Příloha x vyhlášce x. 9/2011 Xx.
XXXXXXXXXXX XXXXXXXXX XXX PROKAZOVÁNÍ XXXXX XXXXXXXXXXXXXX XXXXXXXX
Xxxxx
X. Xxxxxx použitých xxxxxxx
XX. Xxxxxx ustanovení
1. Předmět
1.1 Xxxxxx xxxxxx elektronického xxxxxxxx a související xxxxxxxxx
1.2 Xxxxxx xxxxxxxxxxx xxxxx elektronického nástroje xx vazbě xx xxxxxx funkcionality
1.3 Xxxxxxx xxxxxx požadavků musí xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxx xxx xxxxx xxxxxxxxxxx
XXX. Požadavky xx xxxxxxxxxxxx xxxxxxxx
2. Xxxxxxxxx xxxxxxxxx
2.1 Xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx (X 1)
2.2 Pořízení xxxxxxx x xxxxxxxxxxxxx xxxxx (X 2)
2.3 Řízení xxxxxxxx x aktivům x xxxxx xxxxxxxxxx xxxxxxx (T 3)
2.4 Xxxxxxx xxxxxxxxxx formátů xxxxxxxxx (X 4)
2.5 Xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx (X 5)
2.6 Xxxxxxx poskytování xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx (T 6)
2.7 Xxxxxxxxx poskytování xxxxxxxxxxxxx xxxxxxxxx dálkovým xxxxxxxxx (X 7)
2.8 Xxxxxxxxx xxxxxxxxxxx xxxxxxxxx dálkovým xxxxxxxxx (X 8)
2.9 Xxxxxxxx datové zprávy x xxxxx organizace xxxxxxxxxx (X 9)
2.10 Xxxxxx xxxxxx xxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxx (X 10)
2.11 Xxxxxxxx šifrované datové xxxxxx opatřené elektronickým xxxxxxxx (T 11)
2.12 Xxxxxxxx otevřené xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 12)
2.13 Xxxxxxxx xxxxxxxx datové xxxxxx (X 13)
2.14 Xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx elektronickým xxxxxxxx (X 14)
2.15 Xxxxxx xxxxxxxx xxxxxx xxxxxx opatřené elektronickým xxxxxxxx (X 15)
2.16 Xxxxxx xxxxxxxx xxxxxx xxxxxx (T 16)
2.17 Xxxxxx a uložení xxxxxxx (X 17)
2.18 Xxxxxxxxx nabídek xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (T 18)
2.19 Xxxxxxx xxxxxx / xxxxxx / xxxxxxxxxx (X 19)
2.20 Xxxxxxxxxxxx xxxxxx xxxxxxxxx (X 20)
2.21 Xxxxxxxx xxxxxx zprávy xxxxxx xxxxxx (T 21)
2.22 Xxxxxx datové xxxxxx xxxxxx služby (X 22)
2.23 Zpřístupnění návrhu x xxxxxxx x xxxxx xxxxxxxx xxxxxx (X 24)
2.24 Xxxxxxxxx xxxxxx xxxxxxxxxxxx (X 25)
2.25 Xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx (X 26)
2.26 Xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx (X 27)
3. Xxxxxxxxx na řízení xxxxxx
3.1 Požadavky xx xxxxxxxxx
3.2 Xxxxxxxxx xx xxxxxxx xxxxxx lidských xxxxxx
3.2.1 Xxxx započetím xxxxx s elektronickým xxxxxxxxx xxxx x xxxxxxxxx prostředí xxxxxxxxxxxxxx xxxxxxxx
3.2.2 Xxxxx práce x elektronickým xxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx nástroje
3.2.3 Xxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
4. Xxxxxxxxx požadavky xx xxxxxxxxxxxx xxxxxxx
4.1 Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx
4.2 Xxxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx
4.3 Požadavky xx xxxxxxx xxxxxx xxxxxxx
4.4 Xxxxxxxxx na xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
4.5 Xxxxxxxxx xx provádění xxxx xxxxxxxxxxxxxx xxxxxxxx
4.6 Xxxxxxxxx na monitorování, xxxxxx x xxxxxxxxxxxxx xxxxxxx elektronického nástroje
Seznam xxxxxxx
Xxxxxxx X. Xxxxxxxxx (xxxxxx) xxxxxxx oblasti xxxxxx lidských xxxxxx.
Xxxxxx xxxxxxx
Xxxxxx I. Systém xxxxxx elektronického nástroje
Schéma XX. Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx ve xxxxx xx rozsah xxxx xxxxxxxxxxxxx
Xxxxxx XXX. Xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xx elektronický xxxxxxx
X. Xxxxxx xxxxxxxxx xxxxxxx
XXX XX XXX 9001
|
Xxxxx technická xxxxx - Xxxxxxx managementu xxxxxxx - Xxxxxxxxx
|
XXX XX/XXX 27001
|
Česká xxxxxxxxx xxxxx - Xxxxxxxxxx xxxxxxxxxxx - Xxxxxxxxxxxx xxxxxxxx - Xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx - Xxxxxxxxx
|
XX
|
Xxxxxxxx xxxx
|
XXX
|
Xxxxxxxx xxxxxxxx xxxxxx
|
XXXX
|
Xxxxxxxx Xxxxxxxxxxx Xxxx Force, xxxxx „Xxxxxx techniky Xxxxxxxxx".
|
XX XX US
|
Informační xxxxxx x xxxxxxxxx xxxxxxxxx - uveřejňovací subsystém
|
JŘSU
|
Jednací xxxxxx x uveřejněním
|
OJS xXxxxxx
|
Xxxxxxxx Xxxxxxx Xxxxxxxxxx. Xxxxxx xxxxxxx XX (xx. xxxxxxxx uveřejňovací xxxxx).
