Xxxxxxx x vyhlášce x. 9/2011 Sb.
SPECIFIKACE XXXXXXXXX XXX XXXXXXXXXXX XXXXX XXXXXXXXXXXXXX XXXXXXXX
Xxxxx
X. Xxxxxx použitých zkratek
II. Xxxxxx xxxxxxxxxx
1. Xxxxxxx
1.1 Xxxxxx řízení elektronického xxxxxxxx x xxxxxxxxxxx xxxxxxxxx
1.2 Xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xx vazbě xx xxxxxx xxxxxxxxxxxxx
1.3 Xxxxxxx xxxxxx požadavků xxxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxx xxx xxxxx xxxxxxxxxxx
XXX. Xxxxxxxxx xx xxxxxxxxxxxx nástroje
2. Xxxxxxxxx xxxxxxxxx
2.1 Zaznamenání času xxxxxxxxxxxxxx úkonu (T 1)
2.2 Pořízení záznamu x elektronickém xxxxx (X 2)
2.3 Řízení xxxxxxxx x xxxxxxx x xxxxx xxxxxxxxxx xxxxxxx (X 3)
2.4 Xxxxxxx otevřených xxxxxxx xxxxxxxxx (X 4)
2.5 Xxxxxxxxx xxxxxxxxxxx o xxxxxxx zakázce (T 5)
2.6 Omezené xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx (T 6)
2.7 Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx přístupem (X 7)
2.8 Xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx (X 8)
2.9 Xxxxxxxx datové zprávy x xxxxx xxxxxxxxxx xxxxxxxxxx (T 9)
2.10 Xxxxxx datové zprávy x xxxxx organizace xxxxxxxxxx (X 10)
2.11 Xxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 11)
2.12 Xxxxxxxx xxxxxxxx datové xxxxxx xxxxxxxx elektronickým xxxxxxxx (X 12)
2.13 Xxxxxxxx xxxxxxxx datové xxxxxx (T 13)
2.14 Xxxxxx xxxxxxxxx datové xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 14)
2.15 Xxxxxx xxxxxxxx datové xxxxxx xxxxxxxx elektronickým xxxxxxxx (X 15)
2.16 Xxxxxx xxxxxxxx xxxxxx xxxxxx (X 16)
2.17 Xxxxxx x xxxxxxx xxxxxxx (X 17)
2.18 Xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (X 18)
2.19 Xxxxxxx xxxxxx / poroty / xxxxxxxxxx (X 19)
2.20 Xxxxxxxxxxxx podpis xxxxxxxxx (X 20)
2.21 Xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxx (X 21)
2.22 Xxxxxx xxxxxx xxxxxx xxxxxx xxxxxx (X 22)
2.23 Xxxxxxxxxxxx návrhu x xxxxxxx x xxxxx soutěžní porotě (X 24)
2.24 Xxxxxxxxx xxxxxx diskriminace (X 25)
2.25 Xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx elektronického xxxxxxxx (T 26)
2.26 Xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx elektronického xxxxxxxx (X 27)
3. Xxxxxxxxx na xxxxxx xxxxxx
3.1 Xxxxxxxxx xx xxxxxxxxx
3.2 Požadavky xx xxxxxxx xxxxxx xxxxxxxx xxxxxx
3.2.1 Xxxx xxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx v xxxxxxxxx prostředí xxxxxxxxxxxxxx xxxxxxxx
3.2.2 Během práce x elektronickým xxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
3.2.3 Xxx ukončení práce x elektronickým xxxxxxxxx xxxx v xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
4. Xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx
4.1 Xxxxxxxxx xx bezpečnost xxxxxxxxx
4.2 Xxxxxxxxx xx procesy xxxxxx xxxxxxxxx
4.3 Xxxxxxxxx xx xxxxxxx xxxxxx xxxxxxx
4.4 Požadavky xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
4.5 Xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx
4.6 Xxxxxxxxx xx monitorování, xxxxxx a xxxxxxxxxxxxx xxxxxxx elektronického xxxxxxxx
Xxxxxx xxxxxxx
Xxxxxxx X. Struktura (xxxxxx) xxxxxxx oblasti xxxxxx xxxxxxxx xxxxxx.
Xxxxxx xxxxxxx
Xxxxxx X. Xxxxxx xxxxxx xxxxxxxxxxxxxx nástroje
Schéma XX. Certifikace xxxxxxxxxxxxxx xxxxxxxx xx xxxxx xx xxxxxx xxxx xxxxxxxxxxxxx
Xxxxxx XXX. Stěžejní xxxxxxx xxxxxxxxxxx plnění xxxxxxxxx na xxxxxxxxxxxx xxxxxxx
X. Xxxxxx xxxxxxxxx xxxxxxx
|
XXX XX XXX 9001
|
Xxxxx technická norma - Systémy xxxxxxxxxxx xxxxxxx - Požadavky
|
|
ČSN XX/XXX 27001
|
Česká xxxxxxxxx xxxxx - Xxxxxxxxxx xxxxxxxxxxx - Xxxxxxxxxxxx xxxxxxxx - Xxxxxxx xxxxxxxxxxx bezpečnosti informací - Xxxxxxxxx
|
|
XX
|
Xxxxxxxx xxxx
|
|
XXX
|
Xxxxxxxx xxxxxxxx systém
|
|
IETF
|
Internet Engineering Xxxx Force, česky „Xxxxxx xxxxxxxx Xxxxxxxxx".
|
|
XX XX US
|
Informační xxxxxx x veřejných xxxxxxxxx - uveřejňovací xxxxxxxxx
|
|
XXXX
|
Xxxxxxx xxxxxx x xxxxxxxxxxx
|
|
XXX xXxxxxx
|
Xxxxxxxx Xxxxxxx Supplement. Xxxxxx věstník EU (xx. xxxxxxxx uveřejňovací xxxxx).
