosahovanie limitu normovanej kapacity zariadení (napr. voľný priestor na HDD, maximálnu kapacitu servera a pod.). Uvedené spôsobuje problémy pri prípadnom dopĺňaní potrebných kapacít, čo značne ovplyvňuje funkčnosť systémov žiadateľa. 463 463 469 +\\ 464 464 465 465 **Absencia bezpečnostného monitoringu v IKT prostredí** 466 466 467 467 Sieťová infraštruktúra univerzity vyžaduje komplexné zabezpečenie voči neoprávnenému vstupu do internej siete. Existujúce zabezpečenie už nevyhovuje požiadavkám súčasnej doby. V rámci sieťovej infraštruktúry absentuje SIEM nástroj a SOC, ktoré by zabezpečili dozor voči kybernetickým bezpečnostným incidentom. Absencia takéhoto spôsobu ochrany kybernetického priestoru žiadateľa znemožňuje flexibilne reagovať na prípadné kybernetické incidenty a minimalizovať tak reakčnú dobu na incident a eliminovať škody z neho vyplývajúce. 468 468 475 +\\ 469 469 470 470 **Nedostatočná úroveň zálohovania** 471 471 472 472 Hlavným prostriedkom pre fungovanie univerzity a jej služieb sú informačné technológie a elektronizácia, ktorá v súčasnosti tvorí základný kameň fungovania každodenných procesov. Všetky dáta sú tak ukladané v elektronickej podobe, problém však môže vzniknúť v prípade ak príde k zlyhaniu techniky a strate dát. Za účelom eliminácie tohto rizika je nevyhnutné vytvoriť efektívny spôsob zálohy dát, ktorý v súčasnej dobe nie je vybudovaný na dostatočnej úrovni a na zálohovanie dát sa využívajú staršie zariadenia s otáznou životnosťou. 473 473 481 +\\ 474 474 475 475 **Absencia centrálneho logovacieho systému** 476 476 ... ... @@ -496,6 +496,7 @@ 496 496 * //__Administratíva študentských domovov__// – modul pre komplexnú správu ubytovaných študentov (podanie žiadosti o ubytovanie, sledovanie stavu vybavenia žiadosti, prihlasovanie sa na termín ubytovania/odubytovania, správa poplatkov za ubytovanie, ...) 497 497 * //__Mobilná aplikácia__// – zjednodušená verzia UIS pre mobilné zariadenia určená primárne pre študentov, umožňuje prijímanie push notifikácií generovaných hromadne v UIS 498 498 507 +\\ 499 499 500 500 Prepojenia s externými systémami: 501 501 ... ... @@ -508,6 +508,7 @@ 508 508 * Prepojenie UIS s cloudovou službou **Microsoft Office 365** – možnosť voľby poštového klienta pre spracovanie elektronickej pošty, predmetové tímy a akcie v MS Teams, možnosť prenosu rôznych typov udalostí vznikajúcich v UIS 509 509 * Knižničný systém **Academic Library** – import publikácií z knižničného informačného systému do UIS 510 510 520 +\\ 511 511 512 512 **Webové sídlo [[tuzvo.sk>>url:http://tuzvo.sk||shape="rect"]]** 513 513 ... ... @@ -533,6 +533,7 @@ 533 533 534 534 Komplexné riešenie stravovania zamestnancov a študentov (objednávanie, platby, výstupy pre Ekonomický systém SOFIA, tankovacie automaty pre dobíjanie kreditu a výdajné terminály, normovanie jedál). 535 535 546 +\\ 536 536 537 537 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}**3.2.2 Biznis procesy** === 538 538 ... ... @@ -621,8 +621,7 @@ 621 621 622 622 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TUZVO chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TUZVO nasledovný dopad: 623 623 624 -(% class="wrapped" %) 625 -|((( 635 +(% class="" %)|((( 626 626 **Dopad kybernetického bezpečnostného incidentu v závislosti** 627 627 )))|((( 628 628 **Kategória** ... ... @@ -629,7 +629,7 @@ 629 629 )))|((( 630 630 **Vysvetlenie** 631 631 ))) 632 -|((( 642 +(% class="" %)|((( 633 633 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 634 634 635 635 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -638,7 +638,7 @@ 638 638 )))|((( 639 639 TUZVO disponuje systémami, ktorých výpadok zasiahne viac ako 25 000 užívateľov univerzity. To znamená študentov, zamestnancov a externých partnerov. 640 640 ))) 641 -|((( 651 +(% class="" %)|((( 642 642 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 643 643 644 644 a/alebo ... ... @@ -649,7 +649,7 @@ 649 649 )))|((( 650 650 TUZVO prevádzkuje systémy pre interný personál, vedeckých pracovníkov a študentov, kde škoda, ktorá nastane je v rozsahu nad 15 000 používateľov. 651 651 ))) 652 -|((( 662 +(% class="" %)|((( 653 653 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 654 654 655 655 Stupeň narušenia fungovania základnej služby. ... ... @@ -658,7 +658,7 @@ 658 658 )))|((( 659 659 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 660 660 ))) 661 -|((( 671 +(% class="" %)|((( 662 662 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 663 663 664 664 Rozsah vplyvu kybernetického ... ... @@ -678,8 +678,7 @@ 678 678 679 679 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 680 680 681 -(% class="wrapped" %) 682 -|((( 691 +(% class="" %)|((( 683 683 **ID** 684 684 )))|((( 685 685 **AKTÉR / STAKEHOLDER** ... ... @@ -696,7 +696,7 @@ 696 696 697 697 **(MetaIS kód a názov ISVS)** 698 698 ))) 699 -|((( 708 +(% class="" %)|((( 700 700 1. 701 701 )))|((( 702 702 Univerzita - Administrátor ... ... @@ -717,7 +717,7 @@ 717 717 718 718 isvs_14316 -Univerzitný informačný systém UIS TUZVO 719 719 ))) 720 -|((( 729 +(% class="" %)|((( 721 721 2 722 722 )))|((( 723 723 Manažér ... ... @@ -738,7 +738,7 @@ 738 738 739 739 isvs_14316 -Univerzitný informačný systém UIS TUZVO 740 740 ))) 741 -|((( 750 +(% class="" %)|((( 742 742 3. 743 743 )))|((( 744 744 Zamestnanec ... ... @@ -755,7 +755,7 @@ 755 755 756 756 isvs_14316 -Univerzitný informačný systém UIS TUZVO 757 757 ))) 758 -|((( 767 +(% class="" %)|((( 759 759 4. 760 760 )))|((( 761 761 Študent ... ... @@ -772,12 +772,12 @@ 772 772 773 773 isvs_14316 -Univerzitný informačný systém UIS TUZVO 774 774 ))) 775 -|((( 784 +(% class="" %)|((( 776 776 5. 777 777 )))|((( 778 778 podnikateľ 779 779 )))|((( 780 - 789 +\\ 781 781 )))|((( 782 782 Využíva služby prostredníctvom IS 783 783 )))|((( ... ... @@ -789,7 +789,7 @@ 789 789 790 790 isvs_14316 -Univerzitný informačný systém UIS TUZVO 791 791 ))) 792 -|((( 801 +(% class="" %)|((( 793 793 6. 