← Aktuální text · Historie

Vyhláška, kterou se stanoví podrobnější podmínky týkající se elektronických nástrojů a úkonů učiněných elektronicky při zadávání veřejných zakázek a podrobnosti týkající se certifikátu shody

Aktuální text a fecha 2011-01-19

ČÁST PRVNÍ

OBECNÁ USTANOVENÍ

§ 1

Předmět úpravy

Tato vyhláška upravuje

§ 2

Vymezení pojmů

Pro účely této vyhlášky se rozumí

ČÁST DRUHÁ

ELEKTRONICKÉ ÚKONY A ELEKTRONICKÉ NÁSTROJE

§ 3

Obecné požadavky na provádění elektronických úkonů při zadávání veřejných zakázek

V zadávacím řízení určí zadavatel oprávněné osoby, které jsou za zadavatele oprávněné činit v tomto řízení elektronické úkony, zejména činit výzvy k účasti nebo k podání nabídek, poskytovat zadávací dokumentaci a dodatečné informace, potvrzovat doručení nabídek, provádět otevírání nabídek a zasílat pozvání k jednání o nabídkách.

§ 4

Poskytování zadávací dokumentace a dodatečných informací

(1) Zadávací dokumentaci, kterou zadavatel poskytuje prostřednictvím elektronických nástrojů, poskytuje zadavatel formou neomezeného dálkového přístupu na svém profilu nebo i na jiné adrese internetových stránek bez předchozí žádosti, nebo ji poskytuje na základě písemné žádosti opatřené elektronickým podpisem.

(2) Poskytuje-li zadavatel zadávací dokumentaci neomezeným dálkovým přístupem na svém profilu nebo i na jiných internetových stránkách bez předchozí žádosti, zajistí, aby

(3) Poskytuje-li zadavatel zadávací dokumentaci na základě písemné žádosti dodavatele, zajistí, aby

(4) Na poskytování dodatečných informací k zadávacím podmínkám se použijí ustanovení odstavců 1 až 3 obdobně.

§ 5

Podávání a otevírání nabídek

(1) Ve vyhlášení nebo ve výzvě se uveřejňuje elektronická adresa pro podávání nabídky, předběžné nabídky, žádosti o účast, návrhu v soutěži o návrh a podávání aukčních hodnot (dále jen „nabídka“).

(2) Nabídky musí být za účelem zajištění důvěrnosti údajů v nich obsažených vždy chráněny šifrováním jejich obsahu v souladu s požadavky stanovenými touto vyhláškou. To neplatí v případě podávání aukčních hodnot za podmínky, že je technicky v souladu s touto vyhláškou zajištěno zachování důvěrnosti obsahu nabídky.

(3) Zadavatel zajistí, aby

(4) Za účelem šifrování obsahu nabídky poskytuje zadavatel dodavatelům prostřednictvím svého profilu, případně jiných internetových stránek nebo zasláním na základě vyžádání certifikát veřejného klíče.

(5) Je-li stanovena v souladu se zákonem lhůta pro podávání nabídky, zadavatel zajistí, aby nabídka podaná na adresu podle odstavce 1

(6) Podání nabídky musí být opatřeno záznamem časové informace podle § 7.

(7) Po podání nabídky bude ověřena platnost elektronického podpisu dodavatele a výsledek ověření se zaznamená k doručené nabídce.

(8) Zadavatel nebo osoby oprávněné k otevírání nabídek zajistí odšifrování obsahu nabídek s využitím soukromého klíče zadavatele.

(9) Zadavatel zajistí, aby odšifrování i otevření nabídek s využitím soukromého klíče zadavatele prováděly oprávněné osoby tak, aby

(10) Provozovatel zajistí, aby elektronický nástroj neumožnil odšifrování a otevření nabídky před lhůtou stanovenou k jejímu otevření. Čas odšifrování a otevření nabídky musí být v souladu s § 6 zaznamenán.

(11) Elektronická nabídka, po jejím otevření, přečtení, posouzení nebo hodnocení, musí spolu se záznamem o ověření platnosti elektronického podpisu zůstat uložena u zadavatele v zašifrované podobě, v jaké byla zadavateli doručena. Tím není dotčena možnost zadavatele ponechat vedle toho nabídky uložené rovněž v odšifrované podobě.