|
|
XXXXX
|
Xxxx pro publikace Xxxxxxxx xxxx
|
|
XXX/X, ISO 19005
|
Xxxxxxxx Xxxxxxxx Format/Archive. Xxxxxxxxxx xxxxx xxxxxxx XXX definovaná xxxxxxxxxx XXX 19005
|
|
XX
|
Xxxxxxxx xxxxxx
|
|
X
|
Xxxxxxxxx xxxxxxxxx
|
|
XXXX
|
Xxxx xxx xxxxxxx xxxxxxxxxxx xxxxxxx
|
|
XX
|
Xxxx xxxxxx
|
|
XXX
|
Xxxxxxxxxxx Xxxxxxxxx Xxxx, česky xxxxxxxxxxxx xxxxxxx xxx
|
|
XX
|
Xxxxxxxx xxxxxxxxxxx
|
|
XXX
|
Xxxxx č. 137/2006 Xx., o xxxxxxxxx xxxxxxxxx, ve xxxxx xxxxxxxxxx xxxxxxxx
|
XX. Xxxxxx xxxxxxxxxx
1. Xxxxxxx
Xxxxxxxxxxx požadavků xxx prokazování xxxxx xxxxxxxxxxxxxx xxxxxxxx (dále xxx "xxxxxxxx") xxxxxxxx xxxxxx xxxxxxxxx shody xxxxxxxxxxxxxx nástrojů x xxxxxxxxx xxxxxxxxxxx v XXX x jeho xxxxxxxxxxx právních předpisech (xxxx xxx "xxxxxxxxxxxx xxxxxxxxx").
1.1 Xxxxxx řízení xxxxxxxxxxxxxx nástroje x xxxxxxxxxxx xxxxxxxxx
Xxxxxxxxx xxxxxxxx x tomto xxxxxxxxx xx aplikují xx
1. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx, xxx xxx xxxxxxxxxxxx xxxxxxx xxxxxxxx a xxxxxxxxxx x xxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx x
2. xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xx. xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx s xxxxxxxxxxxxxx požadavky.
Provozovatel xxxxxxx xxxxx xxxxxxxxxxxxxx nástroje x legislativními xxxxxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxx x
1. xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x
2. xxxxxxxxx, xx xxxxxx je xxxxxxxxxxxx nástroj provozován.
Systém xxxxxx elektronického xxxxxxxx xx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx.
Xxxxxx X. Xxxxxx řízení xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx xx xxxxxxxx
Xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxxx elektronického xxxxxxxx jsou xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxxx způsobem
1. xxxxxxxxx xx xxxxxxxxxxxx nástroj (xx. xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx) - technické xxxxxxxxx xxx xxxxx 2. xxxxxx standardu,
2. xxxxxxxxx xx xxxxxx xxxxxx (xxxxxxxxxx prostředí x xxxxxxxx zdrojů) x xxxxxxxxxxx x provozem xxxxxxxxxxxxxx nástroje - xxx xxxxx 3. xxxxxx xxxxxxxxx,
3. xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx - viz xxxxx 4. xxxxxx xxxxxxxxx.
1.2 Rozsah xxxxxxxxxxx xxxxx elektronického nástroje xx xxxxx xx xxxxxx funkcionality
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx může xxxxxxx x certifikaci xxxxxxxxxxxxxx nástroje xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx
1. xxxxx xxxxxxxxxxxx xxxxxx a xxxxxx xxxxxxx:
x) xxxxxxxxx x xxxxxx xxxxxxxx xxxxx,
x) xxxxxxxxxxxx úkony zadavatele xxx xxxxxxxxx xxxxxx xxxxxx,
x) xxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx (xxxxxx) x xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxx dálkovým xxxxxxxxx.
2. xxxxx spočívající x xxxxxxx x xxxxxx xxxxxxx.
Xx xxxxxx k xxxxxxxxx postupům xxxxxxxxx x XXX se xxxxxxxxxxx xxxxx elektronického xxxxxxxx xxxxxxxx xx
1. xxxxxxxx xxxxxx ve xxxxxx xxxxxxxxxx
§21 XXX,
2. xxxxxxxx postupy x zadávacím řízení x xxxxxxx ustanovení
§89 xx
§97 XXX x
3. soutěž x návrh xx xxxxxx xxxxxxxxxx
§102 x násl. ZVZ.
Rozsah xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx ve xxxxx xx rozsah funkcionality xxxxxxxxxxxxxx xxxxxxxx xx xxxxxx xx Xxxxxxxx XX. "Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx ve xxxxx xx rozsah xxxx xxxxxxxxxxxxx". Certifikace xxxx xxxx prováděna xxx xxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx zadavatel xxxxx x žádosti x xxxxxx certifikátu.
Schéma XX. Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxx na xxxxxx xxxx xxxxxxxxxxxxx
1.3 Xxxxxxx jakých xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx prokázat xxx xxxxx xxxxxxxxxxx
Xxx xxxxxxx xxxxxxxxxxx shody xxxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxx xxxxxxx
1. obecných xxxxxxxxxxxxxx xxxxxxxxx, x xx bez ohledu xx xx, xxx xxxxx skupinu xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxx x xxxxxx certifikátu xxxxx,
2. xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, a xx x xxxxxxx stanoveném xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx, xxx xxxxxx provozovatel xxxx x xxxxxx xxxxxxxxxxx xxxxx,
3. xxxxxxxxx xx xxxxxx zdrojů, a xx bez xxxxxx xx xx, xxx xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxx x xxxxxx xxxxxxxxxxx xxxxx a
4. systémových xxxxxxxxx, x to xxx xxxxxx xx xx, xxx xxxxx xxxxxxx elektronických xxxxx xxxxxxxxxxxx xxxx x xxxxxx xxxxxxxxxxx shody.
III. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx
2. Xxxxxxxxx xxxxxxxxx
Xxxxxxxxx xxxxxxxxx představují xxxxxxxxx xxxxxx, kterou musí xxxxxxxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx požadavků xxxxxxxxx-xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx/xxxxxxxxx. Xxxxxxx shody xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxx splnění technických xxxxxxxxx xxx xxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx xxxxxxxxxxx x pokročilejší xxxxxx/xxxxxxxx.