794 794 )))|((( 795 795 Poskytovateľ ... ... @@ -796,7 +796,7 @@ 796 796 797 797 IT služieb 798 798 )))|((( 799 - 808 +\\ 800 800 )))|((( 801 801 Poskytuje služby IS 802 802 )))|((( ... ... @@ -841,8 +841,7 @@ 841 841 842 842 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 843 843 844 -(% class="wrapped" %) 845 -|((( 853 +(% class="" %)|((( 846 846 **ID** 847 847 )))|((( 848 848 **Názov cieľa** ... ... @@ -851,11 +851,11 @@ 851 851 )))|((( 852 852 **Spôsob realizácie strategického cieľa** 853 853 ))) 854 -|((( 862 +(% class="" %)|((( 855 855 1 856 856 )))|((( 857 857 Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 858 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 866 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 859 859 - Riadenie rizík 860 860 )))|((( 861 861 Dôveryhodný štát pripravený na hrozby ... ... @@ -866,11 +866,11 @@ 866 866 Kompletná identifikácia informačných aktív organizácie, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 867 867 Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity. 868 868 ))) 869 -|((( 877 +(% class="" %)|((( 870 870 2 871 871 )))|((( 872 872 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti 873 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 881 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 874 874 - Organizácia kybernetickej a informačnej bezpečnosti 875 875 - Personálna bezpečnosť 876 876 - Riadenie prístupov ... ... @@ -908,11 +908,11 @@ 908 908 \\Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných cetifikátov a ostatných bezpečnostných prvkov. 909 909 \\Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 910 910 ))) 911 -|((( 919 +(% class="" %)|((( 912 912 3 913 913 )))|((( 914 914 Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 915 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 923 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 916 916 - Bezpečnosť pri prevádzke informačných systémov a sietí 917 917 )))|((( 918 918 Dôveryhodný štát pripravený na hrozby ... ... @@ -920,11 +920,11 @@ 920 920 )))|((( 921 921 Implementácia nástroja pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 922 922 ))) 923 -|((( 931 +(% class="" %)|((( 924 924 4 925 925 )))|((( 926 926 Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 927 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 935 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 928 928 - Sieťová a komunikačná bezpečnosť 929 929 )))|((( 930 930 Dôveryhodný štát pripravený na hrozby ... ... @@ -932,11 +932,11 @@ 932 932 )))|((( 933 933 Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb. 934 934 ))) 935 -|((( 943 +(% class="" %)|((( 936 936 5 937 937 )))|((( 938 938 Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 939 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 947 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 940 940 - Sieťová a komunikačná bezpečnosť 941 941 )))|((( 942 942 Dôveryhodný štát pripravený na hrozby ... ... @@ -945,11 +945,11 @@ 945 945 Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 946 946 \\Zakúpenie a implementácia nástroja na sledovanie interných dátových tokov pomocou zrkadlenia prevádzky za účelom identifikácie dátových tokov medzi jednotlivými zariadeniami v sieti s funkcionalitou deep-packet-inspection za účelom odhaľovania anomálií v sieťovej prevádzke. Implementácia a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie v sieti na základe deep packet inspection, Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby organizácie. 947 947 ))) 948 -|((( 956 +(% class="" %)|((( 949 949 6 950 950 )))|((( 951 951 Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 952 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 960 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 953 953 - Sieťová a komunikačná bezpečnosť 954 954 )))|((( 955 955 Dôveryhodný štát pripravený na hrozby ... ... @@ -958,22 +958,22 @@ 958 958 Zakúpenie a implementácia zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Vypracovanie pravidiel pre nasadenie logovania na rôzne zariadenia a vytvorenie korelačných pravidiel za účelom notifikovania administrátorov ohľadom podozrivých aktivít v sieti a na systémoch. 959 959 \\Implementácia SIEM nástroja pre koreláciu dát a informácií z rôznych zdrojov za účelom generovania alertov a vytvárania incidentov za účelom ich evidencie a evidencie postupov riešenia. 960 960 ))) 961 -|((( 969 +(% class="" %)|((( 962 962 7 963 963 )))|((( 964 964 Implementácia systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 965 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 973 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 966 966 - Sieťová a komunikačná bezpečnosť 967 967 )))|((( 968 - 976 +\\ 969 969 )))|((( 970 970 Implementácia dohľadového systému na sledovanie prevádzkových parametrov siete a systémov. Ide primárne o sledovanie dostupnosti jednotlivých zariadení, systémov a služieb a o sledovanie vyťaženosti systémov a služieb na týchto systémoch. Vytvorenie a zadefinovanie hraničných parametrov tak, že pri ich prekročení budú administrátori notifikovaní o vzniknutí tejto udalosti. 971 971 ))) 972 -|((( 980 +(% class="" %)|((( 973 973 8 974 974 )))|((( 975 975 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 976 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 984 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 977 977 - Ochrana proti škodlivému kódu 978 978 )))|((( 979 979 Dôveryhodný štát pripravený na hrozby ... ... @@ -981,11 +981,11 @@ 981 981 )))|((( 982 982 Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom. Bude nasadený nástroj na riadenie aktualizácií na koncových zariadeniach a taktiež bude nakonfigurovaný systém pre centrálnu správu antivírového systému. 