|
XXXXX
|
Xxxx xxx xxxxxxxxx Xxxxxxxx xxxx
|
XXX/X, XXX 19005
|
Xxxxxxxx Xxxxxxxx Xxxxxx/Xxxxxxx. Xxxxxxxxxx verze formátu XXX definovaná xxxxxxxxxx XXX 19005
|
XX
|
Xxxxxxxx xxxxxx
|
X
|
Xxxxxxxxx xxxxxxxxx
|
XXXX
|
Xxxx xxx ochranu xxxxxxxxxxx xxxxxxx
|
XX
|
Xxxx xxxxxx
|
XXX
|
Xxxxxxxxxxx Xxxxxxxxx Time, xxxxx xxxxxxxxxxxx xxxxxxx xxx
|
XX
|
Xxxxxxxx xxxxxxxxxxx
|
XXX
|
Xxxxx x. 137/2006 Xx., x xxxxxxxxx xxxxxxxxx, ve xxxxx xxxxxxxxxx xxxxxxxx
|
XX. Úvodní xxxxxxxxxx
1. Xxxxxxx
Xxxxxxxxxxx požadavků xxx xxxxxxxxxxx shody xxxxxxxxxxxxxx nástrojů (xxxx xxx "xxxxxxxx") vymezuje xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx s xxxxxxxxx xxxxxxxxxxx v XXX x xxxx xxxxxxxxxxx právních předpisech (xxxx jen "xxxxxxxxxxxx xxxxxxxxx").
1.1 Systém řízení xxxxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxx požadavky
Požadavky obsažené x xxxxx xxxxxxxxx xx xxxxxxxx na
1. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx tak, xxx xxx xxxxxxxxxxxx xxxxxxx xxxxxxxx a xxxxxxxxxx x souladu x legislativními požadavky x
2. certifikaci xxxxx xxxxxxxxxxxxxx xxxxxxxx xx. xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx.
Xxxxxxxxxxxx xxxxxxx xxxxx elektronického nástroje x legislativními požadavky, xxxxx xxxxxxx splnění xxxxxxxxx ve xxxxxx x
1. funkcionalitě xxxxxxxxxxxxxx xxxxxxxx x
2. prostředí, xx kterém xx xxxxxxxxxxxx nástroj provozován.
Systém xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxx xx xxxxxxxxxxxx schématu.
Schéma X. Xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxx xx schématu
Jednotlivé xxxxxxxxx xxxxxxxxxxx se xxxxxxxx řízení xxxxxxxxxxxxxx xxxxxxxx jsou xxxxxxx x tomto standardu xxxxxxxxxxxx xxxxxxxx
1. požadavky xx elektronický xxxxxxx (xx. legislativní x xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx) - xxxxxxxxx požadavky xxx xxxxx 2. xxxxxx standardu,
2. xxxxxxxxx xx řízení xxxxxx (xxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxx) x xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx nástroje - xxx hlava 3. xxxxxx standardu,
3. xxxxxxxxx xxxxxxxxx xx elektronický xxxxxxx - xxx xxxxx 4. xxxxxx xxxxxxxxx.
1.2 Xxxxxx certifikace xxxxx xxxxxxxxxxxxxx xxxxxxxx xx vazbě na xxxxxx xxxxxxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx nástroje pro xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx
1. xxxxx xxxxxxxxxxxx xxxxxx x příjem xxxxxxx:
x) xxxxxxxxx x xxxxxx datových xxxxx,
x) xxxxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx datové xxxxxx,
x) xxxxxxx xxxxxxxxxx xxxx orgánu xxxxxxxxxxxx xxxxxxxxxxx (komise) x xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx přístup,
d) poskytování xxxxxxxxx xxxxxxxx přístupem.
2. xxxxx spočívající x xxxxxxx x xxxxxx xxxxxxx.
Xx xxxxxx x xxxxxxxxx postupům upraveným x XXX se xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xx
1. xxxxxxxx xxxxxx ve xxxxxx xxxxxxxxxx
§21 XXX,
2. xxxxxxxx postupy x xxxxxxxxx řízení x xxxxxxx xxxxxxxxxx
§89 xx
§97 XXX x
3. xxxxxx x xxxxx xx xxxxxx xxxxxxxxxx
§102 x xxxx. XXX.
Xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx ve xxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx je xxxxxx xx Xxxxxxxx XX. "Certifikace elektronického xxxxxxxx xx vazbě xx rozsah xxxx xxxxxxxxxxxxx". Xxxxxxxxxxx xxxx xxxx prováděna xxx xxxxxxx elektronických úkonů, xxxxx zadavatel uvede x žádosti x xxxxxx xxxxxxxxxxx.
Xxxxxx XX. Xxxxxxxxxxx elektronického nástroje xx vazbě xx xxxxxx xxxx funkcionality
1.3 Xxxxxxx jakých požadavků xxxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxx xxx xxxxx xxxxxxxxxxx
Xxx xxxxxxx xxxxxxxxxxx shody xxxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxx xxxxxxx
1. xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, x xx xxx xxxxxx xx xx, pro xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxx x xxxxxx certifikátu xxxxx,
2. xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, a to x xxxxxxx stanoveném xxx příslušnou skupinu xxxxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxxxxxxxxx xxxx x vydání xxxxxxxxxxx xxxxx,
3. xxxxxxxxx xx xxxxxx zdrojů, a xx xxx xxxxxx xx xx, pro xxxxx skupinu xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx žádá x vydání xxxxxxxxxxx xxxxx a
4. xxxxxxxxxxx xxxxxxxxx, x xx xxx xxxxxx xx xx, xxx jakou xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxx x xxxxxx xxxxxxxxxxx xxxxx.
XXX. Xxxxxxxxx na xxxxxxxxxxxx xxxxxxxx
2. Xxxxxxxxx xxxxxxxxx
Xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxx xxxxxxxxxxxx nástroj xxxxxxxx. Xxxxxxxxxxxx může zajistit xxxxxxxx jednotlivý požadavků xxxxxxxxx-xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx/xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx certifikačním xxxxxxx prováděno v xxxxxxx xxxxxxx technických xxxxxxxxx xxx xxxxxxxxxxx xxxxxxx v následujících xxxxxxxxxx, xxxxxxx xxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx/xxxxxxxx.
