ZNALECKÝ POSUDEK. č Ministerstvo práce a sociálních věcí ČR Na Poříčním právu 376/ Praha 2

Podobné dokumenty
ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY VE SMYSLU 156 ZÁKONA Č. 137/2006 SB., O VEŘEJNÝCH ZAKÁZKÁCH, VE ZNĚNÍ POZDĚJŠÍCH PŘEDPISŮ (DÁLE JEN ZVZ )

PRIVÁTNÍ CLOUD V PROSTŘEDÍ RESORTU

KVALIFIKAČNÍ DOKUMENTACE

Zásady a postupy k zadávání zakázek Městem Turnov verze platná od Zodpovídá: odbor správy majetku

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Název veřejné zakázky: ÚP ČR Děčín rekonstrukce budovy U Plovárny 1190/14 výběr zhotovitele

Tvorba informační koncepce SVS

ZADÁVACÍ DOKUMENTACE

Zásady a postupy k zadávání zakázek Městem Turnov verze platná od Zodpovídá: odbor správy majetku

ROK Ověření správnosti údajů v žádosti o výpis z rejstříku trestů a totožnosti žadatele

Výzva a zadávací dokumentace

ALFA znalecká s. r. o. Slovenská 1085/1a, Ostrava - Přívoz, zapsaná do OR vedeného Krajským soudem v Ostravě, oddíl C, vložka 29197

Čl.1. Předmět úpravy. 1. Toto opatření upravuje způsob zadávání zakázek, u nichž předpokládaná cena předmětu veřejné zakázky nedosáhne:

Obnova serverovny ÚZEI

VÝZVA K PODÁNÍ NABÍDEK DO VÝBĚROVÉHO ŘÍZENÍ - ZADÁVACÍ PODMÍNKY VEŘEJNÉ ZAKÁZKY MALÉHO ROZSAHU

Posudek / č /2015. Doplněk č. 1 Stanovení ceny obvyklé nemovité věci

Odhad tržní hodnoty č

Mgr. Michaela Marksová ministryně práce a sociálních věcí

Pořízení nových systémů na MPSV děláme to ponovu

Manuál k jednotnému postupu při zadávání veřejných zakázek malého rozsahu

Město Moravské Budějovice

Praha PROJECT INSTINCT

Zakázka malého rozsahu

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 1 ZE DNE

Informační systémy veřejné správy (ISVS)

Pravidla pro zadávání veřejných zakázek malého rozsahu městem Kadaň

SMĚRNICE. Část I. Příloha usnesení Rady městské části Praha 12 č. R PRO ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK MALÉHO ROZSAHU (dále jen směrnice )

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

ZADÁVACÍ DOKUMENTACE

vnitřní předpis Příkaz - úplné znění 7/2014

PARLAMENT ČESKÉ REPUBLIKY POSLANECKÁ SNĚMOVNA. VII. volební období 138/0

VÝZVA K PODÁNÍ NABÍDKY NA PLNĚNÍ VEŘEJNÉ ZAKÁZKY MALÉHO ROZSAHU

ZADÁVACÍ DOKUMENTACE a výzva k účasti v elektronické aukci

ZADÁVACÍ DOKUMENTACE

Univerzita Karlova. Opatření rektora č. 53/2017

Odůvodnění účelnosti veřejné zakázky. Odůvodněníí veřejjné zakázky Popis potřeb, které mají být splněním veřejné zakázky naplněny.

