Naposledy upravil Zuzana Melišová 2025/05/12 19:48

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **manažérsky výstup I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8 (% class="wrapped" %)
9 |(((
10 Povinná osoba
11 )))|(((
12 Univerzita J. Selyeho
13 )))
14 |(((
15 Názov projektu
16 )))|(((
17 Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho
18 )))
19 |(((
20 Zodpovedná osoba za projekt
21 )))|(((
22 Mgr. Péter Zakar, riaditeľ Centra informačných služieb Univerzity J. Selyeho
23 )))
24 |(((
25 Realizátor projektu
26 )))|(((
27 Univerzita J. Selyeho
28 )))
29 |(((
30 Vlastník projektu
31 )))|(((
32 Univerzita J. Selyeho
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="wrapped" %)
40 |(((
41 Položka
42 )))|(((
43 Meno a priezvisko
44 )))|(((
45 Organizácia
46 )))|(((
47 Pracovná pozícia
48 )))|(((
49 Dátum
50 )))|(((
51 Podpis
52
53 (alebo elektronický súhlas)
54 )))
55 |(((
56 Vypracoval
57 )))|(((
58 Gabriel Rusznyák
59 )))|(((
60 iNCH, s.r.o.
61 )))|(((
62 dodávateľ projektovej dokumentácie
63 )))|(((
64 29.5.2024
65 )))|(((
66
67 )))
68 |(((
69 Schválil
70 )))|(((
71 Péter Zakar
72 )))|(((
73 Univerzita J. Selyeho
74 )))|(((
75 riaditeľ Centra informačných služieb Univerzity J. Selyeho
76 )))|(((
77 30.5.2024
78 )))|(((
79
80 )))
81
82 **~ **
83
84 = {{id name="projekt_2641_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}1.    HISTÓRIA DOKUMENTU =
85
86 (% class="wrapped" %)
87 |(((
88 Verzia
89 )))|(((
90 Dátum
91 )))|(((
92 Zmeny
93 )))|(((
94 Meno
95 )))
96 |(((
97 1.0
98 )))|(((
99 29.05.2024
100 )))|(((
101 Prvá verzia dokumentu
102 )))|(((
103 Gabriel Rusznyák
104 )))
105 |(((
106 2.0
107 )))|(((
108 30.5.2024
109 )))|(((
110 Finálna verzia dokumentu
111 )))|(((
112 Gabriel Rusznyák
113 )))
114
115 **~ **
116
117 = {{id name="projekt_2641_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
118
119 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
120
121
122 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky obsahuje manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
123
124 **~ **
125
126 == {{id name="projekt_2641_Projektovy_zamer_detailny-Použitéskratkyapojmy"/}}Použité skratky a pojmy ==
127
128 (% class="wrapped" %)
129 |(((
130 SKRATKA/POJEM
131 )))|(((
132 POPIS
133 )))
134 |(((
135 Active Directory
136 )))|(((
137 Active Directory je implementácia adresárových služieb [[LDAP>>url:https://sk.wikipedia.org/wiki/LDAP||shape="rect"]] firmou [[Microsoft>>url:https://sk.wikipedia.org/wiki/Microsoft||shape="rect"]] na použitie v systéme [[Microsoft Windows>>url:https://sk.wikipedia.org/wiki/Microsoft_Windows||shape="rect"]]. Umožňuje administrátorom nastavovať politiku, inštalovať programy na mnoho počítačov alebo aplikovať kritické aktualizácie v celej organizačnej štruktúre. Active Directory svoje informácie a nastavenia ukladá v centrálnej organizovanej databáze.
138 )))
139 |(((
140 BIA
141 )))|(((
142 Business Impact Analysis - Analýza vplyvu (BIA) je základom celého procesu riadenia kontinuity podnikania (BCM). Pozostáva z techník a metód na posúdenie vplyvu narušenia dodávok kľúčových produktov alebo služieb organizácie a iných zainteresovaných strán na organizáciu a ich podporných kritických činností
143 )))
144 |(((
145 BCM
146 )))|(((
147 Business Continuity Management - Riadenie kontinuity podnikania je kompletný súbor procesov,
148
149 ktorý identifikuje potenciálne vplyvy , ktoré ohrozujú organizáciu z pohľadu kybernetickej bezpečnosti. Poskytuje schopnosť účinnej reakcie na vzniknutý kybernetický bezpečnostný incident
150 )))
151 |(((
152 Core
153 )))|(((
154 Next Generation Firewall
155 )))
156 |(((
157 DAC kábel
158 )))|(((
159 Direct attach copper kábel, slúži k pripojeniu aktívnych prvkov.
160 )))
161 |(((
162 EDR riešenie
163 )))|(((
164 EDR (Endpoint Detection and Response) zlepšuje schopnosť identifikovať, monitorovať a reagovať na podozrivé aktivity na koncových zariadeniach, ako sú pracovné stanice, servery a mobilné zariadenia
165 )))
166 |(((
167 EPS
168 )))|(((
169 EPS (skratka pre Encapsulated PostScript) je univerzálny [[typ súboru>>url:https://sk.wikipedia.org/wiki/Typ_s%C3%BAboru||shape="rect"]], ktorý sa využíva pri posielaní dokumentov do tlačiarne
170 )))
171 |(((
172 Firewall
173 )))|(((
174 Sieťové zariadenie alebo softvér, ktorého úlohou je oddeliť siete s rôznymi prístupovými právami (typicky napr. Extranet a Intranet) a kontrolovať tok dát medzi týmito sieťami
175 )))
176 |(((
177 GDPR
178 )))|(((
179 Nariadenie EU 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov
180 )))
181 |(((
182 HW
183 )))|(((
184 Hardvér
185 )))
186 |(((
187 LAN
188 )))|(((
189 Lokálna (vnútorná) počítačová sieť (Local Area Network)
190 )))
191 |(((
192 Log
193 )))|(((
194 Záznam činnosti
195 )))
196 |(((
197 MKB
198 )))|(((
199 Manažér kybernetickej bezpečnosti
200 )))
201 |(((
202 SIEM
203 )))|(((
204 Systém pre zber a analýzu bezpečnostných udalostí vytváraných IT prostriedkami v reálnom čase (Security Information and Event Management)
205 )))
206 |(((
207 Spam
208 )))|(((
209 Spam je nevyžiadaná a hromadne rozosielaná správa
210 )))
211 |(((
212 sw
213 )))|(((
214 Softvér
215 )))
216 |(((
217 Switch
218 )))|(((
219 Prepínač ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] switch) alebo sieťový prepínač (angl. network switch) je aktívny prvok [[počítačovej siete>>url:https://sk.wikipedia.org/wiki/Po%C4%8D%C3%ADta%C4%8Dov%C3%A1_sie%C5%A5||shape="rect"]], ktorý spája jej jednotlivé časti. Prepínač slúži ako centrálny prvok v sieťach [[hviezdicovej topológie>>url:https://sk.wikipedia.org/wiki/Hviezdicov%C3%A1_sie%C5%A5||shape="rect"]]. V minulosti sa ako centrálny prvok v týchto sieťach používal [[rozbočovač>>url:https://sk.wikipedia.org/wiki/Rozbo%C4%8Dova%C4%8D_(ethernet)||shape="rect"]] ([[angl.>>url:https://sk.wikipedia.org/wiki/Angli%C4%8Dtina||shape="rect"]] hub).