§ 6

Pořizování záznamů o elektronických úkonech

(1) O provedených elektronických úkonech a veškerých dalších činnostech elektronického nástroje zadavatel povede evidenci. Součástí této evidence musí být alespoň

(2) Kromě záznamů podle odstavce 1 musí být zaznamenány i informace o systémovém stavu elektronického nástroje podle písmen b) a c) s uvedením časové informace podle § 7. Systémovým stavem je stav, ve kterém se v daném okamžiku nebo intervalu nachází elektronický nástroj, a který odpovídá jedné ze tří možných hodnot

(3) Veškeré údaje podle odstavců 1 a 2 musí být chráněny proti neoprávněnému přístupu, změně a zničení.

§ 7

Zaznamenávání časové informace

(1) Časová informace musí být poskytovaná operačním systémem navázaným na zdroj reprodukující světový koordinovaný čas UTC například na státní etalon času a frekvence nebo pomocí přijímače globálního systému určování polohy (GPS).

(2) Synchronizace času měřeného operačním systémem podle odstavce 1 s koordinovaným světovým časem se provádí alespoň jedenkrát za 24 hodin v průběhu zadávacího řízení.

(3) Synchronizace podle odstavce 2 musí být zajištěna i v případě výskytu přestupné sekundy.

ČÁST TŘETÍ

CERTIFIKACE SHODY ELEKTRONICKÝCH NÁSTROJŮ

§ 8

Certifikát shody

(1) Shoda elektronického nástroje se posuzuje z hlediska funkcionality elektronického nástroje a z hlediska prostředí, ve kterém je elektronický nástroj provozován. Podrobné požadavky týkající se funkčních vlastností elektronického nástroje a prostředí, ve kterém má být elektronický nástroj provozován, jsou uvedeny v příloze této vyhlášky.

(2) Pro účely posuzování shody funkcionality elektronického nástroje jsou elektronické úkony rozděleny na

(3) Certifikát shody musí obsahovat alespoň tyto údaje:

(4) Certifikát shody je možno vydat v listinné podobě nebo v elektronické podobě s platným elektronickým podpisem osoby oprávněné jednat jménem nebo za certifikační orgán.

(5) Certifikát shody se vydává v českém jazyce.

(6) Pokud provozovatel předloží platný certifikát shody, prokazuje, že v rozsahu skupiny elektronických úkonů a údajů uvedených v certifikátu shody splňuje jím provozovaný elektronický nástroj požadavky stanovené zákonem a touto vyhláškou.

(7) Pokud je elektronický nástroj provozován jinou osobou než žadatelem, který prokázal shodu a disponuje platným certifikátem shody, může pro takový elektronický nástroj tato jiná osoba k prokázání splnění požadavků stanovených právními předpisy předložit platný certifikát shody tohoto jiného provozovatele. V takovém případě elektronický nástroj splňuje v rozsahu skupiny elektronických úkonů uvedených v certifikátu shody požadavky stanovené zákonem na funkční vlastnosti elektronického nástroje. Předložením certifikátu shody jiného provozovatele však nelze prokázat shodu s požadavky týkajícími se prostředí, ve kterém je elektronický nástroj provozován.

§ 9

Podrobnosti týkající se podmínek pro vydání certifikátu shody

(1) Žádost o vydání certifikátu shody podává žadatel certifikačnímu orgánu. Žadatel prokazuje v žádosti a následném certifikačním auditu shodu elektronického nástroje s požadavky stanovenými právními předpisy ve vztahu k funkcionalitě elektronického nástroje a ve vztahu k prostředí, v němž je elektronický nástroj provozován. Shodu elektronického nástroje prokáže žadatel, pokud elektronický nástroj splňuje alespoň požadavky stanovené v příloze této vyhlášky.

(2) Pokud má elektronický nástroj platný certifikát shody ve vztahu k funkcionalitě a je provozován jinou osobou než žadatelem, kterému byl certifikát shody vydán, prokazuje tato jiná osoba jako žadatel certifikačnímu orgánu pouze splnění požadavků ve vztahu k provoznímu prostředí, v němž je elektronický nástroj provozován, ve smyslu přílohy této vyhlášky.

(3) Žádost o vydání certifikátu shody musí splňovat minimálně náležitosti stanovené v § 10. V případě uvedeném v odstavci 2 musí být přílohou žádosti o vydání certifikátu shody platný certifikát shody, který byl pro elektronický nástroj vydán. Certifikační orgán vydá certifikát shody pro elektronický nástroj, pokud byla zjištěna shoda elektronického nástroje s požadavky uvedenými v příloze této vyhlášky, a to v rozsahu zjištěné shody. Certifikační orgán není oprávněn vydat certifikát shody pro elektronický nástroj nad rámec podané žádosti o vydání certifikátu shody.

(4) Podrobná certifikační pravidla stanoví certifikační orgán. Certifikační pravidla musí s ohledem na jednotlivé druhy certifikátů shody obsahovat aspoň

(5) Certifikační pravidla je certifikační orgán povinen uveřejnit na svých internetových stránkách.

