(Příloha č.1 zadávací dokumentace - Specifikace požadavků na předmět plnění - příloha bude přiložena Objednatelempři podpisu smlouvy)



Podobné dokumenty
- Aplikace je napsána v C#.NET, je instalována na webovém serveru - Data jsou ukládána v databázi MS-SQL 2005 a vyšší

GLOBÁLNÍ ARCHITEKTURA ROB

Portál veřejné správy

Portál veřejné správy

Zpráva pro uživatele

1. Předmět díla a technické požadavky

PŘÍLOHA D Požadavky na Dokumentaci

VIS ČAK - Uživatelský manuál - OnLine semináře

Provozní řád služby zálohování CIT

Instalace a technické informace

Výzva k podání nabídek

Vkládání dat do databázové aplikace

Technická dokumentace

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. III ZE DNE

MMR SLUŽBY MOBILNÍHO OPERÁTORA. nadlimitní veřejná zakázky otevřeného řízení. Česká republika, Ministerstvo pro místní rozvoj

Portál veřejné správy

Etržiště České pošty Centrum veřejných zakázek.

Sledování provedených změn v programu SAS

Informační systém o státní službě (ISoSS) Pracovní postup pro práci v Servisdesku ISoSS

Policejní prezidium ČR

Želešice - vodovodní řád pro zónu k podnikání

ONLINESKLAD.CZ. Vysvětlení pojmů: V tomto manuálu i v celém systému figurují 3 základní osoby: Popis administračního rozhraní

Naxos MULTIMEDIÁLNÍ ARCHIV

Pravidla on-line výběrových řízení ENTERaukce.net

Vnitřní předpis města Náchoda pro zadávání veřejných zakázek malého rozsahu (mimo režim zákona č. 137/2006 Sb., o veřejných zakázkách)

REZERVACE24 S.R.O. PROVOZOVATEL SYSTÉMU RISORSA PRO VĚRNOSTNÍ PROGRAMY. Případová studie. Implementace věrnostního programu s.

Specifikace pro SW aplikaci Start-up business.

MINISTERSTVO VNITRA generální ředitelství Hasičského záchranného sboru České republiky Kloknerova 26, pošt. přihr.69, Praha 414

Výzva k podání nabídky na veřejnou zakázku: Právní služby a poradenství pro Regionální radu regionu soudržnosti Jihovýchod

EXTRAKT z mezinárodní normy

Zadávací dokumentace Stránka 1 z 8

k elektronickému výběrovému řízení na úplatné postoupení pohledávek z titulu předčasně ukončených leasingových smluv

Praktická cesta k ekologickému e- governmentu

VFN Praha Rámcová smlouva na lakýrnické práce

ZADÁVACÍ DOKUMENTACE

Informačně expertní systém včasného varování a vyrozumění v důsledku stanovení rizik skalního řícení

PODPORA VYBUDOVÁNÍ A PROVOZU ZAŘÍZENÍ PÉČE O DĚTI PŘEDŠKOLNÍHO VĚKU PRO PODNIKY I VEŘEJNOST MIMO HL. M. PRAHU / V HL. M. PRAZE

Témata v MarushkaDesignu

Tento projekt je spolufinancován. a státním rozpočtem

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SYSTÉMECH ISPOP, SEPNO, HNVO a EnviHELP

Případy užití RSSystems

IT Strategie a Standardy Akademie hotelnictví a cestovního ruchu střední škola, s.r.o.

Helios Orange Plugin Zadávání vlastností

Novinky a změny POEM. verze Copyright 2012 VIAVIS a.s.

Organizační řád Občanského sdružení NHfree.net

INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS

VÝZVA K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE

Spisová služba/elisa - Dodatek k manuálu - subverze 1.28

Výzva. Prioritní osa 5 Národní podpora územního rozvoje Oblast intervence 5.1 Národní podpora využití potenciálu kulturního dědictví

5. Způsob hodnocení nabídek Nabídka bude hodnocena podle základního hodnotícího kritéria, kterým je nejnižší nabídková cena.

Technická specifikace předmětu plnění. VR Organizace dotazníkového šetření mobility obyvatel města Bratislavy

Koncepce Smart Administration města Mohelnice

Výzva k podání nabídek

INTRANET V JVK ČESKÉ BUDĚJOVICE

Posuzování zdravotní způsobilosti k řízení motorových vozidel jako součásti výkonu práce

Vyzýváme Vás k podání cenové nabídky k veřejné zakázce malého rozsahu nazvané

Shop System - Smlouva o poskytování software

Odpisy a opravné položky pohledávek

bezpečnostní politiku na interní LAN síti, NAC) a řešení komplexní bezpečnostní politiky.

Simulátor krizových procesů na úrovni krizového štábu. Systémová dokumentace

Modul pro vyhodnocení ročních výsledků finančních kontrol

Pravidla pro poskytování fakultativních služeb klientům


ZŠ ÚnO, Bratří Čapků 1332

Výzva k podání nabídek

Mimořádná účetní uzávěrka

Harmonogram instalačních a implementačních prací

ZŠ ÚnO, Bratří Čapků 1332

Příjem a hodnocení žádostí o podporu

Configuration Management

Povinně zveřejňované informace

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci Integrovaného operačního programu

Zpráva o udržitelnosti projektu

V rámci činnosti organizace dochází ke zpracování osobních údajů především pro následující účely:

Provozování a využívání výpočetní techniky a počítačové sítě Vysoké školy ekonomické v Praze

SEGMENT SPOTŘEBITEL. (úvěry pro FOO)

1. Státní fond rozvoje bydlení (dále jen Fond ) je právnickou osobou.

Smlouva o obchodním zastoupení

SMĚRNICE č. 5 ŠKOLENÍ ZAMĚSTNANCŮ, ŽÁKŮ A DALŠÍCH OSOB O BEZPEČNOSTI A OCHRANĚ ZDRAVÍ PŘI PRÁCI (BOZP)

ZADÁVACÍ DOKUMENTACE

Technický dozor investora (TDI) na stavbu Rekonstrukce a revitalizace městského centra v Mnichovicích. Město Mnichovice

uzavřená podle 1746 odst. 2 občanského zákoníku níže uvedeného dne, měsíce a roku mezi následujícími smluvními stranami

Příloha č. 1 Smlouvy o dílo. Fáze realizace. Část P1_1. P1_1_Fáze realizace

pro správu uživatelských přístupů do registru řidičů pro obecní úřady obcí s rozšířenou působností

ZŠ ÚnO, Bratří Čapků 1332

Nahrávání hovorů pro IP telefonii a kontaktní centra

ZPRÁVA PRO UŽIVATELE

Informace o zpracování osobních údajů. Úvodní informace

Podklady k práci s Intranetem - administrátor

USNESENÍ. Č. j.: ÚOHS-S339/2012/VZ-21769/2012/523/Krk Brno 20. prosince 2012

Záměr první fáze redesignu webu Fakulty aplikovaných věd

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

MĚSTO KOPŘIVNICE MĚSTSKÝ ÚŘAD KOPŘIVNICE

Manuál k vyplnění Monitorovacích listů za rok 2017 (datum podání do )

PRAVIDLA PRO ŽADATELE A PŘÍJEMCE PODPORY. v Operačním programu Životní prostředí pro období

Novinky Autodesk Vault 2012 (Workgroup, Collaboration, Professional)

DOTAZNÍK ZKUŠENOSTI ČESKÝCH PŘÍJEMCŮ S METODAMI PRO URČOVÁNÍ A VYKAZOVÁNÍ NEPŘÍMÝCH NÁKLADŮ V PROJEKTECH

VYMEZENÍ ZPŮSOBILÝCH VÝDAJŮ. PROGRAM PODPORY PORADENSTVÍ VÝZVA I Poradenské služby pro MSP

Transkript:

Přílha č. 1 - Specifikace pžadavků na předmět plnění (Přílha č.1 zadávací dkumentace - Specifikace pžadavků na předmět plnění - přílha bude přilžena Objednatelempři pdpisu smluvy)

l' t 1-1 \.. J Přílha Č. 2 - Pdrbná úprava zahrnující ppis a prvedení díla, včetně cenvé kalkulace (v členění cen bez DPH a s DPH) PORTÁL OBČANA A ELEKTRONICKÉ INTERAKTIVNí FORMULÁŘE Řešení pr Prtál bčanaje pstaven na systému ipint d splečnsti ICZ. SystémiPint je tvřen celu sadu nástrjů, které umžňují nížespecifikvanéfunkce. Z phledu kncvéh uživatelejde webvu aplikaci, kde si bude mci uživatel vybrat danu živtní situaci, na jejímž základěpak vyplní elektrnický frmulář. Základempr využití takvéh prtálu je dstupnst internetu a základní gramtnst při práci v prstředí internetu. V kstce bude řešeníslženze tří základníchfunkčních částí. Funkčnímikmpnentami budu: Prtálbčana Strm živtní situací a jejich ppis. Elektrnickéfrmuláře. Prtál bčana Budepskytvat uživatelské rzhraní a bude přístupvým bdem k daným elektrnickým službám. Prtál bude umžňvat registraci, autentizaci a autrizaci uživatelů. Prtál bčana bude zpřístupňvat strm živtních situací a k nim navázanéelektrnické n-line frmuláře, čímž budu nahrazvat sbní neb pštvní kntakt mezijedntlivými stranami. Občan bude mít díky prtálu k dispzici základníinfrmace realizvaných pdáních,včetně infrmací stavu pdání. Dálev textaci jsu ppsányzákladnífunkcinality prtálu. Dplnění dalšíchplžek v prfilu pak bude dle úvahy každéh uživatele. Registrace Uživatel bude mci prvést jednduchu registraci pmcí elektrnickéh frmuláře. Registraceuživatelů na hlavním prtálu bude vyžadvat puze vyplnění údajů nutných pr vytvření základníh prfilu. Pr zamezeníautmatické registrace spamvacímirbty je využita CAPTCHAd splečnsti Seznam.cz