220 )))
221 |(((
222 TCP
223 )))|(((
224 Protokol riadenia prenosu (angl. Transmission Control Protocol)
225 )))
226 |(((
227 UJS
228 )))|(((
229 Univerzita J. Selyeho
230 )))
231 |(((
232 UPS
233 )))|(((
234 Zariadenie alebo systém, ktorý zabezpečuje plynulú dodávku elektriny pre zariadenia, ktoré nesmú byť neočakávane vypnuté.
235 )))
236 |(((
237 VPN
238 )))|(((
239 VPN je počítačová sieť na prepojenie počítačov na rôznych miestach internetu do jednej virtuálnej počítačovej siete.
240 )))
241
242
243 == {{id name="projekt_2641_Projektovy_zamer_detailny-Konvenciepretypypožiadaviek"/}}Konvencie pre typy požiadaviek ==
244
245
246 N/A
247
248
249 = {{id name="projekt_2641_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
250
251
252 == {{id name="projekt_2641_Projektovy_zamer_detailny-Manažérskezhrnutie"/}}Manažérske zhrnutie ==
253
254 Projekt „Podpora v oblasti kybernetickej a informačnej bezpečnosti v rámci Univerzity J. Selyeho“ (ďalej len „projekt“) bol vypracovaný s cieľom rozšíriť spôsobilosti v oblasti informačnej a kybernetickej bezpečnosti v Univerzite J. Selyeho a zabezpečiť súlad so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej len „zákon o KB“).
255
256 Hlavným cieľom projektu je zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom.
257
258 Tento cieľ bude naplnený realizáciu činností v oblasti informačnej a kybernetickej bezpečnosti, ktoré vychádzajú z Analýzy rizík Univerzity J. Selyeho (ďalej aj „UJS“) a z Plánu implementácie opatrení kybernetickej bezpečnosti (ďalej aj „analýza“).
259
260 Predmetom projektu je:
261
262 * Tvorba bezpečnostnej dokumentácie a metodiky - potreba aktualizácie vyplýva z výsledkov analýzy, v rámci ktorého bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti,
263 * Implementácia softvérových a hardvérových nástrojov pre oblasť informačnej a kybernetickej bezpečnosti v nadväznosti na riziká identifikované v analýze,
264 * Financovanie mzdových výdavkov Manažéra kybernetickej bezpečnosti,
265 * Realizácia pravidelného auditu kybernetickej bezpečnosti v zmysle zákona o KB.
266
267 Po implementácii projektu bude UJS pripravená efektívnejšie riadiť informačnú a kybernetickú bezpečnosť (ďalej iba „IB“ a „KB“) a čeliť interným a externým hrozbám v oblasti IB a KB.
268
269 UJS v súčasnosti nedisponuje dostatočnými finančnými, technologickými a personálnymi zdrojmi, aby mohla plnohodnotne vykonávať všetky potrebné aktivity v rozsahu požadovanom zákonom o KB.
270
271 Hlavnými beneficientom projektu je UJS a jej jednotliví zamestnanci, resp. užívatelia informačných systémov. Nepriamym beneficientom sú študenti a osoby, resp. subjekty komunikujúce s UJS. V dôsledku zavedených opatrení, ktoré zvýšia mieru ochrany informačných systémov bude minimalizovaný výpadok, resp. negatívny dopad bezpečnostných incidentov na riadnych chod univerzity.
272
273 Predpokladaný rozpočet projektu: **488 061,88 €**
274
275 == {{id name="projekt_2641_Projektovy_zamer_detailny-Motiváciaarozsahprojektu"/}}Motivácia a rozsah projektu ==
276
277 UJS zrealizovala Analýzu rizík Univerzity J. Selyeho (ďalej aj „analýza“). V rámci analýzy bolo zrealizované nezávislé externé hodnotenie kybernetickej bezpečnosti, ktoré sa zakladá na dlhoročných skúsenostiach a na základe „best practise“. Aktuálny stav dokumentácie, systémov a nastavení bol zisťovaný pomocou rozhovorov so zamestnancami univerzity. Ako šablóna pre analýzu sa zvolilo znenie Zákona o kybernetickej bezpečnosti 69/2018 Z.z. a znenie vykonávacej vyhlášky 362/2018 Z.z. V analýze sú uvedené jednotlivé oblasti problematiky kybernetickej bezpečnosti, je uvedený zistený súčasný stav a sú navrhnuté odporúčania.
278
279 Cieľom analýzy bolo preveriť zhodu prijatých bezpečnostných opatrení s požiadavkami podľa zákona a súvisiacich osobitných predpisov vzťahujúcich sa na bezpečnosť sietí a informačných systémov.
280
281 Analýzou sa identifikovali nedostatky pri zabezpečovaní kybernetickej bezpečnosti s cieľom prijať opatrenia na ich odstránenie a nápravu, a na predchádzanie kybernetických bezpečnostných incidentov.
282
283 Účelom predkladaného projektu nie je len splnenie zákonných povinností, ale univerzita si uvedomuje dôležitosť problematiky kybernetickej a informačnej bezpečnosti a aj z tohto dôvodu sa uchádza o NFP na realizáciu opravných a chýbajúcich opatrení, ktoré vyplynuli z vykonanej analýzy.
284
285
286 **Hlavné identifikované riziká, resp. nedostatky**
287
288 * **Firewall**
289
290 V rámci univerzity sa nevyužívajú tzv. next-gen firewally, ktoré by zabezpečovali sofistikovanejšiu ochranu a prípadné blokovanie nežiadúcich dátových prenosov. Tieto firewally by boli schopné odhaliť nežiadúce komunikácie buď na nelegálne alebo škodlivé stránky.