Znalecký posudek číslo 192/20/2015

UNIVERZITA KARLOVA. se sídlem: Ruská 87, Psč Praha 10 IČO: (dále zadavatel ) tímto poskytuje. KVALIFIKAČNĺ DOKUMENTACI

Výzva k podání nabídek, na kterou se nevztahuje postup pro zadávací řízení dle zákona č. 134/2016., o zadávání veřejných zakázek 1

Výzva a zadávací dokumentace VEŘEJNÁ ZAKÁZKA MALÉHO ROZSAHU

Dlouhodobé řízení ISVS

Výzva k podání nabídky

Odhad tržní hodnoty č. 2267

Dodatečné informace k zadávacím podmínkám č. 3. Rozvoj služeb TC ORP Cheb. v otevřeném řízení

Právní a konzultační služby pro potřeby ÚMO Pardubice VI

Znalecký posudek č. 3640/2012

Dobříšská 56, Mníšek pod Brdy, ,

SYSTÉM CENTRÁLNÍHO NÁKUPU

Archiv UP v Olomouci - zpracování projektové dokumentace, vč. související inženýrské činnosti

Výzva k podání nabídky na veřejnou zakázku malého rozsahu. Nákup lesního malotraktoru

Předpokládaná hodnota. Druh zakázky. Stručný popis postupu zadavatele

Vývoj a technická podpora systému VSD

Formuláře žádostí Programu 122D21 REGENERACE A PODNIKATELSKÉ VYUŽITÍ BROWNFIELDŮ A. PŘEDBĚŽNÁ ŽÁDOST. Jméno.. IČ DIČ...

Organizační odbor. 5 - zajišťuje spolupráci a informovanost mezi městem (MMB) a MČ (ÚMČ), zejména v oblasti jednání orgánů města a MČ

KVALIFIKAČNÍ DOKUMENTACE k dynamickému nákupnímu systému. s názvem. Nákup nábytku

ZADÁVACÍ DOKUMENTACE VÝZVA

Název zakázky. Vidov obnova vodovodu, I.etapa u bytových domů. Zadavatel zakázky: Obec Vidov. Adresa: Vidov 51, Č.

Kvalifikační dokumentace dílčí část 1 Konsolidace IT a nové služby TC ORP Zábřeh

Oznámení. Trčků z Lípy 69, Chotěboř

Výzva k podání nabídek, na kterou se nevztahuje postup pro zadávací řízení dle zákona č. 137/2006 Sb., o veřejných zakázkách 1

Soudní znalci a soudně znalecké posudky

Zakázka malého rozsahu

POŽADOVANÉ DOKLADY PRO VÝPLATU NÁHRAD VKLADŮ OPRÁVNĚNÝM OSOBÁM NA POBOČCE VYPLÁCEJÍCÍ INSTITUCE

a plánovaným cílem. Realizací této zakázky budou potřeby zadavatele splněny. Veřejná zakázka nemá alternativy.

STÁTNÍ VETERINÁRNÍ SPRÁVA

VEŘEJNÁ ZAKÁZKA č.07/2016

Metodický pokyn Systém jakosti v oboru pozemních komunikací. Revize Technických kvalitativních

VÝZVA K PODÁNÍ NABÍDEK

VÝZVA K PODÁNÍ NABÍDEK

Zásady a postupy k zadávání zakázek Městem Turnov verze platná od

Koncepce rozvoje znaleckého ústavu PRAEDIATOR s.r.o.

Tělovýchovná zařízení města Tábora s.r.o. V.Soumara 2300, Tábor. RNDr. Véle Michal jednatel společnosti VYZÝVÁ

1.2 Podle výše citovaného ustanovení nařízení vlády písemná dokumentace o zabezpečení zkoušek podle bodu 1.1 písm. c) zahrnuje

VÝZVA K JEDNÁNÍ V JEDNACÍM ŘÍZENÍ BEZ UVEŘEJNĚNÍ

Snížení prašnosti v areálu recyklačního střediska Modřice - dodávka dopravníků

ARCHEOLOGICKÝ ÚSTAV AV ČR, Praha, v. v. i. se sídlem Letenská 4, Praha 1 IČ: , Zastoupen: doc. PhDr. Luboš Jiráň, CSc.

Protokol o atestačním řízení

OLOMOUCKÝ KRAJ. Krajský úřad Olomouckého kraje. Vnitřní předpis

Město Milovice. SMĚRNICE č. 2/2017 Pro zadávání veřejných zakázek městem Milovice a jeho. příspěvkovými organizacemi.

