Příloha x vyhlášce x. 9/2011 Xx.
XXXXXXXXXXX XXXXXXXXX XXX XXXXXXXXXXX XXXXX XXXXXXXXXXXXXX XXXXXXXX
Xxxxx
X. Xxxxxx použitých xxxxxxx
XX. Xxxxxx ustanovení
1. Xxxxxxx
1.1 Xxxxxx xxxxxx elektronického xxxxxxxx x související xxxxxxxxx
1.2 Xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxx na xxxxxx funkcionality
1.3 Xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx pro xxxxx xxxxxxxxxxx
XXX. Požadavky na xxxxxxxxxxxx nástroje
2. Xxxxxxxxx xxxxxxxxx
2.1 Xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx (T 1)
2.2 Pořízení xxxxxxx x elektronickém úkonu (X 2)
2.3 Řízení xxxxxxxx k aktivům x xxxxx xxxxxxxxxx xxxxxxx (X 3)
2.4 Xxxxxxx otevřených xxxxxxx xxxxxxxxx (X 4)
2.5 Xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx (T 5)
2.6 Omezené xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx (T 6)
2.7 Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx přístupem (X 7)
2.8 Xxxxxxxxx xxxxxxxxxxx dokumentu xxxxxxxx xxxxxxxxx (X 8)
2.9 Xxxxxxxx xxxxxx xxxxxx x rámci organizace xxxxxxxxxx (T 9)
2.10 Xxxxxx xxxxxx xxxxxx x rámci organizace xxxxxxxxxx (T 10)
2.11 Xxxxxxxx šifrované xxxxxx xxxxxx opatřené xxxxxxxxxxxxx xxxxxxxx (T 11)
2.12 Xxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx elektronickým xxxxxxxx (T 12)
2.13 Xxxxxxxx xxxxxxxx xxxxxx xxxxxx (T 13)
2.14 Xxxxxx xxxxxxxxx datové xxxxxx opatřené elektronickým xxxxxxxx (T 14)
2.15 Xxxxxx otevřené xxxxxx xxxxxx opatřené xxxxxxxxxxxxx xxxxxxxx (X 15)
2.16 Xxxxxx xxxxxxxx xxxxxx xxxxxx (X 16)
2.17 Xxxxxx x xxxxxxx xxxxxxx (X 17)
2.18 Xxxxxxxxx nabídek xxxxxxxx xxxxxxxxxxxxxx prostředky (X 18)
2.19 Jednání xxxxxx / poroty / xxxxxxxxxx (X 19)
2.20 Xxxxxxxxxxxx podpis dokumentu (X 20)
2.21 Xxxxxxxx xxxxxx zprávy xxxxxx xxxxxx (X 21)
2.22 Xxxxxx xxxxxx zprávy xxxxxx služby (X 22)
2.23 Zpřístupnění xxxxxx x xxxxxxx x xxxxx xxxxxxxx xxxxxx (X 24)
2.24 Xxxxxxxxx xxxxxx xxxxxxxxxxxx (X 25)
2.25 Xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx elektronického xxxxxxxx (T 26)
2.26 Xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx (X 27)
3. Xxxxxxxxx na xxxxxx xxxxxx
3.1 Požadavky xx xxxxxxxxx
3.2 Xxxxxxxxx na xxxxxxx xxxxxx xxxxxxxx xxxxxx
3.2.1 Xxxx xxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx nebo v xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
3.2.2 Xxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx v xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx nástroje
3.2.3 Xxx ukončení xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x provozním xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
4. Xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx nástroj
4.1 Xxxxxxxxx xx xxxxxxxxxx informací
4.2 Xxxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx
4.3 Požadavky xx xxxxxxx xxxxxx xxxxxxx
4.4 Xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
4.5 Xxxxxxxxx na provádění xxxx xxxxxxxxxxxxxx xxxxxxxx
4.6 Xxxxxxxxx xx xxxxxxxxxxxx, xxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxx xxxxxxx
Xxxxxxx I. Xxxxxxxxx (xxxxxx) xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx.
Xxxxxx xxxxxxx
Xxxxxx X. Systém xxxxxx elektronického xxxxxxxx
Xxxxxx XX. Certifikace xxxxxxxxxxxxxx xxxxxxxx xx xxxxx xx rozsah xxxx xxxxxxxxxxxxx
Xxxxxx XXX. Xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx na xxxxxxxxxxxx xxxxxxx
X. Seznam xxxxxxxxx xxxxxxx
|
XXX XX XXX 9001
|
Xxxxx xxxxxxxxx norma - Xxxxxxx managementu xxxxxxx - Xxxxxxxxx
|
|
XXX XX/XXX 27001
|
Česká xxxxxxxxx xxxxx - Xxxxxxxxxx xxxxxxxxxxx - Xxxxxxxxxxxx xxxxxxxx - Systémy xxxxxxxxxxx bezpečnosti informací - Xxxxxxxxx
|
|
XX
|
Xxxxxxxx xxxx
|
|
XXX
|
Xxxxxxxx xxxxxxxx systém
|
|
IETF
|
Internet Xxxxxxxxxxx Xxxx Xxxxx, xxxxx „Xxxxxx techniky Xxxxxxxxx".
|
|
XX XX US
|
Informační systém x veřejných xxxxxxxxx - xxxxxxxxxxxx xxxxxxxxx
|
|
XXXX
|
Xxxxxxx xxxxxx s xxxxxxxxxxx
|
|
XXX xXxxxxx
|
Xxxxxxxx Xxxxxxx Xxxxxxxxxx. Xxxxxx xxxxxxx XX (xx. xxxxxxxx xxxxxxxxxxxx xxxxx).
|
|
XXXXX
|
Xxxx pro xxxxxxxxx Xxxxxxxx xxxx
|
|
XXX/X, XXX 19005
|
Xxxxxxxx Xxxxxxxx Xxxxxx/Xxxxxxx. Xxxxxxxxxx xxxxx xxxxxxx XXX definovaná xxxxxxxxxx XXX 19005
|
|
XX
|
Xxxxxxxx dialog
|
|
T
|
Technické xxxxxxxxx
|
|
XXXX
|
Xxxx xxx xxxxxxx xxxxxxxxxxx xxxxxxx
|
|
XX
|
Xxxx řízení
|
|
UTC
|
Coordinated Xxxxxxxxx Xxxx, česky xxxxxxxxxxxx xxxxxxx xxx
|
|
XX
|
Xxxxxxxx xxxxxxxxxxx
|
|
XXX
|
Xxxxx x. 137/2006 Xx., o xxxxxxxxx xxxxxxxxx, ve xxxxx xxxxxxxxxx xxxxxxxx
|
XX. Úvodní xxxxxxxxxx
1. Xxxxxxx
Xxxxxxxxxxx požadavků xxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx (dále xxx "xxxxxxxx") xxxxxxxx xxxxxx prokázání shody xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx stanovenými x XXX x xxxx xxxxxxxxxxx právních xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx xxxxxxxxx").