983 983 ))) 984 -|((( 992 +(% class="" %)|((( 985 985 9 986 986 )))|((( 987 987 Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 988 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 996 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 989 989 - Hodnotenie zraniteľností a bezpečnostné aktualizácie 990 990 )))|((( 991 991 Dôveryhodný štát pripravený na hrozby ... ... @@ -993,11 +993,11 @@ 993 993 )))|((( 994 994 Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 995 995 ))) 996 -|((( 1004 +(% class="" %)|((( 997 997 10 998 998 )))|((( 999 999 Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1000 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1008 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1001 1001 - Kontinuita prevádzky 1002 1002 )))|((( 1003 1003 Dôveryhodný štát pripravený na hrozby ... ... @@ -1006,11 +1006,11 @@ 1006 1006 Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 1007 1007 Zaobstaranie licencií potrebných pre úspešné prevádzkovanie bezpečného zálohovania dôležitých systémov a dát. 1008 1008 ))) 1009 -|((( 1017 +(% class="" %)|((( 1010 1010 11 1011 1011 )))|((( 1012 1012 Vypracovanie plánov kontinuíty a ich otestovanie 1013 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1021 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1014 1014 - Kontinuita prevádzky 1015 1015 )))|((( 1016 1016 Dôveryhodný štát pripravený na hrozby ... ... @@ -1019,17 +1019,17 @@ 1019 1019 Vypracovanie stratégie a krízových plánov pre dva kritické systémy univerzity v prevádzke na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy. 1020 1020 \\Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. 1021 1021 ))) 1022 -|((( 1030 +(% class="" %)|((( 1023 1023 12 1024 1024 )))|((( 1025 1025 Implementácia systému pre inventarizáciu aktív 1026 -\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1034 +\\Cieľ realizovaný v zmysle oprávnených podaktivít: 1027 1027 - Riadenie rizík 1028 1028 )))|((( 1029 1029 Dôveryhodný štát pripravený na hrozby 1030 1030 \\(Realizovanie opatrení kybernetickej a informačnej bezpečnosti) 1031 1031 )))|((( 1032 -Implementácia jednotného informačného systému KB. 1040 +Implementácia jednotného informačného systému KB. 1033 1033 Návrh interného systému na riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení" 1034 1034 ))) 1035 1035 ... ... @@ -1037,8 +1037,7 @@ 1037 1037 1038 1038 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 1039 1039 1040 -(% class="wrapped" %) 1041 -|((( 1048 +(% class="" %)|((( 1042 1042 **ID** 1043 1043 )))|((( 1044 1044 **ID /Názov cieľa** ... ... @@ -1055,7 +1055,7 @@ 1055 1055 merateľné hodnoty 1056 1056 (aktuálne)** 1057 1057 )))|((( 1058 -**TO BE 1065 +**TO BE 1059 1059 Merateľné hodnoty 1060 1060 (cieľové hodnoty)** 1061 1061 )))|((( ... ... @@ -1063,7 +1063,7 @@ 1063 1063 )))|((( 1064 1064 **Pozn.** 1065 1065 ))) 1066 -|((( 1073 +(% class="" %)|((( 1067 1067 1 1068 1068 )))|((( 1069 1069 PO095 ... ... @@ -1102,8 +1102,8 @@ 1102 1102 1103 1103 Výstup 1104 1104 ))) 1105 -|((( 1106 - 1112 +(% class="" %)|((( 1113 +\\ 1107 1107 )))|((( 1108 1108 PR017 1109 1109 ... ... @@ -1142,6 +1142,7 @@ 1142 1142 výsledok 1143 1143 ))) 1144 1144 1152 +\\ 1145 1145 1146 1146 === {{id name="projekt_2722_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1 **Špecifikácia potrieb koncového používateľa** === 1147 1147 ... ... @@ -1167,12 +1167,12 @@ 1167 1167 1168 1168 **1.Organizácia kybernetickej a informačnej bezpečnosti** 1169 1169 1170 -* 1178 +* 1171 1171 ** Vypracovanie bezpečnostnej politiky pre univerzitu ohľadom riadenia, kontroly a vyhodnocovania stavu kybernetickej bezpečnosti na univerzite. 1172 1172 ** Vypracovanie bezpečnostného projektu pre systém Memphis, ktorý spadá pod ISVS. 1173 1173 ** Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI. 1174 1174 1175 -(% style="letter-spacing:0.0px" %)**2. Riadenie rizík** 1183 +(% style="letter-spacing: 0.0px;" %)**2. Riadenie rizík** 1176 1176 1177 1177 * Kompletná identifikácia informačných aktív univerzity, vytvorenie katalógu aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovanie zoznamu hrozieb a ohodnotenie dopadov na aktíva z pohľadu triády CIA. 1178 1178 * Vypracovaný bude katalóg informačných aktív s určením vlastníkov a administrátorov jednotlivých aktív. Vypracovaný bude katalóg hrozieb a rizík a na základe týchto katalógov bude vypracovaná analýza rizík pre jednotlivé aktíva. ... ... @@ -1179,22 +1179,22 @@ 1179 1179 * Implementácia informačného systému určeného pre identifikáciu, analýzu a riadenie rizík v organizácii. RIA IS a ALVAO Asset Management 1180 1180 * Vypracovanie smernice pre riadenie rizík, podľa ktorej bude vykonávaná analýza rizík informačných systémov univerzity 1181 1181 1182 -(% style="letter-spacing:0.0px" %)**3. Personálna bezpečnosť** 1190 +(% style="letter-spacing: 0.0px;" %)**3. Personálna bezpečnosť** 1183 1183 1184 -* 1192 +* 1185 1185 ** Vypracovanie postupov pri nástupe a odchode zamestnanca primárne z pohľadu prideľovania a odoberania prístupov do informačných systémov univerzity. 1186 1186 ** Vypracovanie smernice pre koncových užívateľov a administrátorov, podľa ktorej sa bude riadiť bezpečnosť pri narábaní s pridelenými výpočtovými prostriedkami a pri prístupe do informačných systémov univerzity. 1187 1187 1188 -(% style="letter-spacing:0.0px" %)**4. Riadenie prístupov** 1196 +(% style="letter-spacing: 0.0px;" %)**4. Riadenie prístupov** 1189 1189 1190 1190 * Vypracovanie smernice pre riadenie prideľovania bezpečnostných rolí a úrovní prístupov pre interných a externých zamestnancov z dôvodu umožnenia prístupu k informačným systémom univerzity 1191 1191 1192 -(% style="letter-spacing:0.0px" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 1200 +(% style="letter-spacing: 0.0px;" %)**5. Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami** 1193 1193 1194 1194 * Určenie a revízia dodávateľských zmlúv s tretími stranami, ktoré majú vplyv na poskytovanie kritických systémov organizácie. Návrh zmien v zmluvách týkajúcich sa oblasti kybernetickej bezpečnosti. 