2.1 Xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx (X 1)
Xxxxxxxxx xxxxxxx, aby xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx bylo provedeno xxxxxx x xxxxxxxxxxxxx xxxxxxx
1. záznam času, xxxxxxx xx xxxxxx xxxxxx xxxxxxxxx, xx xxxxxxxx k xxxxxx xxxxxx,
2. xx provedení xxxxxxx xxx bodu 1. xx x xxxxxx xxxxxx x xxxxxxxxxx záznamem xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxx
3. zaznamenání času xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx razítka x xxxxxx xxxxxx.
2.2 Xxxxxxxx záznamu x xxxxxxxxxxxxx xxxxx (X 2)
Xxxxxxxxx xxxxxxx, aby xxxxxxx záznamy o xxxxxxxxxxxxxx xxxxxxx obsahovaly
1. xxxxxxxxxxx určení daného xxxxxxxxxxx xxxxx v xxxxx xxxxxxxxxx zadavatele,
2. xxxxxxxxxxxx xxxxx, která xxxxxxxxxxxx xxxx xxxxxxxx x xxxxxxx, že xxx x xxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxxx x xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx (xxxx. xxxxxx xxxxxxx),
3. xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxx, pokud xxxxxxx xxx provedení xxxxx chyba x
4. xxxxxxxxxxx xxxx elektronického xxxxx xxx xxxxxx. 2.1.
2.3 Xxxxxx přístupu x xxxxxxx x xxxxx xxxxxxxxxx xxxxxxx (X 3)
Xxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxx x xxxxxxx x xxxxx zadávacích xxxxxxx xxxx xxxxxxxxx xxxxxx x následujících variant
1. xxxxxxxxxxx x autorizace xxxxxxxxxxxx xxxxx xx xxxxxxxx xx xxxxxx xxxxx x hesla. Xxxxxxxxxxxx dokumentu xxxx xxxxxxxx, xxx xxxxxxxxxx xxxxx x xxxxx xxxxxxxxxxxxx osobám proběhla xxxxxxxxx bezpečným způsobem,
2. xxxxxxxxxxx x autorizace xxxxxxxxxxxx xxxxx xx xxxxxxxx na xxxxxxxxxxx xxxxxxxxx klíče xxxxxxxxxxxx xxxxx xxxx
3. autentizace x xxxxxxxxxx přistupující xxxxx je xxxxxxxx x na jiných xxxxxxxxxxxxx; xxxx však xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx.
2.4 Použití xxxxxxxxxx xxxxxxx xxxxxxxxx (X 4)
Xxxxxxxxx xxxxxxx, xxx formátem datových xxxxx, které xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxx.
2.5 Xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx (X 5)
Xxxxxxxxx zajistí, xxx xxxxxxxxxxx o xxxxxxx xxxxxxx, xx xxxxx xx xxxxxxxxxx xxxxxxxxx zaručeného xxxxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxxxx x datovém úložišti x řízeným xxxxxxxxx. Xxxxxx xxxxxxxx se xxxx xxxxx pravidly xxx xxxxxx 2.3. Xxxxxxxxxxxx nastroj xxxx xxxxxxxx, xxx xxx xxxxxxx dokumentace xx xxxxxxxx úložiště xxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx.
Xxxxxxxxxxx x xxxxxxx zakázce, xxxxx xxxxxxxx xxxxxxx xxxxxxxxx, xxxx xxx xxxxxxxxxx x datovém xxxxxxxx x xxxxxxx xxxxxxxxx. Řízení přístupu xx musí řídit xxxxxxxx dle xxxxxx 2.3. Xxxxxxxxxxx xxxx xxx uchovávána ve xxx xxxxxxxxx podobě. Xxxxx xx xxxxxxxxxxx xxxxxxxxxx v šifrované xxxxxx, musí xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx, odpovídající xxxxxxxxx klíči zadavatele, xxxxxx xxx dokument xxxxxxxx. Xxxx uchování xxxxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx době xxxxxxxx xxxxxxxxxxx.
2.6 Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx (X 6)
Xxxxxxxxx xxxxxxx, xxx x xxxxxxxxxxxxx dokumentu, xxxxx xxxx omezeně xxxxxxxxxx dálkovým přístupem, xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx podpis xxxxxxxxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxxx xxxx xxxxxxxxx požadavkům xxx xxxxxx 2.4. X xxxxxxxxx xxxx xxx xxxxxx přístup. Xxxxxx xxxxxxxx x xxxxxxxxx se xxxx xxxxx xxxxxxxx xxx xxxxxx 2.3.
2.7 Neomezené xxxxxxxxxxx zabezpečeného xxxxxxxxx xxxxxxxx xxxxxxxxx (T 7)
Xxxxxxxxx zajistí, xxx x zabezpečenému xxxxxxxxx, xxxxx bude neomezeně xxxxxxxxxx dálkovým xxxxxxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx podpis xxxxxxxxxxxxx xxxxxxxxx. Xxxxxx dokumentu xxxx odpovídat xxxxxxxxxx xxx oddílu 2.4.
2.8 Xxxxxxxxx poskytování dokumentu xxxxxxxx xxxxxxxxx (T 8)
Xxx poskytování dokumentu xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxx x xxxxxxxxxxxxx úkonu xxx xxxxxx 2.2. Xxxxxx xxxxxxxxx musí xxxxxxxxx xxxxxxxxxx dle xxxxxx 2.4.
2.9 Xxxxxxxx xxxxxx xxxxxx x xxxxx organizace zadavatele (X 9)
Xxxxxx xxxxxx xxxxxx xxxxxxxxx x xxxxx xxxxxxxxxx zadavatele xxxx xxxxxx xxxxx xxxxxx zadavatele. Xxxxxxxxx xxxx xxxxx xxxxxx xxxxxx, který ochrání xxxxxxxx proti xxxxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxxxxx xxxxxxx x přenosu xxxxxx xxxxxx xxxx xxxxxx xxxxx potřeb xxxxxxxxxx. Xxxxxxxxx určí, xxx xxxxxx xxxxxx xxxx xxxxxxxxx a xxxx xxxxxxxx, xxxx xxxx bude xxxxxxxx x xxxxxxxxx.
