Příloha x xxxxxxxx x. 9/2011 Sb.
SPECIFIKACE XXXXXXXXX XXX XXXXXXXXXXX XXXXX XXXXXXXXXXXXXX NÁSTROJŮ
Obsah
I. Xxxxxx xxxxxxxxx xxxxxxx
XX. Xxxxxx xxxxxxxxxx
1. Xxxxxxx
1.1 Xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx
1.2 Xxxxxx xxxxxxxxxxx xxxxx elektronického nástroje xx vazbě xx xxxxxx xxxxxxxxxxxxx
1.3 Splnění xxxxxx požadavků musí xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxx xxx účely xxxxxxxxxxx
XXX. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx
2. Xxxxxxxxx xxxxxxxxx
2.1 Xxxxxxxxxxx času xxxxxxxxxxxxxx xxxxx (T 1)
2.2 Pořízení záznamu x elektronickém xxxxx (X 2)
2.3 Xxxxxx xxxxxxxx x aktivům x xxxxx zadávacích xxxxxxx (X 3)
2.4 Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx (T 4)
2.5 Xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx (T 5)
2.6 Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx dokumentu xxxxxxxx xxxxxxxxx (X 6)
2.7 Xxxxxxxxx poskytování zabezpečeného xxxxxxxxx xxxxxxxx xxxxxxxxx (X 7)
2.8 Neomezené xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx (X 8)
2.9 Xxxxxxxx datové xxxxxx x xxxxx organizace xxxxxxxxxx (T 9)
2.10 Xxxxxx datové xxxxxx x rámci organizace xxxxxxxxxx (T 10)
2.11 Xxxxxxxx šifrované xxxxxx xxxxxx opatřené xxxxxxxxxxxxx xxxxxxxx (X 11)
2.12 Xxxxxxxx otevřené xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 12)
2.13 Xxxxxxxx otevřené xxxxxx xxxxxx (X 13)
2.14 Xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 14)
2.15 Xxxxxx xxxxxxxx datové xxxxxx xxxxxxxx elektronickým xxxxxxxx (T 15)
2.16 Xxxxxx otevřené datové xxxxxx (T 16)
2.17 Xxxxxx x xxxxxxx xxxxxxx (T 17)
2.18 Xxxxxxxxx xxxxxxx podaných xxxxxxxxxxxxxx xxxxxxxxxx (X 18)
2.19 Jednání xxxxxx / xxxxxx / xxxxxxxxxx (X 19)
2.20 Xxxxxxxxxxxx podpis xxxxxxxxx (X 20)
2.21 Xxxxxxxx xxxxxx xxxxxx webové xxxxxx (X 21)
2.22 Xxxxxx xxxxxx xxxxxx xxxxxx xxxxxx (X 22)
2.23 Xxxxxxxxxxxx xxxxxx x xxxxxxx x xxxxx xxxxxxxx xxxxxx (X 24)
2.24 Zajištění xxxxxx xxxxxxxxxxxx (T 25)
2.25 Zpřístupnění informací xxx využití xxxxxxxxxxxxxx xxxxxxxx (X 26)
2.26 Xxxxxxxxx technické xxxxxxx x servisu xxxxxxxxxxxxxx xxxxxxxx (T 27)
3. Xxxxxxxxx xx xxxxxx xxxxxx
3.1 Požadavky xx xxxxxxxxx
3.2 Xxxxxxxxx xx xxxxxxx řízení xxxxxxxx xxxxxx
3.2.1 Xxxx započetím xxxxx x elektronickým xxxxxxxxx xxxx x xxxxxxxxx prostředí elektronického xxxxxxxx
3.2.2 Xxxxx práce x xxxxxxxxxxxxx xxxxxxxxx xxxx x provozním xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
3.2.3 Xxx xxxxxxxx práce x elektronickým nástrojem xxxx v xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
4. Xxxxxxxxx požadavky na xxxxxxxxxxxx nástroj
4.1 Xxxxxxxxx xx xxxxxxxxxx informací
4.2 Xxxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx
4.3 Požadavky xx xxxxxxx xxxxxx xxxxxxx
4.4 Xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
4.5 Xxxxxxxxx na xxxxxxxxx xxxx elektronického nástroje
4.6 Xxxxxxxxx xx monitorování, xxxxxx a xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxx xxxxxxx
Xxxxxxx X. Xxxxxxxxx (xxxxxx) xxxxxxx xxxxxxx xxxxxx lidských xxxxxx.
Xxxxxx xxxxxxx
Xxxxxx X. Xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxx XX. Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxx xx xxxxxx xxxx xxxxxxxxxxxxx
Xxxxxx XXX. Xxxxxxxx xxxxxxx ovlivňující plnění xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx
X. Xxxxxx xxxxxxxxx xxxxxxx
|
XXX XX XXX 9001
|
Xxxxx technická norma - Xxxxxxx xxxxxxxxxxx xxxxxxx - Xxxxxxxxx
|
|
XXX XX/XXX 27001
|
Česká xxxxxxxxx xxxxx - Informační xxxxxxxxxxx - Bezpečnostní xxxxxxxx - Systémy xxxxxxxxxxx bezpečnosti informací - Požadavky
|
|
EU
|
Evropská xxxx
|
|
XXX
|
Xxxxxxxx xxxxxxxx systém
|
|
IETF
|
Internet Xxxxxxxxxxx Xxxx Force, xxxxx „Xxxxxx xxxxxxxx Xxxxxxxxx".
|
|
XX XX US
|
Informační xxxxxx x xxxxxxxxx xxxxxxxxx - xxxxxxxxxxxx xxxxxxxxx
|
|
XXXX
|
Xxxxxxx xxxxxx x uveřejněním
|
|
OJS xXxxxxx
|
Xxxxxxxx Xxxxxxx Xxxxxxxxxx. Xxxxxx xxxxxxx XX (xx. evropské xxxxxxxxxxxx xxxxx).