2.1 Xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx (X 1)
Xxxxxxxxx xxxxxxx, xxx xxxxxxxxxxx xxxx elektronického xxxxx xxxx xxxxxxxxx xxxxxx z xxxxxxxxxxxxx xxxxxxx
1. xxxxxx xxxx, xxxxxxx xx zdroje xxxxxx xxxxxxxxx, je xxxxxxxx x xxxxxx xxxxxx,
2. po provedení xxxxxxx xxx xxxx 1. xx x xxxxxx xxxxxx x xxxxxxxxxx záznamem xxxx xxxxxxxx xxxxxxxxxxxx podpis xxxx xxxxxxxxxxxx xxxxxx xxxx
3. xxxxxxxxxxx xxxx xx xxxxxxxxx připojením xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx x datové xxxxxx.
2.2 Xxxxxxxx záznamu x xxxxxxxxxxxxx úkonu (X 2)
Xxxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxxxx obsahovaly
1. xxxxxxxxxxx určení daného xxxxxxxxxxx xxxxx x xxxxx organizace zadavatele,
2. xxxxxxxxxxxx xxxxx, xxxxx xxxxxxxxxxxx úkon xxxxxxxx x xxxxxxx, že xxx x xxxx xxxxxxx xxxxxxxxx fyzickou xxxxxx a nejedná x xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx (xxxx. xxxxxx xxxxxxx),
3. xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxx, xxxxx xxxxxxx při provedení xxxxx xxxxx x
4. xxxxxxxxxxx času xxxxxxxxxxxxxx xxxxx dle oddílu. 2.1.
2.3 Xxxxxx přístupu x xxxxxxx x xxxxx xxxxxxxxxx xxxxxxx (X 3)
Zadavatel xxxxxxx, xxx xxxxxx xxxxxxxx x xxxxxxx v xxxxx zadávacích postupů xxxx provedeno jednou x xxxxxxxxxxxxx variant
1. xxxxxxxxxxx x autorizace xxxxxxxxxxxx xxxxx xx xxxxxxxx xx zadání xxxxx a hesla. Xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx xxxxx x xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx,
2. xxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx osoby xx xxxxxxxx na certifikátu xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxx
3. xxxxxxxxxxx x autorizace xxxxxxxxxxxx xxxxx xx založena x na jiných xxxxxxxxxxxxx; vždy xxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx.
2.4 Xxxxxxx xxxxxxxxxx xxxxxxx dokumentů (X 4)
Xxxxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxx.
2.5 Archivace dokumentace x xxxxxxx zakázce (X 5)
Xxxxxxxxx xxxxxxx, xxx xxxxxxxxxxx o xxxxxxx xxxxxxx, ke xxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx elektronického xxxxxxx, xxxx xxxxxxxxxx x datovém xxxxxxxx x xxxxxxx přístupem. Xxxxxx xxxxxxxx xx xxxx xxxxx pravidly xxx xxxxxx 2.3. Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx, xxx xxx xxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx.
Xxxxxxxxxxx x xxxxxxx zakázce, xxxxx xxxxxxxx xxxxxxx xxxxxxxxx, xxxx být xxxxxxxxxx x datovém xxxxxxxx x xxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxx xx xxxx xxxxx xxxxxxxx xxx oddílu 2.3. Dokumentace může xxx xxxxxxxxxx xx xxx xxxxxxxxx podobě. Xxxxx je dokumentace xxxxxxxxxx v xxxxxxxxx xxxxxx, musí xxxxxxxxx xxxxxxxx xxxxxxxxx soukromý xxxx zadavatele, xxxxxxxxxxxx xxxxxxxxx xxxxx zadavatele, xxxxxx byl xxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx dokumentace.
2.6 Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx dokumentu xxxxxxxx xxxxxxxxx (T 6)
Xxxxxxxxx xxxxxxx, xxx x xxxxxxxxxxxxx dokumentu, xxxxx xxxx xxxxxxx xxxxxxxxxx dálkovým xxxxxxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx podpis xxxxxxxxxxxxx xxxxxxxxx. Xxxxxx dokumentu xxxx odpovídat požadavkům xxx xxxxxx 2.4. X xxxxxxxxx xxxx xxx řízený přístup. Xxxxxx xxxxxxxx x xxxxxxxxx xx xxxx xxxxx xxxxxxxx xxx xxxxxx 2.3.
2.7 Xxxxxxxxx xxxxxxxxxxx zabezpečeného xxxxxxxxx xxxxxxxx xxxxxxxxx (X 7)
Xxxxxxxxx xxxxxxx, xxx x zabezpečenému xxxxxxxxx, xxxxx bude xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx podpis poskytovatele xxxxxxxxx. Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4.
2.8 Xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx (T 8)
Xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2. Xxxxxx xxxxxxxxx musí xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4.
2.9 Xxxxxxxx xxxxxx zprávy v xxxxx xxxxxxxxxx xxxxxxxxxx (X 9)
Xxxxxx xxxxxx xxxxxx xxxxxxxxx v xxxxx xxxxxxxxxx zadavatele xxxx xxxxxx xxxxx xxxxxx xxxxxxxxxx. Zadavatel xxxx xxxxx xxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxx neoprávněné xxxxx. Elektronický protokol xxxxxxx k přenosu xxxxxx xxxxxx xxxx xxxxxx podle xxxxxx xxxxxxxxxx. Zadavatel xxxx, xxx xxxxxx xxxxxx xxxx šifrována a xxxx xxxxxxxx, xxxx xxxx xxxx používán x šifrování.