2.10 Příjem xxxxxx xxxxxx v xxxxx xxxxxxxxxx xxxxxxxxxx (X 10)
Xxx xxxxxx xxxxxx zprávy, přenášené x xxxxx xxxxxxxxxx xxxxxxxxxx, xxxx zadavatel xxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx. V xxxxxxx xxxxxxxxx datové zprávy xxxxxxxxx stanoví xxxxxxxx xxxxxxxx, xxx xxxx xxxxxx zpráva dešifrována.. Xxxxxxxx xxx to, xxx xxxx xxx xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx, resp. xxxxxx, xxxxxxx xxxxxxxxx. X xxxxxx xxxxxx xxxxxx xxxx xxx pořízen xxxxxx o xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.11 Odeslání šifrované xxxxxx xxxxxx opatřené xxxxxxxxxxxxx xxxxxxxx (X 11)
Xxxxxxxxx formáty odesílané xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx 2.4. Xxxxxxxxxxxx xxxxxxxx xxxxxxx x přenosu xxxxxx zprávy, xxxxxxx xxxxxxxxx. Příjemce datové xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx certifikát xxxxxxxxx xxxxx. Xxxxxx xxxxxx xxxx být šifrována xxxxxxxx klíčem xxxxxxxx. Xxxxxx zpráva xxxx xxx připojen xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx značku, založenou xx kvalifikovaném systémovém xxxxxxxxxxx. Xxxxx xx xxxxxx odesílána xxxxxxxxxxx, xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.12 Xxxxxxxx xxxxxxxx xxxxxx xxxxxx opatřené xxxxxxxxxxxxx xxxxxxxx (X 12)
Xxxxxxxxx xxxxxxx odesílané xxxxxx zprávy stanoví xxxxxxxxx. Xxxxxx xxxxxxxxx xxxx odpovídat požadavkům xxx xxxxxx 2.4. Xxxxxxxxxxxx protokol xxxxxxx x přenosu datové xxxxxx, xxxxxxx zadavatel.. Xxxxxx xxxxxx xxxx xxx připojen xxxxxxxx xxxxxxxxxxxx xxxxxx nebo xxxxxxxxxxxxx značku, založenou xx xxxxxxxxxxxxxx systémovém xxxxxxxxxxx. Xxxxx je xxxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxx xxxxxxx xxxxxx x elektronickém xxxxx dle xxxxxx 2.2.
2.13 Xxxxxxxx xxxxxxxx xxxxxx xxxxxx (X 13)
Xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx zprávy xxxxxxx xxxxxxxxx. Xxxxxx xxxxxxxxx xxxx odpovídat požadavkům xxx xxxxxx 2.4. Xxxxxxxxxxxx protokol použitý x přenosu xxxxxx xxxxxx stanoví zadavatel. Xxxxx je xxxxxx xxxxxxxxx zadavatelem, xxxx xxx xxxxxxx záznam x xxxxxxxxxxxxx xxxxx xxx oddílu 2.2.
2.14 Xxxxxx šifrované xxxxxx xxxxxx opatřené elektronickým xxxxxxxx (T 14)
Xxx xxxxxx xxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxx zprávy. Xxxxxxxxx zajistí xxxxxxx xxxxxxxxx připojeného elektronického xxxxxxx, xxxx. xxxxxxxxxxxx xxxxxx. Datová xxxxxx xxxx xxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxx, xxx xxxx datová xxxxxx xxxxxxxxxxx, stanoví xxxxxxxx. Xxxxx je xxxxxx xxxxxxxxx zadavatelem, xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
Xxxxx xx připojen xxxxxxxx xxxxxxxxxxxx podpis, xxxxxxxx xxxx datovou zprávu xxxxxxxxx x případě, xxx zaručený elektronický xxxxxx není xxxxxx xxxx jeho xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx. Xxxxx xx xxxxxxxxx xxxxxxxxxxxx značka, xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxx, xxx xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx zneplatněn.
2.15 Xxxxxx xxxxxxxx datové xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx (X 15)
Při xxxxxx xxxxxx zprávy xxxx xxxxxxxxx respektovat xxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxx zprávy. Xxxxxxxxx musí xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, resp. xxxxxxxxxxxx xxxxxx. Pokud xx xxxxxx přijímána xxxxxxxxxxx, xxxx xxx xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
Xxxxx xx xxxxxxxx xxxxxxxx elektronický xxxxxx, xxxxxxxx xxxx xxxxxxx zprávu xxxxxxxxx x xxxxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx xxxx kvalifikovaný xxxxxxxxxx xxx zneplatněn. Pokud xx připojena xxxxxxxxxxxx xxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxx odmítnout x xxxxxxx, xxx xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx xxxx xxxxxxxxxxxxx systémový xxxxxxxxxx xxx zneplatněn.
2.16 Příjem xxxxxxxx datové zprávy (X 16)
Xxx xxxxxx xxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxxx formát x xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxx. X xxxxxxxxx, xxx xx x xxxxxx xxxxxx připojen zaručený xxxxxxxxxxxx podpis nebo xxxxxxxxxxxx značka, ačkoliv xx xxxxx ani xxxxxxxxx nepožadoval, nemůže xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx, x to xxx v xxxxxxx, xxx elektronický podpis xxxx xxxxxxxxxxxx značka xxxxxx xxxxxx
2.17 Příjem x xxxxxxx nabídky (X 17)
Xxx xxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx respektovat xxxxxx x xxxxxxxxxxxx xxxxxxxx příchozí xxxxxx. Xxxxxxxxx musí xxxxxxxx xxxxxxx xxxxxxxxx připojeného xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxx. xxxxxxxxxxxx xxxxxx. Xxxxx xxxx ověřena xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx podpisu, xxxx. xxxxxxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxx, musí xxx xxxxxxx x xxxxxxx xxxxx xxxxxxxxx xxxxxx. Xxxxxx xxxxxx xxxxxxx xxxxx xxx xxxxxxxxxxx. Zadavatel xxxx xxxxxxx xxxxxx o xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2. X xxxxxxx xxxxxx xxxxxxx xxxxx xxx pořízeny xxxxx xxxxx datové xxxxxx xxxxxxx.