PROHLÁŠENÍ SPRÁVCE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

3. lékařská fakulta, Univerzita Karlova se sídlem: Ruská 2411/87, Praha 10 IČO: tímto poskytuje

Informace o zadavateli, kontaktní místa. Ing. Michal Pešek ředitel Správy základních registrů RNDr. Renata Novotná , GSM:

Vzdělávání pro kvalitní logistiku. Nákup služeb. Frost Logistics spol. s r.o.

Konečný příjemce OP RLZ odbor 42

ZADÁVACÍ DOKUMENTACE

Jednotný informační systém práce a sociálních věcí IS SOCIÁLNÍ DÁVKY II.

Organizační podpora při zadávání veřejných zakázek

Opatření děkana č. 16/2017

KVALIFIKAČNÍ DOKUMENTACE

Elektronické nástroje a uveřejňování informací

Název zakázky: Město Broumov, třída Masarykova 239, Broumov, IČ VEŘEJNÁ ZAKÁZKA MALÉHO ROZSAHU

KVALIFIKAČNÍ DOKUMENTACE

Zadavatel: Česká republika Český statistický úřad se sídlem Na padesátém 81/3268, Praha 10 Strašnice, IČO:

MORAVSKOSLEZSKÝ KRAJ. Identifikační údaje zadavatele. Telefon: Fax:

VNITŘNÍ PŘEDPIS PŘÍKAZ 2/2010

Výzva k podání nabídek

Odůvodnění účelnosti veřejné zakázky Vývoj systému Datového skladu.

Sekce náměstka ministryně pro řízení úřadu

MORAVSKOSLEZSKÝ KRAJ KRAJSKÝ ÚŘAD 28. října 117, Ostrava

VÝZVA K PODÁNÍ NABÍDEK

Transkript:

ZNALECKÝ POSUDEK č. 86-2013 Posouzení celkového technického řešení jednotného informačního systému MPSV Objednatel: Ministerstvo práce a sociálních věcí ČR Na Poříčním právu 376/1 12802 Praha 2 Zhotovitel: Ústav kvalifikovaný pro znaleckou činnost Cetag, s.r.o. Na Poříčí 1070/19 11000 Praha 1 V Praze, dne 6. června 2013 Znalecký posudek se vydává písemně ve třech vyhotoveních, dvě vyhotovení se předávají objednateli a jedno vyhotovení se ukládá do elektronického archívu znaleckého ústavu. Posudek má celkem -37- stran, z toho -37- stran textu a -0- stran příloh. 1/37

OBSAH 01. Objednatel... 3 02. Zhotovitel... 4 03. Zadání znaleckého posudku... 5 04. Dokumenty, ze kterých znalec čerpal... 6 05. Vlastní znalecká analýza... 7 06. Závěr znaleckého posudku odpovědi na znalecké dotazy... 11 07. Oprávnění znaleckého ústavu... 15 7.1. Prověrka NBÚ na stupeň tajné... 15 7.2. Dekret znaleckého ústavu... 16 7.3. Certifikace na ISO/IEC 20000-1 poskytování ICT služeb... 20 7.4. Certifikace na ISO 9001-2009 systém kvality řízení... 21 7.5. Certifikace na ISO/IEC 27001:2006 bezpečnost informací... 22 7.6. Akreditace ČIA forenzní laboratoře pro informační technologie... 23 7.7. Pojištění odpovědnosti za škody způsobené podnikatelskou činností... 24 08. Oprávnění a certifikace hlavního řešitele... 24 8.1. Jmenovací dekret soudního znalce... 25 8.2. Osvědčení o prověrce Národního bezpečnostního úřadu na stupeň tajné... 26 8.3. Osvědčení vedoucího auditora k řízení rizik bezpečnosti informací ve smyslu ISO/IEC 27001... 28 8.4. Osvědčení vedoucího auditora k managementu IT služeb ve smyslu ISO 2000.. 29 8.5. Osvědčení senior projekt manažera ve smyslu normy ISO 10006:03... 30 8.6. Osvědčení projektového manažera dle mezinárodní metodiky PRINCE2.. 31 8.7. Osvědčení projektového manažera dle mezinárodní metodiky ITIL... 32 09. Oprávnění ostatních řešitelů... 33 9.1. Znalecký dekret Doc. JUDr. Ing. Jana Langa, CSc.... 33 9.2. Znalecký dekret RNDr. Bohumíra Štědroně, CSc., st.... 34 9.3. Oprávnění Ing. Jaroslava Mráze... 35 10. Prohlášení o nezávislosti... 36 11. Znalecká doložka... 37 2/37