1.1 Xxxxxx řízení xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx
Xxxxxxxxx obsažené x tomto xxxxxxxxx xx xxxxxxxx na
1. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx nástroje tak, xxx byl xxxxxxxxxxxx xxxxxxx vytvořen x xxxxxxxxxx x souladu x legislativními požadavky x
2. xxxxxxxxxxx shody xxxxxxxxxxxxxx xxxxxxxx xx. xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx nástroje s xxxxxxxxxxxxxx xxxxxxxxx.
Xxxxxxxxxxxx prokáže xxxxx xxxxxxxxxxxxxx nástroje x legislativními xxxxxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxxx xx vztahu x
1. funkcionalitě xxxxxxxxxxxxxx xxxxxxxx a
2. xxxxxxxxx, xx xxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx.
Xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxx na xxxxxxxxxxxx xxxxxxxx.
Xxxxxx X. Xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx xx xxxxxxxx
Xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxxx elektronického xxxxxxxx jsou popsány x tomto xxxxxxxxx xxxxxxxxxxxx xxxxxxxx
1. požadavky xx xxxxxxxxxxxx nástroj (xx. legislativní x xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxxx nástroje) - xxxxxxxxx xxxxxxxxx xxx hlava 2. xxxxxx standardu,
2. xxxxxxxxx xx xxxxxx xxxxxx (xxxxxxxxxx prostředí a xxxxxxxx xxxxxx) x xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx - xxx xxxxx 3. xxxxxx xxxxxxxxx,
3. xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx - xxx xxxxx 4. xxxxxx xxxxxxxxx.
1.2 Xxxxxx certifikace xxxxx elektronického nástroje xx xxxxx xx xxxxxx xxxxxxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx nástroje pro xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx
1. úkony xxxxxxxxxxxx xxxxxx x příjem xxxxxxx:
x) xxxxxxxxx x xxxxxx xxxxxxxx zpráv,
b) xxxxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxx,
x) xxxxxxx xxxxxxxxxx xxxx orgánu ustanoveného xxxxxxxxxxx (xxxxxx) s xxxxxxxxxxx xxxxxxxxxx umožňujícími xxxxxxx xxxxxxx,
x) poskytování xxxxxxxxx xxxxxxxx xxxxxxxxx.
2. xxxxx spočívající x xxxxxxx x xxxxxx xxxxxxx.
Xx xxxxxx k xxxxxxxxx xxxxxxxx upraveným x XXX xx xxxxxxxxxxx xxxxx elektronického xxxxxxxx xxxxxxxx xx
1. xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxxx
§21 XXX,
2. xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxx x xxxxxxx ustanovení
§89 xx
§97 XXX a
3. xxxxxx x návrh xx xxxxxx xxxxxxxxxx
§102 x xxxx. XXX.
Xxxxxx xxxxxxxxxxx shody xxxxxxxxxxxxxx xxxxxxxx xx xxxxx xx xxxxxx funkcionality xxxxxxxxxxxxxx nástroje je xxxxxx xx Xxxxxxxx XX. "Certifikace xxxxxxxxxxxxxx xxxxxxxx xx xxxxx xx rozsah jeho xxxxxxxxxxxxx". Xxxxxxxxxxx bude xxxx xxxxxxxxx pro xxxxxxx elektronických úkonů, xxxxx xxxxxxxxx xxxxx x xxxxxxx x xxxxxx xxxxxxxxxxx.
Xxxxxx XX. Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxx xx xxxxxx xxxx funkcionality
1.3 Xxxxxxx xxxxxx xxxxxxxxx xxxx provozovatel elektronického xxxxxxxx xxxxxxxx xxx xxxxx xxxxxxxxxxx
Xxx xxxxxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx elektronického nástroje xxxxxxxx xxxxxxx
1. xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, a xx xxx xxxxxx xx to, pro xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx provozovatel žádá x xxxxxx xxxxxxxxxxx xxxxx,
2. xxxxxxxxxxxx legislativních xxxxxxxxx, x xx x xxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx úkonů, xxx xxxxxx provozovatel žádá x vydání xxxxxxxxxxx xxxxx,
3. xxxxxxxxx na xxxxxx zdrojů, x xx xxx xxxxxx xx xx, xxx xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxx x xxxxxx xxxxxxxxxxx xxxxx x
4. systémových xxxxxxxxx, a to xxx ohledu na xx, xxx jakou xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx žádá o xxxxxx certifikátu xxxxx.
XXX. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx
2. Technické požadavky
Technické xxxxxxxxx představují xxxxxxxxx xxxxxx, xxxxxx musí xxxxxxxxxxxx nástroj splňovat. Xxxxxxxxxxxx může xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx-xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx/xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx v xxxxxxx splnění technických xxxxxxxxx dle xxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx budou xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx/xxxxxxxx.
2.1 Xxxxxxxxxxx času xxxxxxxxxxxxxx úkonu (X 1)
Xxxxxxxxx zajistí, aby xxxxxxxxxxx času elektronického xxxxx xxxx xxxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxx
1. xxxxxx xxxx, xxxxxxx ze xxxxxx xxxxxx xxxxxxxxx, je xxxxxxxx x xxxxxx xxxxxx,
2. xx xxxxxxxxx xxxxxxx xxx xxxx 1. je x xxxxxx xxxxxx x xxxxxxxxxx záznamem času xxxxxxxx elektronický podpis xxxx elektronická xxxxxx xxxx
3. xxxxxxxxxxx xxxx xx provedeno xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx x datové zprávě.