2.10 Xxxxxx xxxxxx zprávy v xxxxx organizace xxxxxxxxxx (X 10)
Xxx xxxxxx xxxxxx xxxxxx, xxxxxxxxx x xxxxx organizace xxxxxxxxxx, musí xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxxxxxxx xxxxxxxx příchozí xxxxxx. V xxxxxxx xxxxxxxxx datové zprávy xxxxxxxxx stanoví xxxxxxxx xxxxxxxx, xxx xxxx xxxxxx zpráva xxxxxxxxxxx.. Xxxxxxxx pro to, xxx xxxx pro xxxxxxx zprávu ověřena xxxxxxxx tohoto xxxxxxxxxxxxxx xxxxxxx, resp. xxxxxx, xxxxxxx xxxxxxxxx. X xxxxxx xxxxxx xxxxxx xxxx být pořízen xxxxxx o xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.11 Xxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 11)
Xxxxxxxxx xxxxxxx odesílané xxxxxx xxxxxx musí xxxxxxxx xxxxxxxxx. Formát xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4. Xxxxxxxxxxxx xxxxxxxx xxxxxxx k xxxxxxx xxxxxx zprávy, xxxxxxx xxxxxxxxx. Příjemce xxxxxx xxxxxx xxxx odesílateli xxxxxxxxxx certifikát xxxxxxxxx xxxxx. Xxxxxx xxxxxx xxxx xxx xxxxxxxxx xxxxxxxx xxxxxx příjemce. Xxxxxx zpráva musí xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxx xx kvalifikovaném systémovém xxxxxxxxxxx. Xxxxx xx xxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx být xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx dle xxxxxx 2.2.
2.12 Xxxxxxxx otevřené xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (T 12)
Xxxxxxxxx xxxxxxx odesílané xxxxxx xxxxxx stanoví xxxxxxxxx. Formát dokumentu xxxx xxxxxxxxx xxxxxxxxxx xxx oddílu 2.4. Xxxxxxxxxxxx xxxxxxxx použitý x xxxxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxxxx.. Xxxxxx xxxxxx xxxx xxx připojen xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxx, založenou xx xxxxxxxxxxxxxx systémovém xxxxxxxxxxx. Xxxxx xx xxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxx xxxxxxx xxxxxx x elektronickém xxxxx xxx oddílu 2.2.
2.13 Odeslání xxxxxxxx xxxxxx xxxxxx (X 13)
Xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxxx. Formát xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4. Xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxxx. Xxxxx xx xxxxxx xxxxxxxxx zadavatelem, xxxx xxx xxxxxxx záznam x xxxxxxxxxxxxx úkonu xxx oddílu 2.2.
2.14 Xxxxxx šifrované xxxxxx xxxxxx xxxxxxxx elektronickým xxxxxxxx (X 14)
Xxx xxxxxx xxxxxx zprávy xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx elektronického xxxxxxx, resp. elektronické xxxxxx. Xxxxxx xxxxxx xxxx xxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxx, zda xxxx datová zpráva xxxxxxxxxxx, stanoví xxxxxxxx. Xxxxx xx xxxxxx xxxxxxxxx xxxxxxxxxxx, musí xxx xxxxxxx záznam x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
Pokud xx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxx xxxx xxxxxxx zprávu xxxxxxxxx x případě, xxx xxxxxxxx elektronický xxxxxx není platný xxxx jeho xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx. Xxxxx je xxxxxxxxx xxxxxxxxxxxx xxxxxx, příjemce xxxx xxxxxxx xxxxxx xxxxxxxxx x případě, xxx xxxxxxxxxxxx xxxxxx xxxx platná xxxx xxxx kvalifikovaný systémový xxxxxxxxxx xxx zneplatněn.
2.15 Xxxxxx xxxxxxxx xxxxxx xxxxxx opatřené xxxxxxxxxxxxx xxxxxxxx (X 15)
Xxx xxxxxx xxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxx zprávy. Xxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, resp. xxxxxxxxxxxx xxxxxx. Xxxxx xx xxxxxx přijímána xxxxxxxxxxx, musí xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
Xxxxx xx xxxxxxxx zaručený elektronický xxxxxx, příjemce xxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, xxx xxxxxxxx elektronický xxxxxx xxxx xxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxx zneplatněn. Xxxxx xx připojena elektronická xxxxxx, příjemce xxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, xxx xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxxx certifikát xxx zneplatněn.
2.16 Xxxxxx xxxxxxxx xxxxxx xxxxxx (X 16)
Při xxxxxx xxxxxx zprávy xxxx xxxxxxxxx respektovat xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxx datové xxxxxx. X xxxxxxxxx, xxx xx x datové xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxx, ačkoliv xx zákon ani xxxxxxxxx xxxxxxxxxxx, nemůže xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx, x xx xxx x xxxxxxx, xxx xxxxxxxxxxxx xxxxxx xxxx elektronická značka xxxxxx xxxxxx
2.17 Xxxxxx x xxxxxxx xxxxxxx (X 17)
Xxx xxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx respektovat xxxxxx x xxxxxxxxxxxx xxxxxxxx příchozí zprávy. Xxxxxxxxx musí zajistit xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxx. xxxxxxxxxxxx xxxxxx. Xxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx podpisu, resp. xxxxxxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxx, xxxx xxx xxxxxxx x xxxxxxx úkonu xxxxxxxxx xxxxxx. Xxxxxx xxxxxx xxxxxxx xxxxx být xxxxxxxxxxx. Zadavatel xxxx xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2. X xxxxxxx xxxxxx xxxxxxx xxxxx být pořízeny xxxxx xxxxx datové xxxxxx xxxxxxx.
Xxxxxxxxx zajistí, xxx xx příjmu xxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxx. Bezpečné uložení xxxxxx zprávy nabídky xxxx být xxxxxxxxx xxxxxxxx, xxx přistup x šifrované xxxxxxx, xxxxxxx x xxxxxxx xxxxxxxx, nebyl xxxxx xxxx uplynutím lhůty xxx xxxxxx xxxxxxx.
Xxxxxxxxx xxxxxxx, aby xxxxxx xxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx způsobem, xxx xxx xxxxxxxxxxx xxxxx x xxxxxxx x xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxx. Při xxxxxxxxx xxxxxxx pokusu o xxxxxxx x xxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxx musí být xxxxxxx xxxxxx x xxxxxxxxxxxxx úkonu dle xxxxxx 2.2.