291
292 * **Aktualizácia sieťovej infraštruktúry / segmentácia siete**
293
294 Vykonaná analýza konštatovala skutočnosť, že UJS nemá vytvorenú bezpečnostnú segmentácia siete a navrhuje vytvoriť bezpečnostnú segmentáciu vo vyhradených segmentoch siete pre testovanie IS a zálohovanie IS. Z uvedeného dôvodu je v rámci projektu navrhnutý upgrade sieťovej vrstvy, na základe ktoré bude možné zrealizovať segmentáciu siete v zmysle plánu implementácie opatrení vyplývajúcich z realizovanej analýzy. Upgrade sieťovej vrstvy okrem iného umožní detekciu a prevenciu prienikov, identifikáciu nezvyčajných mechanizmov útokov alebo proaktívne blokovanie škodlivej sieťovej prevádzky. Podrobný popis aktualizácie sieťovej vrstvy je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
295
296
297 * **Aktualizácia / upgrade serverovej infraštruktúry**
298
299 Vykonaná analýza konštatovala morálne zastaralú infraštruktúru bez podpory výrobcu. Uvedená infraštruktúra predstavuje nedostatočnú funkcionalitu potrebnú pre bezpečnú prevádzku informačných systémov, nedostatočnú kapacitu pre implementáciu zálohovacieho systému a neexistujúce riešenie vysokej dostupnosti sťažujúce vypracovanie plánov kontinuity. Z uvedeného dôvodu je v rámci projektu navrhnutý taký upgrade serverovej infraštruktúry, ktorý bude poskytovať možnosť vysokej dostupnosti, ci už formou zabezpečenia klastrového prostredia, ale aj za účelom poskytnutia výpočtovej kapacity pre implementáciu systému zálohovania, čím bude možné zároveň vypracovať relevantné plány kontinuity prevádzky a tým zvýšiť úroveň kybernetickej bezpečnosti. Podrobný popis aktualizácie serverovej infraštruktúry je uvedený v dokumente Prístup k projektu, kap. 4.4 Technologická vrstva.
300
301
302 * **Zálohovanie**
303
304 V organizácii chýba zadefinovanie zálohovacích plánov pre dôležité systémy, Nie sú vypracované postupy zálohovania a postupy na obnovu siete a informačných systémov po ich narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. V organizácii nie je implementovaný systému zálohovania.
305
306
307 * **Centrálny manažment logov**
308
309 Analýza identifikovala vysoké riziko v danej oblasti a konštatovala zavedený len čiastočný zber logov a manuálnu detekciu incidentov.
310
311 Stále častejšie globálne sa vyskytujúce bezpečnostné incidenty vyžadujú dohľadávanie logov aj vo vzdialenejšej minulosti a stále častejšie sú aj požiadavky na ich prípadné poskytovanie ďalším orgánom (PZ SR, SIS, CSIRT,...) pre ďalšiu forenznú analýzu, čo aktuálne riešenie neumožňuje (resp. umožňuje len pomocou komplikovaných manuálnych postupov), prípadne je možné len s obmedzením – vyžaduje si určité znalosti aj prístupy k samotným logom.
312
313 Samotné vyhľadávanie je komplikované riešené priamo prostriedkami operačného systému, pričom logy nie sú po pridelení týchto prístupov chránené proti manipulácii.
314
315
316 * **Centrálny manažment siete**
317
318 V organizácii nie je nasadený nástroj, ktorý by poskytol centralizovaný pohľad na celú sieť s viditeľnosťou všetkých sieťových zariadení bez nutnosti integrácie viacerých aplikácií. Chýba komplexný prehľad o sieti, informácie o výkone aplikácií a siete. Nie je realizovaná identifikácia a reporting pre podozrivé , škodlivé a nežiaduce aplikácie.
319
320
321 * **Detegovanie zraniteľností**
322
323 Zrealizovaná analýza konštatovala, že UJS nevykonáva pravidelné detegovanie zraniteľností programových prostriedkov a ich častí a rovnako nepoužíva nástroj na detegovanie zraniteľností technických prostriedkov a ich častí. Z uvedeného dôvodu je v rámci hodnotenia zraniteľností a bezpečnostných aktualizácií navrhnutý nástroj určený na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí.
324
325
326 **Odporúčania** vyplývajúce z realizovanej analýzy, ktoré sú rovnako predmetom predkladaného projektu sú nasledovné:
327
328 * Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
329 * vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
330 * vypracovanie štatútu bezpečnostného výboru;
331 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
332 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
333 * vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
334 * Vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
335 * Zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov;
336 * Zavedenie, implementácia alebo aktualizácia nástroja určeného na detegovanie existujúcich zraniteľností programových prostriedkov a ich častí a detegovanie existujúcich zraniteľností technických prostriedkov a ich častí, prípadne obstaranie tejto funkcionality ako externej služby;
337 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho proces riadenia implementácie bezpečnostných aktualizácií a záplat;
338 * Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel;
339 * zavedenie bezpečnostných opatrení na bezpečné mobilné pripojenie do siete a vzdialený prístup, 
340 * vytvorenie alebo aktualizácia dokumentácie počítačovej siete, ktorá obsahuje evidenciu všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete a využitie IP rozsahov;
341 * realizácia/aktualizácia segmentácie sietí v súlade s pravidlami klasifikácie a kategorizácie;
342 * Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov;
343 * implementácia centrálneho nástroja na zaznamenávanie činností sietí a informačných systémov a používateľov a identifikovanie bezpečnostných incidentov (SIEM);
344 * vypracovanie dokumentácie spôsobu monitorovania a fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity, zodpovednej osoby a ďalších povinností;
345 * špecifikácia všetkých udalostí, ktoré musia byť zaznamenávané a konfigurácia prvkov informačných technológií verejnej správy, vrátane dokumentácie rozsahu dát zaznamenávaných log súborov;
346 * Vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností;
347 * implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí;
348 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov;
349 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu;
350 * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania;
351 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
352 * vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie;
353 * implementácia systému zálohovania.
354
355 Po odstránení zistení a implementácii odporúčaní vyplývajúcich z analýzy bezpečnosti má univerzita vysoký potenciál dosiahnuť primeranú úroveň kybernetickej bezpečnosti na dosiahnutie bezpečnej a spoľahlivej prevádzky informačných systémov.