C!)I Registrační frmulář pr fyzicku sbu Jmén:" P1íjmení:'" ntul: Datum narzení: Státní příslušnst: Ulice: Č.P.: Obec: PSČ: Telefn: ID datvé schránky: Hesl:' Ovělení hesl:'.>oo<'>oo:xj,x",", I Zadejte text z brázku:' U Obrázek: Ukázkaregistračníh frmuláře s chranu CAPTCHAprti rbtům Autentizace Autentizace bude prváděna pmcí přihlašvacíchúdajů, tedy jmén a hesl, které jsu vytvřeny během registračníh prcesu. Vrtejte v systému MBj prtál Hull ~I Obrázek: Ukázkakna pr přihlašváníuživatele Uživatelské funkce prtálu P autentizaci systém nabízízákladní uživatelské rzhraní. K dispzici budu tyt funkce: Můj prfil, Změnit hesl a Nápvěda V hrním menu budu zbrazené údaje uživatele a mžnst se dhlásit. V dalším menu bude k dispzici nabídka

Úvd Nvé pdání Nvé pdání umžňuje zbrazit strm živtních situací, následnětevřít, vyplnit a deslat n-line frmulář. Přehled realizvaných pdání Pmcítét funkce si uživatel může zbrazit seznamjiž realizvaných pdání. Dčasně ulžená pdání Strm živtních situací a jejich ppis Systém pskytuje uživateli mžnst zachvatrzpracvané pdání bez přílh ve stavu, ve kterém uknčil jeh vytvření. Tzn., že systém nevykná prces deslání pdání, ale zabezpečíjeh dčasnéulžení v systému a umžní pětvné rzpracvání pdání tevřít a pkračvat v jeh zpracvání. Důvdem implementace tét funkcinality je skutečnst, že během prcesu vytvření pdání může uživatel indikvat ptřebu dplnění vstupů, kterými mmentálně nedispnuje, aneb musí z nečekávaných důvdů práci na vytvření pdání přerušit. rzpracvanéhpdání pužije funkci "Dčasně ulžit". Na dčasné ulžení Budebsahvat především implementaci strukturvanéh ppisu řešeníživtních situací. Půjde tedy strukturvané ppisy řešení úknů ve vztahu k rgánům veřejné mci. Jedntlivé ppisy mají přesně danu strukturu, kteru při zveřejnění zadávázveřejňující subjekt. Struktura bude řešena pmcí strmu živtních situací, který bude vytvřen pdle agend města. Občansi bude mci ze strmu živtních situací vybrat knkrétní situaci, kde se mu zbrazítextvý ppis živtní situace. Prtál bčana bude dkazvat na textvý ppis živtní situace, který je umístěn na stránkách MČ Praha8. Zdejsu živtní situacejiž vyhtveny a zárveň udržvány. Tímt se ppis nebude duplikvat ve dvu systémech. Sučástítextvéh ppisu bude dkaz na knkrétní frmulář neb frmuláře, které s danu situací suvisejí.v rámci ddávky bude vytvřen strm pr 5 pžadvanýchfrmulářů. Strm bude zárveň dkazvat na n-line frmulář, který s danu živtní situací suvisí. Pr tvrbu strmu živtních situací a publikacijedntlivých frmulářů služí tzv. Frms Manager. Frms Manager taktéž zajišťuje přiřazení jedntlivých frmulářů k dané živtní situaci. Pdnikání -'';MM- 7 Dpravní ůfad Oznim.ní z:mějqch bxamatjv ve vz.idkt~y tli Ž~ vyd;;"';pr(ikazuřidiče taxislužby " Ž~tD<ryř...,.,nívzidl. z avídencevzidelta.mlužby ž~t O.,.;plsvzidlad evmlencevzllmltaxislužby.. - Zlv"':""""'-& HláUnítrvaléh rtanvii1:ě ~eistev II Ž~t pvl...rdbě... mice.. ž~drt, pvlení triby v...nim por.tu miacwm.. Jat...; ŽivnStenský úřad

Obrázek: Ukázkačásti strmu pr živtní situace, červenýtext je zárveň dkazem na n-line frmulář. Elektrnické frmuláře resp.jejich zbrazení,budu sučástísystému ipint. Frmuláře mají vazbu na živtní situace a jsu zbrazvány v autentizvané zóně prtálu. Sučástíblasti pr elektrnické frmuláře bude ddávka aplikace pr tvrbu a publikaci elektrnických frmulářů. SystémiPint bude pak zajišťvat prezentačnívrstvu, která zajistí zpřístupněnífrmulářů vn-line frmě, v rámci tét vrstvy si bude mci uživatel frmulář tevřít, prhlížet a vyplnit. Systémbude zajišťvatviditelné značenípvinných plí, stejně tak bude prvádět frmální a bsahvé kntrly a validace vyplněních plí frmuláře (pkud budu naknfigurvány). Pkud uživatel zapmenevyplnit pvinná ple frmuláře, systém h autmaticky upzrní na chybějícíúdaje, případně neumžnífrmulář deslat. P správném vyplnění bude mžné frmulář následnědeslat. Elektrnický frmulář má předvyplněnu mnžinu údajů, které jsu v systému evidvané a jsu integrvané na příslušný frmulář. Kmplexnst nastaveníkritérií je pr každýfrmulář jedinečná. Přílhy k pdání a elektrnickému frmuláři Odesílatelv případě ptřeby může uživatelskufunkcí, kteru mu systém pskytuje ke svému pdání, přilžit dplňující elektrnické dkumenty vybraných frmátů. Při jejich přilžení je však nutné vzít d úvahyjejich velikst. T může mít vliv na rychlst perace a platbu uživatele za služby pskytvateli internetvéh připjení. Funkce"vlžte přílhu" umžňuje vyhledat na pracvní stanici uživatele příslušný dkument, značit h a deslat d systému ipint, kde je na lgické úrvni dkument přílhy přiřazený k příslušnémufrmuláři. Tvrba elektrnických frmulářů Elektrnickéfrmuláře jsu vytvřeny a mdifikvány prstřednictvím frmulářvéh nástrje. Pr tvrbu samtných frmulářů služíaplikace Micrsft InfPath 2010, která umžňuje jednduchý návrh a design frmuláře včetně mžnsti vytvářet více mžných phledů stejnéh frmuláře. Frmulářejsu následně zpracvány v mdulu elektrnických frmulářů a genervány (zbrazvány)d webvéh prhlížečejak HTMLvýstup na základě pužití standardů XML. Zbrazenía využití frmulářů nevyžaduje p uživateli instalaci jakýchkliv aplikací a dplňků. V pracvním prstředí Micrsft InfPath se frmuláře jednduchým způsbem navrhují. Zárveň je mžné vytvářet více phledů pr stejný frmulář, tj. pr HTMLvýstup a tiskvu pdbu ve frmátu PDF. Na jedntlivá datvá ple je mžné přidávat validační pdmínky věřující jejich hdntu. Takéje mžné přidávat frmátvací pravidla pr skrývánía deaktivvání jedntlivých sekcía plí frmuláře a pravidla pr akci, kdeje mžné kpírvat hdntu jedntlivých plí d jiných plí apd. Správa frmulářů Pr správu, nasazvánía verzvánífrmulářů bude služit samstatná Windws aplikace FrmsManager ddávaná se systémem ipint. Aplikace musí být prvzvánana stejném aplikačním serverujak ipint. Pmcítét aplikace může administrátr spravvat strmvu strukturu frmulářů pr všechny skupiny uživatelů.