1195 1195 * Vypracovanie návrhu dodatku k zmluve s treťou stranou, ktorý bude pokrývať požiadavky ZoKB, ktoré sa týkajú dodávateľských vzťahov. 1196 1196 1197 -(% style="letter-spacing:0.0px" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí** 1205 +(% style="letter-spacing: 0.0px;" %)**6. Bezpečnosť pri prevádzke informačných systémov a sietí** 1198 1198 1199 1199 * Analýza a návrh pravidiel a politík pre koncové stanice v závislosti od ich použitia. Činnosť pozostáva z identifikácie use cases a návrhu na optimálne zabezpečenie identifikovaných kategórií pracovných staníc (učebne – študentské, prezentačné PC, zamestnanci pedagogickí, administratívni). 1200 1200 * Vypracovanie smernice pre administrátorov, podľa ktorej sa budú riadiť pri správe interných systémov univerzity. Vypracovanie postupov pre aplikovanie zmien v informačných systémoch univerzity a smerníc pre zaznamenávanie prevádzkových a bezpečnostných nastavení systémov. ... ... @@ -1201,19 +1201,19 @@ 1201 1201 * Implementácia nástroja Alvao Service Desk pre riadenie, evidenciu a schvaľovanie zmien, evidenciu bezpečnostných incidentov, konfiguračný manažment bezpečnostných nastavení. 1202 1202 * Implementácia a konfigurácia monitorovacieho nástroja, ktorý bude monitorovať prevádzkové parametre prevádzkovaných systémov a ktorý bude alertovať v prípade, že dôjde k odchýlke týchto parametrov od bežnej prevádzky. 1203 1203 1204 -(% style="letter-spacing:0.0px" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie** 1212 +(% style="letter-spacing: 0.0px;" %)**7. Hodnotenie zraniteľností a bezpečnostné aktualizácie** 1205 1205 1206 1206 * Implementácia a konfigurácia nástroja, ktorý bude automaticky informovať administrátorov systémov v prípade výskytu novej zraniteľnosti na základe prístupov do databáz známych zraniteľností. 1207 1207 * Inštalácia servera podľa požiadaviek aplikácie a konfigurácie systému pre notifikáciu zraniteľností v kritických systémoch. 1208 1208 * Vypracovanie interného riadiaceho dokumentu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat. 1209 1209 1210 -(% style="letter-spacing:0.0px" %)**8. Ochrana proti škodlivému kódu** 1218 +(% style="letter-spacing: 0.0px;" %)**8. Ochrana proti škodlivému kódu** 1211 1211 1212 1212 * Vypracovanie smernice ohľadom implementácie a správy systémov, ktoré majú za úlohu chrániť organizáciu pred škodlivým kódom. 1213 1213 * Implementácia a zdokumentovanie nasadenia centrálneho riadenia v súčasnosti nasadeného riešenia ESET pre ochranu pred škodlivým kódom. 1214 1214 * Vypracovanie interného riadiaceho dokumentu pre administrátorov ohľadom ochrany koncových bodov pred škodlivým kódom 1215 1215 1216 -(% style="letter-spacing:0.0px" %)**9. Sieťová a komunikačná bezpečnosť** 1224 +(% style="letter-spacing: 0.0px;" %)**9. Sieťová a komunikačná bezpečnosť** 1217 1217 1218 1218 * Implementácia a konfigurácia perimetrového firewallu za účelom zabezpečenia bezpečného oddelenia internej siete a internetu. Úlohou tohto firewallu bude aj riešiť bezpečný prestup medzi segmentami siete a taktiež bude zabezpečovať bezpečný vzdialený prístup do siete na základe VPN spojení s overovaním pomocou dvojfaktorovej autentizácie 1219 1219 * Vypracovanie interného riadiaceho dokumentu upravujúceho pravidlá sieťovej a komunikačnej bezpečnosti ... ... @@ -1220,7 +1220,7 @@ 1220 1220 * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc. 1221 1221 * Implementácia samostatného hardvérového a konfigurácia nástroja určeného na bezpečnostný dohľad internej komunikácie na základe deep packet inspection, ktorý bude sledovať primárne komunikáciu interných zamestnancov na serverovú infraštruktúru univerzity. Na základe sledovania a detegovania podozrivej komunikácie bude možné na základe behaviorálnej analýzy odhaliť podozrivú aktivitu, resp. prienik na servery a systémy, ktoré podporujú základné služby univerzity 1222 1222 1223 -(% style="letter-spacing:0.0px" %)**10. Zaznamenávanie udalostí a monitorovanie** 1231 +(% style="letter-spacing: 0.0px;" %)**10. Zaznamenávanie udalostí a monitorovanie** 1224 1224 1225 1225 * Zaobstaranie, implementácia a konfigurácia centrálneho logovacieho systému, ktorý bude bezpečným spôsobom zbierať, vyhodnocovať, vizualizovať a ukladať systémové logy zo všetkých dôležitých systémov univerzity 1226 1226 * Nastavenie požadovaných alertov z centrálneho logovacieho systému, ktoré budú na základe korelačných pravidiel vytvárať alerty v prípade vzniku podozrivej aktivity na logovaných systémoch ... ... @@ -1233,19 +1233,19 @@ 1233 1233 ** šifrovaná komunikácia medzi serverom, agentmi a užívateľom, čo zaručuje ochranu citlivých informácií, 1234 1234 ** podpora autentifikácie a rôznych úrovní prístupových práv zabezpečí, že prístup k monitorovacím dátam budú len oprávnené osoby. 1235 1235 1236 -(% style="letter-spacing:0.0px" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia** 1244 +(% style="letter-spacing: 0.0px;" %)**11. Fyzická bezpečnosť a bezpečnosť prostredia** 1237 1237 1238 1238 * Vypracovanie smernice pre fyzickú a objektovú bezpečnosť, ktorá bude definovať požiadavky na zabezpečené priestory a na prístup do týchto priestorov. 