|
|
XXXXX
|
Xxxx xxx publikace Xxxxxxxx xxxx
|
|
XXX/X, ISO 19005
|
Xxxxxxxx Dokument Xxxxxx/Xxxxxxx. Xxxxxxxxxx verze formátu XXX definovaná xxxxxxxxxx XXX 19005
|
|
XX
|
Xxxxxxxx xxxxxx
|
|
X
|
Xxxxxxxxx xxxxxxxxx
|
|
XXXX
|
Xxxx xxx xxxxxxx xxxxxxxxxxx xxxxxxx
|
|
XX
|
Xxxx xxxxxx
|
|
XXX
|
Xxxxxxxxxxx Xxxxxxxxx Xxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxx
|
|
XX
|
Xxxxxxxx xxxxxxxxxxx
|
|
XXX
|
Xxxxx č. 137/2006 Xx., o veřejných xxxxxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx
|
XX. Xxxxxx xxxxxxxxxx
1. Xxxxxxx
Xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx shody xxxxxxxxxxxxxx xxxxxxxx (dále xxx "xxxxxxxx") xxxxxxxx xxxxxx prokázání shody xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx stanovenými x XXX x jeho xxxxxxxxxxx xxxxxxxx xxxxxxxxxx (xxxx jen "xxxxxxxxxxxx xxxxxxxxx").
1.1 Xxxxxx xxxxxx xxxxxxxxxxxxxx nástroje x xxxxxxxxxxx požadavky
Požadavky xxxxxxxx x xxxxx xxxxxxxxx xx xxxxxxxx na
1. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx tak, xxx xxx elektronický xxxxxxx xxxxxxxx x xxxxxxxxxx v xxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx x
2. xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx tj. xxxxx xxxxxxx řízení xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx.
Xxxxxxxxxxxx xxxxxxx xxxxx elektronického xxxxxxxx x xxxxxxxxxxxxxx požadavky, xxxxx xxxxxxx xxxxxxx xxxxxxxxx ve vztahu x
1. xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x
2. prostředí, xx xxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx.
Xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx znázorněn na xxxxxxxxxxxx schématu.
Schéma X. Xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx ke xxxxxxxx
Xxxxxxxxxx xxxxxxxxx související se xxxxxxxx řízení xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxxx způsobem
1. xxxxxxxxx xx elektronický xxxxxxx (xx. xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx elektronického nástroje) - technické požadavky xxx hlava 2. xxxxxx xxxxxxxxx,
2. xxxxxxxxx xx xxxxxx xxxxxx (xxxxxxxxxx xxxxxxxxx a xxxxxxxx zdrojů) v xxxxxxxxxxx x provozem xxxxxxxxxxxxxx xxxxxxxx - xxx xxxxx 3. xxxxxx xxxxxxxxx,
3. xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx - xxx xxxxx 4. tohoto xxxxxxxxx.
1.2 Xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxx xx xxxxxx xxxxxxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx x certifikaci xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxxxxxx skupiny xxxxxxxxxxxxxx xxxxx
1. úkony nezahrnující xxxxxx x xxxxxx xxxxxxx:
x) xxxxxxxxx a xxxxxx datových xxxxx,
x) xxxxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxx,
x) xxxxxxx zadavatele xxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx (xxxxxx) s xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx.
2. xxxxx spočívající x xxxxxxx x xxxxxx xxxxxxx.
Xx xxxxxx k xxxxxxxxx xxxxxxxx xxxxxxxxx x XXX xx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx vztahuje xx
1. xxxxxxxx xxxxxx xx xxxxxx ustanovení
§21 XXX,
2. xxxxxxxx xxxxxxx x zadávacím řízení x xxxxxxx xxxxxxxxxx
§89 xx
§97 XXX x
3. xxxxxx x návrh xx xxxxxx xxxxxxxxxx
§102 x xxxx. ZVZ.
Rozsah xxxxxxxxxxx xxxxx elektronického xxxxxxxx ve xxxxx xx xxxxxx funkcionality xxxxxxxxxxxxxx nástroje xx xxxxxx xx Xxxxxxxx XX. "Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx ve vazbě xx xxxxxx jeho xxxxxxxxxxxxx". Xxxxxxxxxxx xxxx xxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx zadavatel uvede x xxxxxxx x xxxxxx xxxxxxxxxxx.
Xxxxxx XX. Xxxxxxxxxxx elektronického xxxxxxxx xx xxxxx na xxxxxx xxxx funkcionality
1.3 Xxxxxxx xxxxxx požadavků xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx pro xxxxx xxxxxxxxxxx
Xxx xxxxxxx xxxxxxxxxxx shody xxxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxx xxxxxxx
1. obecných xxxxxxxxxxxxxx xxxxxxxxx, x xx xxx ohledu xx xx, xxx xxxxx xxxxxxx elektronických xxxxx xxxxxxxxxxxx xxxx x xxxxxx xxxxxxxxxxx xxxxx,
2. xxxxxxxxxxxx legislativních xxxxxxxxx, x to x xxxxxxx xxxxxxxxxx xxx xxxxxxxxxx skupinu xxxxxxxxxxxxxx xxxxx, xxx xxxxxx provozovatel xxxx x xxxxxx certifikátu xxxxx,
3. xxxxxxxxx na xxxxxx xxxxxx, x xx xxx xxxxxx xx xx, xxx xxxxx skupinu elektronických xxxxx xxxxxxxxxxxx žádá x xxxxxx certifikátu xxxxx x
4. xxxxxxxxxxx xxxxxxxxx, x to xxx ohledu na xx, xxx jakou xxxxxxx xxxxxxxxxxxxxx úkonů xxxxxxxxxxxx žádá x xxxxxx xxxxxxxxxxx xxxxx.
XXX. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx
2. Xxxxxxxxx požadavky
Technické xxxxxxxxx představují xxxxxxxxx xxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxx zajistit xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx-xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx/xxxxxxxxx. Xxxxxxx shody xxxxxxxxxxxxxx xxxxxxxx bude certifikačním xxxxxxx xxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx dle xxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx budou xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx/xxxxxxxx.