C!J Funkce, které aplikace umžňuje: Aplikace umžňuje přidávání nvých frmulářů, jejich aktivaci, deaktivaci, dstranění i přesuvání p jedntlivých úrvních struktury. Mžnst spravvat jedntlivé úrvně struktury, tvrba nvých úrvní. Jednduchým způsbem je umžněn nasazvání nvých verzí frmulářů a jejich správa. Funkce hrmadné úpravy služí k hrmadné úpravě frmulářů pr nahrazvání části textů, regulárních výrazů (textvý řetězec ppisující celu mnžinu řetězců) a jedntlivých plí. Mžnsti deslání V případě, že desílatel uzná, že je frmulář vyplněný správně a bsahuje všechny ptřebné přílhy, pužije funkci "Odeslat". P pužití tét funkce jsu prvedeny následující autmatizvané krky zpracvání pdání. Validace bsahu: Aplikace kntrlních pravidel na plžky vyplněnéh frmuláře. Je vyknána validace na zadání pvinných plžek, frmát vyplněných plžek, resp. jiné lgické pravidl týkající se lgických suvislstí mezi plžkami frmuláře. Knverze: Pdání vznikne jak subr bjektů, které vznikly knverzí elektrnickéh frmuláře d bjektu dkumentů typu *.pdf, *.xml a suvisejících přílh dkumentů v půvdních frmátech. Odeslání pdání pmcí tzv. prtálvéh pdání, kdy dchází přihlášení uživatele k autentizační službě Prtálu veřejné správy (dále jen AS PVS), samtné pdání je následně zaslán d spisvé služby e-spis. Uživatel bude mít taktéž mžnst frmulář z pdání ulžit a zaslat vlastním kmunikačním kanálem (např. email uživatele, ISOS uživatele, vytisknut a pslat pštu). Pdání, která budu deslána vlastním kmunikačním kanálem uživatele, nebudu viditelná v přehledu realizvaných pdání v prtále, a tudíž nebudu k dispzici infrmace stavu zpracvání. Prtálvé pdání Pr elektrnicku kmunikaci bčana s úřadem, v rámci prtálu bčana, bude využit pdání prstřednictvím AS PVS. V tmt případě neprbíhá deslání pdání přes datvu schránku bčana, využívá se puze AS PVS, čímž je zajištěna verifikace sby vytvářející pdání. Následně je pdání devzdán aplikaci e-spis přes webvu službu. Tat služba taktéž umžňuje aplikaci pskytvatele získat infrmace uživateli ISOS (a jeh schránce). PVS zprstředkuje pr ipint službu Autentizačníh mdulu. Systém ipint musí být uveden v seznamu "infrmačníh systému infrmačních systémech veřejné správy" (dále jen ISISVS). ISlSVS služí ke sběru a pskytvání infrmací infrmačních systémech veřejné správy (ISVS). Jedná se základní infrmace ISVS a infrmace dstupnsti ISVS. Tent systém byl vyvinut v suladu se záknem č. 365/2000 Sb., ISVS a příslušným navazujícím prváděcím právním předpisem - Vyhlášku Ministerstva infrmatiky České republiky č. 528/2006 Sb. infrmačním systému ISVS. Na uvedeném základě je tent infrmační systém rutinně prvzván d 1. ledna 2007. Přihlášení uživatelé pmcí přihlašvacích údajů d ISOS a věření přihlašvacích údajů prbíhá v perimetru ISOS. ISOS může d ipint předávat vybrané infrmace přihlášeném uživateli a dpvídající datvé schránce. Mžnsti rzsahu předávaných infrmací (atributů) je stanven Ministerstvem

vnitra na základě žádsti pskytvatele registraci systému pr účely využívání autentizační služby prtálu veřejné správy. Předávané atributy musí úspěšně autentizvaný uživatel schválit. Pr využití služby je nutné pužít Kmerční certifikát, který zabezpečí Zadavatel (MČ Praha 8) a bude vydaný certifikační autritu prvzvanu akreditvaným pskytvatelem certifikačních služeb v ČR. Certifikát musí být platný a nesmí být umístěn na CRL. Certifikát nesmí mít mezení, vylučující jeh pužití jak SSL/TLS klient. Pr autentizaci využívá certifikát SSL prtkl. Tat služba je bezplatná. Pdmínku pr její využívání je, že Zadavatel (MČ Praha 8) musí ficiálně kntaktvat MVa pžádat přístup na testvací a prdukční prstředí AS PVS. Pr testvací prstředí je nutné pdstupit předepsané akceptační testy na realizvané instalaci v prstředí infrastruktury Zadavatele (MČ Praha 8). Akceptační testy budu realizvány ddavatelem. Zpracvání Prtálvéh pdání P vyplnění všech ptřebných údajů a vlžení ptřebných přílh bude mít uživatel mžnst pslat vyplněný frmulář kliknutím na "Prtálvé pdání". autmatizvanéh zpracvání pdání: P pužití tét funkce budu prvedeny následující krky Validacebsahu: Bez vyplnění pžadvaných plžek a validních plí nebude mžné frmulář deslat. Uživateli nebude umžněn deslat neúplný frmulář. Knverze P vyplnění pdání v prtálu a jeh deslání je věřena ttžnst pdatele pmcí AS PVS ISDS a pdání je předán pmcí WS d elektrnické spisvéslužby e-spis. Na straně e-spis je pdání zpracván následvně: Ve-spis je pdání nutné stáhnut d pdatelny, kde bude přijat v části "Prtálvá pdání". Každé prtálvé pdání je mžné bsluhu pdatelny prhlédnut a následnězaevidvat. Pdatelna předá pdání na rganizační jedntku neb referenta. Referent se k pdání chvájak ke každémujinému pdání. Pdání je přidělen JEČ Uedntné evidenční čísl) - značujícíjedinečné čísl prcesu zpracvání pdání. JEČ (a stav prcesu)je viditelný d zalžení spisu na Prfilu dručenéh dkumentu žádsti, p zalžení spisu na prfilu spisu. Odesílání vyžádané infrmace, kvalifikvanéh výstupu se bude prvádět přes standardní kmunikační kanályjak vypravená krespndence- listinná, neb datvu zprávu, případně sbní vyzvednutí. P připravení/vypravení dpvědi na pdání je třeba c nejdříve změnit stav prcesu vyřízení (na Vyřízen), prtže se změny stavů prcesu budu prpagvat d ipint d části "Přehled realizvaných pdání". P zalžení dpvědi na dkument se autmatickyzalží vypravení způsbem "Prtálvá zpráva", cž není technicky mžné, prt je vždy třeba h upravit neb v případě DZ zalžit vypravení znvu. Implementace

Sučástí ddávky řešení Prtálu bčana bude: Zpracvání analýzy včetně harmngramu realizace. Analýza bude bsahvat pdrbný ppis realizace veřejné zakázky, dhdnutý a dsuhlasený mezi zadavatelem a uchazečem v rámci zpracváníanalýzy. Uživatelská dkumentace Uživatelskápříručka pravidel pr vytváření a mdifikaci frmulářů v prstředí frmulářvéh nástrje, která bude bsahvat dpručení pr efektivní tvrbu frmulářů v systému elektrnických frmulářů. V rámci prjektu bude řešen celkem 5 frmulářů. Pr implementaci dpručujeme vybrat z níže uvedených stávajících frmulářů Zadavatele(MČ Praha8): Odbr dpravy (http:upraha8.cz/odbr-dpravy-4) Žádst zřízení vyhrazenéhparkvacíhmísta pr držitele průkazu ZTP, ZTP/Pa speciálníh značení 07 (parkvacíprůkaz) Žádst zřízení (prdlužení)vyhrazenéh parkvacíhmísta pr právnické neb fyzické sby Odbr eknmiky (http://praha8.cz/odbr-eknmicky-4) Ohlášení k místnímu pplatku ze psů Hlášení místníh pplatku z ubytvací kapacity Hlášenímístníh pplatku za rekreační pbyt Kancelářtajemníka (http://praha8.cz/odbr-kancelar-tajemnika-3) Žádst na vydání ptvrzení nabytí právní mci Odbr právních služeb (http:upraha8.cz/odbr-pravnich-sluzeb-ft) Žádst pskytnutí infrmace dle záknač. 106/1999 Sb. Odbr živnstenský a správníchčinnstí (http:upraha8.cz/odbr-zivnstensky-a-spravnichcinnsti-1) Žádst výpis z živnstenskéh rejstříku Šklení administrátrů a klíčvých uživatelů. V rámci ddávky bude vyhrazen 16 hdin pr uživatele (tvrba frmulářů) a 4 hdiny pr administrátry. Technické parametry systému: Vnitřní architektura mdulu splňuje kritéria chrany prti SQL injectin a CODE injectin. Přístup pmcí webvéh prhlížeče bude zajištěn šifrvaným spjením SSL.