§ 10

Minimální náležitosti žádosti o vydání certifikátu shody

(1) V žádosti o vydání certifikátu shody uvede žadatel své identifikační údaje, kterými jsou obchodní firma nebo název, sídlo, právní forma, identifikační číslo, bylo-li přiděleno, pokud jde o právnickou osobu, a obchodní firma nebo jméno a příjmení, místo podnikání, popřípadě místo trvalého pobytu, identifikační číslo, bylo-li přiděleno, pokud jde o fyzickou osobu.

(2) V případě, že žadatelem o vydání certifikátu shody je osoba, která není výrobcem elektronického nástroje, uvede žadatel v žádosti o vydání certifikátu shody identifikační údaje výrobce, kterými jsou obchodní firma nebo název, sídlo, právní forma, identifikační číslo, bylo-li přiděleno, pokud jde o právnickou osobu, a obchodní firma nebo jméno a příjmení, místo podnikání, popřípadě místo trvalého pobytu, identifikační číslo, bylo-li přiděleno, pokud jde o fyzickou osobu.

(3) V žádosti o vydání certifikátu shody uvede žadatel obchodní označení a verzi elektronického nástroje a uvede v souladu s § 8 skupinu nebo skupiny, do kterých elektronický nástroj spadá, a výčet elektronických úkonů v rámci této skupiny, které elektronický nástroj zajišťuje.

§ 11

Platnost certifikátů shody

(1) Není-li stanoveno jinak, platí, že pokud provozovatel prokáže certifikačnímu orgánu shodu elektronického nástroje s požadavky kladenými na funkční vlastnosti u elektronického nástroje, má certifikát shody v rozsahu skupiny elektronických úkonů a údajů uvedených v certifikátu shody, které se týkají funkčních vlastností elektronického nástroje, neomezenou platnost. Pokud provozovatel prokáže certifikačnímu orgánu i shodu elektronického nástroje s požadavky kladenými na prostředí, v němž je nebo má být elektronický nástroj provozován, má certifikát shody v rozsahu údajů uvedených v certifikátu shody, které se týkají provozního prostředí, platnost 3 roky ode dne jeho vydání. Uplynutím uvedené doby není dotčena platnost certifikátu shody v rozsahu údajů týkajících se funkčních vlastností elektronického nástroje. Platnost certifikátu shody osvědčujícího soulad s požadavky kladenými na prostředí je možné na žádost provozovatele prodloužit o další 3 roky, a to i opakovaně.

(2) Dojde-li ke změně vlastností či podmínek provozu elektronického nástroje oproti vlastnostem či podmínkám provozu elektronického nástroje, na základě kterých byl certifikát shody vydán, a tato změna by mohla mít za následek neprokázání shody s požadavky stanovenými právními předpisy ve stanoveném rozsahu, je provozovatel povinen do 15 dnů ode dne, kdy ke změně došlo, oznámit tuto skutečnost certifikačnímu orgánu a současně předložit návrh opatření k nápravě. V opačném případě certifikační orgán odejme certifikát shody, případně změní jeho rozsah, pokud to změna vlastností či podmínek provozu elektronického nástroje umožňuje.

(3) Certifikační orgán dále odejme nebo změní certifikát shody v případě, že provozovatel

(4) Žadatel je oprávněn podat návrh na změnu rozsahu certifikátu shody. V takovém případě prokáže provozovatel certifikačnímu orgánu pouze splnění požadavků, kterých se změna týká.

(5) Žadatel je oprávněn se vzdát certifikátu shody. Vzdání se certifikátu shody je povinen žadatel písemně oznámit certifikačnímu orgánu.

ČÁST ČTVRTÁ

ZÁVĚREČNÁ USTANOVENÍ

§ 12

Zrušovací ustanovení

Vyhláška č. 329/2006 Sb., kterou se stanoví bližší požadavky na elektronické prostředky, elektronické nástroje a elektronické úkony při zadávání veřejných zakázek, se zrušuje.

§ 13

Účinnost

Tato vyhláška nabývá účinnosti dnem jejího vyhlášení.

Ministr:

Ing. Jankovský v. r.

Příloha k vyhlášce č. 9/2011 Sb.

SPECIFIKACE POŽADAVKŮ PRO PROKAZOVÁNÍ SHODY ELEKTRONICKÝCH NÁSTROJŮ

Obsah

I. Seznam použitých zkratek

II. Úvodní ustanovení

III. Požadavky na elektronické nástroje

Seznam tabulek

Tabulka I. Struktura (matice) procesů oblasti řízení lidských zdrojů.