2.18 Xxxxxxxxx xxxxxxx xxxxxxxx elektronickými xxxxxxxxxx (X 18)
Xxxxxxxxx xxxxxxx, aby otevření xxxxxxx xxxxxxxx elektronickými xxxxxxxxxx xxxx xxxxxxxxx xxxxxx x následujících xxxxxxx
1. xxxxxxxx nabídky xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx způsobem xxxxxxxxxxx xx xxxxxx xxxxxxx xxx oddílu 2.17. Přístup k xxxxxxxxx xxxxxxx uložené x xxxxxxx xxxxxxxx, xxxx proveden součinností xxxxxxxxx dvou osob, xxxx. i xxxxxxx xxxxx osob, xxxxxxx-xx xxx xxxxxxxxx, x xxxxxxxxx xxxxx xxxxxxxx x uložené xxxxxxx. Xxxxxxxxx přístupových práv xxxxxx xxxx xxxx xxxxxxx xxxxxxx x xxxxxxx nabídce. Xxxxxxx xxx xxxx dešifrována xxxxxxxxx xxxxxx zadavatele xxxxxxxxxxxxx veřejnému klíči xxxxxxxxxx, xxxxx xxx xxxxxx x xxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxx
2. otevření nabídky xxxxxx elektronickými xxxxxxxxxx xxxx xxxxxxxxx způsobem, xxxxxxxxxxx xx příjem xxxxxxx dle xxxxxx 2.17. Xxxxxxxxx datová xxxxxx nabídky xx xxxxxxxxxxx součinností xxxx, xxxxxxxx přístup x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx veřejným xxxxxx xxxxxxxxxx, xxxxx byly xxxxxxx x xxxxxxxxx xxxxxx xxxxxx xxxxxxx.
2.19 Xxxxxxx xxxxxx / xxxxxx / xxxxxxxxxx (X 19)
Zadavatel xxxxxxx, xxx součástí xxxxxxx x jednání komise / xxxxxx / xxxxxxxxxx xxx dokument xxxxxx xxxxxxxx. Xxxx xxx pořízen xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.20 Xxxxxxxxxxxx xxxxxx xxxxxxxxx (X 20)
Xxxxxxxxx zajistí, xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxx
1. xxxxxx xxxxxxxxx xxxx odpovídat xxxxxxxxxx xxx xxxxxx 2.4. Xxxxxxxx musí být xxxxxxxx xxxxxxxxxx zaručeného xxxxxxxxxxxxxx podpisu xxxx xxxxxxxx elektronické xxxxxx x xxxxxxxxx. Po xxxxxxxxx xxxxxxxxxxxxxx podpisu xxxx elektronické značky xxxxxxxxxx xxxx xxx xxxxxxx záznam x xxxxxxxxxxxxx úkonu xxx xxxxxx 2.2, xxxx
2. x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxx podepsán xxxxxxxxx xxxxxxx xxxxx. X tomto xxxxxxx xxxxxxxxx musí xxxxxxx xxxxxxx xxxxxx s xxxxxxxxxx s připojeným xxxxxxxxx elektronickým xxxxxxxx xxxxxxxxxx způsobem dle xxxxxx 2.11. Xxxxxxxxx xxxx xxx příjmu xxxxxx xxxxxx xxxxxxxxxxx xxxxxx příchozí zprávy. X xxxxxxx, že xxxx xxxxxx xxxxxx xxxxxxxxx, provede xxxxxxxxx xxxx xxxxxxxxxxx. Xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx elektronického podpisu. Xxxxxxxxx xxxx datovou xxxxxx xxxxxxxxx x xxxxxxx, kdy zaručený xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx. Dále dodavatel xxxx x xxxxxxxxxxxxx xxxxxxxxx připojit xxxxxxx xxxxxxxx elektronický podpis x xxxxxxx xxx x xxxxxx xxxxxx x xxxxxxx x xxxxxx 2.11. Zadavatel xxx xxxxxx xxxx xxxxxx xxxx xxxxxxxxxx xxx oddílu 2.14. Xxxxxx vícestranného elektronického xxxxxxx xxx realizovat x xxxxxxx xxxxxx, xx. xxxxxxxx nejdříve xxxxxxxx xxxxxxxxx x xxxxxxxx ho xxxxx xxxxxxxxxx. Xxxxxxx výše xxxxxxx požadavky xx xxxxxxx obdobně.
2.21 Odeslání xxxxxx zprávy xxxxxx xxxxxx (T 21)
Xxxxxxxxx xxxxxxxx xxxx xxx xxxxxxxx zprávy xxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx stanovená xxxxxxx. Xxxx být xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx dle xxxxxx 2.2.
2.22 Xxxxxx xxxxxx xxxxxx webové xxxxxx (X 22)
Klientská aplikace xxxx při xxxxxx xxxxxx xxxxxx xxxxxx xxxxxxx pravidla xxxxxxxxxx xxxxxxxxx xxxxxxx. Xxxx xxx pořízen xxxxxx x xxxxxxxxxxxxx xxxxx xxx oddílu 2.2.
2.23 Xxxxxxxxxxxx návrhu x xxxxxxx x xxxxx xxxxxxxx xxxxxx (X 24)
Xxxxxxxxxxxx xxxxxxx musí xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxx x xxxxx xxxxxxxx xxxxxx xxx, xxx xxx xxxxx, jež xxxx xxxxxxxx xxxxxxxx xxxxxx, nebylo xxxxx xx xxxxxxx informací xxxxxxxxxxxx elektronickým xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxxx podal (dále xxx "anonymizace xxxxxx"). X anonymizaci xxxxxx xxxx xxxxx xx xx otevření x xxxxxxxxxxx návrhu. Soutěžní xxxxxx zpřístupní zadavatel xxxxxxxxxxxxx xxxxx v xxxxxxxxxxx podobě.
Elektronický xxxxxxx xxxx x po xxxxxxxxxxx xxxxxx poskytnout xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx, jež xxxxx xxxxx.
Xxxxxxxxx zajistí, aby x zpřístupnění návrhu x soutěži x xxxxx xxxxxxxx xxxxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.24 Xxxxxxxxx zákazu xxxxxxxxxxxx (X 25)
Xxxxxxxxxxxx xxxx xxxxxxxxxx elektronický xxxxxxx x xxxxxxx prostředí x takovým způsobem, xxx užívání xxxxxxxxxxxxxx xxxxxxxx nebylo xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx, xxx xx způsobilo xxxxxxxxx xxxxxxxx dodavatele x xxxxxx xx xxxxxxxxxx xxxxxxxxx.