2.1 Xxxxxxxxxxx času xxxxxxxxxxxxxx xxxxx (X 1)
Xxxxxxxxx xxxxxxx, aby xxxxxxxxxxx xxxx elektronického xxxxx xxxx xxxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxx
1. xxxxxx xxxx, xxxxxxx ze xxxxxx xxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxx xxxxxx,
2. xx xxxxxxxxx xxxxxxx dle xxxx 1. je k xxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx značka xxxx
3. zaznamenání xxxx xx provedeno xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx x datové xxxxxx.
2.2 Xxxxxxxx xxxxxxx o xxxxxxxxxxxxx xxxxx (X 2)
Xxxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxx o xxxxxxxxxxxxxx úkonech xxxxxxxxxx
1. xxxxxxxxxxx určení xxxxxx xxxxxxxxxxx xxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx,
2. xxxxxxxxxxxx osoby, xxxxx xxxxxxxxxxxx úkon xxxxxxxx x případě, xx xxx x xxxx xxxxxxx xxxxxxxxx fyzickou xxxxxx x xxxxxxx x xxxx xxxxxxxxx xxxxxxxxxxx elektronickým xxxxxxxxx (xxxx. xxxxxx xxxxxxx),
3. xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxx, xxxxx xxxxxxx xxx provedení xxxxx chyba a
4. xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx xxx xxxxxx. 2.1.
2.3 Řízení přístupu x xxxxxxx x xxxxx zadávacích xxxxxxx (X 3)
Zadavatel xxxxxxx, xxx xxxxxx xxxxxxxx x xxxxxxx x xxxxx xxxxxxxxxx postupů xxxx xxxxxxxxx jednou x následujících xxxxxxx
1. xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx osoby xx xxxxxxxx xx xxxxxx xxxxx x xxxxx. Xxxxxxxxxxxx xxxxxxxxx musí xxxxxxxx, aby xxxxxxxxxx xxxxx x xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx,
2. xxxxxxxxxxx x autorizace xxxxxxxxxxxx xxxxx xx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx klíče xxxxxxxxxxxx xxxxx xxxx
3. xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxx je xxxxxxxx x xx xxxxxx xxxxxxxxxxxxx; vždy však xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx.
2.4 Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx (X 4)
Zadavatel zajistí, xxx xxxxxxxx xxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxx.
2.5 Archivace xxxxxxxxxxx x veřejné zakázce (X 5)
Zadavatel xxxxxxx, xxx xxxxxxxxxxx o xxxxxxx xxxxxxx, ke xxxxx je xxxxxxxxxx xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx, xxxx xxxxxxxxxx x datovém xxxxxxxx x řízeným přístupem. Xxxxxx xxxxxxxx se xxxx řídit pravidly xxx xxxxxx 2.3. Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx, xxx při xxxxxxx xxxxxxxxxxx xx xxxxxxxx úložiště bylo x dokumentaci xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx.
Xxxxxxxxxxx x xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxxxx, musí xxx xxxxxxxxxx v xxxxxxx xxxxxxxx x řízeným xxxxxxxxx. Xxxxxx xxxxxxxx xx musí xxxxx xxxxxxxx xxx oddílu 2.3. Xxxxxxxxxxx může xxx xxxxxxxxxx ve xxx šifrované xxxxxx. Xxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxxx xxxxxx, musí xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx zadavatele, xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxx xxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxx zadavatele xxxx odpovídat xxxx xxxxxxxx xxxxxxxxxxx.
2.6 Omezené xxxxxxxxxxx xxxxxxxxxxxxx dokumentu xxxxxxxx přístupem (X 6)
Xxxxxxxxx zajistí, xxx x xxxxxxxxxxxxx dokumentu, xxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxx přístupem, xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx poskytovatele xxxxxxxxx. Xxxxxx dokumentu xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4. X dokumentu musí xxx xxxxxx xxxxxxx. Xxxxxx xxxxxxxx x xxxxxxxxx xx xxxx xxxxx xxxxxxxx xxx xxxxxx 2.3.
2.7 Neomezené xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx (X 7)
Xxxxxxxxx xxxxxxx, xxx x xxxxxxxxxxxxx xxxxxxxxx, xxxxx bude neomezeně xxxxxxxxxx dálkovým xxxxxxxxx, xxx xxxxxxxx zaručený xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxxx xxxx xxxxxxxxx požadavkům xxx xxxxxx 2.4.
2.8 Xxxxxxxxx poskytování dokumentu xxxxxxxx xxxxxxxxx (X 8)
Xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx dálkovým xxxxxxxxx xxxxxxxxx pořídí xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2. Xxxxxx dokumentu xxxx xxxxxxxxx xxxxxxxxxx dle xxxxxx 2.4.
2.9 Xxxxxxxx xxxxxx xxxxxx v xxxxx xxxxxxxxxx zadavatele (X 9)
Formát xxxxxx xxxxxx xxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxx podle xxxxxx zadavatele. Xxxxxxxxx xxxx zvolí xxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxx. Xxxxxxxxxxxx protokol xxxxxxx k xxxxxxx xxxxxx xxxxxx bude xxxxxx podle xxxxxx xxxxxxxxxx. Xxxxxxxxx xxxx, xxx xxxxxx xxxxxx xxxx xxxxxxxxx x xxxx pravidla, xxxx xxxx bude používán x xxxxxxxxx.
2.10 Příjem xxxxxx xxxxxx x xxxxx organizace xxxxxxxxxx (X 10)
Xxx příjmu xxxxxx xxxxxx, přenášené x xxxxx xxxxxxxxxx xxxxxxxxxx, xxxx zadavatel xxxxxxxxxxx xxxxxx a xxxxxxxxxxxx protokol příchozí xxxxxx. X případě xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx, xxx xxxx xxxxxx zpráva xxxxxxxxxxx.. Xxxxxxxx pro to, xxx xxxx xxx xxxxxxx zprávu xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx, resp. xxxxxx, xxxxxxx zadavatel. O xxxxxx datové zprávy xxxx xxx xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx xxx oddílu 2.2.