356
357 **~ **
358
359 **Realizované činnosti v rámci projektu**
360
361 V rámci projektu bude univerzita realizovať činnosti, ktoré predstavujú reakciu univerzity na analýzy bezpečnosti ukončenej v apríli 2024 a sú delené do dvoch hlavných oblastí, konkrétne predstavujú tvorbu **(1) bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti, (2) implementáciu softvérových a hardvérových nástrojov**, **(3) činnosti manažéra kybernetickej bezpečnosti**.
362
363
364 [[image:attach:image-2024-5-31_9-15-43.png||width="632"]]
365
366 Obrázok 1 Biznis funkcie / podaktivity projektu
367
368
369 Tieto činnosti budú naplnené podaktivitami (1), (2) a (3):
370
371 **Tvorba bezpečnostnej dokumentácie a metodiky vrátane realizácie auditu kybernetickej bezpečnosti (1)**
372
373 Potreba aktualizácie vyplýva z výsledkov analýzy, v rámci ktorej bola identifikovaná potreba dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, ktoré aktuálna dokumentácia neobsahuje.
374
375 Jedná sa o aktualizáciu dokumentácie kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a v Zmysle Vyhlášky NBÚ SR č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
376
377 Univerzita má k dnešnému dňu vypracovanú nasledovnú dokumentáciu:
378
379 * Zásady bezpečnostnej stratégie kybernetickej bezpečnosti na Univerzite J. Selyeho,
380 * Smernica rektora o kybernetickej bezpečnosti pre používateľov informačných systémov a IKT zariadení Univerzity J. Selyeho,
381 * Metodika analýzy rizík a dopadov,
382 * Analýza rizík Univerzity J. Selyeho.
383
384 Pri vypracovávaní dokumentácie bude žiadateľ vychádzať z Vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
385
386 Rovnako bude realizovaný pravidelný audit kybernetickej bezpečnosti v zmysle Zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
387
388 **Implementácia softvérových a hardvérových nástrojov (2) **bude pozostávať z nasledovných komponentov:
389
390 * Technický prostriedok zabezpečujúci funkcionalitu next generation firewall-u,
391 * Aktualizácia sieťovej infraštruktúry / segmentácia siete,
392 * Aktualizácia / upgrade serverovej infraštruktúry,
393 * Zálohovanie,
394
395 === {{id name="projekt_2641_Projektovy_zamer_detailny-·Centrálnymanažmentlogov,"/}}·       Centrálny manažment logov, ===
396
397 * Nástroj na centrálny manažment siete
398 * Nástroj na detegovanie existujúcich zraniteľností.
399
400 **~ **
401
402 Zdôvodnenie realizácie uvedených komponentov je uvedené v kap. 3 Motivácia a rozsah projektu.
403
404 Podrobný popis jednotlivých komponentov a ich funkcionalít je uvedený v dokumente Prístup k projektu, kap. 4.2 Aplikačná vrstva a kap. 4.4 Technologická vrstva
405
406
407 **Činnosti manažéra pre informačnú a kybernetickú bezpečnosť (3) **– manažér bude zodpovedný za implementáciu dokumentácie, metodík a činností uvedených v bodoch (1) a (2).
408
409
410 Hlavným výsledkom realizácie projektu je zvýšenie kybernetickej bezpečnosti technickými a procesnými opatreniami a taktiež spĺňanie legislatívnych požiadaviek a tým zabezpečenie úspešného absolvovania opakovaného auditu kybernetickej bezpečnosti realizovaného v budúcnosti.
411
412
413 == {{id name="projekt_2641_Projektovy_zamer_detailny-Zainteresovanéstrany/Stakeholderi"/}}Zainteresované strany/Stakeholderi ==
414
415 (% class="wrapped" %)
416 |(((
417 ID
418 )))|(((
419 AKTÉR / STAKEHOLDER
420 )))|(((
421 SUBJEKT
422 )))|(((
423 ROLA
424 )))|(((
425 Informačný systém
426
427 (MetaIS kód a názov ISVS)
428 )))
429 |(((
430 1.
431 )))|(((
432 Univerzita J. Selyeho
433 )))|(((
434 UJS
435 )))|(((
436 Vlastník procesu
437 )))|(((
438 isvs_14252 AIS2 - Akademický informačný systém
439
440 isvs_14253 RDSS - Registratúrny denník
441
442 [[isvs_14255>>url:https://metais.vicepremier.gov.sk/detail/ISVS/9d5aa13d-7e9e-469d-9809-f68d0b66a64a/cimaster?tab=summarizingCart||shape="rect"]] ZIMBRA - poštový server
443
444 isvs_14256 WebKredit - stravovací systém
445
446 isvs_14258 SafeQ - tlačový systém
447
448 isvs_14259 DAWINCI - knižničný informačný systém
449
450 isvs_14260 REPČO -   Register evidencie publikačnej činnosti a ohlasov
451
452 isvs_14261 CREPČ2 -  Centrálny register evidencie publikačnej činnosti
453 )))
454 |(((
455 2.
456 )))|(((
457 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
458 )))|(((
459 MIRRI SR
460 )))|(((
461 Garant eGovernmentu
462 )))|(((
463 -
464 )))
465
466
467 == {{id name="projekt_2641_Projektovy_zamer_detailny-Cieleprojektu"/}}Ciele projektu ==
468
469 (% class="wrapped" %)
470 |(((
471 ID
472 )))|(((
473 Názov cieľa
474 )))|(((
475 Názov strategického cieľa
476 )))|(((
477 Spôsob realizácie strategického cieľa
478 )))
479 |(((
480 C_01
481 )))|(((
482 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
483 )))|(((
484 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
485 )))|(((
486 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
487
488 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
489 )))