ipint - pžadavky na HW a SW Infrastruktura pr ipint Systém ipint je zalžen na standardní třívrstvé architektuře, na straně Zadavatele pběží v demilitarizvané zóně (dále jen DMZ) aplikační a databázvý server. Klientské stanice cílvých uživatelů pak budu přistupvat k aplikačnímu serveru pmcí tzv. tenkéh klienta, resp. webvéh prhlížeče bez nutnsti instalvat přídavné aplikace neb zásuvné mduly. Systém k prvzu vyžaduje prvz aplikačníh a databázvéh serveru. V rámci prvzu dpručujeme vyhradit zdrje i pr testvací prstředí pr aplikační server. Servery mhu být virtualizvány, databázvý server může být sdílený. Databázvý server musí být pstaven na platfrmách MS SQL, verze 2008 standard a vyšší, perační systém pak na platfrmě MS Windws, verze 2008 R2 neb vyšší. Předpkládá se, že diskvé ddíly pr perační systém a aplikační data se budu prvzvat na rychlých discích. Databázvý server služí pr data management. Pr DB ipint předpkládáme vytvření nvé instance SQL. Prvek Ppis Pčet Umístění SW HW Aplikační Aplikační server 1 Veřejná OS Windws CPU: 4x Cre 3 server ipint řešení "Prtál část (DMZ) Server 2008 R2 a GHz bčana" (ipint) vyšší Server je v DMZ zóně Architektura x64 115 7.0 a vyšší.net Framewrk 4.5 RAM: 8 GB HOD: 100GB JAVAJRE 7 Databázvý Databázvý server 1 Veřejná MS SQL 2008 CPU: 4x Cre 3 server řešení "prtál část (OMl) Standard a vyšší GHz bčana" (ipint). / LAN Architektura x64 RAM: 8GB Server je v OMl zóně, ale v případě Data: 160 GB zajištění prstupu mezi DMZ a LAN může být prvzván i v LAN (prstup DMl_ LAN, prtkl TCP/IP, prt) Tabulka HWa SW pžadavky na prdukční prstředí

Prvek Ppis Pčet Umístění SW HW Aplikační Aplikační server 1 Veřejná OS Windws CPU: 4x Cre 3 server ipint řešení "Prtál část (OMl) Server 2008 R2 a GHz bčana" (i Pint) vyšší Server je v OMl zóně Architektura x64 lis 7.0 a vyšší.net Framewrk 4.5 RAM: 6 GB HOD: 100 GB JAVAJRE 7 Databázvý Databázvý server (1) Veřejná MS SQL 2008 CPU: 4x Cre 3 server řešení "Prtál část (OMl) Standard a vyšší GHz bčana" (ipint). / LAN Architektura x64 RAM: 8 GB Server je v OMl zóně, ale v případě Data: 160 GB zajištění prstupu mezi OMl a LAN může být prvzván i v LAN (prstup OMl -+ LAN, prtkl TCP/IP, prt) Tabulka HW a SW pžadavky na testvací prstředí Další pžadavky Licence: MS SQL Server - Iks MS Windws Server - 3ks MS Infpath 2010-2ks Operační systém: Windws Server 2008 R2 s Internet Infrmatin Services (minimum 1157) a vyšší Micrsft. NET Framewrk 4.5.1

Windws User s administrátrským přístupem pr případné dinstalvání. NET Framewrk a knfigurace lis přístup na internet (minimálně pr přístup na ISOS a na CAPTCHA - http://captcha.seznam.czl) Databáze: Micrsft SQL Server 2008 R2 edice Standard a vyšší, je nutná SQL autentifikace a vytvřený SQL User s právy pr vytvření OB a případné vytvření SQL User pr ipint přístup k SQL serveru pmcí SQL Server Management Studia nastavení pr řazení záznamů (Cllatin) = CI_AS kmpnenty SQL serveru = SQL Engine, SQL Server Brwser pžadvaný způsb věřvání uživatelů - autentizace = SQL Autentizace. Prtže v OMZ asi nebude server zařazen d AD, nebude mžná Win. Autentifikace Pžadvané přístupy k DB = OB_OWNER, OB_REAOER, DB_WRITER VPN přístup: minimálně 1 knt (ptimálně 2), případně jedn glbální + přístup na vzdálenu plchu (ROP) testvacíh a prdukčníh prstředí ipint Prstupy: z OMZ d LAN, prt - pr případný přístup k OB v LAN z aplikačníh serveru ipint na emailvý server úřadu, kvůli zasílání ntifikačních emailů (pskytnutí přístupu k SMTP serveru) z testvacíh i prdukčníh prstředí ipint musí být pr ptřeby kmunikace s autentizační službu PVS pvleny přístupy na adresy: https:ljcert.czebx.cz/ https://www.czebx.cz/ Dplňující pžadavky: stanvení URL adres - prdukční a testvací prstředí ipint (viz níže) stanvení bslužných e-mailvých adres certifikát SSL - pr prvz prtálu v zabezpečeném režimu (HTTPS) kmerční servervý certifikát vydaný CA - pr kmunikaci s PVS (Prtál veřejné správy)

testvací datvá schránka úřadu (MČ Praha 8) licence MS Office Pr, která bsahuje InfPath - kvůli následnému vytváření frmulářů Dplňující infrmace: v rámci prjektu bude vytvřen testvací a prdukční prstředí ipint, tzn. i stanvení dvu URL adres URL pr prdukční prstředí: např. https://testprtalbcana.praha8.cz URL pr testvací prstředí: např. https://prtalbcana.praha8.cz DLOUHODOBÝ DŮVĚRYHODNÝ ARCHIV - ICZ DESA IOBECNÉ PRINCIPY ICZ DESA ICZ DESA řeší ptřebu střednědbéh a dluhdbéh důvěryhdnéh ulžení elektrnických dkumentů a spisů v rganizacivyvlanu legislativu i ptřebami rganizace. Dkumenty a spisyvznikají a vyřizují se v různých systémecha aplikacích s názvyjak Pdatelna, Spisváslužba, Systémpr řízenístavebníh řízení, agendvésystémya aplikace apd. Tyt systémy zajišťujíjejich příjem, přípravu a vyřízení, desílánía spjvání d spisů v rámci správníh řízeníči jiných dbrných prcesů rganizace. Závěrečnáfáze těcht prcesů se většinu nazývá uzavření dkumentů. Uzavřenýdkument se již nesmí měnit a pr jeh uchvání je třeba s ním zacházetpředepsanýmzpůsbem. Písemné dkumenty se předávají d papírvých spisven. Elektrnické dkumenty a spisy se p uzavřeníukládají d elektrnické spisvny. Živtnst dkumentů a spisů ulžených v elektrnické spisvněje řízenaspisvým plánem rganizace. Ulžené dkumenty a spisy zde čekají na skartační řízení. P uplynutí skartační (archivační) lhůty djde buď ke skartaci dkumentů, neb djde k výběru archiválií, které se předávají d nadřízenéh digitálníh archivu (např. Nárdní digitální archiv). Je třeba pčítat s tím, že některé dkumenty mhu v ICZ DESA zůstávat p velmi dluhu dbu, aniž by se skartvaly či předávaly. P dbu ulžení elektrnickéh dkumentu zajišťuje systém lez DESA chranu ulžených infrmací před ztrátu, důvěryhdnst ulžených infrmací (nezměněnst a prkazatelnst vzniku v uvedeném čase), čitelnst ulžených infrmací i v buducnsti. Krmě th ICZ DESA zajišťuje i chranu ulžených infrmací prti neprávněnému přístupu. Ulžené infrmace jsu p dbu ulžení přístupné puze právněným uživatelům. IPRINCIPY ELEKTRONICKÉ ARCHIVACE Dluhdbé uchvávání elektrnických dkumentů je pdle mdelu OAIS definván jak: Uchvání dat v pdbě pslupnsti bitů (Bit Streams) v průběhu jakéhkli kpírvání. Schpnst kdykli v buducnsti interpretvat infrmace uchvanév tét pslupnsti bitů. Schpnst kdykli v buducnsti prezentvat infrmace uchvané v pslupnsti bitů uživateli.

V sučasné dbě neexistují dknale permanentní ukládací média či způsb ukládání elektrnických dat! Pravděpdbně nebudu existvat ani v buducnu. Prt je důležité navrhvat archivní systémy tak, aby umžňvaly řídit nevyhnutelné změny v ukládacích technlgiích, frmátech dat, pčítačvém hardware i v peračních systémech. Návrh archivních systémů se tedy snaží pstihnut mžnst neustálé změny, namíst dsažení nějakéh permanentníh stavu! Mluvíme-Ii dluhdbém uchvávání, máme na mysli nemezenu dbu. Střednědbé uchvávání není přesně hraničen. Jeh termíny je mžn dvdit ze skartačníh plánu rganizace jak nejdelší předpkládanu spuštěcí událst plus skartační lhůtu určitéh typu dkumentu. P tut dbu je třeba uzavřené digitální dkumenty a spisy ve spisvně uchvávat. Praxe ukazuje, že t může být přes 100 let. IPROČ SE STARAT O DOKUMENTY Textvé dkumenty dnes vznikají převážně v elektrnické pdbě. Dkumenty v písemné frmě je mžn převést na elektrnicku frmu digitalizací. Větší důležitst získávají také další digitální záznamy jak ftky, zvuk a vide. Tím velmi rychle rste pčet elektrnických dkumentů. Organizace musí spravvat veškeré dkumenty, které se k ní dstávají z vnějšku, či vznikají její vlastní činnstí. Krmě th, že jí tut pvinnst ukládají legislativní předpisy, je t pr ni důležité i z hlediska minimalizace rizik. Pdíváme-Ii se na hdntu dkumentů v rganizaci, můžeme najít tt rzdělení: Dkumenty s administrativní hdntu (pracvní pznámky, tabulky, pdklady,... ). Dkumenty s fiskální hdntu (rzpčty, účetní knihy, výplatní listiny, stvrzenky,... ). Dkumenty s právní hdntu (smluvy, prtkly, rzhdnutí,... ). Dkumenty s histricku hdntu (iakékllv typy dkumentů vybírané archiváři). Ztráta dkumentů, dkladujících vnitřní prcesy rganizace, neb ztráta jejich důvěryhdnsti představuje becné rizik suvisející s právní jisttu, jednznačnstí a vymahatelnstí. Čím má dkument větší hdntu, nebli je dkument důležitější, tím se míra tht becnéh rizika samzřejmě zvětšuje. Mezi druhy becných rizik můžeme jmenvat zejména: ztrátu dkumentů, resp. nemžnst nalezení neb nedstupnst, zneužití infrmací, záměrné pdvržení dkumentů, záměrné zničení důležitých dkumentů s cílem zničit důkazy. Důsledky pminutí rizik: chybí průkaznst při kntrle prcesů. nelze prvést kntrlu či audit správnsti důležitých rzhdnutí. nelze zajistit prkazatelné dlžení - např. při sudním spru. Krmě těcht becných rizik je mžn samzřejmě také vyjmenvat řadu dalších - prvzních prblémů. Od ztráty času při hledání dkumentu, přes nemžnst zpětně získávat infrmace či pakvaně pužít jednu htvý dkument pr tvrbu pdbnéh, až p plýtvání papírem přizváním kpií.