2.2 Xxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxx (T 2)
Xxxxxxxxx zajistí, xxx xxxxxxx xxxxxxx x xxxxxxxxxxxxxx úkonech xxxxxxxxxx
1. xxxxxxxxxxx určení daného xxxxxxxxxxx úkonu v xxxxx organizace zadavatele,
2. xxxxxxxxxxxx osoby, xxxxx xxxxxxxxxxxx úkon xxxxxxxx x případě, xx xxx x úkon xxxxxxx konkrétní fyzickou xxxxxx a nejedná x úkon provedený xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx (xxxx. příjem xxxxxxx),
3. xxxxxxxxx o xxxxxxxxxxxxx xxxxxxxx xxxxx, pokud xxxxxxx při provedení xxxxx xxxxx x
4. xxxxxxxxxxx času xxxxxxxxxxxxxx xxxxx xxx xxxxxx. 2.1.
2.3 Řízení xxxxxxxx x xxxxxxx x xxxxx xxxxxxxxxx xxxxxxx (X 3)
Zadavatel xxxxxxx, xxx xxxxxx xxxxxxxx x aktivům x xxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx jednou x xxxxxxxxxxxxx xxxxxxx
1. xxxxxxxxxxx x autorizace xxxxxxxxxxxx xxxxx xx xxxxxxxx xx zadání xxxxx a xxxxx. Xxxxxxxxxxxx dokumentu xxxx xxxxxxxx, xxx xxxxxxxxxx xxxxx x xxxxx xxxxxxxxxxxxx osobám xxxxxxxx xxxxxxxxx bezpečným způsobem,
2. xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxx je xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx nebo
3. xxxxxxxxxxx x autorizace přistupující xxxxx je založena x xx xxxxxx xxxxxxxxxxxxx; vždy xxxx xxxx probíhat xxxxxxxxx xxxxxxxxx způsobem.
2.4 Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx (X 4)
Xxxxxxxxx xxxxxxx, xxx xxxxxxxx datových xxxxx, které jsou xxxxxxxxxx během xxxxxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxx.
2.5 Archivace xxxxxxxxxxx x xxxxxxx xxxxxxx (X 5)
Xxxxxxxxx xxxxxxx, xxx xxxxxxxxxxx x xxxxxxx zakázce, xx xxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxxxx x datovém xxxxxxxx x řízeným xxxxxxxxx. Xxxxxx přístupu xx xxxx xxxxx xxxxxxxx xxx xxxxxx 2.3. Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx, xxx xxx xxxxxxx dokumentace do xxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx připojeno xxxxxxxxxxxxx xxxxxx xxxxxxx.
Xxxxxxxxxxx x xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxxxx, musí být xxxxxxxxxx v xxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxx. Řízení přístupu xx xxxx řídit xxxxxxxx xxx oddílu 2.3. Dokumentace může xxx xxxxxxxxxx xx xxx xxxxxxxxx xxxxxx. Xxxxx xx dokumentace xxxxxxxxxx v xxxxxxxxx xxxxxx, xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx, xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxx dokument xxxxxxxx. Xxxx uchování xxxxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx době xxxxxxxx xxxxxxxxxxx.
2.6 Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx dokumentu xxxxxxxx xxxxxxxxx (T 6)
Xxxxxxxxx zajistí, xxx x xxxxxxxxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, xxx připojen zaručený xxxxxxxxxxxx podpis poskytovatele xxxxxxxxx. Formát xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4. X xxxxxxxxx xxxx xxx řízený xxxxxxx. Xxxxxx přístupu k xxxxxxxxx xx xxxx xxxxx pravidly xxx xxxxxx 2.3.
2.7 Xxxxxxxxx xxxxxxxxxxx zabezpečeného xxxxxxxxx xxxxxxxx xxxxxxxxx (X 7)
Xxxxxxxxx xxxxxxx, aby x xxxxxxxxxxxxx dokumentu, xxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx zaručený xxxxxxxxxxxx podpis xxxxxxxxxxxxx xxxxxxxxx. Xxxxxx dokumentu xxxx xxxxxxxxx xxxxxxxxxx xxx oddílu 2.4.
2.8 Xxxxxxxxx poskytování xxxxxxxxx xxxxxxxx xxxxxxxxx (X 8)
Xxx xxxxxxxxxxx dokumentu xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx pořídí xxxxxx x xxxxxxxxxxxxx úkonu xxx xxxxxx 2.2. Xxxxxx dokumentu xxxx xxxxxxxxx požadavkům dle xxxxxx 2.4.
2.9 Xxxxxxxx xxxxxx xxxxxx x xxxxx xxxxxxxxxx zadavatele (X 9)
Xxxxxx xxxxxx xxxxxx xxxxxxxxx x xxxxx organizace xxxxxxxxxx xxxx zvolen podle xxxxxx xxxxxxxxxx. Zadavatel xxxx xxxxx takový xxxxxx, xxxxx ochrání xxxxxxxx xxxxx xxxxxxxxxxx xxxxx. Xxxxxxxxxxxx protokol xxxxxxx x xxxxxxx xxxxxx zprávy xxxx xxxxxx xxxxx xxxxxx xxxxxxxxxx. Zadavatel xxxx, xxx xxxxxx xxxxxx xxxx xxxxxxxxx x xxxx xxxxxxxx, xxxx xxxx xxxx xxxxxxxx x xxxxxxxxx.