490 |(((
491 C_01
492 )))|(((
493 Zvýšenie miery ochrany informačných systémov univerzity voči potenciálnym kybernetickým incidentom
494
495
496 )))|(((
497 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
498 )))|(((
499 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
500
501 Konkrétne, vypracovaním a aktualizáciou dokumentácie a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte.
502 )))
503
504 **~ **
505
506
507 **~ **
508
509 == {{id name="projekt_2641_Projektovy_zamer_detailny-Merateľnéukazovatele(KPI)"/}}Merateľné ukazovatele (KPI) ==
510
511
512 (% class="wrapped" %)
513 |(((
514 ID
515 )))|(((
516 ID/Názov cieľa
517 )))|(((
518 Názov
519 ukazovateľa (KPI)
520 )))|(((
521 Popis
522 ukazovateľa
523 )))|(((
524 Merná jednotka
525
526 )))|(((
527 AS IS
528 merateľné hodnoty
529 (aktuálne)
530 )))|(((
531 TO BE
532 Merateľné hodnoty
533 (cieľové hodnoty)
534 )))|(((
535 Spôsob ich merania
536 )))|(((
537 Pozn.
538 )))
539 |(((
540 MU_01
541 )))|(((
542 C_01
543 )))|(((
544 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
545 )))|(((
546 Merateľný ukazovateľ výstupu
547
548 (pozn. čas plnenia merateľného ukazovateľa ku koncu realizácie hlavných aktivít projektu)
549 )))|(((
550 počet
551 )))|(((
552 0
553 )))|(((
554 1
555 )))|(((
556 V čase ukončenia projektu pri prevzatí výstupov projektu
557 )))|(((
558 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: UJS
559 )))
560 |(((
561 MU_02
562 )))|(((
563 C_01
564 )))|(((
565 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
566
567 // //
568 )))|(((
569 Výsledok
570
571 (pozn. čas plnenia merateľného ukazovateľa v rámci udržateľnosti projektu)
572 )))|(((
573 počet
574 )))|(((
575 0
576 )))|(((
577 1 796
578
579
580 1 663 študentov + 133 pedagogických a vedeckých pracovníkov
581 )))|(((
582 V čase udržateľnosti projektu, podľa aktuálneho počtu obyvateľov.
583 )))|(((
584 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: zamestnanci a študenti UJS
585 )))
586
587
588 == {{id name="projekt_2641_Projektovy_zamer_detailny-Špecifikáciapotriebkoncovéhopoužívateľa"/}}Špecifikácia potrieb koncového používateľa ==
589
590 Z hľadiska projektu je koncovým používateľom UJS, resp. jej jednotliví zamestnanci a študenti. Špecifikáciu potrieb predstavujú odporúčania analýzy rizík.
591
592 Odporúčania predmetnej analýzy realizované predkladaným projektom sú uvedené v kapitole **Motivácia a rozsah projektu**, časť **Odporúčania**.
593
594 Podrobný popis týchto odporúčaní je uvedený v samotnej správe Analýzy rizík Univerzity J. Selyeho.
595
596 Uvedené potreby sú riešené predkladaným projektom, resp. činnosťami, ktoré sú podrobne uvedené v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
597
598
599 **~ **
600
601 == {{id name="projekt_2641_Projektovy_zamer_detailny-Rizikáazávislosti"/}}Riziká a závislosti ==
602
603 Zoznam a popis rizík spojených s projektom je uvedený v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI
604
605
606 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}Stanovenie alternatív v biznisovej vrstve architektúry ==
607
608 Z pohľadu biznisovej vrstvy prichádzajú do úvahy nasledovné alternatívy:
609
610
611 1. **Ponechanie súčasného stavu**
612
613 Alternatíva znamená nerealizovanie projektu, to zn. neprijatie opatrení potrebných na zosúladenie stavu v oblasti informačnej a kybernetickej bezpečnosti s platnou legislatívou a rovnako nerealizovanie zistení a odporúčaní vyplývajúcich z analýzy bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
614
615 1. **Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti**
616
617 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované kroky vedúce k zosúladeniu stavu s platnou legislatívou. Realizované budú najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní realizáciu technologických odporúčaní, resp. len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
618
619 1. **Plnohodnotná realizácia opatrení kybernetickej bezpečnosti**
620
621 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, realizáciu administratívnych a technologických odporúčaní, realizáciu automatizovaných riešení a nasadenie SW a HW riešení v zmysle výsledkov analýzy bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
622
623
624
625 == {{id name="projekt_2641_Projektovy_zamer_detailny-Multikriteriálnaanalýza"/}}Multikriteriálna analýza ==
626
627 (% class="wrapped" %)
628 |(((
629 **// //**
630 )))|(((
631 KRITÉRIUM
632 )))|(((
633 ZDÔVODNENIE KRIÉRIA
634 )))|(((
635 UJS
636 )))|(((
637 MIRRI SR
638 )))
639 |(% rowspan="3" %)(((
640 BIZNIS VRSTVA
641
642 // //
643 )))|(((
644 Kritérium A
645
646 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
647 )))|(((
648 Jedná sa o KO kritérium vychádzajúce zo základnej požiadavky súladu s legislatívou
649 )))|(((
650 X
651 )))|(((
652 X
653 )))
654 |(((
655 Kritérium B
656
657 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
658 )))|(((
659 Jedná sa o KO kritérium vychádzajúce z nevyhnutnej potreby odstránenia zistení vyplývajúcich z analýzy bezpečnosti
660 )))|(((
661 X
662 )))|(((
663 X
664 )))
665 |(((
666 Kritérium C
667
668 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
669 )))|(((
670 Jedná sa o kritérium predstavujúce komplexné riešenie kybernetickej bezpečnosti prevádzkovateľa základnej služby
671 )))|(((
672 X
673 )))|(((
674
675 )))
676
677
678 **~ **
679
680 **Vyhodnotenie MCA**
681
682 (% class="wrapped" %)
683 |(((
684 Zoznam kritérií
685 )))|(((
686 Alt. 1
687 )))|(((
688 Spôsob
689
690 dosiahnutia
691 )))|(((
692 Alt. 2
693 )))|(((
694 Spôsob
695
696 dosiahnutia
697 )))|(((
698 Alt. 3
699 )))|(((
700 Spôsob
701
702 dosiahnutia
703 )))
704 |(((
705 Kritérium A
706
707 Zosúladenie aktuálneho stavu so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti (KO)
708 )))|(((
709 nie
710 )))|(((
711 -
712 )))|(((
713 áno
714 )))|(((
715 Čiastočná realizácia opatrení v oblasti KB predstavuje realizáciu najmä metodickej a dokumentačnej časti opatrení KB. Z uvedeného dôvodu alternatíva naplní súlad so zákonom o KB.
716 )))|(((
717 áno
718 )))|(((
719 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich zo zákona o KB.