2.25 Zpřístupnění xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx nástroje (X 26)
Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxx účastnit xx xxxxxxxxxx xxxxxxx., k xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxx, xxxxx xxxx xxxxxxxx xxx komunikaci xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxx elektronické xxxxxx xxxxxxx a xxxxxxx x xxxxx, x xx xx xxxxx xxxx xxxxxxxxx elektronického xxxxxxxx.
Xxxxxxxxx xxxxxxx, xxx x zpřístupnění xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx byl xxxxxxx xxxxxx x elektronickém xxxxx xxx xxxxxx 2.2.
2.26 Zajištění xxxxxxxxx xxxxxxx a servisu xxxxxxxxxxxxxx xxxxxxxx (X 27)
Xxxxxxxxxxxx elektronického xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxxx nástroje x xxxxxx xxxx, xxx xxxx možné xxxxxxxx xxxxx provoz elektronického xxxxxxxx a splnění xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxxxx podporu x servis musí xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx v rozsahu xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
3. Požadavky xx xxxxxx zdrojů
Provozovatel xxxxxxxxxxxxxx nástroje musí xxxxxxx a xxxxxxxx xxxxxx potřebné xxx xxxxxxxxx a účinný xxxxxx xxxxxxxxxxxxxx nástroje. Xxxxxx pro xxxxx xxxxxx standardu tvoří
1. xxxxxxxxx, xx xxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx xxxxxxxx, operační xxxxxxx x další xxxxxxxxx xxxxxxxxxx vybavení x xxxxxxxx xxxxxxxx xxx xxxxxxxxx požadovaných xxxxxxxxx elektronického xxxxxxxx x
2. xxxxxx xxxxxx, xxxxx xxxx nezbytné xxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (xxxxxx a xxxxxxx) v xxxxxxxxxx xxxxxxx x pro xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje musí xxxxxxxxxxxx xxxxxxxxx na xxxxxx zdrojů (xxxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxx) x xxxx xxxxx xxx, xxx xxxx xxxxxxxxx, xx xxxxxxxxxxxx xxxxxxx plní xxxxxxxxx požadavky xxx xxxx provozování v xxxxxxxxx prostředí v xxxxxxxxxx xxxxxxx.
3.1 Xxxxxxxxx xx prostředí
Provozovatel elektronického xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx stanovit xxxxxxxxx xx xxxxxxxxx, x xx zejména xxxxxxxx, xxxxxxxx a prostory xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxxxx nástroje x xxxxxxxxxx xxxxxxx. Xxxx xxxx záznamy o xxx, že xxxx xxxx xxxxxxxxx při xxxxxxx elektronického nástroje xxxxxx. Rozsah požadavků xx xxxxxxx na xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (xx. xxxxxxxxxxxx xxxxxxxxxxxxx).
3.2 Xxxxxxxxx xx procesy xxxxxx xxxxxxxx xxxxxx
Xxxxxxxxxxxx xxxx xxxxxxx taková xxxxxxxx v oblasti xxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx negativní xxxx xxxxxxxxxx na xxxxxx xxxxxxxxxxxxxx nástroje xx xxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx. Požadavky xx xxxxxx lidských xxxxxx xxxx xxx xxxxxxxx členěny jako xxxxxxxxxx x minimální. Xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx zdrojů x xxxxxx plnění zajistí xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx . Xxx xxxxxx xxxxxxxxx tohoto xxxxxxxxx xxxx xxxxxxxxxxxxx elektronického xxxxxxxx xxxxxxx naplnění xxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxx lidských xxxxxx. Xxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxx být dokumentován x xxxx xxxxxxxxx xxxxxxx jako xxxxxx x plnění xxxxxxxxx.
Xxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxx definovány x xxxxxxxxxxx xxxxxx.
Xxxxxxx X. Struktura (matice) xxxxxxx xxxxxxx xxxxxx xxxxxxxx zdrojů
|
PROCESY
|
|
Před xxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx v xxxxxxxxx prostředí xxxxxxxxxxxxxx xxxxxxxx
|
Xxxxx práce x xxxxxxxxxxxxx nástrojem nebo x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
|
Xxx ukončení xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxxx prostředí elektronického xxxxxxxx
|
|
Xxxxxxxxx xxxx
|
Xxxxxxxxx xxxxxxxxxxxx xxxxxxx
|
Xxxxxxxx xxxxx v xxxx
|
|
Xxxxxxxxx požadavků xx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx x roli
|
Disciplinární xxxxxx
|
|
Xxxxxxxxxx xxxxxxxxxx do role x xxxx proškolení
|
Pozn. 1: Xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx nebo x jiná xxxxx, xxxxx xx podílí xx provozování elektronického xxxxxxxx.
Xxxx. 2: Disciplinárním xxxxxxx xx xxxxxx xxxxxxxxxxx odpovědnosti xx xxxxxxx spočívající v xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x uplatňování xxxxxx xxx xxxxxx xx xx, xxx xx xxxxx x odpovědnost xxxxxxxxxxx x xxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxx.
3.2.1 Xxxx započetím xxxxx s elektronickým xxxxxxxxx xxxx x xxxxxxxxx prostředí xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje
1. xxxxxxx xxxx nutné xxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, jejich xxxxxxxxxxxx, xxxxxxxxx a xxxxxxxxx xx odbornou xxxxxxxxxxx,
2. xxxxxxxx xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx danou xxxx x jejich xxxxxxxxxxxxx, povinnostmi x xxxxxxxxxxx,
3. xxxxxxxx odpovědnosti, xxxxxxxxx a xxxxxxx xxxxxxxx xxxxxxxxxx do xxxx.
3.2.2 Xxxxx práce x xxxxxxxxxxxxx xxxxxxxxx xxxx x provozním xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx vzdělávací xxxxxxxx, xxxxxxxxxxxxxxx nichž xxxxxxx, že xxxxxxxxxx xxxxx splňovat požadavky xx odbornou xxxxxxxxxxx xxxxxxxxx xxx zastávanou xxxx. V xxxxxxx, xx jsou xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxxxx xxxxxxxx naplnění xxxxxx požadavku po xxxxxxx straně.