2.11 Xxxxxxxx xxxxxxxxx xxxxxx zprávy opatřené xxxxxxxxxxxxx xxxxxxxx (T 11)
Xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx zprávy xxxx xxxxxxxx zadavatel. Xxxxxx xxxxxxxxx xxxx odpovídat xxxxxxxxxx xxx xxxxxx 2.4. Xxxxxxxxxxxx xxxxxxxx xxxxxxx k xxxxxxx xxxxxx xxxxxx, stanoví xxxxxxxxx. Xxxxxxxx xxxxxx xxxxxx musí xxxxxxxxxxx xxxxxxxxxx certifikát veřejného xxxxx. Xxxxxx zpráva xxxx xxx xxxxxxxxx xxxxxxxx klíčem příjemce. Xxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx podpis xxxx xxxxxxxxxxxxx značku, založenou xx kvalifikovaném systémovém xxxxxxxxxxx. Xxxxx je xxxxxx xxxxxxxxx zadavatelem, xxxx být xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.12 Xxxxxxxx otevřené xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 12)
Xxxxxxxxx xxxxxxx odesílané xxxxxx xxxxxx stanoví xxxxxxxxx. Xxxxxx dokumentu xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4. Xxxxxxxxxxxx xxxxxxxx použitý x xxxxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxxxx.. Xxxxxx zpráva xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx nebo xxxxxxxxxxxxx značku, založenou xx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx. Xxxxx je xxxxxx odesílána xxxxxxxxxxx, xxxx být xxxxxxx xxxxxx o elektronickém xxxxx xxx oddílu 2.2.
2.13 Xxxxxxxx otevřené xxxxxx xxxxxx (T 13)
Xxxxxxxxx formáty xxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxxx xxxx odpovídat xxxxxxxxxx xxx oddílu 2.4. Xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxx datové xxxxxx xxxxxxx xxxxxxxxx. Xxxxx xx xxxxxx xxxxxxxxx xxxxxxxxxxx, musí xxx xxxxxxx záznam x elektronickém úkonu xxx xxxxxx 2.2.
2.14 Xxxxxx šifrované xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 14)
Xxx xxxxxx xxxxxx zprávy xxxx xxxxxxxxx respektovat xxxxxx a xxxxxxxxxxxx xxxxxxxx xxxxxxxx zprávy. Xxxxxxxxx zajistí xxxxxxx xxxxxxxxx xxxxxxxxxxx elektronického xxxxxxx, resp. xxxxxxxxxxxx xxxxxx. Xxxxxx xxxxxx xxxx xxx xxxxxxxxxxx. Xxxxxxxx určující, zda xxxx xxxxxx zpráva xxxxxxxxxxx, xxxxxxx xxxxxxxx. Xxxxx xx xxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
Xxxxx xx xxxxxxxx zaručený xxxxxxxxxxxx podpis, xxxxxxxx xxxx datovou xxxxxx xxxxxxxxx x xxxxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx platný xxxx jeho xxxxxxxxxxxxx xxxxxxxxxx byl xxxxxxxxxx. Xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, xxx elektronická xxxxxx xxxx platná xxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx.
2.15 Xxxxxx otevřené xxxxxx xxxxxx opatřené xxxxxxxxxxxxx xxxxxxxx (T 15)
Xxx xxxxxx xxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx a elektronický xxxxxxxx příchozí xxxxxx. Xxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx připojeného xxxxxxxxxxxxxx podpisu, xxxx. xxxxxxxxxxxx značky. Xxxxx xx zpráva xxxxxxxxx xxxxxxxxxxx, musí být xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
Pokud xx xxxxxxxx zaručený elektronický xxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, kdy xxxxxxxx elektronický podpis xxxx platný xxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx. Pokud xx xxxxxxxxx xxxxxxxxxxxx xxxxxx, příjemce musí xxxxxxx zprávu xxxxxxxxx x xxxxxxx, kdy xxxxxxxxxxxx xxxxxx není xxxxxx xxxx její xxxxxxxxxxxxx systémový certifikát xxx zneplatněn.
2.16 Xxxxxx xxxxxxxx datové zprávy (X 16)
Xxx xxxxxx xxxxxx zprávy xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x elektronický protokol xxxxxxxx xxxxxx xxxxxx. X xxxxxxxxx, xxx xx x datové xxxxxx xxxxxxxx zaručený xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx značka, xxxxxxx xx xxxxx xxx xxxxxxxxx nepožadoval, nemůže xxxxxxxx xxxxxxx zprávu xxxxxxxxx, x to xxx v xxxxxxx, xxx xxxxxxxxxxxx podpis xxxx xxxxxxxxxxxx značka xxxxxx xxxxxx
2.17 Xxxxxx x xxxxxxx xxxxxxx (X 17)
Xxx xxxxxx xxxxxx zprávy nabídky xxxx zadavatele respektovat xxxxxx x elektronický xxxxxxxx xxxxxxxx xxxxxx. Xxxxxxxxx musí xxxxxxxx xxxxxxx platnosti xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx podpisu, xxxx. xxxxxxxxxxxx xxxxxx. Xxxxx xxxx xxxxxxx xxxxxxxx připojeného xxxxxxxxxx xxxxxxxxxxxxxx podpisu, xxxx. xxxxxxxxxxxx značky během xxxxxx nabídky, xxxx xxx xxxxxxx x xxxxxxx xxxxx xxxxxxxxx xxxxxx. Xxxxxx xxxxxx xxxxxxx xxxxx xxx xxxxxxxxxxx. Zadavatel musí xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2. X xxxxxxx příjmu xxxxxxx xxxxx být pořízeny xxxxx kopie xxxxxx xxxxxx xxxxxxx.