ISPRÁVA DOKUMENTŮ V ORGANIZACI STÁTNí SPRÁVY Čl SAMOSPRÁVY Pdíváme-Ii se na prblematiku vzniku a uchvávání dkumentů v typickém úřadu státní správy a samsprávy z hlediska jejich architektury, můžeme bjevit něklik částí infrmačníh systému, které jsu typické pr práci s dkumenty. Architektura správy dkumentů v rganizaci st-správy/samsprávy Intem Nárdní archiv 1===I==~ bůvěryhdnlčlol=... Ele:ktFnická sprsvna Vznik dkumentu-+f-- Důvért:hdné ulžení Dluhdbé ulžení Dluhdbé ~ ulžení,,/ ---... Vyfazeni Architektura správy dkumentů v rganizaci st. správy/samsprávy Tyt základní části, znázrněné na brázku (Architektura správy dkumentů v rganizaci st. správy/samsprávy), můžeme charakterizvat následvně: Elektrnická spisvá služba (SPS) - řeší příjem dkumentů d externích subjektů přes pdatelnu, vyřizvání dkumentů uvnitř rganizace, zakládání spisů, vytváření dkumentů a desílání těcht dkumentů externím subjektům přes výpravnu. Způsb vedení spisvé služby je předepsán platnu legislativu. Pkud spisvá služba pracuje s elektrnickými dkumenty, je vhdné, aby je ukládala v jedntném úlžišti. P vyřízení/uzavření dkumentu či spisu je spisvá služba předává d archivu rganizace. Pr tent archiv pužíváme název Důvěryhdná elektrnická spisvna - ICZ DESA. Řada rganizací státní správy i samsprávy dnes prvzuje elektrnicku spisvu službu jak základní nástrj pr evidenci dkumentů a řízení jejich vyřizvání. Čast se ale jedná puze evidenční systémy, které se nezabývají uchváváním bsahu. Operativní evidence dkumentů (OEDjDMS)- řeší evidenci dkumentů vznikajících z vlastní činnsti rganizace, které nepstihuje spisvá služba. Pr jednduché činnsti, nevyžadující slžité řízení, má k dispzici i wrkflw. Dkumenty v rzpracvaném stavu jsu ukládány v jedntném úlžišti. Finální verze dkumentu je třeba ukládat d ICZ DESA.

Agendvé aplikace - jsu určeny pr agendy vyžadující slžitější řízení činnsti (např. Stavební řízení). Čast jsu vytvřeny také prt, aby řízení prbíhal jedntně u všech subjektů. Dkumenty vytvářené v rámci agendvých aplikací jsu v rzpracvaném stavu ukládány většinu interně v rámci aplikace. Finální tvar dkumentů p schválení, pdepsání či uzavření se stává závazným a musí se dluhdbě uchvávat. Je-Ii agendvá aplikace integrvána se spisvu službu, jsu jí ze spisvé služby předávána pdání určená pr její agendu. Dkumenty - výstupy z agendy, určené pr desílání externím subjektům, jsu předávány zpět spisvé službě k vypravení. Spisvá služba zajišťuje v tmt případě i evidenci spisů. Velmi čast však agendvé aplikace nejsu se spisvu službu integrvány. Elektrnické dkumenty, které vznikly činnstí agendvých aplikací, pak nejsu dluhdbě spravvány, neb si dluhdbu správu svých dkumentů zajišťuje každá agendvá aplikace samstatně. Krmě jiných prblémů tím vzniká především rizik ztráty elektrnických dkumentů. Uživatelé- někteří uživatelé mhu vytvářet důležité dkumenty přím v nástrjích (např. tabulky či prezentace) mim výše uvedené aplikace. Pdbně mhu vytvářet důležité dkumenty i mim infrmační systém - např. elektrnické ftgrafie. Příkladem může být ftdkumentace průběhu stavebníh prjektu řízenéh rganizací. Důvěryhdně ulžená ftdkumentace se může stát důležitu sučástí důkazníh řízení v případném pzdějším spru se stavební firmu. Uživatelé by měli mít mžnst ulžit takt vytvřené dkumenty přím d ICZ DESA. Interní a externí prtál- je část infrmačníh systému rganizace, která zpřístupňuje dkumenty a infrmace interním či externím uživatelům. Může zpřístupňvat i některé funkční mduly (typickým příkladem je mžnst učinit elektrnické pdání d elektrnické pdatelny). Úlžiště- je technlgická kmpnenta zajišťující fyzické ukládání elektrnických dkumentů pr všechny výše uvedené aplikace. Úlžiště je technlgicky zabezpečen prti ztrátě dat (technlgiemi diskvých plí, replikacemi, zálhváním apd.). Pužití jedntnéh úlžiště pr statní mduly (SPS, OED/DMS, Agendvé aplikace) není pdmínku. Mžnst centrálně zabezpečit úlžiště jedntnu technlgií pr všechny napjené aplikace je velku prvzní výhdu. Důvěryhdná elektrnická spisvna - zajišťuje dluhďbé a důvěryhdné uchvávání elektrnických dkumentů a spisů. Dkumenty a spisy se d ICZ DESA ukládají p jejich uzavření. Živtnst dkumentů a spisů ulžených v ICZ DESA je řízena jedntným spisvým plánem. Ulžené dkumenty zde čekají na skartační řízení. P uplynutí skartační lhůty djde buď ke skartaci dkumentů, neb djde k výběru archiválií, které se předávají d Nárdníh digitálníh archivu. Některé dkumenty rvněž mhu v ICZ DESA zůstávat p "nemezeně" dluhu dbu, aniž by se skartvaly či předávaly. IŽIVOTNí CYKLUS DOKUMENTŮ Živtní cyklus dkumentu (v písemné i elektrnické pdbě) je mžn rzdělit na tři fáze. V první fázi se dkument vytváří. V kamžiku, kdy je dkument připraven (uzavřen/vydán) je pdepsán a stává se dkladem. Tímt kamžikem knčí první fáze. Ve druhé fázi má být dkument v nezměněné pdbě uchván pr další ptřeby (rzhdvání, dkladvání, dkazvání). V tét fázi zůstává dkument různě dluh, přičemž rzhdující vlastnstí je jeh důležitst. Délku tét fáze a další sud dkumentu určuje (pdle legislativy) spisvý a skartační plán. Právě ve druhé fázi je třeba zajřstit důvěryhdnst důležitých dkumentů. P uknčení druhé fáze živtníh cyklu dkumentu je jeh bsah buď zničen/skartván, neb se stává tzv. archiválií. Pdle údajů Nárdníh archivu se jedná přibližně 5 prcent všech dkumentů. Archiválie mají být předány ke

správě státu (např. Nárdnímu archivu). Ve třetí fázi jsu archiválie uchvávány v pdstatě nemezeně. Některé dkumenty ve třetí fázi si může rganizace dluhdbě uchvávat i sama pr své ptřeby. Pstavení ICZ DESA můžeme nejlépe ppsat v kntextu elektrnických úlžišť, ve kterých se elektrnické dkumenty pstupně ukládají v rámci svéh živtníh cyklu: Elektrnická spisvá služba, agendvé aplikace neb perativní evidence dkumentů - aplikace zajišťující příjem, vytváření a vyřizvání dkumentů. Z nich se uzavřené elektrnické dkumenty předávají d důvěryhdné elektrnické spisvny lez DESA. Důvěryhdná elektrnická spisvna lez DESA je střednědbým a dluhdbým úlžištěm, kam se dstávají elektrnické dkumenty z půvdních aplikací. Čekají tam na standardní skartační řízení. P uplynutí příslušných lhůt se dkumenty skartují neb přesuvají d nadřízenéh archivu. Dluhdbý elektrnický archiv je úlžištěm, kam se finálně přesuvají k trvalému ulžení elektrnické dkumenty vybrané jak archiválie. Začlenění lez DESA d kntextu statních elektrnických úlžišťje znázrněnna následujícímbrázku. Živtní cyklus elektrnickéh dkumentu - průchd elektrnickými úlžišti Vznik a vyřizváni Důvěryhdné ulženi Dluhdbá archivace Externí Subjekty Listinná E-mail DlItv' zprávy ICZ DESA- DES Důvěryhdná elektrnická.pi.vna l Důvěryhdná kpie Skartace Sběr dkumentů (Digitalizace) y Dluhdbi elektrni~ archiv Vznik dkumentu B vyřizváni Duvěryhdné. I_/"'" -+1--- Ulzení (Středněs:lbé) Dluhdbé ulženi Vyřazeni Živtní cyklus dkumentu