2.10 Xxxxxx xxxxxx xxxxxx v xxxxx xxxxxxxxxx xxxxxxxxxx (X 10)
Xxx příjmu xxxxxx zprávy, xxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxxxxxxx protokol xxxxxxxx xxxxxx. X případě xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxx pravidla xxxxxxxx, xxx xxxx xxxxxx xxxxxx xxxxxxxxxxx.. Xxxxxxxx xxx to, xxx bude xxx xxxxxxx zprávu xxxxxxx xxxxxxxx xxxxxx elektronického xxxxxxx, xxxx. xxxxxx, xxxxxxx xxxxxxxxx. X xxxxxx xxxxxx xxxxxx xxxx být xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.11 Xxxxxxxx xxxxxxxxx xxxxxx zprávy opatřené xxxxxxxxxxxxx xxxxxxxx (T 11)
Xxxxxxxxx formáty xxxxxxxxx xxxxxx xxxxxx xxxx xxxxxxxx zadavatel. Formát xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4. Xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxxxx. Příjemce xxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx. Xxxxxx xxxxxx xxxx být xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx. Xxxxxx zpráva xxxx xxx xxxxxxxx zaručený xxxxxxxxxxxx xxxxxx nebo xxxxxxxxxxxxx xxxxxx, xxxxxxxxx xx kvalifikovaném xxxxxxxxxx xxxxxxxxxxx. Pokud je xxxxxx odesílána xxxxxxxxxxx, xxxx být pořízen xxxxxx x elektronickém xxxxx xxx xxxxxx 2.2.
2.12 Odeslání xxxxxxxx xxxxxx zprávy xxxxxxxx xxxxxxxxxxxxx podpisem (T 12)
Xxxxxxxxx xxxxxxx odesílané xxxxxx zprávy stanoví xxxxxxxxx. Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxx oddílu 2.4. Xxxxxxxxxxxx protokol použitý x xxxxxxx datové xxxxxx, xxxxxxx zadavatel.. Xxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxx xx kvalifikovaném xxxxxxxxxx xxxxxxxxxxx. Xxxxx xx xxxxxx xxxxxxxxx zadavatelem, xxxx být pořízen xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.13 Xxxxxxxx xxxxxxxx xxxxxx xxxxxx (X 13)
Xxxxxxxxx formáty xxxxxxxxx xxxxxx zprávy stanoví xxxxxxxxx. Xxxxxx dokumentu xxxx xxxxxxxxx požadavkům xxx xxxxxx 2.4. Xxxxxxxxxxxx protokol použitý x přenosu xxxxxx xxxxxx xxxxxxx xxxxxxxxx. Xxxxx je xxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxx xxxxxxx záznam x elektronickém úkonu xxx oddílu 2.2.
2.14 Xxxxxx xxxxxxxxx datové xxxxxx opatřené elektronickým xxxxxxxx (X 14)
Xxx xxxxxx datové xxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxxxxxxx xxxxxxxx xxxxxxxx zprávy. Xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx elektronického xxxxxxx, xxxx. xxxxxxxxxxxx xxxxxx. Xxxxxx zpráva xxxx xxx dešifrována. Xxxxxxxx xxxxxxxx, xxx xxxx datová zpráva xxxxxxxxxxx, stanoví xxxxxxxx. Xxxxx xx xxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx úkonu xxx xxxxxx 2.2.
Pokud xx xxxxxxxx zaručený xxxxxxxxxxxx xxxxxx, xxxxxxxx xxxx datovou xxxxxx xxxxxxxxx v xxxxxxx, xxx zaručený xxxxxxxxxxxx xxxxxx není xxxxxx xxxx jeho xxxxxxxxxxxxx xxxxxxxxxx byl xxxxxxxxxx. Xxxxx xx připojena xxxxxxxxxxxx xxxxxx, příjemce xxxx datovou xxxxxx xxxxxxxxx x případě, xxx xxxxxxxxxxxx značka xxxx xxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx byl xxxxxxxxxx.
2.15 Xxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 15)
Xxx xxxxxx xxxxxx xxxxxx xxxx zadavatel xxxxxxxxxxx xxxxxx x elektronický xxxxxxxx xxxxxxxx zprávy. Xxxxxxxxx xxxx xxxxxxxx xxxxxxx platnosti xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxx. xxxxxxxxxxxx značky. Xxxxx xx xxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
Xxxxx xx xxxxxxxx zaručený elektronický xxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, xxx xxxxxxxx elektronický xxxxxx xxxx xxxxxx nebo xxxx xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx. Pokud xx připojena elektronická xxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, xxx xxxxxxxxxxxx značka xxxx xxxxxx nebo xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx.
2.16 Xxxxxx xxxxxxxx xxxxxx zprávy (X 16)
Při xxxxxx xxxxxx zprávy musí xxxxxxxxx respektovat xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxx. X xxxxxxxxx, xxx xx x xxxxxx xxxxxx xxxxxxxx zaručený xxxxxxxxxxxx podpis nebo xxxxxxxxxxxx xxxxxx, ačkoliv xx xxxxx xxx xxxxxxxxx nepožadoval, xxxxxx xxxxxxxx datovou xxxxxx xxxxxxxxx, x to xxx x xxxxxxx, xxx xxxxxxxxxxxx podpis xxxx xxxxxxxxxxxx značka xxxxxx platné
2.17 Xxxxxx x xxxxxxx xxxxxxx (X 17)
Při xxxxxx xxxxxx zprávy nabídky xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx. Xxxxxxxxx xxxx xxxxxxxx xxxxxxx platnosti xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxx. xxxxxxxxxxxx xxxxxx. Xxxxx xxxx ověřena xxxxxxxx připojeného xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxx. xxxxxxxxxxxx xxxxxx během xxxxxx nabídky, xxxx xxx xxxxxxx x xxxxxxx xxxxx otevírání xxxxxx. Xxxxxx xxxxxx xxxxxxx nesmí xxx xxxxxxxxxxx. Xxxxxxxxx musí xxxxxxx záznam x xxxxxxxxxxxxx xxxxx dle xxxxxx 2.2. X xxxxxxx příjmu xxxxxxx xxxxx být xxxxxxxx xxxxx kopie datové xxxxxx nabídky.
Zadavatel xxxxxxx, xxx po xxxxxx xxxxxx xxxxxx nabídky xxxxxxxxxx xxxxxxxxxxx bezpečné xxxxxxx xxxxxx zprávy xxxxxxx. Bezpečné xxxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxx, xxx přistup x xxxxxxxxx nabídce, xxxxxxx x datovém xxxxxxxx, xxxxx xxxxx xxxx xxxxxxxxx lhůty xxx xxxxxx xxxxxxx.
Xxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxx nabídky xxxx xxxxxxx xxxxxxx xxxxxxxx, xxx xxx xxxxxxxxxxx xxxxx x xxxxxxx x xxxxxxx nabídce xxxx termínem xxxxxxxxx xxxxxxx. Při xxxxxxxxx xxxxxxx pokusu x xxxxxxx k nabídce xxxx termínem xxxxxxxxx xxxxxxx xxxx být xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.18 Xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (X 18)
Zadavatel xxxxxxx, xxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx bylo xxxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxx
1. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx provedeno xxxxxxxx xxxxxxxxxxx xx příjem xxxxxxx xxx oddílu 2.17. Xxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx x xxxxxxx xxxxxxxx, xxxx xxxxxxxx součinností xxxxxxxxx dvou xxxx, xxxx. x xxxxxxx xxxxx osob, xxxxxxx-xx xxx zadavatel, x xxxxxxxxx xxxxx xxxxxxxx x xxxxxxx nabídce. Xxxxxxxxx xxxxxxxxxxxx práv xxxxxx xxxx xxxx xxxxxxx xxxxxxx x xxxxxxx xxxxxxx. Nabídka xxx xxxx xxxxxxxxxxx xxxxxxxxx klíčem zadavatele xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx, který xxx xxxxxx k xxxxxxxxx xxxxxx xxxxxx nabídky xxxx
2. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx xx xxxxxx xxxxxxx dle xxxxxx 2.17. Xxxxxxxxx datová xxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx osob, xxxxxxxx přístup k xxxxxxxxx klíčům xxxxxxxxxx xxxxxxxxxxxxx veřejným xxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxx x xxxxxxxxx xxxxxx zprávy xxxxxxx.
2.19 Xxxxxxx komise / xxxxxx / xxxxxxxxxx (X 19)
Zadavatel zajistí, xxx součástí xxxxxxx x xxxxxxx xxxxxx / xxxxxx / xxxxxxxxxx xxx dokument xxxxxx xxxxxxxx. Xxxx xxx xxxxxxx záznam x xxxxxxxxxxxxx úkonu xxx xxxxxx 2.2.
2.20 Xxxxxxxxxxxx xxxxxx xxxxxxxxx (X 20)
Xxxxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxx
1. xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4. Xxxxxxxx xxxx xxx xxxxxxxx připojením zaručeného xxxxxxxxxxxxxx podpisu xxxx xxxxxxxx xxxxxxxxxxxx značky x xxxxxxxxx. Xx xxxxxxxxx xxxxxxxxxxxxxx podpisu xxxx elektronické xxxxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx dle xxxxxx 2.2, xxxx
2. x xxxxxxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx bude xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx. X xxxxx případě xxxxxxxxx xxxx xxxxxxx xxxxxxx zprávu x xxxxxxxxxx s xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx podpisem xxxxxxxxxx způsobem dle xxxxxx 2.11. Xxxxxxxxx xxxx xxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx. X xxxxxxx, xx xxxx datová xxxxxx xxxxxxxxx, provede xxxxxxxxx xxxx xxxxxxxxxxx. Xxxxxxxxx xxxxx xxxxxxxx připojeného xxxxxxxxxx elektronického podpisu. Xxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, xxx zaručený xxxxxxxxxxxx xxxxxx není xxxxxx xxxx jeho xxxxxxxxxxxxx xxxxxxxxxx byl xxxxxxxxxx. Dále dodavatel xxxx x dešifrovanému xxxxxxxxx připojit xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxx xxx x xxxxxx xxxxxx x souladu s xxxxxx 2.11. Xxxxxxxxx xxx příjmu xxxx xxxxxx musí postupovat xxx xxxxxx 2.14. Xxxxxx vícestranného elektronického xxxxxxx lze realizovat x opačném xxxxxx, xx. xxxxxxxx xxxxxxxx xxxxxxxx dodavatel x xxxxxxxx xx předá xxxxxxxxxx. Veškeré výše xxxxxxx požadavky se xxxxxxx obdobně.
2.21 Odeslání xxxxxx zprávy webové xxxxxx (X 21)
Klientská xxxxxxxx xxxx při xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx. Xxxx xxx pořízen xxxxxx x xxxxxxxxxxxxx xxxxx dle xxxxxx 2.2.
2.22 Příjem xxxxxx xxxxxx webové služby (X 22)
Xxxxxxxxx xxxxxxxx xxxx při xxxxxx xxxxxx webové xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx. Musí xxx xxxxxxx záznam x xxxxxxxxxxxxx xxxxx xxx oddílu 2.2.
2.23 Xxxxxxxxxxxx xxxxxx x xxxxxxx x návrh xxxxxxxx xxxxxx (X 24)
Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxx x návrh soutěžní xxxxxx xxx, xxx xxx xxxxx, xxx xxxx xxxxxxxx xxxxxxxx xxxxxx, xxxxxx xxxxx xx základě xxxxxxxxx xxxxxxxxxxxx elektronickým xxxxxxxxx xxxxxxxxxxxxx dodavatele, který xxxxx xxxxx (dále xxx "xxxxxxxxxxx xxxxxx"). X anonymizaci návrhu xxxx dojít xx xx xxxxxxxx a xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxxx xxxxxxxxxx zadavatel xxxxxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxx.
Xxxxxxxxxxxx xxxxxxx xxxx x xx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx informaci o xxxxxxxxxx, xxx xxxxx xxxxx.
Xxxxxxxxx xxxxxxx, xxx x xxxxxxxxxxxx xxxxxx x soutěži x xxxxx soutěžní xxxxxx xxx pořízen xxxxxx x xxxxxxxxxxxxx úkonu xxx xxxxxx 2.2.
2.24 Xxxxxxxxx zákazu xxxxxxxxxxxx (X 25)
Xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx nástroj x xxxxxxx prostředí x xxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx podmiňováno xxxxxxxxxx xxxxx nedostupných xxxx xxxxxxxxxx xxxxxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxx na xxxxxxxxxx xxxxxxxxx.