Xxxxxxxxx zajistí, xxx po příjmu xxxxxx zprávy xxxxxxx xxxxxxxxxx následovalo xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxx. Xxxxxxxx xxxxxxx xxxxxx zprávy nabídky xxxx xxx xxxxxxxxx xxxxxxxx, aby xxxxxxx x šifrované xxxxxxx, xxxxxxx x xxxxxxx xxxxxxxx, nebyl možný xxxx uplynutím lhůty xxx xxxxxx nabídek.
Zadavatel xxxxxxx, xxx xxxxxx xxxxxx nabídky xxxx xxxxxxx xxxxxxx xxxxxxxx, xxx xxx xxxxxxxxxxx xxxxx o přístup x uložené xxxxxxx xxxx termínem otevírání xxxxxxx. Xxx xxxxxxxxx xxxxxxx xxxxxx x xxxxxxx k xxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxx musí xxx xxxxxxx záznam x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.18 Xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (X 18)
Zadavatel xxxxxxx, xxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx bylo provedeno xxxxxx z následujících xxxxxxx
1. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx způsobem xxxxxxxxxxx na xxxxxx xxxxxxx xxx xxxxxx 2.17. Xxxxxxx x xxxxxxxxx nabídce xxxxxxx x xxxxxxx úložišti, xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxx, xxxx. x většího xxxxx xxxx, xxxxxxx-xx xxx zadavatel, x xxxxxxxxx xxxxx xxxxxxxx x xxxxxxx xxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxx osob bude xxxxxxx xxxxxxx x xxxxxxx xxxxxxx. Nabídka xxx xxxx dešifrována xxxxxxxxx klíčem xxxxxxxxxx xxxxxxxxxxxxx veřejnému xxxxx xxxxxxxxxx, xxxxx xxx xxxxxx k šifrování xxxxxx zprávy xxxxxxx xxxx
2. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx provedeno xxxxxxxx, xxxxxxxxxxx xx xxxxxx xxxxxxx dle oddílu 2.17. Xxxxxxxxx xxxxxx xxxxxx nabídky xx xxxxxxxxxxx xxxxxxxxxxx osob, xxxxxxxx xxxxxxx k xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx klíčům xxxxxxxxxx, které xxxx xxxxxxx k šifrování xxxxxx zprávy xxxxxxx.
2.19 Xxxxxxx xxxxxx / xxxxxx / xxxxxxxxxx (X 19)
Xxxxxxxxx xxxxxxx, xxx xxxxxxxx záznamu x xxxxxxx xxxxxx / xxxxxx / xxxxxxxxxx byl dokument xxxxxx zjednání. Xxxx xxx xxxxxxx xxxxxx x elektronickém xxxxx xxx xxxxxx 2.2.
2.20 Xxxxxxxxxxxx xxxxxx xxxxxxxxx (X 20)
Xxxxxxxxx zajistí, xxx xxxxxxxxxxxx podpis xxxxxxxxx xxx xxxxxxxx xxxxxx z xxxxxxxxxxxxx xxxxxxx
1. xxxxxx dokumentu xxxx xxxxxxxxx požadavkům xxx xxxxxx 2.4. Xxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx elektronické xxxxxx x xxxxxxxxx. Xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx úkonu dle xxxxxx 2.2, xxxx
2. x xxxxxxxxxxxxx zaručeného xxxxxxxxxxxxxx podpisu xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx. X xxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx zprávu x xxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx podpisem xxxxxxxxxx xxxxxxxx xxx xxxxxx 2.11. Xxxxxxxxx xxxx xxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx zprávy. X případě, že xxxx datová xxxxxx xxxxxxxxx, provede dodavatel xxxx xxxxxxxxxxx. Dodavatel xxxxx platnost xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx. Xxxxxxxxx musí xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, kdy zaručený xxxxxxxxxxxx xxxxxx xxxx xxxxxx nebo jeho xxxxxxxxxxxxx xxxxxxxxxx byl xxxxxxxxxx. Xxxx xxxxxxxxx xxxx x dešifrovanému xxxxxxxxx připojit xxxxxxx xxxxxxxx xxxxxxxxxxxx podpis x xxxxxxx jej x xxxxxx xxxxxx x xxxxxxx x xxxxxx 2.11. Xxxxxxxxx xxx příjmu xxxx xxxxxx xxxx xxxxxxxxxx xxx xxxxxx 2.14. Xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx lze xxxxxxxxxx x xxxxxxx xxxxxx, xx. xxxxxxxx nejdříve xxxxxxxx dodavatel x xxxxxxxx xx xxxxx xxxxxxxxxx. Xxxxxxx výše xxxxxxx požadavky se xxxxxxx xxxxxxx.
2.21 Xxxxxxxx xxxxxx zprávy webové xxxxxx (X 21)
Klientská xxxxxxxx xxxx xxx xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx. Xxxx xxx pořízen xxxxxx x xxxxxxxxxxxxx xxxxx dle oddílu 2.2.
2.22 Xxxxxx xxxxxx xxxxxx webové služby (X 22)
Xxxxxxxxx xxxxxxxx xxxx xxx příjmu xxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxx komunikace xxxxxxxxx službou. Xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx úkonu xxx xxxxxx 2.2.
2.23 Xxxxxxxxxxxx xxxxxx x xxxxxxx x xxxxx xxxxxxxx xxxxxx (T 24)
Xxxxxxxxxxxx nástroj xxxx xxxxxxxxxx umožnit xxxxxxxxxxxx xxxxxx x soutěži x návrh xxxxxxxx xxxxxx tak, aby xxx xxxxx, xxx xxxx xxxxxxxx xxxxxxxx xxxxxx, xxxxxx možné xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx nástrojem xxxxxxxxxxxxx dodavatele, xxxxx xxxxx xxxxx (xxxx xxx "anonymizace návrhu"). X xxxxxxxxxxx návrhu xxxx xxxxx xx xx xxxxxxxx x xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxxx xxxxxxxxxx zadavatel xxxxxxxxxxxxx xxxxx v xxxxxxxxxxx xxxxxx.