Hlavní funkce systému Shrneme-Ii pžadavky na ulžení dkumentů ve spisvně, dstaneme následující seznam jejích hlavních funkcí: Zajištění neměnnsti ulžených infrmací. Zajištění důvěryhdnsti. Zajištění čitelnsti ulžených infrmací v buducnsti. Předcházení prblémům vzniklým generačními změnami HW a SW. JHLAVNí ÚLOHY Cíle a hlavní úkly ICZ DESA si zřejmíme při zdpvězení následujících tázek. Jak byl napsán v úvdu, představuje ztráta dkumentů, dkladujících vnitřní prcesy rganizace, neb ztráta jejich důvěryhdnsti becné rizik suvisející s právní jisttu, jednznačnstí a vymahatelnstí. Elektrnické dkumenty pak svjí nematerializvanu pdstatu představují další rizika - technlgická. Kterým technlgickým rizikům čelí elektrnické dkumenty při dluhdbé archivaci? Běžná technlgická rizika uchvávání elektrnických infrmací (nejen dkumentů): nefungující sftware, nefungující hardware, změna bsahu, smazání bsahu. Technlgická rizika, kterým čelí elektrnické dkumenty při dluhdbém ulžení: degradace nsiče, zastarávání hardware, zastarávání frmátu, zastarávání SW technlgií a principů. Odstranění uvedených technlgických rizik, jejich eliminace a zajištění průkaznsti uchvávaných dkumentů - t jsu hlavní cíle a úkly ICZ DESA. JTECHNOLOGIE DLOUHODOBÉ ARCHIVACE Pr návrh a vývj systému ICZ DESA byl využit standard OAIS (ISO 14721:2003 - Open Archivallnfrmatin System). Tent standard vymezuje základní kncepci archivu pr ulžení elektrnických dkumentů. Standard především definuje hlavní funkce, které má archiv zajišťvat pr příjem, správu dat, archivní ulžení, přístup, administraci a plánvání uchvávání. Pužitá technlgie dluhdbé archivace, krmě samzřejmé chrany před ztrátu dat, zachvává čitelnst dkumentů, jejich autenticitu a nezměnitelnst. Architektura systému je naznačena na následujícím brázku. Systém splňuje legislativní pžadavky zákna č. 499/2004 Sb. ve znění pzdějších předpisů a Nárdní standard pr elektrnické systémy spisvé služby, vyhlášky č. 191/2009 Sb. atd.

PŮVODCI UZlVATElSKA KOMUNITA (POVODel. POSUZOVATELE. BAOATEl~... ) (=) N C m CI)» Architektura systému IARCHITEKTURA NABíZENÉHO ŘEŠENí Architektura ICZ DESA vychází z mezinárdně uznávanéh standardu OAIS (ISO 14721:2003 - Open Archival Infrmatin System). Tent standard vymezuje základní kncepci systému pr ulžení elektrnických dkumentů. Standard definuje hlavní funkce, které má archiv zajišťvat. Jedná se příjem dkumentů, správu dat, archivní ulžení, přístup, administraci a plánvání uchvávání. Funkční mdel OAIS je na následujícím brázku: Otevřený archivní infrmační systém (OAIS) FUNKČNí MODEL p ů v C E K N Z U M E N T ŘíZENí ARCHIVU SIP = Submlssln Infrmatln Package (vstupní baliček) AlP = Archival Infrmatin Package (archivní.baliček) DIP= DlsseminatlnInfrmatln Package(výstupníbaliček) Funkční mdel OAIS Můžeme shrnut, že OAIS zahrnuje šest vyskúrvňvých funkčních částí, které spjíme-ii je dhrmady, tvří mechanismus pr dluhdbé uchvávání infrmací, které též zpřístupňuje určené kmunitě. Systém zalžený na mdelu OAIS implementuje každu z těcht služeb, přičemž frmu tét implementace nepředepisuje.

IVKLÁDÁNí DOKUMENTŮ Pracvní pstupy při ukládání elektrnických dkumentů d ICZ DESA jsu následující. Elektrnický dkument, který je určen pr ulženi d ICZ DESA, musí být nejprve připraven d vhdné pdby pr předání. Tut přípravu zajistí buď určený uživatel půvdce manuálně, ve speciálním nástrji, neb je příprava prvedena autmaticku službu zajišťující integraci spisvé služby (či jiné aplikace, ve které dkumenty vznikají) s ICZ DESA. Připravené dkumenty v pdbě infrmačních balíčků SIP jsu přes aplikační rzhraní přeneseny d ICZ DESA. Balíčky SIP bsahují krmě subrů s dkumenty také určená ppisná metadata. Dkumenty převzaté k archivaci v ICZ DESA jsu zkntrlvány dle stanvených pravidel (na integritu, neškdnst, validitu, kvalitu apd.). Elektrnické dkumenty jsu dále dplněny technickými metadaty pdprujícími prcesy řízení, uchvávání a zpřístupňvání. Každému dkumentu je přidělena jednznačná identifikace a vše je zabalen d archivníh infrmačníh balíčku AlP (všechna metadata a elektrnické subry). Archivní balíček je pté ulžen d archivníh úlžiště. ICZ DESA pak zajišťuje bezpečné ulžení archivních balíčků. Na základě uchvávací strategie prvádí činnsti pr udržení čitelnsti, důvěryhdnsti a živtaschpnsti elektrnických dkumentů. IZAJIŠTĚNí DŮVĚRYHODNOSTI v systému ICZ DESA edice DES se jak technlgické zajištění důvěryhdnsti využívá časvé razítkvání. Časvým razítkem se na vstupu patřuje nejenm dkument, ale i jemu příslušná (ppisná) metadata, resp. celý ukládací balíček (AlP). Tím je mžn prkázat, že krmě dkumentu existvala v dbě ulžení i jeh metadata a nebyla změněna. Časvé razítk, pdbně jak elektrnický pdpis, má ale také mezenu dbu platnsti (v sučasné dbě 3 rky). Prt se data patřují dalším časvým razítkem ještě před vypršením platnsti předchzíh. Tím se vytváří suvislá řada, která prkazuje, že dkument existval a nebyl změněn p celu dbu trvání suvislé řady. Dále je zajištěn, že ICZ DESA bude prvádět puze kntrlvatelné a autrizvané zásahy a ty budu prkazatelně dkladvané. Veškeré prcesy s dkumenty jsu dkumentvány tak, aby buducí uživatel mhl v případě ptřeby vyhdntit, jaké zásahy byly prvedeny, kd, kdy a z jakéh důvdu je prváděl. IZAJIŠTĚNí DLOUHODOBOSTI Opatřenf prti zastarává nf frmátu (uchvávající metda). Z řady v sučasnsti známých metd byla vybrána metda migrace frmátu. Dkumenty musí být na vstupu v dluhdbě udržitelném frmátu, neb jsu d něj na vstupu knvertvány. Pr systém ICZ DESA existuje číselník (seznam) pvlených (akceptvatelných) frmátů subrů s dkumenty. Příklady frmátů ze sučasnéh světa dkumentů jsu PDF/A, XML pr text a tabulky, TIFF, PNG pr rastrvu grafiku, SVG pr vektrvu grafiku, AIFF,WAV pr zvuk, MPEG-2 pr vide. Tent seznam je mžn aktualizvat pdle buducíh vývje pčítačvých technlgií. Opatření prti degradaci a zastarávání nsiče Veškerý bsah archivu bude ukládán paralelně, alespň ve dvu identických fyzických kpiích. ICZ DESA bsahuje mechanismy pravidelné kntrly integrity ulženéh bsahu a řešení situace, kdy je zjištěn, že jedna z kpií bsahu má prušenu integritu.