720 )))
721 |(((
722 Kritérium B
723
724 Realizácia administratívnych a technologických odporúčaní v zmysle záverov Analýzy bezpečnosti (KO)
725 )))|(((
726 nie
727 )))|(((
728 -
729 )))|(((
730 čiastočne
731 )))|(((
732 Alternatíva 2 naplní kritérium B len čiastočne, nakoľko odporúčania analýzy bezpečnosti požadujú realizáciu automatizovaných / IT riešení, ktoré alternatíva 2 neponúka.
733 )))|(((
734 áno
735 )))|(((
736 Plnohodnotná realizácia opatrení v oblasti KB predstavuje naplnenie požiadaviek vyplývajúcich z analýzy bezpečnosti.
737 )))
738 |(((
739 Kritérium C
740
741 Nasadenie automatizovaných riešení pre oblasť kybernetickej bezpečnosti
742 )))|(((
743 nie
744 )))|(((
745 -
746 )))|(((
747 nie
748 )))|(((
749 -
750 )))|(((
751 áno
752 )))|(((
753 Plnohodnotná realizácia opatrení v oblasti KB predstavuje okrem iného aj nasadenie automatizovaných riešenie pre oblasť kybernetickej bezpečnosti.
754 )))
755
756 // //
757
758 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}Stanovenie alternatív v aplikačnej vrstve architektúry ==
759
760 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú z zistení a následných odporúčaní analýzy bezpečnosti a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení v rámci univerzity bude na úrovni kombinácie In-House riešenia a Outsourcingu
761
762
763 == {{id name="projekt_2641_Projektovy_zamer_detailny-Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}Stanovenie alternatív v technologickej vrstve architektúry ==
764
765 Technologická alternatíva nie je definovaná, nakoľko projekt umožňuje realizovať ľubovoľnú SW a HW technológiu. Konkrétnu technológiu navrhne úspešných uchádzač v rámci procesu verejného obstarávania.
766
767
768
769 **~ **
770
771 = {{id name="projekt_2641_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
772
773
774 Výstupom projektu budú:
775
776 * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
777 * vytvorená, resp. aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Tvorba bezpečnostnej dokumentácie a metodiky (1)),
778 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu: Implementácia softvérových a hardvérových nástrojov (2))
779
780 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
781
782
783 = {{id name="projekt_2641_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
784
785 Podrobný popis architektúry je uvedený v dokumente Prístup k projektu. V tejto kapitole uvádzame len sumárny nákres architektúry.
786
787 [[image:attach:image-2024-5-31_9-16-52.png||width="627"]]
788
789 Obrázok 2 Náhľad architektúry (oranžovou farbou vyznačené nové komponenty/nástroje)
790
791
792 // //
793
794 == {{id name="projekt_2641_Projektovy_zamer_detailny-Prehľade-Governmentkomponentov"/}}Prehľad e-Government komponentov ==
795
796 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1     Prehľad koncových služieb – budúci stav: ===
797
798 Projekt nebuduje koncové služby.
799
800
801 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2     Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
802
803 Projekt nebuduje/nerozvíja ISVS
804
805
806 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3     Prehľad budovaných aplikačných služieb – budúci stav: ===
807
808 Projekt nebuduje aplikačné služby.
809
810
811 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4     Prehľad integrácii ISVS na spoločné ISVS^^**[1]**^^ a ISVS iných OVM alebo IS tretích strán ===
812
813 V rámci projektu nebude realizovaná integrácia.
814
815
816 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5     Aplikačné služby na integráciu ===
817
818 Projekt nebuduje aplikačné služby.
819
820
821 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6     Poskytovanie údajov z ISVS do IS CSRÚ ===
822
823 Projekt nebude poskytovať údaje do IS CSRÚ.
824
825
826 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7     Konzumovanie údajov z IS CSRÚ ===
827
828 Projekt nebude konzumovať údaje z IS CSRÚ.
829
830
831 === {{id name="projekt_2641_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8     Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
832
833 Projekt neplánuje využívanie cloudových infraštruktúrnych služieb.
834
835 = {{id name="projekt_2641_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
836
837 Projekt nevyžaduje vykonanie legislatívnych zmien pre naplnenie jeho cieľov a dodanie výstup. Následná realizácia činností pre oblasť kybernetickej bezpečnosti predpokladá vypracovanie interných smerníc a postupov pre implementáciu opatrení pre oblasť kybernetickej bezpečnosti.
838
839 = {{id name="projekt_2641_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
840
841
842 == {{id name="projekt_2641_Projektovy_zamer_detailny-Sumarizácianákladovaprínosov"/}}Sumarizácia nákladov a prínosov ==
843
844 (% class="wrapped" %)
845 |(((
846 Náklady
847 )))|(((
848
849 )))
850 |(((
851 Dokumentačná časť
852 )))|(((
853 27 660,00 €
854 )))
855 |(((
856 Audit kybernetickej bezpečnosti
857 )))|(((
858 9 400,00 €
859 )))
860 |(((
861 **IT - CAPEX**
862 )))|(((
863
864 )))
865 |(((
866 Práce/služby
867 )))|(((
868
869 )))
870 |(((
871 Aplikácie
872 )))|(((
873 // //
874 )))
875 |(((
876 SW
877 )))|(((
878 51 912,00 €
879 )))
880 |(((
881 SW – súvisiace práce
882 )))|(((
883 39 640,00 €
884 )))
885 |(((
886 HW
887 )))|(((
888 264 505,60 €
889 )))
890 |(((
891 HW – súvisiace práce
892 )))|(((
893 51 220,00 €
894 )))
895 |(((
896 Mzdové výdavky
897 )))|(((
898 11 795,00 €
899 )))
900 |(((
901 Paušálna sadzba – nepriame výdavky
902 )))|(((
903 31 929,28 €
904 )))
905 |(((
906 **IT - OPEX- prevádzka**
907 )))|(((
908
909 )))
910 |(((
911 Aplikácie
912 )))|(((
913 // //
914 )))
915 |(((
916 SW
917 )))|(((
918
919 )))
920 |(((
921 HW
922 )))|(((
923
924 )))
925
926
927 = {{id name="projekt_2641_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUAMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU A METÓDA JEHO RIADENIA =
928
929 (% class="wrapped" %)
930 |(((
931 ID
932 )))|(((
933 FÁZA/AKTIVITA
934 )))|(((
935 ZAČIATOK
936
937 (odhad termínu)
938 )))|(((
939 KONIEC
940
941 (odhad termínu)
942 )))|(((
943 POZNÁMKA
944 )))
945 |(((
946 1.