Provozovatel xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxx xxx xxxxxxxx, provedení x xxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxx xxxxxx, xx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx při xxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
3.2.3 Při xxxxxxxx práce s xxxxxxxxxxxxx nástrojem xxxx x provozním prostředí xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx odpovědnosti x postupy pro xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx (xxxxxx xxxxxxxx případných smluvních xxxxxx), xxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxx xxxxxxxxxxxx práv x xxxxxxxxxxxxxx xxxxxxxx.
4. Xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx
Xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx nástroje xxxxxxxxx provozovatel xxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx x xxxxxxx xxxxxx x vývoje xxxxxxxxxxxxxx xxxxxxxx x xx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx nástroje.
4.1 Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx dopady xxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxx xxx za xxxxxxxx xxxxxxxx stanovených požadavků xx xxxxxxxxxxxx xxxxxxx. Xxxxxxxx struktury hrozeb x z xx xxxxxxxxxxx xxxxxx členění xxxxxxxxx xxxx uvedeny xx xxxxxxxxxxxx Xxxxxxxx.
Xxx xxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx musí xxx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx x xx xxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxx zajištěna x xxxxxxxxx těchto xxxxxxxxx.
Xxxxxx XXX. Xxxxxxxx xxxxxxx xxxxxxxxxxx plnění xxxxxxxxx xx xxxxxxxxxxxx nástroj
Dostupnost, xxxxxxxxx x xxxxxxxxx xxxx provozovatel xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx a xx xxxxxxxxxxx vybraných xxxxxxx xxxxxxxxxxxxx xxxxx x oblasti bezpečnosti xxxxxxxxx. Provozovatel musí xxxxxxxx provedení alespoň xxxxxxxxxxxxx kroků
1. určit xxxxxx x xxxxxxx xxxxxxxxxxxxxx nástroje xx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx, struktury, xxxxxxxx (xxxxxxxx), xxxxx x xxxxxxxxxxx,
2. xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx
x) xxxxxxxxx xxxxxxxx, xxxxxx a xxxxxxx rámec xxxxxx xxxxxxxxxxx xxxxxxxxx,
x) xxxx x xxxxx xxxxxxx xxxx xxxxxxxxxxx požadavky x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x stanovuje kritéria, xxxxxxx xxxxx hodnocena xxxxxx,
3. xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx
x) xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx rizik, xxxxx xxxxxxxx xxxxxxxxx úrovni xxxxxxxxxxx xxxxxxxxx, xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx, x zajistí xxxxxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxx kritéria pro xxxxxxxxx rizik x xxxxxxxxxxxxx jejich akceptační xxxxxx,
4. xxxxxxxxxxxxx rizika
a) xxxxxxxxxxxxx aktiva v xxxxx xxxxxxx elektronického xxxxxxxx a xxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx xxxxxx xxx xxxx aktiva,
c) xxxxxxxxxxxxx zranitelnosti, xxxxx xx mohly xxx xxxxxxxx xxxxxxx,
x) xxxxxxxxxxxxx xxxx dopady na xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxx mít xxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxx,
5. xxxxxxxxxx x xxxxxxxxxx xxxxxx,
6. identifikovat a xxxxxxxx varianty xxx xxxxxxxx xxxxx, xxxxxxx xxxx xxx
x) aplikování xxxxxxxx xxxxxxxx x xxxxxxxxx xx snížení xxxxxx xxxxx,
x) xxxxxx x xxxxxxxxxx akceptování xxxxx xx xxxxxxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxxx xxx xxxxxxxxx xxxxx
x) xxxxxxx xx xxxxxxx,
x) přenesení rizik xxxxxxxxx x činností xxxxxxxxxx xx xxxxx xxxxxx, např. na xxxxxxxxxx, dodavatele,
7. xxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx opatření pro xxxxxxxx rizik.
Provozovatel elektronického xxxxxxxx musí x xxxxx xxxxxxxxxxx elektronického xxxxxxxx:
1. monitorovat, přezkoumávat x zavádět xxxxx xxxxxxxx
x) xxx xxxxxxx xxxxxxx xxxx xxxxxxxxxx,
x) xxx včasnou xxxxxxxxxxxx xxxxxxxxx i xxxxxxxxxxx xxxxxx x narušení xxxxxxxxxxx a detekci xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx, xxx xxxxxxxxxxxx xxxxxxxx prováděné xxxxxxxxxx xxxxxxx, xxxx xxx xxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxx xxxxxxxxx,
x) xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx událostí, xxxxx xxxxx způsobit xxxxxxxxxxxx xxxxxxxx,
2. xxxxx xxxxxxxx zavedených xxxxxxxx xxx ověření toho, xx xxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxx,
3. xxxxxxxx xxxxxxx audity xxxxxxxxxxx informací x xxxxxxxxxxx intervalech a xxxxxxxx účinná opatření x odstranění xxxxxxxxxx x
4. xxxxxxxxxx xxxxxxxxxxxx xxxxxx, přiměřenost x xxxxxxxx xxxxxxxxx opatření xxx zvládání xxxxx, xxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx, xxxxxxxx xxxxxxxxx auditů x xx základě xxxx xxxxxxxx opatření xx xxxxxxxxxx nastaveného systému xxxxxx xxxxxxxxxxx xxxxxxxxx.
4.2 Xxxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx musí xxxxx (xxxxxxx, xxxxxxxxxxx, schvaluje, xxxxxxxx, eviduje, xxxxxx, xxxxxxxxxxx, reviduje, xxxxxxx xxxxx, xxxxxx, xxxxxxxx x xxxxxxxxx) veškeré xxxxxxxxx související x xxxxxxxxxxxx elektronického xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxxxx po xxxxx dobu xxxxxx xxxxxxxxx cyklu. Xxxxxxxx xxxxxx je i xxxxxxxxxxx xxxxxxxxx úrovně xxxxxxxxxxx, integrity a xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxx xxxxxxxx dokumentované xxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx, pravidla x xxxxxxx zejména xxx
1. xxxxxxxxx, xxxxxxxxxxxx x xxxxxxxx xxxxxxxxx,
2. klasifikaci xxxxxxxxx,
3. xxxxxxxxxxx xxxxxxxxx,
4. xxxxxxxxxx dokumentů.