Knkrétní specifikace fyzických úlžišť je záležitstí implementační prcedury. Opatření prti zastarávání systémvéh hardware a peračníh systému S vývjem pčítačvých technlgií je nutn pčítat s tím, že se fyzická úlžiště a média budu měnit. S vývjem pčítačvých technlgií je nutn pčítat s tím, že se bude měnit systémvý hardware a jeh perační systém. Pr dluhdbý archiv je nutn pčítat s tím, že v nějakém bdbí bude nutn celý archiv přemigrvat ze staréh na nvý systém. Prt prvz systému je rzdělen na tzv. prvzní cykly dpvídající živtnsti jednh infrastrukturníh systému (hw+s). Délku trvání prvzních cyklů není mžné předvídat. Pravděpdbně nebude kratší než 101et. Většinu se pčítá s délku 15 let. Opatření prti zastarávání SW principu S vývjem pčítačvých technlgií je nutn pčítat s tím, že se budu měnit pužité metdy pr různé mduly systému. Pr některé pužité metdy, u kterých je předpklad rychléh vývje, je mžnst změny přím zaintegrvána v systému (např. pr tzv. hashvací funkce - funkce pr výpčet kntrlních sučtů zajišťujících integritu dat a jejich bezpečnst. Identifikace funkce pužité pr knkrétní data/dkument je vždy ulžena splu s vypčítanu hdntu). Změnu statních metd je nutn řešit individuálně pdle situace (například. dlžením řešení na knec prvzníh cyklu a jeh vyřešení v rámci migrace na nvý systém). IORGANIZACE ULOŽENÝCH DOKUMENTŮ Dkumenty v systému jsu lgicky uspřádány pdle různých klasifikačních schémat. Nejdůležitějším a pvinným klasifikačním schématem je spisvý plán, v systému však může být pdle ptřeby definván něklik klasifikačních schémat. D systému mhu být ukládány jak samstatné dkumenty, tak dkumenty zařazené d spisů. Systém udržuje vazbu mezi spisem a jeh dkumenty. IŘíZENí PŘíSTUPU K DOKUMENTŮM Každý dkument ulžený v systému má nastaven právnění k přístupu. Oprávnění se nastaví při vstupu dkumentu d systému pdle spisvéh plánu. Oprávnění k jedntlivým plžkám spisvéh plánu je mžn v systému definvat na skupiny (rle) uživatelů. Krmě správců systému v rli archiváře mhu statní uživatelé vždy jen číst ulžené infrmace. Uživatel, který nemá přístup ke knkrétnímu dkumentu, se ani nedzví, že dkument existuje. Pdle stupně právnění může uživatel číst ppisná metadata, číst všechna metadata dkumentu a zbrazit vlastní dkument. IFUNKCE VYHLEDÁVÁNí DOKUMENTU Pkud uživatel systému ICZ DESA ptřebuje získat dkument, musí příslušný dkument nejprve vyhledat. Vyhledání dkumentu/ů je mžné buď pdle jednznačnéh identifikátru dkumentu, neb pmcí zadání vyhledávacích kritérií (kmbinace hdnt metadat). Na základě zadanéh dtazu systém vyhledá dpvídající dkumenty, věří přístup k nim pr přihlášenéh uživatele a zbrazí seznam nalezených dkumentů. Ke zvlenému dkumentu má uživatel mžnst zbrazit jeh další pdrbnsti - uchvávané hdnty metadat, histrii, neb náhled dkumentu. IVYŘAZENí DOKUMENTU ZE SYSTÉMU

P vypršení skartační, neb archivační lhůty může být dkument ze systému vyřazen. Prces Skartačníh řízení je něklikafázvý prces, který zahrnuje výběr dkumentů k vyřazení, sestavení skartačníh návrhu, schválení skartačníh návrhu a vlastní vyřazení. Vyřazením se rzumí zničení bsahu skartvaných dkumentů, resp. exprt dkumentů a jejich metadat d frmátu vhdnéh pr přens d nadřazenéh archivu. Pdle nastavení systému se dkumenty předané prkazatelně d nadřazenéh archivu také zničí, neb zůstávají jak kpie nadále v systému. O vyřazení se přizuje skartační, resp. předávací prtkl. IPROVOZ SYSTÉMU Důvěryhdná elektrnická spisvna je systém slžený z hardwarvé a sftwarvé části a činnsti lidíadministrátrů, správců a archivářů. Pr důvěryhdnst ulžených dkumentů je nezbytné zajistit ze strany prvzvatele ddržvání závazných metdických předpisů. IROZSAH FUNKCí SYSTÉMU ICZ DESA Obecné pdpra řízenéh ukládání dkumentů d rbustníh centrálníh úlžiště. pdpra bvyklých textvých a grafických frmátů pr ulžení, zbrazení mžnst členění úlžiště na více knihven neb jiných lgických celků. autmatické genervání unikátníh ID pr každýdkument v úlžišti. pdpra kmbinvanéh vyhledávání pmcí strukturvanéh dtazu. schpnst integrace s statní systémy zadavatelepmcí API. pdpra SSO. synchrnizacea věřvání uživatelů s externí adresářvuslužbu (LDAP). Specifické zajištěnltrvalé garance neměnnsti bsahu ulžených archivních infrmačních balíčkůalp Autmaticky bez nutnsti zásahuuživateleje aplikván časvérazítk Časvýmrazítkem lze patřit dávku dkumentů Dle plitiky může být časvé razítk peridicky bnvván před vypršením platnsti předchzíh certifikátu (udržvání digitální kntinuity) systém musí být kncipván pr bezpečné, časvě nemezené ulžení elektrnických dkumentů systém musí být prkazatelně vybudván dle mezinárdně uznávanéh referenčníh mdelu OAIS (ISO 14721) řešení musí umžnit škálvatelnst tht archivu tak, aby jeh kapacita byla průběžně přizpůsbitelná pstupným přírůstkům systém musí umžňvat pužití různých typů úlžišť, minimálně bude pdprvat ukládání na lkální subrvý systém a úlžiště typu NAS. Systém musí v rámci škálvatelnsti umžnit pužití více úlžných zařízení různých typů sučasně. interním ukládacím frmátem musí být archivní infrmační balíčky (AlP) dle mdelu OAIS výstupem z archivu musí být výstupní archivní balíčky (DIP) dle mdelu OAIS neměnnsti bsahu ulžených archivních infrmačních balíčků AlP a jejich zajištění prti pzměnění bsahu třetí sbu

vytváření minimálně 2 identických kpií AlP a jejich peridická kntrla na kntrlní sučet přím aplikací pracujícím nad úlžištěm (archivním systémem), zajištění správy dkumentů v úlžišti a mžnst výstupu d Nárdníh digitálníh archivu ukládání a vyhledávání archivních balíčků identifikvaných jménem (nikliv jejich umístěním v úlžišti) zajištění náhrady AlP balíčků, které byly zjištěny jak pškzené z identických kpií umžnění plánvaných kmpletních peridických upgradů celéh archivníh úlžiště v přelmvých kamžicích celsvětvéh vývje způsbů datvé archivace, kdy se veškeré AlP převedu d zcela nvéh archivníh úlžiště Vstupní mdul Příjem dat - zajišťuje kmunikaci s půvdcem, autentizaci, autrizaci a ulžení přijatých balíčků SIP d pracvníh úlžiště. Otevřené rzhraní pr přístup půvdců/spisvých služeb zabezpečeným přístupem - rzhraní bude dstupné ze sítě internet. Genervání balíčků AlP - autmatické dplnění zejména technických metadat, knverze frmátů metadat, mžnst manuálníh dplnění metadat, vstupní migracefrmátů. Kntrla kvality vstupních dat (kntrla datvé struktury, kntrla na bsah škdlivéh kódu) - kntrluje frmální strukturu balíčkůa přítmnst virů a jinéh škdlivéh bsahu balíčků. V rámci tht mdulu je zřízena i tzv. karanténní zóna pr zajištění splehlivsti kntrl. Řízení příjmu - kntrla ppisných a technických metadat, kntrla přípustnsti subrvých frmátů, kntrla struktury balíčku SIP. Řízení ukládání - zajišťuje knzistentní ulžení metadat a bsahu archivních balíčků sučasně d archivníh systému, systému správydat a systému pr přístup. Zajištění autrizace a autentizace půvdců a spisvýchslužeb. Přístupvý mdul samstatná funkcinalita subsystémudluhdbé elektrnické archivace funguje nezávislena samstatném subsystémupr zpřístupňvání zabezpečenípřístupu a autentizace uživatelů - zajištění přístupu uživatelů k ulženým metadatům a dkumentům. autrizace - mezení přístupů na základěklasifikace dkumentu, půvdce, uživatelských skupin a rlí uživatelů. Mdul pvlí přístup ke čtení bsahu neb metadat pdle rlí přihlášenéh uživatele a právnění příslušnéh balíčku. vyhledání ulžených balíčků na základě základních metadat. knfigurvatelné fulltextvé vyhledávání pdle zvlených plžek metadat. distribuce ulžených dkumentů ve frmě DIP - systém umžní výběr dkumentů a jejich zaslání právněnému uživateli ve standardizvané pdbě. prvádění transakčních záznamů přístupu k jedntlivým ulženým balíčkům. Mdul administrace řízení prcesu příjmu - zajišťuje přehled pr administrátra stavu příjmu balíčků SIP, umžňuje řešení prblémů se strukturu a bsahem balíčků při příjmu.