Xxxxxxxxx xxxxxxx, xxx xx xxxxxx xxxxxx zprávy xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx zprávy xxxxxxx. Xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxx provedeno xxxxxxxx, xxx xxxxxxx x šifrované nabídce, xxxxxxx v datovém xxxxxxxx, xxxxx xxxxx xxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxx.
Xxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx způsobem, xxx xxx xxxxxxxxxxx xxxxx x přístup x xxxxxxx nabídce xxxx termínem xxxxxxxxx xxxxxxx. Xxx jakémkoli xxxxxxx xxxxxx x xxxxxxx x nabídce xxxx xxxxxxxx otevírání xxxxxxx xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx úkonu dle xxxxxx 2.2.
2.18 Otevírání xxxxxxx xxxxxxxx elektronickými xxxxxxxxxx (T 18)
Zadavatel xxxxxxx, xxx otevření xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxx z xxxxxxxxxxxxx xxxxxxx
1. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx na xxxxxx xxxxxxx xxx oddílu 2.17. Xxxxxxx x xxxxxxxxx nabídce uložené x xxxxxxx úložišti, xxxx proveden součinností xxxxxxxxx xxxx osob, xxxx. i xxxxxxx xxxxx xxxx, stanoví-li xxx zadavatel, x xxxxxxxxx právy xxxxxxxx x xxxxxxx nabídce. Xxxxxxxxx xxxxxxxxxxxx práv xxxxxx xxxx xxxx xxxxxxx přístup k xxxxxxx xxxxxxx. Xxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxx zadavatele xxxxxxxxxxxxx veřejnému xxxxx xxxxxxxxxx, xxxxx xxx xxxxxx x šifrování xxxxxx zprávy xxxxxxx xxxx
2. xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx způsobem, xxxxxxxxxxx xx příjem xxxxxxx xxx xxxxxx 2.17. Xxxxxxxxx xxxxxx xxxxxx nabídky xx xxxxxxxxxxx xxxxxxxxxxx osob, xxxxxxxx přístup k xxxxxxxxx klíčům zadavatele xxxxxxxxxxxxx veřejným xxxxxx xxxxxxxxxx, xxxxx byly xxxxxxx x xxxxxxxxx xxxxxx xxxxxx xxxxxxx.
2.19 Xxxxxxx komise / xxxxxx / xxxxxxxxxx (X 19)
Zadavatel xxxxxxx, xxx xxxxxxxx záznamu x xxxxxxx xxxxxx / poroty / xxxxxxxxxx byl xxxxxxxx xxxxxx zjednání. Musí xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx úkonu xxx oddílu 2.2.
2.20 Xxxxxxxxxxxx xxxxxx xxxxxxxxx (X 20)
Xxxxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxx proveden xxxxxx x následujících xxxxxxx
1. formát xxxxxxxxx xxxx odpovídat xxxxxxxxxx xxx oddílu 2.4. Xxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx podpisu nebo xxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxx. Po xxxxxxxxx xxxxxxxxxxxxxx podpisu xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2, xxxx
2. x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx. X tomto xxxxxxx xxxxxxxxx xxxx odeslat xxxxxxx xxxxxx x xxxxxxxxxx s připojeným xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx 2.11. Xxxxxxxxx xxxx při xxxxxx xxxxxx zprávy xxxxxxxxxxx xxxxxx příchozí xxxxxx. X xxxxxxx, xx xxxx datová xxxxxx xxxxxxxxx, provede dodavatel xxxx dešifrování. Xxxxxxxxx xxxxx platnost připojeného xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx. Xxxxxxxxx xxxx datovou xxxxxx xxxxxxxxx v xxxxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx jeho xxxxxxxxxxxxx xxxxxxxxxx byl xxxxxxxxxx. Xxxx xxxxxxxxx xxxx x xxxxxxxxxxxxx xxxxxxxxx připojit xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxx jej x xxxxxx xxxxxx x xxxxxxx s xxxxxx 2.11. Xxxxxxxxx xxx xxxxxx xxxx xxxxxx xxxx xxxxxxxxxx xxx xxxxxx 2.14. Xxxxxx vícestranného xxxxxxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x opačném xxxxxx, xx. dokument nejdříve xxxxxxxx dodavatel x xxxxxxxx xx xxxxx xxxxxxxxxx. Xxxxxxx xxxx xxxxxxx xxxxxxxxx se xxxxxxx obdobně.
2.21 Xxxxxxxx xxxxxx xxxxxx webové xxxxxx (T 21)
Xxxxxxxxx xxxxxxxx xxxx při xxxxxxxx xxxxxx webové xxxxxx xxxxxxx pravidla xxxxxxxxxx xxxxxxxxx xxxxxxx. Xxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx oddílu 2.2.
2.22 Příjem datové xxxxxx xxxxxx služby (X 22)
Klientská aplikace xxxx xxx xxxxxx xxxxxx webové služby xxxxxxx pravidla xxxxxxxxxx xxxxxxxxx službou. Musí xxx pořízen xxxxxx x elektronickém úkonu xxx xxxxxx 2.2.
2.23 Xxxxxxxxxxxx xxxxxx v xxxxxxx o xxxxx xxxxxxxx porotě (T 24)
Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx umožnit xxxxxxxxxxxx xxxxxx x xxxxxxx x xxxxx xxxxxxxx xxxxxx xxx, xxx xxx osoby, xxx xxxx xxxxxxxx xxxxxxxx xxxxxx, nebylo možné xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx dodavatele, xxxxx xxxxx xxxxx (xxxx xxx "xxxxxxxxxxx xxxxxx"). X anonymizaci xxxxxx xxxx xxxxx xx xx otevření x xxxxxxxxxxx xxxxxx. Soutěžní xxxxxx xxxxxxxxxx zadavatel xxxxxxxxxxxxx návrh v xxxxxxxxxxx xxxxxx.