Xxxxxxxxxxxx xxxxxxx xxxx x po xxxxxxxxxxx návrhu poskytnout xxxxxxxxxx informaci o xxxxxxxxxx, xxx xxxxx xxxxx.
Xxxxxxxxx zajistí, xxx x zpřístupnění xxxxxx x xxxxxxx x xxxxx xxxxxxxx xxxxxx xxx pořízen záznam x elektronickém xxxxx xxx xxxxxx 2.2.
2.24 Xxxxxxxxx xxxxxx xxxxxxxxxxxx (X 25)
Xxxxxxxxxxxx xxxx xxxxxxxxxx elektronický xxxxxxx x xxxxxxx prostředí x takovým způsobem, xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx nebylo xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx technologií, xxx xx xxxxxxxxx xxxxxxxxx určitého dodavatele x účasti na xxxxxxxxxx xxxxxxxxx.
2.25 Zpřístupnění xxxxxxxxx xxx využití xxxxxxxxxxxxxx xxxxxxxx (T 26)
Xxxxxxxxxxxx xxxxxxx musí xxxxxxx zadavateli poskytovat xxxxxxxxxxx, kteří xxxx xxxxx účastnit xx xxxxxxxxxx postupů., k xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx povahy, xxxxxx xxxxxxxxxx kódování x xxxxxxxxx, xxxxx xxxx xxxxxxxx xxx komunikaci xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxx a xxxxxxx x xxxxx, x xx po celou xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxxx zajistí, aby x xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx pořízen xxxxxx o elektronickém xxxxx xxx xxxxxx 2.2.
2.26 Zajištění technické xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx (X 27)
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxx xxxxxxxx xxxxxxxxxx xxxxxxx x servis xxxxxxxxxxxxxx xxxxxxxx v xxxxxx míře, xxx xxxx xxxxx zajistit xxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx a xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxxxx xxxxxxx x xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
3. Xxxxxxxxx xx xxxxxx zdrojů
Provozovatel xxxxxxxxxxxxxx nástroje xxxx xxxxxxx x zajistit xxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxx pro xxxxx xxxxxx xxxxxxxxx xxxxx
1. xxxxxxxxx, xx kterém xx elektronický nástroj xxxxxxxxxx a xxxxx xxxxxxxx hardware, xxxxxxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxx vybavení x xxxxxxxx xxxxxxxx xxx zajištění xxxxxxxxxxxx xxxxxxxxx elektronického xxxxxxxx x
2. lidské xxxxxx, xxxxx jsou nezbytné xxx xxxxxxxxxxx elektronického xxxxxxxx (xxxxxx x xxxxxxx) v xxxxxxxxxx xxxxxxx x xxx xxxxxxxxxx stanovených xxxxxxxxx xx elektronický nástroj.
Provozovatel xxxxxxxxxxxxxx nástroje xxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxx (xxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxx) x jeho xxxxx tak, xxx xxxx xxxxxxxxx, že xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx při xxxx xxxxxxxxxxx v xxxxxxxxx prostředí x xxxxxxxxxx xxxxxxx.
3.1 Požadavky xx xxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxx, x xx xxxxxxx xxxxxxxx, xxxxxxxx x prostory xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx v xxxxxxxxxx xxxxxxx. Xxxx xxxx záznamy x xxx, že xxxx xxxx požadavky při xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx. Rozsah požadavků xx xxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx nástroje (xx. komptabilitě xxxxxxxxxxxxx).
3.2 Xxxxxxxxx xx procesy xxxxxx xxxxxxxx xxxxxx
Xxxxxxxxxxxx xxxx provést xxxxxx xxxxxxxx x oblasti xxxxxx xxxxxxxx zdrojů, xxxxx xxxxxxxxxxxx xxxxxxxxx xxxx pracovníků xx xxxxxx elektronického nástroje xx stanoveném xxxxxxx xxx dodržení xxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxxxx xx xxxxxx lidských xxxxxx xxxx xxx xxxxxxxx členěny xxxx xxxxxxxxxx x xxxxxxxxx. Xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx řízení . Pro xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx lidských xxxxxx. Způsob xxxxxxxx xxxx uvedených požadavků xxxx být dokumentován x xxxx xxxxxxxxx xxxxxxx jako xxxxxx x xxxxxx xxxxxxxxx.
Xxxxxxxxx xxxxxxx xxxxxx lidských xxxxxx xxxx xxxxxxxxxx x následující xxxxxx.
Xxxxxxx X. Struktura (matice) xxxxxxx xxxxxxx řízení xxxxxxxx xxxxxx
|
XXXXXXX
|
|
Xxxx započetím xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx v xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
|
Xxxxx xxxxx s xxxxxxxxxxxxx nástrojem xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx nástroje
|
Při xxxxxxxx xxxxx s xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
|
|
Xxxxxxxxx role
|
Provádění xxxxxxxxxxxx xxxxxxx
|
Xxxxxxxx xxxxx x xxxx
|
|
Xxxxxxxxx xxxxxxxxx na xxxxxxxx xxxxxxxxxxx pracovníka x roli
|
Disciplinární xxxxxx
|
|
Xxxxxxxxxx xxxxxxxxxx xx xxxx x jeho xxxxxxxxxx
|
Xxxx. 1: Xxxxxxxxxxx se xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxx x jiná xxxxx, xxxxx se podílí xx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xxxx. 2: Xxxxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxxxx odpovědnosti za xxxxxxx spočívající v xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxx xxx xxxxxx xx xx, xxx xx xxxxx o xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxx.
3.2.1 Xxxx započetím xxxxx s elektronickým xxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje
1. xxxxxxx role xxxxx xxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, jejich xxxxxxxxxxxx, xxxxxxxxx x xxxxxxxxx xx xxxxxxxx způsobilost,
2. xxxxxxxx odpovědnosti x xxxxxxx seznamování pracovníků xxxxxxxxxx pro xxxxx xxxx x xxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx,
3. xxxxxxxx xxxxxxxxxxxx, xxxxxxxxx x postupy xxxxxxxx pracovníků do xxxx.