řízení prcesů migrace - spuštění migrace subrvých frmátů v ulžených balíčcích a přehled prvedených migracích. řízení prcesu časvéh razítkvání - kntrla peridické bnvy časvých razítek u ulžených balíčků, případně i manuální spuštění bnvy razítek. skartační řízení - příprava návrhu a jeh schvalvání, prvedení skartace, případně exprtu d jinéh archivu v definvaném frmátu. správa kntrly knzistence - přehled průběhu věřvání kntrlních sučtů a nalezených prblémech s ulžením balíčků AlP. správa číselníků - zajišťuje pr administrátry, půvdce a archiv aktualizaci a čtení číselníků pužívaných v rámci vstupní kntrly a vyhledávání. ukládání transakčních záznamů - pr účely auditu zaznamenává veškeré prvedené perace nad ulženými balíčky (příjem, kntrla, transfrmace, ukládání, čtení). transakční záznamy se ukládají důvěryhdným způsbem ve frmě AlP stejně jak statní dkumenty. přístup k transakčním záznamům. Mdul správy dat evidence číselníků- zajišťuje ukládání a přístup k číselníkům pužívanýmv rámci vstupní kntrly a vyhledávání.jednáse zejména tyt číselníky- půvdci, klasifikace, pvlené subrvé frmáty, kategrizacedkumentů pdle kritérií přístupnsti, pžadavků na zachvání důvěryhdnsti,dby ulžení. evidence přijímaných a ulžených balíčků- zajišťujevedení a přístup ke katalgu ulžených dkumentů včetně stavu příjmu a ulžení. evidence kntrly knzistence - ulžení kntrlních sučtů jedntlivých ulžených balíčků AlP na aplikační úrvni pr účely peridické kntrly knzistence ulženéh bsahu nezávisle na vlastnstech pužitéh archivníh úlžiště. evidence prcesů skartace a archivace - infrmace stavu skartace a infrmace stavu jedntlivých balíčků AlP zařazených d skartačníh řízení (prvádí se puze interní skartační řízení, tzv. vnitřní skartace). Archivní systém zajišťuje vlastní důvěryhdné ulžení bsahu balíčků AlP d úlžiště, ve kterém je ulžen vlastní fyzický bsah ulžených dkumentů. Platfrmvá nezávislst řešení dluhdbé elektrnické archivace musí pdprvat prvz na více druzích peračních systémů, minimálně Micrsft a Unix-like systém. řešení dluhdbé elektrnické archivace musí pdprvat prvz na více druzích databázvých systémů, minimálně Oracle, MS SQL Minimální pžadavky na architekturu systém dluhdbé elektrnické archivace je tevřený systém dle referenčníh mdelu OAIS (ISO 14721) balíčky SIP, AlP i DIP mají tevřenu strukturu, čili t jsu datvé subry v tevřeném frmátu

IUŽIVATELSKÉ A ADMINISTRÁTORSKÉ FUNKCE SYSTÉMU ICZ DESA Tat kapitla uvádí sumarizvaný seznamfunkcí ICZ DESA, které budu k dispzici rzděleny d skupin: 1. Vstup, 2. výstup, 3. Přístup a 4. Administrace. uživatelům. Funkce jsu 1. ICZ DESA umžňuje jednduchu bsluhy při denním pužívání Ukládání dkumentů d spisvny Zbrazení stavu zpracvání vstupních balíčků. Mžnst individuálníh ulžení dkumentu d spisvny mim autmatický imprt prstřednictvím klientské aplikace (nutná instalace na platfrmě pdprující běh aplikací v prstředí Java SE S): Uživatel zapíše ptřebná metadata a klasifikuje dkument (ze spisvéh plánu, klasifikačníh schématu spisvny). Před vlastním ulžením prběhnu některé kntrly a vstupní zpracvání. Ve spisvněse dkument ukládá pdle spisvéh plánu určenéh půvdce. 2. Skartační řízení a vyřazvání dkumentů Příprava skartačníh řízení: Zbrazenívšech dkumentů, kterým uplynula skartační lhůta. Zařazení d skartačníh řízení, sestavenískartačníh návrhu. Schválenískartačníh návrhu. Skartační řízení: Kntrla skartačníh návrhu. Na základěschválení 3. Přístup uživatelů k ulženým záznamům skartačníh návrhu prvedení vyřazení: Přens d nárdníh archivu - exprt d pžadvané struktury digitálníh archivu, p ptvrzeném přensu může nastat zničení dkumentů a některých metadat. V některých případech je mžn dkumenty (kpie) pnechat v ICZ DESA i p přenesení d nárdníh archivu. Skartace- zničení dkumentů a některých metadat, pnechání základních údajů dkumentu a údajů skartaci. Dkumenty a spisy budu primárně zpřístupňvány ze systému elektrnické spisvéslužby. dále také vlastním rzhraním pr přístup k ulženým dkumentům a spisům pr autrizvané nabízí následující funkce: ICZ DESA dispnuje uživatele, které Vyhledání dkumentů pdle vybraných ppisných metadat s respektváním nastavených právnění na dkument a na uživatele. Zbrazení metadat a bsahu dkumentů pdle právnění. Vyžádání kpie ulžených archivních balíčků (AlP). Příjem vyžádanékpie: 4. Správa systému ICZ DESA Genervání jedntnéh výstupu (DIP - pskytvaný balíček metadata a bsah). Distribuce - elektrnický kanál (e-mail). Aplikaci je mžné snadn administrvat prstřednictvím administrátrskéh rzhraní. V ICZ DESA lze snadn administrvat jedntlivé uživatele v rámci jedntlivé rganizace, jedntlivé uživatele i rganizaci bjednatelem bez nutnsti zásahu zhtvitele. Správa uživatelů lze snadn vyhledat a nastavit parametry pr

Uživatele pracující s digitální spisvnu můžeme rzdělit d čtyř základních rlí: Správa rlí Centrální administrátr (např. správce ICZ DESA) - tat rle spravuje celkvu knfiguraci spisvny a spravuje centrální číselníky, zakládá půvdce, prvádí údržbu a kntrlu systému. Lkální administrátr (administrátr půvdce) - V případě pskytvání služeb spisvny se jedná správu klasifikačních schémat spjených s půvdcem a správa uživatelů půvdce. Psuzvatel - tt je speciální rle, která je primárně zdpvědná za přípravu a vyřazvání záznamůna základědefinvaných skartačníchplánů. Uživatel spisvny - tat rle má základní úrveň přístupvých práv k záznamům, rutinně pužívá spisvnu pr hledání záznamů, ppř. pr individuální přidávání záznamů. Mžnst řízení právnění k dkumentům pdle příslušnsti uživatele k půvdci. Práva a mezeníjedntlivých rlí pr základní funkce spisvny - prvtní návrh vychází ze specifikace MReq2. Správa číselníků (frmu imprtu a exprtu číselníků pr definvaný rzsah platnsti v předdefinvaném XML frmátu). Zejména se jedná klasifikaci dkumentu, typ dkumentu a spisvý znak. 4. Kmfrt uživatelskéh prstředí Přístup právněných sb k archivním dkumentům je mžné řídit přím z elektrnické spisvé služby, čímž je zaručena návaznst na stávající metdiku archivace elektrnických dkumentů, aniž by tím byla vlivněna vlastní činnst pracvníků ddělení archivu. Tzn. schpnst systému autmaticky na základě nastavených právnění bslužit jedntlivé žadatele. V případech žádstí, které jsu nad, neb mim rámec právnění jedntlivých žadatelů, pak schpnst systému pskytnut infrmaci c je třeba učinit, neb kmu eskalvat svu žádst, aby daný dkument mhl být zpřístupněn. Přístup k dkumentům z prstředí spisvé služby nijak nezvyšuje nárky na znalst bsluhy, prtže čerpá ze stávajícíchznalstí uživatelů spisvé služby. Vedle th aplikace dispnuje vlastním aplikačním rzhraním, pskytujícím jednduchý a přehledný přístup k dkumentům, dstatečně rychlé dezvy k vyhledání danéh dkumentu, včetně zajištění přehledu histrii práce s dkumentem. 4. Kmfrt administrátrskéh prstředí Aplikace ICZ DESA je na základě integrace s elektrnicku spisvu službu či Active Directry schpna autmaticky reagvat na persnální a rganizační změny rganizační struktury zadavatele. Tzn. schpnst integrace systému na Active Directry prvzvanéh Zadavatelem. Aplikace ICz'DESA je schpna autmaticky genervat ntifikace změn v systému směrem k administrátrvi systému. Schpnst systému perativně prmítat legislativní změny d prdukčníh prstředí systému a v rámci pskytvané prvzní pdpry zajistit sulad pžadvaných funkcinalit s pžadavky zadávací dkumentace a platnu legislativu. (prvzní pdpra není sučástí nabídky) I DALŠí FUNKCIONALITA ŘEŠENí Nezávislst na knkrétní CA. Mžnst pužití více CA sučasně. Vstupní autmatizvaná kntrla elektrnických pdpisů připjených k dkumentu.