01. Objednatel Ministerstvo práce a sociálních věcí ČR Na Poříčním právu 376/1 12802 Praha 2 IČ: 00 55 10 23 DIČ: objednatel není plátcem DPH Kontaktní osoba: Radka Hladíková MPSV ČR Tel: 221922562 Posudek je vyhotovován na základě objednávky MPSV číslo 20134430 ze dne 22. května 2013. 3/37

02. Zhotovitel Ústav kvalifikovaný pro znaleckou činnost Cetag, s.r.o. Na Poříčí 1070/19 Praha 1-11000 (dále také jen znalec ) IČ: 27451925 OR: C 114044 společnost vedená u rejstříkového soudu v Praze Telefon: 222 314 164 Fax: 222 318 727 Mobil: 777 967 886 Email: info@cetag.com 1. Hlavní řešitel: Doc. JUDr. Ing. Bohumír Štědroň, Ph.D., LL.M., MBA Kvalifikace: Soudní znalec, advokát, certifikovaný auditor ICT 2. Řešitel: RNDr. Bohumír Štědroň, CSc., st. Kvalifikace: Soudní znalec 3. Řešitel: Ing. Jaroslav Mráz Kvalifikace: Interní auditor, expert na ISVS a egovernment 4. Výsledky ověřil: Doc. JUDr. Ing. Jan Lang, CSc. Kvalifikace: Soudní znalec, právník, ekonom 4/37

03. Zadání znaleckého posudku Posouzení celkového technického řešení jednotného informačního systému MPSV, vyplývajícího ze smluvního zajištění v daném rozsahu a posouzení rolí jednotlivých subjektů, jejich kompetencí, dotčených autorských a majetkových práv (především vlastnictví dat) a popřípadě další doporučení týkající se možností zajištění dočasného řešení kombinovaného provozu systémů pro výplaty nepojistných sociálních dávek a dávek podpory v nezaměstnanosti v rozsahu stanoveném legislativou. Na základě jednání se zástupci objednatele dne 24.5.2013 (Ing. Ivo Jančík) bylo zadání upřesněno a doplněno následujícím způsobem: Účelem znaleckého posudku je odpověď na následující otázky: a. Má MPSV právo z hlediska autorských práv užívat aplikační programové vybavení určené pro zajištění výkonu agendy ÚP? b. Upravují jednoznačně stávající smlouvy vlastnictví dat vložených uživateli? c. Porovnejte technické řešení stávajících AIS UP nezbytných pro zajištění výkonu agendy ÚP. d. Posuďte aspekty současného provozního zabezpečení, zejména pak souběh provozu informačních systémů na různých platformách. 5/37