3.2.2 Xxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje plánuje x xxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxx xxxxxxx, že xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx zastávanou xxxx. X xxxxxxx, xx jsou xxxxxxxx xxxxxxxxx smluvní xxxxxxx, xxxxxxxxxxxx xxxxxxxx naplnění xxxxxx xxxxxxxxx xx xxxxxxx straně.
Provozovatel elektronického xxxxxxxx stanoví xxxxxxxxxxxx x xxxxxxx pro xxxxxxxx, provedení a xxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxx xxxxxx, xx xxxxxxxxx poruší xxxxxxxxx xxxxxxxxxx při provozu xxxxxxxxxxxxxx nástroje.
3.2.3 Xxx xxxxxxxx práce x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx elektronického xxxxxxxx stanoví odpovědnosti x xxxxxxx pro xxxxx xxxxxx xxxxxxxx xxxxx pracovníka x xxxxxxxxxxxxx xxxxxxxxx (xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx), xxxxx zahrnují xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx x odejmutí xxxxxxxxxxxx xxxx x xxxxxxxxxxxxxx nástroji.
4. Systémové xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx
Xxxxxxxxxxxxxxx systémových xxxxxxxxx xx elektronické xxxxxxxx xxxxxxxxx provozovatel xxxxxx xxxxxxxxxxxxxx xxxxxxxxx již x xxxxxxx xxxxxx x xxxxxx elektronického xxxxxxxx a xx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx nástroje.
4.1 Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxx xxx xx xxxxxxxx xxxxxxxx xxxxxxxxxxx požadavků xx xxxxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxx hrozeb x z xx xxxxxxxxxxx důvody xxxxxxx xxxxxxxxx xxxx xxxxxxx xx xxxxxxxxxxxx Xxxxxxxx.
Xxx xxxxxxxxx xxxxx x xxxxxxxxxx postupech xxxx xxx xx všech xxxxxxxxx zajištěna dostupnost x xxxxxxxxx xxxxxxxxxxx x zpracovávaných xxxxxxxxx x ve xxxxxxxxxxx xxxxxxxxx xxxx být xxxxx xxxxxxxxx x xxxxxxxxx xxxxxx informací.
Schéma XXX. Xxxxxxxx faktory xxxxxxxxxxx plnění požadavků xx xxxxxxxxxxxx xxxxxxx
Xxxxxxxxxx, xxxxxxxxx x xxxxxxxxx xxxx provozovatel xxxxxxxxxxxxxx xxxxxxxx zabezpečit x xx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx. Provozovatel musí xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx
1. xxxxx xxxxxx x xxxxxxx xxxxxxxxxxxxxx nástroje xx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx, struktury, umístění (xxxxxxxx), xxxxx x xxxxxxxxxxx,
2. xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx
x) xxxxxxxxx xxxxxxxx, zásady x xxxxxxx rámec řízení xxxxxxxxxxx xxxxxxxxx,
x) xxxx x xxxxx zákonné xxxx xxxxxxxxxxx požadavky x smluvní závazky xxxxxxxxxxxxx elektronického xxxxxxxx x xxxxxxxxx kritéria, xxxxxxx budou xxxxxxxxx xxxxxx,
3. xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx bezpečnosti xxxxxxxxx
x) xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx, která xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx x regulatorním požadavkům, x xxxxxxx xxxxxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxx akceptační xxxxxx,
4. identifikovat rizika
a) xxxxxxxxxxxxx xxxxxx x xxxxx rozsahu elektronického xxxxxxxx x jejich xxxxxxxxx,
x) xxxxxxxxxxxxx xxxxxx xxx xxxx aktiva,
c) xxxxxxxxxxxxx zranitelnosti, xxxxx xx xxxxx xxx xxxxxxxx využity,
d) identifikovat xxxx xxxxxx xx xxxxxx elektronického nástroje xx xxxxx xxx xxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxx,
5. xxxxxxxxxx x xxxxxxxxxx xxxxxx,
6. xxxxxxxxxxxxx x xxxxxxxx xxxxxxxx pro xxxxxxxx rizik, xxxxxxx xxxx být
a) aplikování xxxxxxxx xxxxxxxx x xxxxxxxxx xx snížení xxxxxx xxxxx,
x) xxxxxx x xxxxxxxxxx akceptování xxxxx xx xxxxxxxxxxx, xx zřetelně naplňují xxxxxxxx xxxxxxxxxx a xxxxxxxx xxx xxxxxxxxx xxxxx
x) xxxxxxx se xxxxxxx,
x) xxxxxxxxx rizik xxxxxxxxx x xxxxxxxx xxxxxxxxxx na xxxxx xxxxxx, např. na xxxxxxxxxx, xxxxxxxxxx,
7. xxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx rizik.
Provozovatel xxxxxxxxxxxxxx xxxxxxxx xxxx v xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx:
1. xxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxx xxxxx xxxxxxxx
x) xxx včasnou xxxxxxx xxxx zpracování,
b) xxx včasnou identifikaci xxxxxxxxx i xxxxxxxxxxx xxxxxx x narušení xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxx xxxxxx provozovatele elektronického xxxxxxxx xxxxx, xxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx osobami, nebo xxx xxxxx byly xxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxx xxxxxxxxx,
x) xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx událostí, xxxxx xxxxx způsobit xxxxxxxxxxxx xxxxxxxx,
2. xxxxx xxxxxxxx xxxxxxxxxx opatření xxx xxxxxxx toho, xx xxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxx,
3. xxxxxxxx interní xxxxxx xxxxxxxxxxx informací v xxxxxxxxxxx intervalech x xxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx x
4. xxxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxx a xxxxxxxx přijatých opatření xxx xxxxxxxx xxxxx, xxxxxx xxxxxxxxxxxxxx událostí x xxxxxxxxx, výsledky xxxxxxxxx auditů x xx xxxxxxx xxxx xxxxxxxx opatření xx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.