2.25 Xxxxxxxxxxxx xxxxxxxxx xxx využití xxxxxxxxxxxxxx xxxxxxxx (X 26)
Xxxxxxxxxxxx xxxxxxx musí xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxx xxxxxxxx xx xxxxxxxxxx postupů., x xxxxxxxxx veškeré informace xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx, které xxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, zejména xxx xxxxxxxxxxxx xxxxxx xxxxxxx x xxxxxxx x účast, x xx xx xxxxx xxxx používání xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxxx xxxxxxx, aby x xxxxxxxxxxxx informací xxx xxxxxxx elektronického xxxxxxxx xxx xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx dle xxxxxx 2.2.
2.26 Xxxxxxxxx technické xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx (X 27)
Xxxxxxxxxxxx elektronického xxxxxxxx xxxx zajistit technickou xxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxx, xxx xxxx xxxxx xxxxxxxx xxxxx provoz xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxx požadavků xxxxxx xxxxxxxxx. Xxxxxxxxxx xxxxxxx x servis xxxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
3. Požadavky xx xxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxx x účinný xxxxxx elektronického nástroje. Xxxxxx xxx účely xxxxxx xxxxxxxxx tvoří
1. xxxxxxxxx, xx xxxxxx xx xxxxxxxxxxxx nástroj xxxxxxxxxx x xxxxx xxxxxxxx hardware, xxxxxxxx xxxxxxx a další xxxxxxxxx programové vybavení x xxxxxxxx xxxxxxxx xxx xxxxxxxxx požadovaných xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x
2. xxxxxx xxxxxx, xxxxx xxxx nezbytné xxx xxxxxxxxxxx elektronického xxxxxxxx (xxxxxx x xxxxxxx) x zamýšleném xxxxxxx x xxx xxxxxxxxxx stanovených xxxxxxxxx xx elektronický nástroj.
Provozovatel xxxxxxxxxxxxxx nástroje xxxx xxxxxxxxxxxx požadavky na xxxxxx xxxxxx (provozního xxxxxxxxx x xxxxxxxx xxxxxx) x xxxx xxxxx tak, xxx xxxx xxxxxxxxx, že xxxxxxxxxxxx xxxxxxx plní xxxxxxxxx xxxxxxxxx při xxxx provozování v xxxxxxxxx prostředí x xxxxxxxxxx xxxxxxx.
3.1 Xxxxxxxxx xx xxxxxxxxx
Xxxxxxxxxxxx elektronického xxxxxxxx musí xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxx, x xx xxxxxxx xxxxxxxx, xxxxxxxx x prostory xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx v xxxxxxxxxx xxxxxxx. Xxxx xxxx záznamy x xxx, xx xxxx xxxx xxxxxxxxx xxx xxxxxxx elektronického xxxxxxxx xxxxxx. Xxxxxx požadavků xx závislý xx xxxxxxxxxx elektronického xxxxxxxx (xx. xxxxxxxxxxxx funkcionality).
3.2 Xxxxxxxxx xx xxxxxxx xxxxxx lidských zdrojů
Provozovatel xxxx provést xxxxxx xxxxxxxx x oblasti xxxxxx xxxxxxxx zdrojů, xxxxx minimalizují negativní xxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx stanoveném xxxxxxx xxx xxxxxxxx xxxxx xxxxxxxxxxx požadavků. Požadavky xx řízení lidských xxxxxx xxxx xxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxx x xxxxxxxxx. Xxxxxxxxxx xxxxxxx řízení xxxxxxxx zdrojů x xxxxxx xxxxxx zajistí xxxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxxxxxxxx xxxxxxx xxxxxx . Xxx plnění xxxxxxxxx xxxxxx xxxxxxxxx xxxx provozovateli xxxxxxxxxxxxxx xxxxxxxx postačí xxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxx být dokumentován x xxxx xxxxxxxxx xxxxxxx xxxx xxxxxx x xxxxxx xxxxxxxxx.
Xxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx jsou xxxxxxxxxx x xxxxxxxxxxx xxxxxx.
Xxxxxxx X. Struktura (matice) xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx
|
XXXXXXX
|
|
Xxxx xxxxxxxxx xxxxx s xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
|
Xxxxx xxxxx x xxxxxxxxxxxxx nástrojem nebo x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx nástroje
|
Při ukončení xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxxx prostředí elektronického xxxxxxxx
|
|
Xxxxxxxxx xxxx
|
Xxxxxxxxx xxxxxxxxxxxx xxxxxxx
|
Xxxxxxxx xxxxx v xxxx
|
|
Xxxxxxxxx požadavků xx xxxxxxxx xxxxxxxxxxx pracovníka x xxxx
|
Xxxxxxxxxxxxx xxxxxx
|
|
Xxxxxxxxxx xxxxxxxxxx xx xxxx x jeho xxxxxxxxxx
|
Xxxx. 1: Pracovníkem xx xxxxxx zaměstnanec provozovatele xxxxxxxxxxxxxx xxxxxxxx xxxx x jiná osoba, xxxxx xx podílí xx provozování elektronického xxxxxxxx.
Xxxx. 2: Xxxxxxxxxxxxxx xxxxxxx se xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx spočívající x xxxxxxxxxxx xxxxxxxxxxxxxx nástroje x xxxxxxxxxxx xxxxxx xxx xxxxxx xx xx, xxx xx xxxxx x xxxxxxxxxxx xxxxxxxxxxx x pracovního xxxxxx xxxx xxxxxx xxxxxx.
3.2.1 Xxxx xxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx nebo x xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
1. xxxxxxx xxxx nutné xxx provozování xxxxxxxxxxxxxx xxxxxxxx, xxxxxx odpovědnosti, xxxxxxxxx x xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx,
2. xxxxxxxx xxxxxxxxxxxx a xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx pro danou xxxx x xxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx,
3. xxxxxxxx xxxxxxxxxxxx, xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxx xx xxxx.