947 )))|(((
948 Prípravná fáza a Iniciačná fáza
949 )))|(((
950 04/2024
951 )))|(((
952 03/2025
953 )))|(((
954 vrátane prípravy a realizácie verejného obstarávania
955 )))
956 |(((
957 2.
958 )))|(((
959 Realizačná fáza
960 )))|(((
961 05/2025
962 )))|(((
963 04/2027
964 )))|(((
965
966 )))
967 |(((
968 2a
969 )))|(((
970 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
971 )))|(((
972 05/2025
973 )))|(((
974 04/2027
975 )))|(((
976
977 )))
978 |(((
979 3.
980 )))|(((
981 Dokončovacia fáza
982 )))|(((
983 05/2027
984 )))|(((
985 06/2027
986 )))|(((
987
988 )))
989 |(((
990 4.
991 )))|(((
992 Podpora prevádzky (SLA)
993 )))|(((
994 07/2027
995 )))|(((
996 06/2032
997 )))|(((
998
999 )))
1000
1001 **Projekt bude realizovaný metódou Waterfall**
1002
1003 Waterfall- vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1004
1005
1006 Objednávateľ projektu vypracuje **funkčnú špecifikáciu - detailnú** a **technickú špecifikáciu - rámcovú**.
1007
1008 // [[image:attach:image-2024-5-31_9-17-58.png||width="582"]]//
1009
1010 // //
1011
1012 // //
1013
1014
1015
1016 = {{id name="projekt_2641_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1017
1018
1019 V rámci projektu je zostavený **Riadiaci výbor (RV),** v minimálnom zložení:
1020
1021 * Predseda RV
1022 * Biznis vlastník
1023 * Zástupca prevádzky
1024 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1025 * Projektový manažér objednávateľa (PM)
1026
1027 Zostavuje sa **Projektový tím objednávateľa**
1028
1029 * kľúčový používateľ,
1030 * IT analytik,
1031 * IT architekt,
1032 * biznis vlastník,
1033 * manažér kybernetickej a informačnej bezpečnosti,
1034
1035 (% class="wrapped" %)
1036 |(((
1037 ID
1038 )))|(((
1039 Meno a Priezvisko
1040 )))|(((
1041 Pozícia
1042 )))|(((
1043 Oddelenie
1044 )))|(((
1045 Rola v projekte
1046 )))
1047 |(((
1048 1.
1049 )))|(((
1050
1051 )))|(((
1052 rektor / prorektor
1053 )))|(((
1054 UJS
1055 )))|(((
1056 Predseda RV
1057 )))
1058 |(((
1059 2.
1060 )))|(((
1061
1062 )))|(((
1063 riaditeľ
1064
1065 Centra informačných služieb Univerzity J. Selyeho
1066
1067
1068 )))|(((
1069 UJS
1070 )))|(((
1071 Člen RV
1072 )))
1073 |(((
1074 3.
1075 )))|(((
1076
1077 )))|(((
1078 manažér kybernetickej bezpečnosti
1079 )))|(((
1080 UJS
1081 )))|(((
1082 Člen RV
1083 )))
1084 |(((
1085 4.
1086 )))|(((
1087
1088 )))|(((
1089 zástupca dodávateľa
1090 )))|(((
1091 dodávateľ
1092 )))|(((
1093 Člen RV bez hlasovacieho práva
1094 )))
1095
1096 [[image:attach:image-2024-5-31_9-18-22.png||height="250"]]
1097
1098
1099 == {{id name="projekt_2641_Projektovy_zamer_detailny-PRACOVNÉNÁPLNE"/}} PRACOVNÉ NÁPLNE ==
1100
1101
1102 (% class="wrapped" %)
1103 |(((
1104 **Projektová rola:**
1105 )))|(((
1106 **~ **
1107
1108 **PROJEKTOVÝ MANAŽÉR**
1109
1110
1111 )))
1112 |(((
1113 **Stručný popis:**
1114 )))|(((
1115 ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1116
1117
1118 ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1119
1120
1121 ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1122 )))
1123 |(((
1124 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1125 )))|(((
1126 Zodpovedný za:
1127
1128 ·       Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
1129
1130 ·       Riadenie prípravy, inicializácie a realizácie projektu
1131
1132 ·       Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1133
1134 ·       Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1135
1136 ·       Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1137
1138 ·       Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1139
1140 ·       Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1141
1142 ·       Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1143
1144 ·       Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
1145
1146 ·       Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
1147
1148 ·       Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1149
1150 ·       Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1151
1152 ·       Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1153
1154 ·       Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1155
1156 ·       Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1157
1158 ·       Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1159
1160 ·       Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1161
1162 ·       Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1163
1164 ·       Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1165
1166 ·       Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1167
1168 ·       Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1169
1170 ·       Dodržiavanie metodík projektového riadenia,
1171
1172 ·       Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1173
1174 ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1175
1176
1177 )))
1178 |(((
1179 **Odporúčané kvalifikačné predpoklady**
1180 )))|(((
1181 ·       Certifikácia - Prince 2
1182
1183 ·       Certifikácia - PMI PMP
1184
1185 ·       Certifikácia – IPMA
1186
1187 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1188 )))
1189
1190 (% class="wrapped" %)
1191 |(((
1192 **Projektová rola:**
1193 )))|(((
1194 **~ **
1195
1196 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1197
1198
1199 )))
1200 |(((
1201 **Stručný popis:**
1202 )))|(((
1203 ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1204
1205
1206 ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1207
1208
1209 ·       Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1210 )))
1211 |(((
1212 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1213 )))|(((
1214
1215
1216 Zodpovedný za:
1217
1218 ·       Návrh a špecifikáciu funkčných a technických požiadaviek
1219
1220 ·       Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1221
1222 ·       Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1223
1224 ·       Špecifikáciu požiadaviek koncových používateľov na prínos systému
1225
1226 ·       Špecifikáciu požiadaviek na bezpečnosť,
1227
1228 ·       Návrh a definovanie akceptačných kritérií,
1229
1230 ·       Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1231
1232 ·       Finálne odsúhlasenie používateľského rozhrania
1233
1234 ·       Vykonanie akceptačného testovania (UAT)
1235
1236 ·       Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1237
1238 ·       Finálny návrh na spustenie do produkčnej prevádzky,
1239
1240 ·       Predkladanie požiadaviek na zmenu funkcionalít produktov
1241
1242 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1243
1244 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1245
1246
1247 )))
1248
1249 (% class="wrapped" %)
1250 |(((
1251 **Projektová rola:**
1252 )))|(((
1253 **~ **
1254
1255 **IT ARCHITEKT**
1256
1257
1258 )))
1259 |(((
1260 **Stručný popis:**
1261 )))|(((
1262 ·     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1263
1264 ·     vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1265
1266 ·     zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1267 )))
1268 |(((
1269 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1270 )))|(((
1271
1272
1273 Zodpovedný za:
1274
1275 ·       Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1276
1277 ·       Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1278
1279 ·       Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1280
1281 ·       Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1282
1283 ·       Zodpovednosť za technické navrhnutie a realizáciu projektu.