1239 1239 1240 -(% style="letter-spacing:0.0px" %)**12. Riešenie kybernetických bezpečnostných incidentov** 1248 +(% style="letter-spacing: 0.0px;" %)**12. Riešenie kybernetických bezpečnostných incidentov** 1241 1241 1242 1242 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností, vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov 1243 1243 1244 -(% style="letter-spacing:0.0px" %)**13. Kryptografické opatrenia** 1252 +(% style="letter-spacing: 0.0px;" %)**13. Kryptografické opatrenia** 1245 1245 1246 1246 * Vypracovanie smernice pre kryptografické opatrenia, ktorá bude definovať používanie a uchovávanie informácií týkajúcich sa použitých prístupových hesiel a kľúčov, bezpečnostných certifikátov a ostatných bezpečnostných prvkov 1247 1247 1248 -(% style="letter-spacing:0.0px" %)**14. Kontinuita prevádzky** 1256 +(% style="letter-spacing: 0.0px;" %)**14. Kontinuita prevádzky** 1249 1249 1250 1250 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie dekompozície dôležitých služieb a vypracovanie BIA pre tieto služby, resp. systémy 1251 1251 * Vypracovanie plánov kontinuity prevádzky pre dva kritické systémy univerzity a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. ... ... @@ -1261,7 +1261,7 @@ 1261 1261 ** Musí byť vybavený mechanizmami na overenie a šifrovanie, čo zvyšuje bezpečnosť uložených dát. Digitálne podpisy a šifrovanie musia pomôcť pri zabezpečovaní integrity a dôvernosti dát. 1262 1262 ** Musí byť navrhnutý s dôrazom na správne riadenie prístupu. To znamená, že iba oprávnené osoby alebo procesy by mali mať prístup k zálohovaným dátam, a to na základe princípu najnižších pridelených oprávnení. 1263 1263 1264 -(% style="letter-spacing:0.0px" %)**15. Audit a kontrolné činnosti** 1272 +(% style="letter-spacing: 0.0px;" %)**15. Audit a kontrolné činnosti** 1265 1265 1266 1266 * Vypracovanie smernice pre posudzovanie bezpečnosti informačných systémov verejnej správy a ich vyhodnocovania. 1267 1267 ... ... @@ -1316,6 +1316,7 @@ 1316 1316 1317 1317 [[image:attach:image-2024-6-23_14-30-52-1.png]] 1318 1318 1327 +\\ 1319 1319 1320 1320 == {{id name="projekt_2722_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 1321 1321 ... ... @@ -1356,6 +1356,7 @@ 1356 1356 * Vypracovanie plánov kontinuíty a ich otestovanie 1357 1357 * Implementácia systémov na správu a inventarizáciu aktív 1358 1358 1368 +\\ 1359 1359 1360 1360 == {{id name="projekt_2722_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1361 1361 ... ... @@ -1365,696 +1365,4 @@ 1365 1365 1366 1366 **~ Aplikačnú architektúru riešenia definuje nasledovný obrázok:** 1367 1367 1368 - 1369 -**[[image:attach:image-2024-6-23_14-41-43-1.png]]** 1370 - 1371 - 1372 -== {{id name="projekt_2722_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1373 - 1374 -V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 1375 - 1376 -* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1377 -* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1378 -* Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS 1379 -* Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy 1380 -* Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1381 -* Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1382 - 1383 - 1384 -== {{id name="projekt_2722_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1385 - 1386 -Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme. 1387 - 1388 -Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1389 - 1390 -(% class="wrapped" %) 1391 -|((( 1392 -**ID** 1393 -)))|((( 1394 -**FÁZA/AKTIVITA** 1395 -)))|((( 1396 -**ZAČIATOK** 1397 - 1398 -**(odhad termínu)** 1399 -)))|((( 1400 -**KONIEC** 1401 - 1402 -**(odhad termínu)** 1403 -)))|((( 1404 -**POZNÁMKA** 1405 -))) 1406 -|((( 1407 -1. 1408 -)))|((( 1409 -Prípravná fáza a Iniciačná fáza 1410 -)))|((( 1411 - 4/2024 1412 -)))|((( 1413 - 12/2024 1414 -)))|((( 1415 -Podpísanie zmluvy o NFP 1416 - 1417 -Spustenie procesov VO 1418 -))) 1419 -|((( 1420 -2. 1421 -)))|((( 1422 -Realizačná fáza 1423 -)))|((( 1424 - 01/2025 1425 -)))|((( 1426 - 11/2025 1427 -)))|((( 1428 -Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia 1429 -))) 1430 -|((( 1431 -2a 1432 -)))|((( 1433 -Analýza a Dizajn 1434 -)))|((( 1435 - 04/2025 1436 -)))|((( 1437 - 05/2025 1438 -)))|((( 1439 - 1440 -))) 1441 -|((( 1442 -2b 1443 -)))|((( 1444 -Nákup technických prostriedkov, programových prostriedkov a služieb 1445 -)))|((( 1446 - 04/2025 1447 -)))|((( 1448 - 08/2025 1449 -)))|((( 1450 - 1451 -))) 1452 -|((( 1453 -2c 1454 -)))|((( 1455 -Implementácia a testovanie 1456 -)))|((( 1457 - 08/2025 1458 -)))|((( 1459 - 10/2025 1460 -)))|((( 1461 -Min. 2 mesiace test. prevádzky 1462 -))) 1463 -|((( 1464 -2d 1465 -)))|((( 1466 -Nasadenie opatrení 1467 -)))|((( 1468 - 10/2025 1469 -)))|((( 1470 - 11/2025 1471 -)))|((( 1472 - 1473 -))) 1474 -|((( 1475 -3. 1476 -)))|((( 1477 -Dokončovacia fáza 1478 -)))|((( 1479 - 10/2025 1480 -)))|((( 1481 - 12/2025 1482 -)))|((( 1483 -Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu. 1484 -))) 1485 -|((( 1486 -4. 1487 -)))|((( 1488 -Podpora prevádzky (SLA) 1489 -)))|((( 1490 - 01/2026 1491 -)))|((( 1492 - 01/2031 1493 -)))|((( 1494 -Obdobie udržateľnosti 1495 -))) 1496 - 1497 - 1498 -Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám univerzity. 1499 - 1500 -Schéma metódy projektového riadenia: 1501 - 1502 -**[[image:attach:image-2024-6-23_14-42-19-1.png]]** 1503 - 1504 - 1505 -== {{id name="projekt_2722_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** == 1506 - 1507 -V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 1508 - 1509 -=== {{id name="projekt_2722_Projektovy_zamer_detailny-8.1.Sumarizácianákladovaprínosov"/}}**8.1. Sumarizácia nákladov a prínosov** === 1510 - 1511 -(% class="wrapped" %) 1512 -|((( 1513 -**Náklady** 1514 -)))|((( 1515 -**Infraštruktúra pre prevádzku kybernetickej bezpečnosti** 1516 -)))|((( 1517 -**Dokumentácia KB** 1518 -)))|((( 1519 -**Pre všetky podaktivity** 1520 -))) 1521 -|((( 1522 -**IT - CAPEX** 1523 -)))|((( 1524 - 1525 -)))|((( 1526 - 1527 -)))|((( 1528 - 1529 -))) 1530 -|((( 1531 -Aplikácie 1532 -)))|((( 1533 - 1534 -)))|((( 1535 - 1536 -)))|((( 1537 - 1538 -))) 1539 -|((( 1540 -SW 1541 -)))|((( 1542 -118 392,00 € 1543 -)))|((( 1544 - 1545 -)))|((( 1546 - 1547 -))) 1548 -|((( 1549 -HW 1550 -)))|((( 1551 -141 081,60 € 1552 -)))|((( 1553 - 1554 -)))|((( 1555 - 1556 -))) 1557 -|((( 1558 -Práce/služby 1559 -)))|((( 1560 -18 480,00 € 1561 -)))|((( 1562 -57 000,07 € 1563 -)))|((( 1564 - 1565 -))) 1566 -|((( 1567 -Mzdy interní zamestnanci 1568 -)))|((( 1569 - 1570 -)))|((( 1571 - 1572 -)))|((( 1573 -121 386,89 € 1574 -))) 1575 -|((( 1576 -Paušálne výdavky 1577 -)))|((( 1578 - 1579 -)))|((( 1580 - 1581 -)))|((( 1582 -31943,84 € 1583 -))) 1584 -|((( 1585 -**IT - OPEX- prevádzka** 1586 -)))|((( 1587 - 1588 -)))|((( 1589 - 1590 -)))|((( 1591 - 1592 -))) 1593 -|((( 1594 -Aplikácie 1595 -)))|((( 1596 - 1597 -)))|((( 1598 - 1599 -)))|((( 1600 - 1601 -))) 1602 -|((( 1603 -SW 1604 -)))|((( 1605 -35 836,80 €* 1606 -)))|((( 1607 - 1608 -)))|((( 1609 - 1610 -))) 1611 -|((( 1612 -HW 1613 -)))|((( 1614 - 1615 -)))|((( 1616 - 1617 -)))|((( 1618 - 1619 -))) 1620 - 1621 -***V Detailných informáciách projektu je uvedená suma 29 864 Eur, čo je 35 836,80 s DPH.