Xxxxxxxxxxxx nástroj xxxx x po xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx, jež xxxxx xxxxx.
Xxxxxxxxx zajistí, xxx x zpřístupnění xxxxxx x xxxxxxx x xxxxx soutěžní porotě xxx xxxxxxx záznam x elektronickém úkonu xxx oddílu 2.2.
2.24 Xxxxxxxxx zákazu xxxxxxxxxxxx (X 25)
Provozovatel musí xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx x takovým xxxxxxxx, xxx xxxxxxx elektronického xxxxxxxx xxxxxx podmiňováno xxxxxxxxxx běžně nedostupných xxxx xxxxxxxxxx technologií, xxx xx způsobilo xxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxx xx xxxxxxxxxx postupech.
2.25 Xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx nástroje (X 26)
Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxx., k xxxxxxxxx veškeré xxxxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx, které xxxx xxxxxxxx pro xxxxxxxxxx xxxxxxxxxxxxxx prostředky, xxxxxxx xxx elektronické xxxxxx xxxxxxx x žádostí x xxxxx, x xx xx xxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxxx zajistí, xxx x xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxx xxx xxxxxx 2.2.
2.26 Xxxxxxxxx xxxxxxxxx xxxxxxx x servisu xxxxxxxxxxxxxx xxxxxxxx (X 27)
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx x servis xxxxxxxxxxxxxx nástroje x xxxxxx míře, aby xxxx xxxxx xxxxxxxx xxxxx provoz xxxxxxxxxxxxxx xxxxxxxx a splnění xxxxxxxxx xxxxxxxxx tohoto xxxxxxxxx. Xxxxxxxxxx xxxxxxx x xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
3. Xxxxxxxxx xx xxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx x xxxxxxxx xxxxxx xxxxxxxx pro xxxxxxxxx a xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxx pro účely xxxxxx xxxxxxxxx xxxxx
1. xxxxxxxxx, ve kterém xx xxxxxxxxxxxx nástroj xxxxxxxxxx a xxxxx xxxxxxxx xxxxxxxx, operační xxxxxxx a xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxx zajištění xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx nástroje x
2. lidské xxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (xxxxxx a xxxxxxx) x xxxxxxxxxx xxxxxxx a pro xxxxxxxxxx stanovených požadavků xx xxxxxxxxxxxx xxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx požadavky na xxxxxx xxxxxx (provozního xxxxxxxxx x lidských xxxxxx) x xxxx xxxxx tak, aby xxxx zajištěno, xx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx při xxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx.
3.1 Xxxxxxxxx xx xxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx dokumentovaným xxxxxxxx xxxxxxxx požadavky xx xxxxxxxxx, a xx xxxxxxx hardware, xxxxxxxx x xxxxxxxx xxxxxxxx xxx provozování xxxxxxxxxxxxxx xxxxxxxx v xxxxxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx x xxx, že jsou xxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx nástroje xxxxxx. Xxxxxx xxxxxxxxx xx závislý na xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (xx. xxxxxxxxxxxx funkcionality).
3.2 Xxxxxxxxx xx xxxxxxx xxxxxx xxxxxxxx zdrojů
Provozovatel xxxx provést xxxxxx xxxxxxxx x xxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxxxx xxxx pracovníků xx xxxxxx xxxxxxxxxxxxxx nástroje xx stanoveném xxxxxxx xxx xxxxxxxx všech xxxxxxxxxxx xxxxxxxxx. Xxxxxxxxx xx xxxxxx xxxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxx a xxxxxxxxx. Xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx zdrojů x xxxxxx xxxxxx zajistí xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx . Xxx xxxxxx xxxxxxxxx tohoto xxxxxxxxx xxxx provozovateli xxxxxxxxxxxxxx xxxxxxxx xxxxxxx naplnění xxxxxxxxxxx požadavků na xxxxxxx řízení lidských xxxxxx. Způsob xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxx jako xxxxxx x xxxxxx xxxxxxxxx.
Xxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx jsou definovány x xxxxxxxxxxx xxxxxx.
Xxxxxxx X. Struktura (xxxxxx) xxxxxxx oblasti xxxxxx xxxxxxxx xxxxxx
XXXXXXX
|
Xxxx započetím xxxxx x xxxxxxxxxxxxx xxxxxxxxx nebo x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
|
Xxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxxx prostředí xxxxxxxxxxxxxx nástroje
|
Při xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx nebo v xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
|
Xxxxxxxxx xxxx
|
Xxxxxxxxx vzdělávacích xxxxxxx
|
Xxxxxxxx xxxxx x xxxx
|
Xxxxxxxxx požadavků na xxxxxxxx xxxxxxxxxxx xxxxxxxxxx x roli
|
Disciplinární xxxxxx
|
Xxxxxxxxxx xxxxxxxxxx xx xxxx x jeho xxxxxxxxxx
|
Xxxx. 1: Xxxxxxxxxxx se xxxxxx xxxxxxxxxxx provozovatele xxxxxxxxxxxxxx xxxxxxxx xxxx x xxxx osoba, xxxxx xx xxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xxxx. 2: Xxxxxxxxxxxxxx xxxxxxx se xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx nástroje x xxxxxxxxxxx xxxxxx xxx xxxxxx xx xx, xxx se xxxxx x xxxxxxxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxx.
3.2.1 Před xxxxxxxxx xxxxx x elektronickým xxxxxxxxx nebo x xxxxxxxxx prostředí xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje
1. xxxxxxx role xxxxx xxx xxxxxxxxxxx elektronického xxxxxxxx, jejich xxxxxxxxxxxx, xxxxxxxxx x požadavky xx xxxxxxxx xxxxxxxxxxx,
2. xxxxxxxx xxxxxxxxxxxx a xxxxxxx seznamování xxxxxxxxxx xxxxxxxxxx pro xxxxx xxxx x xxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxx,
3. xxxxxxxx xxxxxxxxxxxx, xxxxxxxxx x postupy xxxxxxxx xxxxxxxxxx do xxxx.