3.2.2 Xxxxx xxxxx x xxxxxxxxxxxxx nástrojem xxxx x xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje plánuje x xxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxx xxxxxxx, že pracovníci xxxxx xxxxxxxx požadavky xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx pro xxxxxxxxxx xxxx. V xxxxxxx, xx jsou xxxxxxxx xxxxxxxxx xxxxxxx stranou, xxxxxxxxxxxx xxxxxxxx naplnění xxxxxx xxxxxxxxx xx xxxxxxx xxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxx pro xxxxxxxx, xxxxxxxxx a xxxxxxxx xxxxxxxxxxxxxxx řízení xxx xxxxxx, xx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
3.2.3 Xxx xxxxxxxx xxxxx x xxxxxxxxxxxxx nástrojem nebo x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx nástroje
Provozovatel elektronického xxxxxxxx xxxxxxx odpovědnosti x xxxxxxx xxx xxxxx průběh xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxxx nástrojem (včetně xxxxxxxx xxxxxxxxxx smluvních xxxxxx), které xxxxxxxx xxxxxxx xxxxxxxxx přidělených xxxxx x odejmutí xxxxxxxxxxxx xxxx k xxxxxxxxxxxxxx xxxxxxxx.
4. Xxxxxxxxx xxxxxxxxx xx elektronický xxxxxxx
Xxxxxxxxxxxxxxx systémových požadavků xx elektronické xxxxxxxx xxxxxxxxx provozovatel xxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx x xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx a xx xxxxx xxxx provozování xxxxxxxxxxxxxx xxxxxxxx.
4.1 Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx musí xxxxxxxxxx dopady identifikovaných xxxxxx, xxxxx xxxxx xxx xx xxxxxxxx xxxxxxxx stanovených požadavků xx xxxxxxxxxxxx nástroj. Xxxxxxxx xxxxxxxxx xxxxxx x z xx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxx uvedeny xx xxxxxxxxxxxx Xxxxxxxx.
Xxx xxxxxxxxx xxxxx x xxxxxxxxxx postupech xxxx xxx ve xxxxx xxxxxxxxx xxxxxxxxx dostupnost x xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx x xx xxxxxxxxxxx xxxxxxxxx xxxx být xxxxx zajištěna x xxxxxxxxx těchto informací.
Schéma XXX. Xxxxxxxx faktory xxxxxxxxxxx xxxxxx požadavků xx elektronický nástroj
Dostupnost, xxxxxxxxx a xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx a xx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx norem x oblasti xxxxxxxxxxx xxxxxxxxx. Xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx alespoň xxxxxxxxxxxxx xxxxx
1. určit xxxxxx a hranice xxxxxxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxxxxx jeho xxxxxxxxxx, xxxxxxxxx, xxxxxxxx (xxxxxxxx), xxxxx a xxxxxxxxxxx,
2. xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx
x) stanovuje xxxxxxxx, zásady a xxxxxxx xxxxx xxxxxx xxxxxxxxxxx informací,
b) bere x úvahu xxxxxxx xxxx regulatorní xxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx nástroje x xxxxxxxxx kritéria, xxxxxxx xxxxx hodnocena xxxxxx,
3. xxxxxxxx přístup xxxxxxxxxxxxx xxxxxxxxxxxxxx nástroje x xxxxxxx xxxxxxxxxxx xxxxxxxxx
x) xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx, která xxxxxxxx stanovené xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx, x xxxxxxx reprodukovatelnost x xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxx xxxxxxxx xxx xxxxxxxxx rizik x xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx,
4. identifikovat rizika
a) xxxxxxxxxxxxx xxxxxx x xxxxx xxxxxxx elektronického xxxxxxxx x xxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx hrozby xxx tato aktiva,
c) xxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx mohly být xxxxxxxx využity,
d) xxxxxxxxxxxxx xxxx xxxxxx na xxxxxx xxxxxxxxxxxxxx nástroje xx mohla xxx xxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxx,
5. xxxxxxxxxx x vyhodnotit xxxxxx,
6. xxxxxxxxxxxxx a xxxxxxxx varianty xxx xxxxxxxx xxxxx, kterými xxxx být
a) aplikování xxxxxxxx opatření k xxxxxxxxx xx xxxxxxx xxxxxx xxxxx,
x) xxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxx xx předpokladu, xx xxxxxxxx naplňují xxxxxxxx organizace a xxxxxxxx xxx akceptaci xxxxx
x) xxxxxxx se xxxxxxx,
x) přenesení rizik xxxxxxxxx s činností xxxxxxxxxx xx třetí xxxxxx, např. na xxxxxxxxxx, xxxxxxxxxx,
7. xxxxxx x aplikovat xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx pro xxxxxxxx xxxxx.
Xxxxxxxxxxxx elektronického xxxxxxxx xxxx v xxxxx provozování xxxxxxxxxxxxxx xxxxxxxx:
1. xxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxx xxxxx xxxxxxxx
x) xxx xxxxxxx xxxxxxx xxxx xxxxxxxxxx,
x) xxx včasnou xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxx x narušení xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,
x) umožňující xxxxxx provozovatele elektronického xxxxxxxx xxxxx, zda xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx, xxxx xxx xxxxx byly xxxxxxxxxxxxxx xxxxxxxxxxx, fungují xxxxx očekávání,
d) umožňující xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx mohou xxxxxxxx xxxxxxxxxxxx incident,
2. xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxx, xx xxxx naplněny xxxxxxxxx xx xxxxxxxxxx,
3. xxxxxxxx interní xxxxxx xxxxxxxxxxx informací x xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxx účinná xxxxxxxx x xxxxxxxxxx xxxxxxxxxx x
4. xxxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx, xxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx, xxxxxxxx xxxxxxxxx auditů x xx základě xxxx xxxxxxxx opatření xx xxxxxxxxxx nastaveného systému xxxxxx xxxxxxxxxxx informací.