** 1622 - 1623 -=== {{id name="projekt_2722_Projektovy_zamer_detailny-8.2.Sumarizáciapodľapodaktivít"/}}8.2. Sumarizácia podľa podaktivít === 1624 - 1625 -(% class="relative-table wrapped" style="width:90.1263%" %) 1626 -|((( 1627 -**Názov** 1628 -)))|((( 1629 -**HW** 1630 -)))|((( 1631 -**SW** 1632 -)))|((( 1633 -**Služby** 1634 -))) 1635 -|((( 1636 -1.Vytvorenie katalógu informačných aktív a realizovaním analýzy rizík na identifikovaných aktívach 1637 -)))|((( 1638 - 1639 -)))|((( 1640 - 1641 -)))|((( 1642 -5 400,00 € 1643 -))) 1644 -|((( 1645 -2.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z. 1646 -)))|((( 1647 - 1648 -)))|((( 1649 - 1650 -)))|((( 1651 -33 600,07 € 1652 -))) 1653 -|((( 1654 -3.Implementácia technických riešení podporujúcich riadenie bezpečnosti pri prevádzke 1655 -)))|((( 1656 - 1657 -)))|((( 1658 -24 000,00 € 1659 -)))|((( 1660 - 1661 -))) 1662 -|((( 1663 -4.Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou NGFW do siete 1664 -)))|((( 1665 -17 328,00 € 1666 -)))|((( 1667 -11 520,00 € 1668 -)))|((( 1669 - 1670 -))) 1671 -|((( 1672 -5.Implementácia systémov na nepretržitú kontrolu dátových tokov v interných sieťach univerzity 1673 -)))|((( 1674 -70 392,00 € 1675 -)))|((( 1676 -1 680,00 € 1677 -)))|((( 1678 -1 200,00 € 1679 -))) 1680 -|((( 1681 -6.Implementácia centrálneho log manažment systému pre zber a ukladanie logov zo systémov univerzity s možnosťou korelácie incidentov a eventov a vytvárania alertov 1682 -)))|((( 1683 -28 923,60 € 1684 -)))|((( 1685 - 1686 -)))|((( 1687 -7 680,00 € 1688 -))) 1689 -|((( 1690 -7.Implementáciou systému na sledovanie prevádzkových parametrov a kapacít využívaných systémových prostriedkov. 1691 -)))|((( 1692 - 1693 -)))|((( 1694 - 1695 -)))|((( 1696 -4 200,00 € 1697 -))) 1698 -|((( 1699 -8.Implementácia nástroja na centrálne riadenie ochrany pred škodlivým kódom 1700 -)))|((( 1701 - 1702 -)))|((( 1703 - 1704 -)))|((( 1705 -2 400,00 € 1706 -))) 1707 -|((( 1708 -9.Zavedenie nástroja určeného na notifikovanie o existujúcich zraniteľnostiach programových prostriedkov a ich častí 1709 -)))|((( 1710 - 1711 -)))|((( 1712 - 1713 -)))|((( 1714 -3 000,00 € 1715 -))) 1716 -|((( 1717 -10.Zvýšenie bezpečnosti pri prevádzke informačných systémov a sietí dobudovaním záložných dátových kapacít 1718 -)))|((( 1719 -24 438,00 € 1720 -)))|((( 1721 -4 992,00 € 1722 -)))|((( 1723 - 1724 -))) 1725 -|((( 1726 -11.Vypracovanie plánov kontinuíty a ich otestovanie 1727 -)))|((( 1728 - 1729 -)))|((( 1730 - 1731 -)))|((( 1732 -18 000,00 € 1733 -))) 1734 -|((( 1735 -12.Implementácia systémov na správu a inventarizáciu aktív 1736 -)))|((( 1737 - 1738 -)))|((( 1739 -76 200,00 € 1740 -)))|((( 1741 - 1742 -))) 1743 - 1744 -V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: 1745 - 1746 -Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov univerzity. 1747 - 1748 -Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností univerzity, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1749 - 1750 - 1751 -== {{id name="projekt_2722_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1752 - 1753 -Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: 1754 - 1755 -Riadiaci výbor 1756 - 1757 -* Predseda RV - prorektorka pre rozvoj prof. Bc. RNDr. Danica Kačíková, MSc., PhD. 1758 -* Vlastník procesov - vedúca odd. informačných systémov Ing. Jana Námešná 1759 -* projektový manažér - Ing. Tibor Weis - riaditeľ CIT 1760 -* zástupca dodávateľa (doplní sa po vysúťažení) 1761 - 1762 -Interný projektový tím objednávateľa 1763 - 1764 -* Projektový manažér - Ing. Tibor Weis - riaditeľ CIT 1765 -* IT analytik - Mgr. Svetlana Hanzélyová 1766 -* IT architekt - vedúci odd. komunikačných sietí Bc. Miroslav Ďurian 1767 -* Manažér kybernetickej a informačnej bezpečnosti - Ing. Lukáš Maťokár 1768 -* Zástupca kľúčových používateľov - vedúci odd. správy používateľov - Ing. Ján Kíšik 1769 - 1770 - 1771 -(% class="wrapped" %) 1772 -|((( 1773 -**ID** 1774 -)))|((( 1775 -**Meno a Priezvisko** 1776 -)))|((( 1777 -**Pozícia** 1778 -)))|((( 1779 -**Oddelenie** 1780 -)))|((( 1781 -**Rola v projekte** 1782 -))) 1783 -|((( 1784 -1. 1785 -)))|((( 1786 -Ing. Tibor Weis 1787 -)))|((( 1788 -riaditeľ 1789 -)))|((( 1790 -Centrum informačných technoloógií 1791 -)))|((( 1792 -Projektový manažér 1793 -))) 1794 -|((( 1795 -2. 1796 -)))|((( 1797 -Mgr. Svetlana Hanzélyová 1798 -)))|((( 1799 -Analytik, metodik a správca IT systémov 1800 -)))|((( 1801 -odd. Informačných systémov 1802 -)))|((( 1803 -IT analytik 1 1804 -))) 1805 -|((( 1806 -3. 1807 -)))|((( 1808 -Bc. Miroslav Ďurian 1809 -)))|((( 1810 -vedúci odd. komunikačných sietí 1811 -)))|((( 1812 -odd. Komunikačných sietí CIT 1813 -)))|((( 1814 -IT architekt 1815 -))) 1816 -|((( 1817 -4. 1818 -)))|((( 1819 -Ing. Lukáš Maťokár 1820 -)))|((( 1821 -Analytik, metodik a správca univerzitnej siete TUZVOnet 1822 -)))|((( 1823 -odd. Komunikačných sietí CIT 1824 -)))|((( 1825 -Manažér kybernetickej a informačnej bezpečnosti 1826 -))) 1827 -|((( 1828 -5. 1829 -)))|((( 1830 -Ing. Ján Kíšik 1831 -)))|((( 1832 -vedúci odd. Správy používateľov 1833 -)))|((( 1834 -odd. Správy používateľov 1835 -)))|((( 1836 -Kľučový používateľ 1837 -))) 1838 -|((( 1839 -6. 