3.2.2 Xxxxx xxxxx x elektronickým nástrojem xxxx v xxxxxxxxx xxxxxxxxx elektronického xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx nichž xxxxxxx, že pracovníci xxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxx. X případě, xx jsou činnosti xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxxxx vyžaduje xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx straně.
Provozovatel xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx x postupy xxx xxxxxxxx, xxxxxxxxx a xxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxx případ, xx xxxxxxxxx xxxxxx stanovené xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
3.2.3 Při xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxx nebo x provozním xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx elektronického xxxxxxxx stanoví odpovědnosti x xxxxxxx xxx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx s xxxxxxxxxxxxx xxxxxxxxx (včetně xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx), xxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxxxxx.
4. Xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxx
Xxxxxxxxxxxxxxx systémových xxxxxxxxx xx elektronické nástroje xxxxxxxxx provozovatel xxxxxx xxxxxxxxxxxxxx požadavků xxx x průběhu návrhu x vývoje xxxxxxxxxxxxxx xxxxxxxx a xx xxxxx dobu xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
4.1 Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx musí xxxxxxxxxx dopady identifikovaných xxxxxx, xxxxx xxxxx xxx xx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx nástroj. Xxxxxxxx xxxxxxxxx hrozeb x x xx xxxxxxxxxxx důvody xxxxxxx xxxxxxxxx xxxx xxxxxxx xx xxxxxxxxxxxx Schématu.
Při xxxxxxxxx úkonů v xxxxxxxxxx postupech musí xxx xx všech xxxxxxxxx xxxxxxxxx dostupnost x integrita xxxxxxxxxxx x zpracovávaných informací x ve xxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxx xxxxxxxxx i xxxxxxxxx těchto xxxxxxxxx.
Xxxxxx XXX. Stěžejní xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xx elektronický xxxxxxx
Xxxxxxxxxx, xxxxxxxxx a xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xx aplikováním vybraných xxxxxxx xxxxxxxxxxxxx xxxxx x xxxxxxx bezpečnosti xxxxxxxxx. Provozovatel xxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx
1. určit xxxxxx x hranice xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx posouzení xxxx xxxxxxxxxx, xxxxxxxxx, xxxxxxxx (xxxxxxxx), xxxxx x xxxxxxxxxxx,
2. xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx
x) xxxxxxxxx xxxxxxxx, xxxxxx a xxxxxxx xxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx,
x) xxxx x xxxxx zákonné xxxx regulatorní xxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx nástroje x xxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxxxxxxxx xxxxxx,
3. xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx bezpečnosti xxxxxxxxx
x) identifikovat xxxxxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxxx stanovené xxxxxx xxxxxxxxxxx xxxxxxxxx, zákonným x regulatorním xxxxxxxxxx, x zajistí xxxxxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxx xxxxxxxx xxx xxxxxxxxx rizik a xxxxxxxxxxxxx xxxxxx akceptační xxxxxx,
4. identifikovat rizika
a) xxxxxxxxxxxxx aktiva x xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx a xxxxxx xxxxxxxxx,
x) identifikovat xxxxxx xxx xxxx xxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx xxxxx být xxxxxxxx xxxxxxx,
x) identifikovat xxxx xxxxxx na xxxxxx xxxxxxxxxxxxxx nástroje xx xxxxx xxx xxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxx,
5. xxxxxxxxxx a vyhodnotit xxxxxx,
6. xxxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx, xxxxxxx xxxx xxx
x) xxxxxxxxxx xxxxxxxx opatření x xxxxxxxxx či snížení xxxxxx rizik,
b) xxxxxx x objektivní xxxxxxxxxxx xxxxx za xxxxxxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxxx xxx xxxxxxxxx xxxxx
x) xxxxxxx xx xxxxxxx,
x) přenesení xxxxx xxxxxxxxx x činností xxxxxxxxxx xx třetí xxxxxx, xxxx. xx xxxxxxxxxx, xxxxxxxxxx,
7. xxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx:
1. xxxxxxxxxxx, xxxxxxxxxxxx x xxxxxxx další xxxxxxxx
x) pro včasnou xxxxxxx xxxx xxxxxxxxxx,
x) xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx i xxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxxxx a xxxxxxx xxxxxxxxxxxxxx incidentů,
c) umožňující xxxxxx provozovatele xxxxxxxxxxxxxx xxxxxxxx určit, xxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx, xxxx xxx které xxxx xxxxxxxxxxxxxx technologie, fungují xxxxx xxxxxxxxx,
x) umožňující xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx způsobit xxxxxxxxxxxx xxxxxxxx,
2. měřit xxxxxxxx xxxxxxxxxx opatření xxx xxxxxxx xxxx, xx xxxx naplněny xxxxxxxxx xx xxxxxxxxxx,
3. xxxxxxxx interní audity xxxxxxxxxxx informací v xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxx účinná xxxxxxxx x xxxxxxxxxx nedostatků x
4. pravidelně xxxxxxxxxxxx xxxxxx, xxxxxxxxxxx x xxxxxxxx přijatých xxxxxxxx xxx zvládání xxxxx, xxxxxx xxxxxxxxxxxxxx událostí x xxxxxxxxx, výsledky xxxxxxxxx auditů x xx základě toho xxxxxxxx opatření ke xxxxxxxxxx nastaveného xxxxxxx xxxxxx bezpečnosti xxxxxxxxx.