1284
1285 ·       Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1286
1287 ·       Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1288
1289 ·       Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1290
1291 ·       Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1292
1293 ·       Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1294
1295 ·       Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1296
1297 ·       Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1298
1299 ·       Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1300
1301 ·       Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1302
1303 ·       Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1304
1305 ·       Prípravu akceptačných kritérií
1306
1307 ·       Analýza nových nástrojov, produktov a technológií
1308
1309 ·       Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1310
1311 ·       Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1312
1313 ·       Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1314
1315 ·       Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1316
1317 ·       Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1318
1319 ·       Participáciu na výkone bezpečnostných testov,
1320
1321 ·       Participáciu na výkone UAT testov,
1322
1323 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1324
1325 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1326
1327 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1328
1329
1330 )))
1331 |(((
1332 **Odporúčané kvalifikačné predpoklady**
1333 )))|(((
1334
1335
1336 ·       Certifikácia - Togaf
1337
1338 ·       Certifikácia – ArchiMate
1339
1340 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1341
1342
1343 )))
1344
1345 (% class="wrapped" %)
1346 |(((
1347 **Projektová rola:**
1348 )))|(((
1349 **~ **
1350
1351 **IT ANALYTIK**
1352
1353
1354 )))
1355 |(((
1356 **Stručný popis:**
1357 )))|(((
1358 ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
1359
1360 ·       analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
1361
1362 ·       Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
1363
1364 ·       Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko-projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
1365
1366 ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
1367 )))
1368 |(((
1369 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1370 )))|(((
1371
1372
1373 Zodpovedný za:
1374
1375 ·       Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
1376
1377 ·       Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
1378
1379 ·       Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
1380
1381 ·       Mapovanie požiadaviek do návrhu funkčných riešení.
1382
1383 ·       Návrh a správa katalóg požiadaviek  - registra požiadaviek riešenia
1384
1385 ·       Analýza funkčných a nefunkčných požiadaviek,
1386
1387 ·       Návrh fyzického a logického modelu,
1388
1389 ·       Návrh testovacích scenárov,
1390
1391 ·       V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
1392
1393 ·       Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
1394
1395 ·       Definovanie akceptačných kritérií v projekte
1396
1397 ·       Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
1398
1399 ·       Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
1400
1401 ·       Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
1402
1403 ·       Rieši požiadavky používateľov a konflikty iných priorít
1404
1405 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1406
1407 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1408
1409 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1410
1411
1412 )))
1413 |(((
1414 **Odporúčané kvalifikačné predpoklady**
1415 )))|(((
1416
1417
1418 ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
1419
1420 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1421
1422
1423 )))
1424 |(((
1425 **Poznámka**
1426 )))|(((
1427
1428
1429
1430 )))
1431
1432 (% class="wrapped" %)
1433 |(((
1434 **Projektová rola:**
1435 )))|(((
1436 **~ **
1437
1438 **VLASTNÍK PROCESOV **(biznis vlastník)
1439
1440
1441 )))
1442 |(((
1443 **Stručný popis:**
1444 )))|(((
1445 ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
1446
1447
1448 ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje  akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
1449 )))
1450 |(((
1451 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1452 )))|(((
1453 Zodpovedný za:
1454
1455 ·       Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1456
1457 ·       Spoluprácu pri riešení odpovedí na otvorené otázky  a riziká projektu.
1458
1459 ·       Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej)
1460
1461 ·       Riešenie problémov a požiadaviek  v spolupráci s odbornými garantmi,
1462
1463 ·       Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek
1464
1465 ·       Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1466
1467 ·       Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť,
1468
1469 ·       Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1470
1471 ·       Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1472
1473 ·       Schválenie akceptačných kritérií,
1474
1475 ·       Riešenie problémov používateľov
1476
1477 ·       Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1478
1479 ·       Vykonanie UX a UAT testovania
1480
1481 ·       Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1482
1483 ·       Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1484
1485 ·       Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1486
1487 ·       Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1488
1489 ·       Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1490
1491 ·       Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1492
1493 ·       Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1494
1495 ·       Odsúhlasenie akceptačných protokolov zmenových konaní
1496
1497 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1498
1499 ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1500
1501
1502 )))
1503
1504 (% class="wrapped" %)
1505 |(((
1506 **Projektová rola:**
1507 )))|(((
1508 **~ **
1509
1510 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1511
1512 **~ **
1513 )))
1514 |(((
1515 **Stručný popis:**
1516 )))|(((
1517 ·       zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1518
1519 ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1520
1521
1522 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1523
1524 1)   neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1525
1526 2)   rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1527
1528 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1529
1530 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1531 )))
1532 |(((
1533 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1534 )))|(((
1535 Zodpovedný za:
1536
1537 ·     špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1538
1539 ·     ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1540
1541 ·     špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1542
1543 ·     špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1544
1545 ·     špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1546
1547 ·     špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1548
1549 ·     špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1550
1551 ·     špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1552
1553 ·     špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1554
1555 ·     realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1556
1557 ·     špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1558
1559 ·     špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1560
1561 ·     špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1562
1563 ·     špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1564
1565 ·     špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1566
1567 ·     špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1568
1569 ·     špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1570
1571 ·     špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1572
1573 ·     poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1574
1575 ·     získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1576
1577 ·     špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1578
1579 ·     konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1580
1581 ·     špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1582
1583 ·     realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1584
1585 ·     realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1586
1587 ·     realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1588
1589 ·     realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1590
1591 ·     realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1592
1593 ·     realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1594
1595 ·     realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1596
1597 ·     poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1598
1599 ·     získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1600
1601 ·     aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1602
1603 ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1604 )))
1605
1606
1607 = {{id name="projekt_2641_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1608
1609 N/A
1610
1611 = {{id name="projekt_2641_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1612
1613
1614 **Príloha : **Zoznam rizík a závislostí (.xls)
1615
1616
1617
1618 [1] Spoločné moduly podľa zákona č. 305/2013  e-Governmente