Seznam schémat

Schéma I. Systém řízení elektronického nástroje

Schéma II. Certifikace elektronického nástroje ve vazbě na rozsah jeho funkcionality

Schéma III. Stěžejní faktory ovlivňující plnění požadavků na elektronický nástroj

I. Seznam použitých zkratek

ČSN EN ISO 9001 Česká technická norma - Systémy managementu kvality - Požadavky
ČSN EN/IEC 27001 Česká technická norma - Informační technologie - Bezpečnostní techniky - Systémy managementu bezpečnosti informací - Požadavky
EU Evropská unie
GPS Globální polohový systém
IETF Internet Engineering Task Force, česky „Komise techniky Internetu“.
IS VZ US Informační systém o veřejných zakázkách - uveřejňovací subsystém
JŘSU Jednací řízení s uveřejněním
OJS eSender Official Journal Supplement. Úřední věstník EU (tj. evropské uveřejňovací místo).
OPOCE Úřad pro publikace Evropské unie
PDF/A, ISO 19005 Portable Dokument Format/Archive. Archivační verze formátu PDF definovaná standardem ISO 19005
SD Soutěžní dialog
T Technické požadavky
ÚOHS Úřad pro ochranu hospodářské soutěže
Užší řízení
UTC Coordinated Universal Time, česky koordinovaný světový čas
ZD Zadávací dokumentace
ZVZ Zákon č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

II. Úvodní ustanovení

Specifikace požadavků pro prokazování shody elektronických nástrojů (dále jen „standard“) vymezuje způsob prokázání shody elektronických nástrojů s požadavky stanovenými v ZVZ a jeho prováděcích právních předpisech (dále jen „legislativní požadavky“).

Požadavky obsažené v tomto standardu se aplikují na

Provozovatel prokáže shodu elektronického nástroje s legislativními požadavky, pokud prokáže splnění požadavků ve vztahu k

Systém řízení elektronického nástroje je znázorněn na následujícím schématu.

Schéma I. Systém řízení elektronického nástroje

[image omitted]

Legenda ke schématu

Jednotlivé požadavky související se systémem řízení elektronického nástroje jsou popsány v tomto standardu následujícím způsobem

Provozovatel elektronického nástroje může požádat o certifikaci elektronického nástroje pro následující skupiny elektronických úkonů

Ve vztahu k zadávacím postupům upraveným v ZVZ se certifikace shody elektronického nástroje vztahuje na

Rozsah certifikace shody elektronického nástroje ve vazbě na rozsah funkcionality elektronického nástroje je uveden na Schématu II. „Certifikace elektronického nástroje ve vazbě na rozsah jeho funkcionality“. Certifikace bude vždy prováděna pro skupiny elektronických úkonů, které zadavatel uvede v žádosti o vydání certifikátu.

Schéma II. Certifikace elektronického nástroje ve vazbě na rozsah jeho funkcionality

[image omitted]

Pro získání certifikátu shody musí provozovatel elektronického nástroje prokázat splnění

III. Požadavky na elektronické nástroje

Technické požadavky představují minimální úroveň, kterou musí elektronický nástroj splňovat. Provozovatel může zajistit naplnění jednotlivý požadavků technicko-technologicky pokročilejším řešením/opatřením. Ověření shody elektronického nástroje bude certifikačním orgánem prováděno v oblasti splnění technických požadavků dle specifikace uvedené v následujících kapitolách, přičemž budou akceptována i pokročilejší řešení/opatření.

Zadavatel zajistí, aby zaznamenání času elektronického úkonu bylo provedeno jedním z následujících způsobů

Zadavatel zajistí, aby veškeré záznamy o elektronických úkonech obsahovaly

Zadavatel zajistí, aby řízení přístupu k aktivům v rámci zadávacích postupů bylo provedeno jednou z následujících variant

Zadavatel zajistí, aby formátem datových zpráv, které jsou vyměňovány během zadávacích postupů, byl otevřený formát.

Zadavatel zajistí, aby dokumentace o veřejné zakázce, ke které je vyžadováno připojení zaručeného elektronického podpisu, byla uchovávána v datovém úložišti s řízeným přístupem. Řízení přístupu se musí řídit pravidly dle oddílu 2.3. Elektronický nástroj musí zajistit, aby při uložení dokumentace do datového úložiště bylo k dokumentaci připojeno kvalifikované časové razítko.