04. Dokumenty, ze kterých znalec čerpal 1. Kopie rámcové smlouvy mezi MV ČR a společností Fujitsu Siemens Computers, s.r.o., ze dne 1.12.2008 a to včetně Dodatku č. 1 k této smlouvě ze dne 17.12.2008 a Dodatku č.2 k této smlouvě ze dne 9.2.2011 a Přílohy č.1 až č.9 k této smlouvě. 2. Kopie Prováděcí smlouvy č.85/2011 mezi MV ČR, společností Fujitsu Siemens Computers s.r.o. a MPSV ČR, ze dne 15.7.2011 a to včetně dodatků č.1 až č.6 k této prováděcí smlouvě. 3. Kopie smlouvy o vytvoření a dodání aplikace Zaměstnanost, uzavřená mezi MPSV ČR a společností Vítkovice IT Solutions, a.s. ze dne 29.12.2011 včetně Dodatku č.1 ze dne 21.6.2012. 4. Kopie smlouvy o vytvoření a dodání aplikace Hmotná nouze, uzavřená mezi MPSV ČR a společností DIGI-TRADE s.r.o. ze dne 30.12.2011 včetně Dodatku č.1 ze dne 20.6.2012. 5. Kopie smlouvy o vytvoření a dodání aplikace Sociální služby, uzavřená mezi MPSV ČR a společností Techniserv spol s r.o. ze dne 29.12.2011 včetně Dodatku č.1 ze dne 20.6.2012. 6. Kopie smlouvy o vytvoření a dodání aplikace Zdravotně postižené osoby a Veřejná služba, uzavřená mezi MPSV ČR a společností SKILL s.r.o. ze dne 29.12.2011 včetně Dodatku č.1 ze dne 20.6.2012. 7. Kopie smlouvy o Systémové integraci ICT resortu MPSV, uzavřená mezi MPSV ČR a společností HEWLETT-PACKARD s.r.o. ze dne 18.3.2011 8. Kopie Smlouvy na komplexní údržbu, správu a pokračování vývoje APV, dodávku a údržbu licenčního programového vybavení a školení uzavřená mezi MPSV ČR a společností OKsystem s.r.o. ze dne 21.10.2010 9. Kopie Smlouvy o spolupráci v oblasti autorského práva uzavřená mezi MPSV ČR a společností OKsystem s.r.o. ze dne 21.10.2010 10. Kopie Smlouvy o úschově a zádržném uzavřená mezi JUDr. Milošem Vostrovským, advokátem a společností OKsystem s.r.o. a ze dne 21.10.2010 11. Zákon č.365/2000 Sb. o informačních systémech veřejné správy a o změně některých dalších zákonů v platném znění 12. Zákon č.73/2011 Sb. o Úřadu práce České republiky a o změně některých dalších zákonů v platném znění 13. Zákon 111/2009 Sb. o základních registrech Upozornění: Ačkoliv mám jako znalec za to, že informace, na jejichž základě je znalecký posudek zpracován, byly nashromážděny ze spolehlivých zdrojů, zároveň ale upozorňuji, že nepřebírám žádnou odpovědnost za pravdivost a přesnost jakýchkoliv takto získaných informací. Neprováděl jsem tudíž žádná šetření směřující k ověření pravosti, správnosti a úplnosti předložených dokumentů, ze kterých jsem ve svém znaleckém posudku vycházel. Dále upozorňuji, že pouze Úřad pro ochranu hospodářské soutěže (popř. soud) je oprávněn činit závazná rozhodnutí (popř. poskytovat výkladové konzultace) týkající se procesu veřejného zadávání zakázek. V posudku jsem vycházel pouze z výše uvedených dokumentů. Tento posudek má pouze informativní charakter. 6/37