1840 -)))|((( 1841 -Ing. Iveta Kíšiková 1842 -)))|((( 1843 -analytik, metodik a správca univerzitného web servera a webového redakčného systému 1844 -)))|((( 1845 -odd. Správy používateľov 1846 -)))|((( 1847 -IT analytik 2 1848 -))) 1849 -|((( 1850 -7 1851 -)))|((( 1852 -Ing. Jana Námešná 1853 -)))|((( 1854 -analytik, metodik a správca univerzitného informačného systému 1855 -)))|((( 1856 -odd. Informačných systémov 1857 -)))|((( 1858 -vlastník procesov 1859 -))) 1860 - 1861 - 1862 -Všetci členovia tímu sú internými zamestnancami TUZVO ku dňu podania ŽoNFP. 1863 - 1864 -Stručne zodpovednosti jednotlivých rolí: 1865 - 1866 -**__Projektová rola: Biznis vlastník__** 1867 - 1868 -Zodpovedný za: 1869 - 1870 -* Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov. 1871 -* Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu. 1872 -* Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) · Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi, 1873 -* Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek · Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu 1874 -* Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, · Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov, 1875 -* Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA) 1876 -* Schválenie akceptačných kritérií, 1877 -* Riešenie problémov používateľov 1878 -* Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, 1879 -* Vykonanie UX a UAT testovania 1880 -* Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1881 -* Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu, 1882 -* Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch. 1883 -* Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii 1884 -* Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd, 1885 -* Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti, 1886 -* Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality, 1887 -* Odsúhlasenie akceptačných protokolov zmenových konaní 1888 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1889 - 1890 - 1891 -**__Projektová rola: Projektový manažér objednávateľa (PM)__** 1892 - 1893 -Zodpovedný za: 1894 - 1895 -* Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z. 1896 -* Riadenie prípravy, inicializácie a realizácie projektu 1897 -* Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii · 1898 -* Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 1899 -* Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu 1900 -* Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov 1901 -* Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. Z., Prílohou č.1 1902 -* Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z. 1903 -* Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. , Prílohy č.1 1904 -* Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV 1905 -* Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 1906 -* Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 1907 -* Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV 1908 -* Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 1909 -* Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 1910 -* Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 1911 -* Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 1912 -* Riadenie implementačných a prevádzkových aktivít v rámci projektov. 1913 -* Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 1914 -* Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 1915 -* Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 1916 -* Dodržiavanie metodík projektového riadenia, 1917 -* Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1918 - 1919 -**__Projektová rola: KĽUČOVÝ POUŽIVATEĽ (end user)__** 1920 - 1921 -Zodpovedný za: 1922 - 1923 -* Návrh a špecifikáciu funkčných a technických požiadaviek 1924 -* Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy 1925 -* Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, · Špecifikáciu požiadaviek koncových používateľov na prínos systému 1926 -* Špecifikáciu požiadaviek na bezpečnosť, 1927 -* Návrh a definovanie akceptačných kritérií, 1928 -* Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) 1929 -* Finálne odsúhlasenie používateľského rozhrania 1930 -* Vykonanie akceptačného testovania (UAT) 1931 -* Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 1932 -* Finálny návrh na spustenie do produkčnej prevádzky, 1933 -* Predkladanie požiadaviek na zmenu funkcionalít produktov 1934 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1935 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1936 -* Realizáciu kvalitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu). 1937 -* Realizáciu kvantitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie dotazníku a vyhodnotenie výskumu). 1938 -* Syntetizáciu biznis, technických a používateľských požiadaviek. 1939 -* Realizáciu formatívnych a sumatívnych testovaní použiteľnosti (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu). 1940 -* Návrh informačnej architektúry a to najmä metódami triedenia kariet (card sorting), návrhom mapy stránky a screen flow. 1941 -* Tvorbu, testovanie a iteráciu prototypov – napr. pomocou Axure, Sketch, Figma alebo Adobe XD 1942 -* Mapovanie zákazníckych ciest 1943 -* Analýzu a návrh riešenia problematiky prístupnosti webových sídiel, 1944 -* Podporu a spoluprácu pri tvorbe Stratégie riadenia kvality (princípy, kritériá kvality), 1945 -* Spoluprácu pri vytváraní funkčných požiadaviek na výstupy z pohľadu dohľadu a UX, 1946 -* Vedenie a aktualizáciu príslušných projektových výstupov a registrov, 1947 -* Hodnotenie jednotlivých verzií výstupov projektu z pohľadu dohľadu, kontroly a UX v jednotlivých etapách, 1948 -* Vytváranie hodnotiacich kritérií na dohľad výstupov a príslušných záznamov, o ktorých reportuje projektovému manažérovi objednávateľa, 1949 -* Nastavenie a dohľad nad procesom testovania a pripomienkovanie stratégie testovania, plánov a testovacích scenárov, 1950 -* Účasť na kontrolných aktivitách počas implementácie výstupov 1951 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1952 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1953 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1954 - 1955 -**__ __** 1956 - 1957 -**__Projektová rola: IT analytik__** 1958 - 1959 -Zodpovedný za: 1960 - 1961 -* Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie. 1962 -* Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom. 1963 -* Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO). 