Dokumentace o veřejné zakázce, která obsahuje důvěrné informace, musí být uchovávána v datovém úložišti s řízeným přístupem. Řízení přístupu se musí řídit pravidly dle oddílu 2.3. Dokumentace může být uchovávána ve své šifrované podobě. Pokud je dokumentace uchovávána v šifrované podobě, musí zadavatel bezpečně uchovávat soukromý klíč zadavatele, odpovídající veřejnému klíči zadavatele, kterým byl dokument šifrován. Doba uchování soukromého klíče zadavatele musí odpovídat době uchování dokumentace.

Zadavatel zajistí, aby k zabezpečenému dokumentu, který bude omezeně poskytován dálkovým přístupem, byl připojen zaručený elektronický podpis poskytovatele dokumentu. Formát dokumentu musí odpovídat požadavkům dle oddílu 2.4. K dokumentu musí být řízený přístup. Řízení přístupu k dokumentu se musí řídit pravidly dle oddílu 2.3.

Zadavatel zajistí, aby k zabezpečenému dokumentu, který bude neomezeně poskytován dálkovým přístupem, byl připojen zaručený elektronický podpis poskytovatele dokumentu. Formát dokumentu musí odpovídat požadavkům dle oddílu 2.4.

Při poskytování dokumentu neomezeným dálkovým přístupem zadavatel pořídí záznam o elektronickém úkonu dle oddílu 2.2. Formát dokumentu musí odpovídat požadavkům dle oddílu 2.4.

Formát datové zprávy odesílané v rámci organizace zadavatele bude zvolen podle potřeb zadavatele. Zadavatel vždy zvolí takový formát, který ochrání dokument proti neoprávněné změně. Elektronický protokol použitý k přenosu datové zprávy bude zvolen podle potřeb zadavatele. Zadavatel určí, zda datová zpráva bude šifrována a určí pravidla, jaký klíč bude používán k šifrování.

Při příjmu datové zprávy, přenášené v rámci organizace zadavatele, musí zadavatel respektovat formát a elektronický protokol příchozí zprávy. V případě šifrované datové zprávy zadavatel stanoví pravidla určující, zda bude datová zpráva dešifrována.. Pravidla pro to, zda bude pro datovou zprávu ověřena platnost tohoto elektronického podpisu, resp. značky, stanoví zadavatel. O příjmu datové zprávy musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Přípustné formáty odesílané datové zprávy musí stanovit zadavatel. Formát dokumentu musí odpovídat požadavkům dle oddílu 2.4. Elektronický protokol použitý k přenosu datové zprávy, stanoví zadavatel. Příjemce datové zprávy musí odesílateli poskytnout certifikát veřejného klíče. Datová zpráva musí být šifrována veřejným klíčem příjemce. Datová zpráva musí mít připojen zaručený elektronický podpis nebo elektronickou značku, založenou na kvalifikovaném systémovém certifikátu. Pokud je zpráva odesílána zadavatelem, musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Přípustné formáty odesílané datové zprávy stanoví zadavatel. Formát dokumentu musí odpovídat požadavkům dle oddílu 2.4. Elektronický protokol použitý k přenosu datové zprávy, stanoví zadavatel.. Datová zpráva musí mít připojen zaručený elektronický podpis nebo elektronickou značku, založenou na kvalifikovaném systémovém certifikátu. Pokud je zpráva odesílána zadavatelem, musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Přípustné formáty odesílané datové zprávy stanoví zadavatel. Formát dokumentu musí odpovídat požadavkům dle oddílu 2.4. Elektronický protokol použitý k přenosu datové zprávy stanoví zadavatel. Pokud je zpráva odesílána zadavatelem, musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Při příjmu datové zprávy musí zadavatel respektovat formát a elektronický protokol příchozí zprávy. Zadavatel zajistí ověření platnosti připojeného elektronického podpisu, resp. elektronické značky. Datová zpráva může být dešifrována. Pravidla určující, zda bude datová zpráva dešifrována, stanoví příjemce. Pokud je zpráva přijímána zadavatelem, musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Pokud je připojen zaručený elektronický podpis, příjemce musí datovou zprávu odmítnout v případě, kdy zaručený elektronický podpis není platný nebo jeho kvalifikovaný certifikát byl zneplatněn. Pokud je připojena elektronická značka, příjemce musí datovou zprávu odmítnout v případě, kdy elektronická značka není platná nebo její kvalifikovaný systémový certifikát byl zneplatněn.

Při příjmu datové zprávy musí zadavatel respektovat formát a elektronický protokol příchozí zprávy. Zadavatel musí zajistit ověření platnosti připojeného elektronického podpisu, resp. elektronické značky. Pokud je zpráva přijímána zadavatelem, musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Pokud je připojen zaručený elektronický podpis, příjemce musí datovou zprávu odmítnout v případě, kdy zaručený elektronický podpis není platný nebo jeho kvalifikovaný certifikát byl zneplatněn. Pokud je připojena elektronická značka, příjemce musí datovou zprávu odmítnout v případě, kdy elektronická značka není platná nebo její kvalifikovaný systémový certifikát byl zneplatněn.