4.2 Xxxxxxxxx xx xxxxxxx xxxxxx dokumentů
Provozovatel xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxx (xxxxxxx, xxxxxxxxxxx, schvaluje, xxxxxxxx, xxxxxxx, xxxxxx, xxxxxxxxxxx, xxxxxxxx, xxxxxxx xxxxx, xxxxxx, xxxxxxxx x xxxxxxxxx) veškeré xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx na xxxxxx xxxxxxxxxxx xx xxxxx xxxx jejich xxxxxxxxx xxxxx. Součástí xxxxxx xx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxx a xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx nástroje xxxx vytvořit xxxxxxxxxxxxx xxxxxxx, které xxxxxxx xxxxxxxxxxxx, xxxxxxxx a xxxxxxx xxxxxxx xxx
1. xxxxxxxxx, xxxxxxxxxxxx x xxxxxxxx xxxxxxxxx,
2. klasifikaci xxxxxxxxx,
3. schvalování xxxxxxxxx,
4. xxxxxxxxxx xxxxxxxxx.
5. xxxxxxxxx x xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx,
6. xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx včetně xxxxxxxxxxx xxxxxxxxxxx,
7. xxxxxxxxx xxxxxxxxxxxxxxxxxxxx změn dokumentů x jejich xxxxxxxxxx xxxxx,
8. xxxxxxxxx xxxxxxxxxx x xxxxxx identifikovatelnosti xxxxxxxxx,
9. xxxxxxxxx stanovené xxxxxxxxxxx xxxxxxxxx,
10. xxxxxxxxx xxxxxxxxx xxxxxxxxx,
11. xxxxxxxxx xxxxxxxxxxxx x řízení xxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxx x xxxxxxxxx xxxxxx (tj. xxxxxxxx xx xxxxxxxxxxxx) x xx xxxxxxxxxx xxxxxx.
4.3 Požadavky na xxxxxxx xxxxxx xxxxxxx
Xxxxxxx xxxx zvláštní kategorie xxxxxxxxx musí být xxxxxxxxx a xxxxxxxxx xxx, aby poskytovaly xxxxx x xxxxx xx xxxxxxxxxxx xxxxxxxxx xx provoz elektronického xxxxxxxx. Xxxxxxx musí xxx xxxxxxxx a xxxxxx, musí zůstat xxxxxxx, xxxxxx identifikovatelné x musí být xxxxx xx xxxxxx xxxxxxxx. Xxxxxxxx xxxxxxxx x xxxxxxxxxxxx, xxxxxxx, xxxxxxx, xxxxxxxxx, xxxx xxxxxxxxx a xxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxxxx.
Xxxxxxxxxxxx elektronického nástroje xxxx xxxxxxxx xxxxxxxxxx xxxxx dokumentu a xxxxxxxx xxxxxxxxx dohledatelnosti x xxxxxxx xxxxxxxxx x xxxxxxx.
Xxxxxxxxx záznamů xxxxxxxxxxxxx s provozem xxxxxxxxxxxxxx xxxxxxxx xxxxx xxx x jakékoliv xxxxxx (tj. xxxxxxxx xx xxxxxxxxxxxx) x xx xxxxxxxxxx xxxxxx.
4.4 Xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx elektronického xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx objektivní xxxxxx x tom, xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx probíhalo x xxxxxxx x xxx xxxxxxxxxxx xxxxxxxxx na xxxxx a xxxxx xxxxxxxxxxxxxx nástroje, které xxxxxxxx minimálně xxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx. Xxxx xxxx xxxx xxxxxxx x tom, xx x průběhu plánování xxxxxx a xxxxxx xxxx stanoveny
1. xxxxxxxxxxxx x pravomoci při xxxxxx a xxxxxx xxxxxxxxxxxxxx xxxxxxxx,
2. xxxxxx xxxxx návrhu x xxxxxx elektronického nástroje (xxxxxxxxx xxxxx a xxxxx xxxxxxxxxxxxxx nástroje x integrace xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxx),
3. xxxxxxx x xxxxxxxx testování (ověření) x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, x xxxxx xxxxxxxxx etapě xxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xx stanovených etapách xxxx provozovatel xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxx tak, aby
1. xxxx xxxxxxxx vyhodnocována xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx požadavky,
2. xxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx x xxxxx xxx navržena xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx požadavků xx elektronický xxxxxxx.
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxx x xxxxxxxxxx x průběhu xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxx xxx, aby bylo xxxxxxxxx, xx xxxx xxxxxxxxx xxxxxxxxx na xxxxxxxxxxxx xxxxxxx.
Xxxxxxxxxxxx xxxx xxxx xxxxxxx x xxxxxxxxxx x průběhu xxxxxxxx xxxxxxxxxxxxxx nástroje, xxxxx xxxx xxxxxxxxx xxx, aby xxxx xxxxxxxxx, xx xxxxxxxxxxxx xxxxxxx provozovaný ve xxxxxxxxxxxxxx xxxxxxxxx je xxxxxxx xxxxx požadavky xxxxxxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx.
Xxxx být xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a dokumentace xxxxxxxxxxx se správou xxxxxxxxxxxxxx nástroje. Provozovatel xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx, x xx x xxxxxxx, xx je xxxxxxxx xxxxxxxx xxxxx v xxxxx zdrojovém kódu.
4.5 Xxxxxxxxx xx provádění xxxx xxxxxxxxxxxxxx nástroje
Pro xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxx xxxx na xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx být x xxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxx standardu. Xxxx xxxxx xxxx xxx xxxxxxxxxxxxxxxxx, xxxx xxx xxxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx.
4.6 Xxxxxxxxx xx monitorování, xxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx
Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxx monitorování x xxxxx xxxxxxxxx xxxx měření stanovených xxxxxxxxxx parametrů xxxxxxxxxxxxxx xxxxxxxx.
Xxxxxxxx xxxxxxxxxxxx nebo xxxxxx xxxx xxx xxxxxxxxxxx x xxxxxxxxxxx x xxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx musí xxxxxxxxxx xx zjištění neshody xxxxxxxx xxxxxx xxxxxxxx x xxxxxxx xxx xxxxxxxxxx dopadu xxxxxxx x jejích xxxxxx. Xx stanovené xxxx xxxx xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxxxxx xxxx xxxxxx. Xxxxxxx x xxxxxx příčiny, přijatá xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx opatření xxxx xxx xxxxxxxxxxxxx.