1964 -* Mapovanie požiadaviek do návrhu funkčných riešení. 1965 -* Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia 1966 -* Analýza funkčných a nefunkčných požiadaviek, 1967 -* Návrh fyzického a logického modelu, 1968 -* Návrh testovacích scenárov, 1969 -* V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním. 1970 -* Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy 1971 -* Definovanie akceptačných kritérií v projekte 1972 -* Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení 1973 -* Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek 1974 -* Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov 1975 -* Rieši požiadavky používateľov a konflikty iných priorít 1976 -* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 1977 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1978 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1979 - 1980 -**__ __** 1981 - 1982 -**__Projektová rola: IT architekt__** 1983 - 1984 -Zodpovedný za: 1985 - 1986 -* Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu. 1987 -* Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení. 1988 -* Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. · 1989 -* Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. · 1990 -* Zodpovednosť za technické navrhnutie a realizáciu projektu. 1991 -* Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. · 1992 -* Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania. 1993 -* Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.) 1994 -* Vytvorenie požiadaviek na HW/SW infraštruktúru IS 1995 -* Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru 1996 -* Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS 1997 -* Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia, 1998 -* Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami 1999 -* Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry 2000 -* Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu 2001 -* Prípravu akceptačných kritérií · Analýza nových nástrojov, produktov a technológií 2002 -* Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov 2003 -* Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS 2004 -* Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania 2005 -* Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 2006 -* Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení 2007 -* Participáciu na výkone bezpečnostných testov, 2008 -* Participáciu na výkone UAT testov, 2009 -* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 2010 -* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 2011 -* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2012 - 2013 - 2014 -**__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__** 2015 - 2016 -Zodpovedný za: 2017 - 2018 -* špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 2019 -* ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, 2020 -* špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 2021 -* špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 2022 -* špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 2023 -* špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 2024 -* špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 2025 -* špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 2026 -* špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 2027 -* realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 2028 -* špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 2029 -* špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 2030 -* špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", 2031 -* špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, 2032 -* špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, 2033 -* špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 2034 -* špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 2035 -* špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 2036 -* poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 2037 -* získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 2038 -* špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 2039 -* konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 2040 -* špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 2041 -* realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 2042 -* realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 2043 -* realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, 2044 -* realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 2045 -* realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 2046 -* realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 2047 -* realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, · poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 2048 -* získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 2049 -* aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 2050 - 2051 - 2052 -== {{id name="projekt_2722_Projektovy_zamer_detailny-10.PRÍLOHY"/}}**10. PRÍLOHY** == 2053 - 2054 -**Príloha : **1 Zoznam rizík a závislostí 2055 - 2056 - 2057 - 2058 - 2059 - 2060 - 1378 +\\
- image-2024-6-23_14-30-52-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -140.1 KB - Obsah
- image-2024-6-23_14-31-49-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -65.9 KB - Obsah
- image-2024-6-23_14-41-43-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -65.9 KB - Obsah
- image-2024-6-23_14-42-19-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.svetlana_hanzelyova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -143.6 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553233 861 +155323393