Při příjmu datové zprávy musí zadavatel respektovat formát a elektronický protokol příchozí datové zprávy. V případech, kdy je k datové zprávě připojen zaručený elektronický podpis nebo elektronická značka, ačkoliv to zákon ani zadavatel nepožadoval, nemůže příjemce datovou zprávu odmítnout, a to ani v případě, kdy elektronický podpis nebo elektronická značka nejsou platné

Při příjmu datové zprávy nabídky musí zadavatele respektovat formát a elektronický protokol příchozí zprávy. Zadavatel musí zajistit ověření platnosti připojeného zaručeného elektronického podpisu, resp. elektronické značky. Pokud není ověřena platnost připojeného zaručeného elektronického podpisu, resp. elektronické značky během příjmu nabídky, musí být ověřena v průběhu úkonu otevírání obálek. Datová zpráva nabídky nesmí být dešifrována. Zadavatel musí pořídit záznam o elektronickém úkonu dle oddílu 2.2. V průběhu příjmu nabídky nesmí být pořízeny žádné kopie datové zprávy nabídky.

Zadavatel zajistí, aby po příjmu datové zprávy nabídky neprodleně následovalo bezpečné uložení datové zprávy nabídky. Bezpečné uložení datové zprávy nabídky musí být provedeno způsobem, aby přístup k šifrované nabídce, uložené v datovém úložišti, nebyl možný před uplynutím lhůty pro podání nabídek.

Zadavatel zajistí, aby datová zpráva nabídky byla uložena takovým způsobem, aby byl zjistitelný pokus o přístup k uložené nabídce před termínem otevírání nabídek. Při jakémkoli takovém pokusu o přístup k nabídce před termínem otevírání nabídek musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Zadavatel zajistí, aby otevření nabídek podaných elektronickými prostředky bylo provedeno jednou z následujících variant

Zadavatel zajistí, aby součástí záznamu o jednání komise / poroty / zadavatele byl dokument zápisu z jednání. Musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Zadavatel zajistí, aby elektronický podpis dokumentu byl proveden jedním z následujících způsobů

Klientská aplikace musí při odeslání zprávy webové službě dodržet pravidla komunikace stanovená službou. Musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Klientská aplikace musí při příjmu zprávy webové služby dodržet pravidla komunikace stanovená službou. Musí být pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Elektronický nástroj musí zadavateli umožnit zpřístupnění návrhu v soutěži o návrh soutěžní porotě tak, aby pro osoby, jež jsou součástí soutěžní poroty, nebylo možné na základě informací poskytnutých elektronickým nástrojem identifikovat dodavatele, který návrh podal (dále jen „anonymizace návrhu“). K anonymizaci návrhu musí dojít až po otevření a dešifrování návrhu. Soutěžní porotě zpřístupní zadavatel anonymizovaný návrh v dešifrované podobě.

Elektronický nástroj musí i po anonymizaci návrhu poskytnout zadavateli informaci o dodavateli, jež návrh podal.

Zadavatel zajistí, aby o zpřístupnění návrhu v soutěži o návrh soutěžní porotě byl pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Provozovatel musí provozovat elektronický nástroj v takovém prostředí a takovým způsobem, aby užívání elektronického nástroje nebylo podmiňováno používáním běžně nedostupných nebo nákladných technologií, což by způsobilo vyloučení určitého dodavatele z účasti na zadávacích postupech.

Elektronický nástroj musí umožnit zadavateli poskytovat dodavatelům, kteří mají zájem účastnit se zadávacích postupů, k dispozici veškeré informace technické povahy, včetně případného kódování a šifrování, které jsou nezbytné pro komunikaci elektronickými prostředky, zejména pro elektronické podání nabídek a žádostí o účast, a to po celou dobu používání elektronického nástroje.

Zadavatel zajistí, aby o zpřístupnění informací pro využití elektronického nástroje byl pořízen záznam o elektronickém úkonu dle oddílu 2.2.

Provozovatel elektronického nástroje musí zajistit technickou podporu a servis elektronického nástroje v takové míře, aby bylo možné zajistit řádný provoz elektronického nástroje a splnění ostatních požadavků tohoto standardu. Technickou podporu a servis musí provozovatel elektronického nástroje poskytovat v rozsahu přiměřeném složitosti funkcionality elektronického nástroje.