05. Vlastní znalecká analýza Zákon č.73/2011 Sb. o Úřadu práce České republiky v platném znění v 4a stanoví (1) Ministerstvo je správcem Jednotného informačního systému práce a sociálních věcí, jehož součástí jsou veškeré údaje z informačních systémů o dávkách státní sociální podpory, sociálně-právní ochrany dětí, pomoci v hmotné nouzi, o příspěvku na péči, o dávkách pro osoby se zdravotním postižením a v oblasti státní politiky zaměstnanosti. Správou evidence údajů o výplatách dávek uvedených v předchozí větě může správce Jednotného informačního systému práce a sociálních věcí pověřit Českou správu sociálního zabezpečení. Součástí Jednotného informačního systému práce a sociálních věcí je rovněž Standardizovaný záznam sociálního pracovníka vedený podle zákona o pomoci v hmotné nouzi a zákona o sociálních službách; vzor Standardizovaného záznamu sociálního pracovníka stanoví ministerstvo vyhláškou. (2) Ministerstvo zřídí na žádost pověřeného obecního úřadu, obecního úřadu obce s rozšířenou působností nebo újezdního úřadu zaměstnancům těchto úřadů oprávnění k přístupu k údajům Jednotného informačního systému práce a sociálních věcí a tento přístup eviduje. Zpřístupněnými údaji jsou údaje o podaných žádostech o dávku, nároku na dávku a na její výplatu, výši dávky a formě její výplaty a údaje o stanovených sankcích spojených s porušením podmínek nároku na dávku a na její výplatu. Přístup zaměstnance k údajům o osobách hlášených k trvalému nebo hlášenému místu pobytu v obvodu územní působnosti pověřeného obecního úřadu, obecního úřadu obce s rozšířenou působností nebo újezdního úřadu se zřizuje za účelem výkonu povinností podle 92 písm. d) zákona o sociálních službách a podle 64 odst. 3 zákona o pomoci v hmotné nouzi. (3) Ministerstvo zřídí na žádost krajského úřadu zaměstnanci krajského úřadu oprávnění k přístupu k údajům Jednotného informačního systému práce a sociálních věcí a tento přístup eviduje. Zpřístupněnými údaji jsou údaje uvedené v odstavci 2 větě druhé. Přístup zaměstnance k údajům o osobách hlášených k trvalému nebo hlášenému místu pobytu v územním obvodu kraje se zřizuje za účelem výkonu povinností podle 93 písm. c) zákona o sociálních službách. (4) Ministerstvo zřídí na žádost krajské pobočky Úřadu práce zaměstnanci krajské pobočky Úřadu práce oprávnění k přístupu k údajům vedeným ve Standardizovaném záznamu sociálního pracovníka a tento přístup eviduje. Znění zákona bez jakékoli pochybnosti jednoznačně stanovuje odpovědnost MPSV za jednotný informační systém práce a sociálních věcí. Zákon č.365/2000 Sb. o informačních systémech veřejné správy v platném znění v 5a, který řeší dlouhodobé řízení informačních systémů veřejné správy, stanoví (1) Orgány veřejné správy vytvářejí a vydávají informační koncepci, uplatňují ji v praxi a vyhodnocují její dodržování. V informační koncepci orgány veřejné správy stanoví své dlouhodobé cíle v oblasti řízení kvality a bezpečnosti spravovaných informačních systémů veřejné správy a vymezí obecné principy pořizování, vytváření a provozování 7/37

informačních systémů veřejné správy. Obsah a strukturu informační koncepce, jakož i postupy orgánů veřejné správy při jejím vytváření, vydávání a při vyhodnocování jejího dodržování a požadavky na řízení bezpečnosti a kvality informačních systémů veřejné správy stanoví prováděcí právní předpis. (2) Na základě vydané informační koncepce orgány veřejné správy vytvářejí a vydávají provozní dokumentaci k jednotlivým informačním systémům veřejné správy, uplatňují ji v praxi a vyhodnocují její dodržování. Obsah a strukturu provozní dokumentace stanoví prováděcí právní předpis. (3) Orgány veřejné správy si zajistí atestaci dlouhodobého řízení informačních systémů veřejné správy a prokáží splnění povinností podle odstavců 1 a 2 atestem dlouhodobého řízení informačních systémů veřejné správy. Rozsah provozní dokumentace předkládané při atestaci stanoví prováděcí právní předpis. Povinnost podle věty první se nevztahuje na obce, které vykonávají přenesenou působnost pouze v základním rozsahu Znění zákona bez jakékoli pochybnosti jednoznačně stanovuje povinnosti MPSV ve vztahu k jednotnému informačnímu systému práce a sociálních věcí. Smlouva o spolupráci v oblasti autorského práva uzavřená mezi MPSV ČR a společností OKsystem s.r.o. ze dne 21.10.2010 uvádí v Článku III a dále pak 8/37