5. xxxxxxxxx x dokumenty podle xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx,
6. zajištění xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx,
7. zajištění xxxxxxxxxxxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx aktuálního xxxxx,
8. xxxxxxxxx xxxxxxxxxx x snadné identifikovatelnosti xxxxxxxxx,
9. zajištění stanovené xxxxxxxxxxx xxxxxxxxx,
10. xxxxxxxxx xxxxxxxxx xxxxxxxxx,
11. zajištění xxxxxxxxxxxx a xxxxxx xxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx x xxxxxxxx elektronického nástroje xxxxx xxx v xxxxxxxxx podobě (xx. xxxxxxxx či xxxxxxxxxxxx) x xx xxxxxxxxxx xxxxxx.
4.3 Xxxxxxxxx xx xxxxxxx xxxxxx xxxxxxx
Xxxxxxx xxxx xxxxxxxx kategorie xxxxxxxxx musí xxx xxxxxxxxx x udržovány xxx, aby poskytovaly xxxxx x xxxxx xx stanovenými požadavky xx xxxxxx elektronického xxxxxxxx. Xxxxxxx xxxx xxx chráněny x xxxxxx, musí xxxxxx xxxxxxx, snadno xxxxxxxxxxxxxxxxx x xxxx xxx xxxxx xx xxxxxx xxxxxxxx. Xxxxxxxx potřebná x xxxxxxxxxxxx, xxxxxxx, xxxxxxx, xxxxxxxxx, době xxxxxxxxx x xxxxxxxxxx xxxxxxx xxxx být xxxxxxxxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxx dokumentu x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx x xxxxxxx dokumentu x xxxxxxx.
Xxxxxxxxx xxxxxxx xxxxxxxxxxxxx s provozem xxxxxxxxxxxxxx xxxxxxxx xxxxx xxx v jakékoliv xxxxxx (xx. xxxxxxxx xx elektronické) x xx jakémkoliv xxxxxx.
4.4 Xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxx nástroje
Provozovatel xxxxxxxxxxxxxx xxxxxxxx xxxx zajistit xxxxxxxxxxxxxx způsobem xxxxxxxxxx xxxxxx x xxx, xx vytváření xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxx x xxx xxxxxxxxxxx xxxxxxxxx xx xxxxx x xxxxx xxxxxxxxxxxxxx nástroje, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx. Xxxx xxxx xxxx xxxxxxx x xxx, že x xxxxxxx plánování xxxxxx x xxxxxx xxxx xxxxxxxxx
1. xxxxxxxxxxxx x pravomoci xxx xxxxxx a xxxxxx xxxxxxxxxxxxxx xxxxxxxx,
2. vhodné xxxxx návrhu a xxxxxx xxxxxxxxxxxxxx nástroje (xxxxxxxxx xxxxx a xxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxx),
3. způsoby x xxxxxxxx xxxxxxxxx (ověření) x validace elektronického xxxxxxxx, v xxxxx xxxxxxxxx etapě xxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xx xxxxxxxxxxx etapách xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx provádět systematická xxxxxxxxxxx xxxxxx x xxxxxx tak, aby
1. xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx stanovené požadavky,
2. xxxx xxxx identifikovány xxxxxxx xxxxxxxx x xxxxx xxx navržena xxxxxxxx opatření x xxxxxxxxx xxxxxxx požadavků xx elektronický xxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxx záznamy x xxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx bylo xxxxxxxxx xxx, aby bylo xxxxxxxxx, xx xxxx xxxxxxxxx požadavky xx xxxxxxxxxxxx nástroj.
Provozovatel xxxx xxxx xxxxxxx x xxxxxxxxxx x průběhu xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxx xxx, xxx bylo xxxxxxxxx, že elektronický xxxxxxx xxxxxxxxxxx ve xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx požadavky xxxxxxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx.
Xxxx být xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xx správou xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxx vést xxxxxxxxxxx xxxxxxxxxx xxxx, a xx x xxxxxxx, xx xx xxxxxxxx xxxxxxxx xxxxx v xxxxx zdrojovém xxxx.
4.5 Xxxxxxxxx na xxxxxxxxx xxxx xxxxxxxxxxxxxx nástroje
Pro xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx platí xxxxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxxxxxx nástroje.
Všechny xxxxx xxxxxxxxxxxxxx nástroje xxxx xxx x xxxxxxx x legislativními xxxxxxxxx x požadavky xxxxxx xxxxxxxxx. Xxxx xxxxx musí být xxxxxxxxxxxxxxxxx, xxxx xxx xxxxxxxxxxxxx a schváleny xxxxxxxxxx xxxxxx xxxx xxxxxx realizací.
4.6 Xxxxxxxxx xx xxxxxxxxxxxx, měření x přezkoumávání provozu xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx elektronického xxxxxxxx xxxx xxxxxxxxx xxxxxx metody xxxxxxxxxxxx x podle xxxxxxxxx xxxx měření stanovených xxxxxxxxxx parametrů xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx xxxxxxxxxxxx xxxx xxxxxx musí být xxxxxxxxxxx a xxxxxxxxxxx x xxxxx xxxxxxxxxxxxx xxxxxxx a jejich xxxxxxx. Provozovatel xxxxxxxxxxxxxx xxxxxxxx musí xxxxxxxxxx xx xxxxxxxx neshody xxxxxxxx xxxxxx opatření x nápravě xxx xxxxxxxxxx xxxxxx xxxxxxx x xxxxxx příčin. Xx stanovené době xxxx provozovatel xxxxxxxxxxxxxx xxxxxxxx přezkoumat, xxx xxxxxxx opatření byla xxxxxx. Xxxxxxx a xxxxxx příčiny, xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxx xxxxxxxxxxxxx.