Provozovatel elektronického nástroje musí určovat a zajistit zdroje potřebné pro efektivní a účinný provoz elektronického nástroje. Zdroje pro účely tohoto standardu tvoří

Provozovatel elektronického nástroje musí specifikovat požadavky na řízení zdrojů (provozního prostředí a lidských zdrojů) a jeho části tak, aby bylo zajištěno, že elektronický nástroj plní stanovené požadavky při jeho provozování v provozním prostředí v zamýšleném rozsahu.

Provozovatel elektronického nástroje musí dokumentovaným způsobem stanovit požadavky na prostředí, a to zejména hardware, software a prostory nezbytné pro provozování elektronického nástroje v zamýšleném rozsahu. Musí vést záznamy o tom, že jsou tyto požadavky při provozu elektronického nástroje plněny. Rozsah požadavků je závislý na složitosti elektronického nástroje (tj. komptabilitě funkcionality).

Provozovatel musí provést taková opatření v oblasti řízení lidských zdrojů, která minimalizují negativní vliv pracovníků na provoz elektronického nástroje ve stanoveném rozsahu při dodržení všech stanovených požadavků. Požadavky na řízení lidských zdrojů jsou zde následně členěny jako doporučené a minimální. Doporučené procesy řízení lidských zdrojů a jejich plnění zajistí provozovateli elektronického nástroje ucelenější nástroj řízení. Pro plnění požadavků tohoto standardu však provozovateli elektronického nástroje postačí naplnění minimálních požadavků na procesy řízení lidských zdrojů. Způsob naplnění níže uvedených požadavků musí být dokumentován a musí existovat záznamy jako důkazy o plnění požadavků.

Minimální procesy řízení lidských zdrojů jsou definovány v následující matici.

Tabulka I. Struktura (matice) procesů oblasti řízení lidských zdrojů

| PROCESY | | | | Před započetím práce s elektronickým nástrojem nebo v provozním prostředí elektronického nástroje | Během práce s elektronickým nástrojem nebo v provozním prostředí elektronického nástroje | Při ukončení práce s elektronickým nástrojem nebo v provozním prostředí elektronického nástroje | | --- | --- | --- | | Vytvoření role | Provádění vzdělávacích aktivit | Ukončení práce v roli | | Stanovení požadavků na odbornou způsobilost pracovníka v roli | Disciplinární řízení | | | Ustanovení pracovníka do role a jeho proškolení | | |

Pozn. 1: Pracovníkem se rozumí zaměstnanec provozovatele elektronického nástroje nebo i jiná osoba, která se podílí na provozování elektronického nástroje.

Pozn. 2: Disciplinárním řízením se rozumí uplatňování odpovědnosti za činnost spočívající v provozování elektronického nástroje a uplatňování sankcí bez ohledu na to, zda se jedná o odpovědnost vyplývající z pracovního poměru nebo jiného vztahu.

Provozovatel elektronického nástroje

Provozovatel elektronického nástroje plánuje a zajišťuje vzdělávací aktivity, prostřednictvím nichž zajistí, že pracovníci budou splňovat požadavky na odbornou způsobilost stanovené pro zastávanou roli. V případě, že jsou činnosti zajištěny smluvní stranou, provozovatel vyžaduje naplnění tohoto požadavku po smluvní straně.

Provozovatel elektronického nástroje stanoví odpovědnosti a postupy pro zahájení, provedení a ukončení disciplinárního řízení pro případ, že pracovník poruší stanovené povinnosti při provozu elektronického nástroje.

Provozovatel elektronického nástroje stanoví odpovědnosti a postupy pro řádný průběh ukončení práce pracovníka s elektronickým nástrojem (včetně ukončení případných smluvních vztahů), které zahrnují zejména odevzdání přidělených aktiv a odejmutí přístupových práv k elektronickému nástroji.

Prostřednictvím systémových požadavků na elektronické nástroje zajišťuje provozovatel plnění legislativních požadavků již v průběhu návrhu a vývoje elektronického nástroje a po celou dobu provozování elektronického nástroje.

Provozovatel elektronického nástroje musí eliminovat dopady identifikovaných hrozeb, které mohou mít za následek neplnění stanovených požadavků na elektronický nástroj. Příklady struktury hrozeb a z ní vyplývající důvody členění požadavků jsou uvedeny na následujícím Schématu.

Při provádění úkonů v zadávacích postupech musí být ve všech případech zajištěna dostupnost a integrita předávaných a zpracovávaných informací a ve stanovených případech musí být navíc zajištěna i důvěrnost těchto informací.