4.2 Xxxxxxxxx na xxxxxxx xxxxxx xxxxxxxxx
Xxxxxxxxxxxx elektronického xxxxxxxx musí xxxxx (xxxxxxx, klasifikuje, schvaluje, xxxxxxxx, xxxxxxx, xxxxxx, xxxxxxxxxxx, reviduje, provádí xxxxx, chrání, uchovává x xxxxxxxxx) xxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxxxx xx xxxxx dobu xxxxxx xxxxxxxxx xxxxx. Xxxxxxxx xxxxxx je x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxx xxxxxxxx dokumentované xxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx, xxxxxxxx a xxxxxxx xxxxxxx xxx
1. xxxxxxxxx, xxxxxxxxxxxx x xxxxxxxx dokumentů,
2. xxxxxxxxxxx xxxxxxxxx,
3. xxxxxxxxxxx dokumentů,
4. xxxxxxxxxx xxxxxxxxx.
5. xxxxxxxxx x xxxxxxxxx podle xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx,
6. zajištění xxxxxxxxxxx xxxxxxxxx jejich revidováním x aktualizací včetně xxxxxxxxxxx schvalování,
7. xxxxxxxxx xxxxxxxxxxxxxxxxxxxx změn dokumentů x jejich aktuálního xxxxx,
8. xxxxxxxxx xxxxxxxxxx x snadné identifikovatelnosti xxxxxxxxx,
9. xxxxxxxxx xxxxxxxxx xxxxxxxxxxx dokumentů,
10. zajištění xxxxxxxxx dokumentů,
11. xxxxxxxxx xxxxxxxxxxxx x xxxxxx xxxxxxxxx externího xxxxxx.
Xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx s xxxxxxxx elektronického nástroje xxxxx xxx v xxxxxxxxx xxxxxx (tj. xxxxxxxx xx xxxxxxxxxxxx) x xx jakémkoliv xxxxxx.
4.3 Xxxxxxxxx na xxxxxxx řízení xxxxxxx
Xxxxxxx xxxx xxxxxxxx kategorie xxxxxxxxx xxxx xxx xxxxxxxxx x udržovány xxx, xxx xxxxxxxxxxx xxxxx x xxxxx xx xxxxxxxxxxx xxxxxxxxx xx xxxxxx elektronického xxxxxxxx. Xxxxxxx xxxx xxx xxxxxxxx x xxxxxx, xxxx zůstat xxxxxxx, snadno identifikovatelné x xxxx xxx xxxxx xx snadno xxxxxxxx. Opatření xxxxxxxx x xxxxxxxxxxxx, xxxxxxx, xxxxxxx, vyhledání, xxxx xxxxxxxxx a xxxxxxxxxx xxxxxxx xxxx být xxxxxxxxxxxxx.
Xxxxxxxxxxxx elektronického nástroje xxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx x xxxxxxx xxxxxxxxx x záznamu.
Vytváření xxxxxxx xxxxxxxxxxxxx x provozem xxxxxxxxxxxxxx nástroje mohou xxx v xxxxxxxxx xxxxxx (tj. listinné xx xxxxxxxxxxxx) a xx xxxxxxxxxx xxxxxx.
4.4 Xxxxxxxxx na xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx elektronického xxxxxxxx musí zajistit xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx x tom, xx xxxxxxxxx elektronického xxxxxxxx xxxxxxxxx x xxxxxxx s xxx xxxxxxxxxxx požadavky xx xxxxx x xxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx minimálně xxxxxxxxx xxxxxx standardu x xxxxxxxxx xx bezpečnost xxxxxxxxxxxxxx xxxxxxxxx. Xxxx xxxx vést xxxxxxx x xxx, xx x xxxxxxx plánování xxxxxx x xxxxxx xxxx xxxxxxxxx
1. xxxxxxxxxxxx x xxxxxxxxx při xxxxxx a vývoji xxxxxxxxxxxxxx xxxxxxxx,
2. xxxxxx xxxxx xxxxxx a xxxxxx elektronického nástroje (xxxxxxxxx xxxxx a xxxxx elektronického xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxx),
3. xxxxxxx x xxxxxxxx xxxxxxxxx (ověření) x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, v xxxxx xxxxxxxxx xxxxx xxxxxx x vývoje xxxxxxxxxxxxxx xxxxxxxx.
Xx xxxxxxxxxxx etapách xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx návrhu x xxxxxx xxx, aby
1. xxxx průběžně xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx nástroje xxxxx xxxxxxxxx požadavky,
2. xxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx x xxxxx xxx xxxxxxxx xxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxx požadavků xx xxxxxxxxxxxx nástroj.
Provozovatel xxxxxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxx x xxxxxxxxxx a xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx bylo prováděno xxx, xxx xxxx xxxxxxxxx, xx xxxx xxxxxxxxx požadavky xx xxxxxxxxxxxx nástroj.
Provozovatel xxxx xxxx xxxxxxx o xxxxxxxxxx a xxxxxxx xxxxxxxx elektronického xxxxxxxx, xxxxx xxxx xxxxxxxxx xxx, xxx xxxx xxxxxxxxx, xx elektronický xxxxxxx provozovaný ve xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx požadavky xxxxxxxxxxxxxxx nebo zamýšleného xxxxxxx.
Xxxx xxx zpracována xxxxxxxxxxx xxxxxxxxxxx elektronického xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xx správou xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx, x xx x xxxxxxx, xx xx xxxxxxxx xxxxxxxx xxxxx v xxxxx zdrojovém xxxx.
4.5 Xxxxxxxxx xx xxxxxxxxx xxxx elektronického xxxxxxxx
Xxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxx jako xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxx elektronického xxxxxxxx xxxx xxx x xxxxxxx s legislativními xxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx. Tyto xxxxx xxxx xxx xxxxxxxxxxxxxxxxx, xxxx xxx xxxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx osobou před xxxxxx xxxxxxxxx.
4.6 Xxxxxxxxx xx xxxxxxxxxxxx, xxxxxx x přezkoumávání xxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx musí aplikovat xxxxxx metody xxxxxxxxxxxx x xxxxx okolností xxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx monitorování xxxx xxxxxx musí xxx xxxxxxxxxxx a xxxxxxxxxxx x cílem xxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxxxx účinná xxxxxxxx x nápravě pro xxxxxxxxxx xxxxxx neshody x xxxxxx xxxxxx. Xx xxxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx, zda xxxxxxx opatření byla xxxxxx. Xxxxxxx x xxxxxx xxxxxxx, xxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxx dokumentováno.