4.2 Xxxxxxxxx na procesy xxxxxx xxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx řídit (xxxxxxx, klasifikuje, xxxxxxxxx, xxxxxxxx, xxxxxxx, ukládá, xxxxxxxxxxx, reviduje, provádí xxxxx, chrání, uchovává x xxxxxxxxx) veškeré xxxxxxxxx xxxxxxxxxxx s xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxxxx xx xxxxx dobu xxxxxx xxxxxxxxx cyklu. Xxxxxxxx xxxxxx xx i xxxxxxxxxxx stanovené úrovně xxxxxxxxxxx, integrity a xxxxxxxxxx xxxxxxxxx v xxxxxxxxxxx.
Xxxxxxxxxxxx elektronického nástroje xxxx vytvořit xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxx x xxxxxxx xxxxxxx xxx
1. xxxxxxxxx, xxxxxxxxxxxx x xxxxxxxx dokumentů,
2. klasifikaci xxxxxxxxx,
3. xxxxxxxxxxx dokumentů,
4. xxxxxxxxxx xxxxxxxxx.
5. xxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx,
6. xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx včetně xxxxxxxxxxx xxxxxxxxxxx,
7. xxxxxxxxx xxxxxxxxxxxxxxxxxxxx xxxx dokumentů x xxxxxx aktuálního xxxxx,
8. zajištění xxxxxxxxxx x xxxxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxxx,
9. zajištění stanovené xxxxxxxxxxx xxxxxxxxx,
10. xxxxxxxxx xxxxxxxxx xxxxxxxxx,
11. xxxxxxxxx xxxxxxxxxxxx a xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxxx xxxxxxxxx souvisejících x xxxxxxxx elektronického nástroje xxxxx být x xxxxxxxxx xxxxxx (xx. xxxxxxxx či elektronické) x xx jakémkoliv xxxxxx.
4.3 Požadavky na xxxxxxx řízení xxxxxxx
Xxxxxxx xxxx zvláštní xxxxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxxxx xxx, aby xxxxxxxxxxx xxxxx x xxxxx xx stanovenými xxxxxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxx xxxx xxx xxxxxxxx a xxxxxx, xxxx xxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx x xxxx xxx xxxxx je xxxxxx xxxxxxxx. Xxxxxxxx xxxxxxxx x xxxxxxxxxxxx, uložení, xxxxxxx, xxxxxxxxx, xxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx musí xxx xxxxxxxxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx x xxxxxxx dokumentu x xxxxxxx.
Xxxxxxxxx xxxxxxx xxxxxxxxxxxxx s provozem xxxxxxxxxxxxxx nástroje xxxxx xxx v xxxxxxxxx xxxxxx (tj. xxxxxxxx xx xxxxxxxxxxxx) a xx xxxxxxxxxx xxxxxx.
4.4 Xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx elektronického xxxxxxxx musí xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx x xxx, xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx v xxxxxxx s jím xxxxxxxxxxx xxxxxxxxx xx xxxxx x xxxxx xxxxxxxxxxxxxx xxxxxxxx, které xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx standardu x xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx informací. Xxxx xxxx xxxx záznamy x xxx, xx x průběhu plánování xxxxxx x xxxxxx xxxx xxxxxxxxx
1. xxxxxxxxxxxx x xxxxxxxxx při xxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx,
2. xxxxxx xxxxx návrhu a xxxxxx xxxxxxxxxxxxxx nástroje (xxxxxxxxx návrh a xxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx do xxxxxxxxxx xxxxxxxxx),
3. xxxxxxx x xxxxxxxx xxxxxxxxx (ověření) x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, x xxxxx xxxxxxxxx xxxxx xxxxxx x vývoje elektronického xxxxxxxx.
Xx stanovených xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxx xxx, aby
1. xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx,
2. xxxx xxxx identifikovány xxxxxxx xxxxxxxx a xxxxx xxx xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxxxx xx elektronický nástroj.
Provozovatel xxxxxxxxxxxxxx xxxxxxxx musí xxxx záznamy x xxxxxxxxxx x průběhu xxxxxxxxx elektronického xxxxxxxx, xxxxx xxxx prováděno xxx, aby xxxx xxxxxxxxx, xx plní xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxxxxxx musí xxxx xxxxxxx o xxxxxxxxxx x průběhu xxxxxxxx xxxxxxxxxxxxxx nástroje, xxxxx xxxx xxxxxxxxx xxx, xxx bylo xxxxxxxxx, že xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx prostředí xx xxxxxxx xxxxx požadavky xxxxxxxxxxxxxxx nebo zamýšleného xxxxxxx.
Xxxx být xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx elektronického xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx, x xx x xxxxxxx, xx je xxxxxxxx xxxxxxxx změny x xxxxx zdrojovém xxxx.
4.5 Xxxxxxxxx xx xxxxxxxxx xxxx elektronického xxxxxxxx
Xxx xxxxxxxxx xxxx elektronického xxxxxxxx platí stejné xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxxxxxx nástroje.
Všechny xxxxx xxxxxxxxxxxxxx nástroje xxxx xxx x xxxxxxx s xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx. Xxxx xxxxx musí xxx xxxxxxxxxxxxxxxxx, xxxx xxx xxxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxx realizací.
4.6 Požadavky xx xxxxxxxxxxxx, xxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx musí aplikovat xxxxxx xxxxxx xxxxxxxxxxxx x xxxxx okolností xxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx monitorování xxxx xxxxxx xxxx xxx xxxxxxxxxxx x analyzovány x xxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x nápravě xxx xxxxxxxxxx dopadu neshody x xxxxxx xxxxxx. Xx xxxxxxxxx xxxx xxxx provozovatel xxxxxxxxxxxxxx xxxxxxxx přezkoumat, xxx xxxxxxx xxxxxxxx byla xxxxxx. Xxxxxxx x xxxxxx příčiny, xxxxxxx xxxxxxxx i xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxx dokumentováno.