Schéma III. Stěžejní faktory ovlivňující plnění požadavků na elektronický nástroj

[image omitted]

Dostupnost, integritu a důvěrnost musí provozovatel dokumentovaným způsobem zabezpečit a to aplikováním vybraných postupů mezinárodních norem v oblasti bezpečnosti informací.

Provozovatel musí zajistit provedení alespoň následujících kroků

Provozovatel elektronického nástroje musí v rámci provozování elektronického nástroje:

Provozovatel elektronického nástroje musí řídit (vytváří, klasifikuje, schvaluje, označuje, eviduje, ukládá, distribuuje, reviduje, provádí změny, chrání, uchovává a likviduje) veškeré dokumenty související s provozováním elektronického nástroje s ohledem na jejich klasifikaci po celou dobu jejich životního cyklu. Součástí řízení je i zajišťování stanovené úrovně dostupnosti, integrity a důvěrnosti informací v dokumentech.

Provozovatel elektronického nástroje musí vytvořit dokumentované postupy, které stanoví odpovědnosti, pravidla a postupy zejména pro

Vytváření dokumentů souvisejících s provozem elektronického nástroje mohou být v jakékoliv podobě (tj. listinné či elektronické) a na jakémkoliv nosiči.

Záznamy jako zvláštní kategorie dokumentů musí být vytvořeny a udržovány tak, aby poskytovaly důkaz o shodě se stanovenými požadavky na provoz elektronického nástroje. Záznamy musí být chráněny a řízeny, musí zůstat čitelné, snadno identifikovatelné a musí být možné je snadno vyhledat. Opatření potřebná k identifikaci, uložení, ochraně, vyhledání, době platnosti a uspořádání záznamů musí být dokumentována.

Provozovatel elektronického nástroje musí zajistit kontinuitu verzí dokumentu a zajistit požadavek dohledatelnosti u každého dokumentu a záznamu.

Vytváření záznamů souvisejících s provozem elektronického nástroje mohou být v jakékoliv podobě (tj. listinné či elektronické) a na jakémkoliv nosiči.

Provozovatel elektronického nástroje musí zajistit dokumentovaným způsobem objektivní důkazy o tom, že vytváření elektronického nástroje probíhalo v souladu s jím stanovenými požadavky na návrh a vývoj elektronického nástroje, které zahrnují minimálně požadavky tohoto standardu a požadavky na bezpečnost zpracovávaných informací. Dále musí vést záznamy o tom, že v průběhu plánování návrhu a vývoje byly stanoveny

Ve stanovených etapách musí provozovatel elektronického nástroje provádět systematická přezkoumání návrhu a vývoje tak, aby

Provozovatel elektronického nástroje musí vést záznamy o výsledcích a průběhu testování elektronického nástroje, které bylo prováděno tak, aby bylo prokázáno, že plní stanovené požadavky na elektronický nástroj.

Provozovatel musí vést záznamy o výsledcích a průběhu validace elektronického nástroje, která byla prováděna tak, aby bylo zajištěno, že elektronický nástroj provozovaný ve specifikovaném prostředí je schopen plnit požadavky specifikovaného nebo zamýšleného použití.

Musí být zpracována uživatelská dokumentace elektronického nástroje a dokumentace související se správou elektronického nástroje. Provozovatel musí vést dokumentaci zdrojového kódu, a to v případě, že je oprávněn provádět změny v tomto zdrojovém kódu.

Pro provádění změn elektronického nástroje platí stejné požadavky jako na vytváření elektronického nástroje.

Všechny změny elektronického nástroje musí být v souladu s legislativními požadavky a požadavky tohoto standardu. Tyto změny musí být identifikovatelné, musí být dokumentovány a schváleny odpovědnou osobou před jejich realizací.

Provozovatel elektronického nástroje musí aplikovat vhodné metody monitorování a podle okolností také měření stanovených provozních parametrů elektronického nástroje.

Výsledky monitorování nebo měření musí být zaznamenány a analyzovány s cílem identifikovat neshody a jejich příčiny. Provozovatel elektronického nástroje musí neprodleně po zjištění neshody přijmout účinná opatření k nápravě pro odstranění dopadu neshody a jejích příčin. Po stanovené době musí provozovatel elektronického nástroje přezkoumat, zda přijatá opatření byla účinná. Neshody a jejich příčiny, přijatá opatření i přezkoumání účinnosti přijatých opatření musí být dokumentováno.

^1) Zákon č. 227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu), ve znění pozdějších předpisů.

^2) Zákon č. 22/1997 Sb., o technických požadavcích na výrobky a o změně a doplnění některých zákonů, ve znění pozdějších předpisů.