Tato smlouva dostatečným způsob upravuje práva MPSV k již předanému a zaplacenému aplikačnímu programovému vybavení dodávaného společností OKsystem. Smlouva o vytvoření a dodání aplikace Zaměstnanost, uzavřená mezi MPSV ČR a společností Vítkovice IT Solutions, a.s. ze dne 29.12.2011 v Článku III. říká a dále zde uvádí 9/37

Tato smlouva dostatečným způsob upravuje práva MPSV k již předanému a zaplacenému aplikačnímu programovému vybavení dodávaného společností Vítkovice IT Solutions. Situace je totožná i v případě smlouvy o vytvoření a dodání aplikace Hmotná nouze, uzavřená mezi MPSV ČR a společností DIGI-TRADE s.r.o. ze dne 30.12.2011, smlouvy o vytvoření a dodání aplikace Sociální služby, uzavřená mezi MPSV ČR a společností Techniserv spol s r.o. ze dne 29.12.2011 a smlouvy o vytvoření a dodání aplikace Zdravotně postižené osoby a Veřejná služba, uzavřená mezi MPSV ČR a společností SKILL s.r.o. ze dne 29.12.2011 neboť text smluv v dotčené oblasti je totožný. Dodatky uzavřené k uvedeným smlouvám v příslušné části doplňují původní Článek III takto: Těmito dodatky tak došlo k posílení postavení MPSV z hlediska práva nakládat s předaným a zaplaceným aplikačním programovým vybavením dle vlastní vůle a rozhodnutí. Smlouva na komplexní údržbu, správu a pokračování vývoje APV, dodávku a údržbu licenčního programového vybavení a školení uzavřená mezi MPSV ČR a společností OKsystem s.r.o. ze dne 21.10.2010 v Článku 12 dostatečným způsobem definuje odpovědnost za ochranu osobních údajů a tudíž i za data. MPSV je zde uváděno jako správce a OK systém jako zpracovatel osobních údajů ve smyslu zákona č.101/2000 Sb., o ochraně osobních údajů v platném znění. 10/37

06. Závěr znaleckého posudku odpovědi na znalecké dotazy 1. Má MPSV právo z hlediska autorských práv užívat aplikační programové vybavení určené pro zajištění výkonu agendy ÚP? Ano, MPSV má z pohledu autorských práv dostatečně smluvně zajištěno právo užívat stávající aplikační programové vybavení určené pro zajištění výkonu agendy Úřadu práce ČR. Zdůvodnění: Právo užívat aplikace je dostatečným způsobem řešeno ve smlouvách MPSV na dodávku aplikačního programového vybavení se společnostmi Vítkovice IT Solutions, OKsystem, DIGI-TRADE, Techniserv i SKILL. Rozdíl spočívá ve způsobu zjištění provozu těchto aplikací. Část z nich je provozována na infrastruktuře poskytovatele a část na vlastní infrastruktuře MPSV. Rozdílným způsobem je řešeno i smluvní zabezpečení vývoje a systémová podpora dodaných aplikací. 2. Upravují jednoznačně stávající smlouvy vlastnictví dat vložených uživateli? Ano, vlastnictví dat a zodpovědnost za ně vyplývá jednoznačně z 4a zákona č.73/2011 Sb. v platném znění. Odpovědným orgánem je MPSV. Zdůvodnění: MPSV je ze zákona odpovědný orgán za provoz jednotného informačního systému MPSV. MPSV je i smluvním partnerem v případě smluv o dodávkách zboží a služeb ICT, kde smluvní definice způsobu technického řešení a způsobu zabezpečení provozu tuto odpovědnost zachovávají. Princip vlastnictví zůstává zachován bez rozdílu, zda data jsou uložena na technických prostředcích externího poskytovatele či technických prostředcích MPSV. 3. Porovnejte technické řešení stávajících AIS UP nezbytných pro zajištění výkonu agendy ÚP. Technické řešení stávajících agendových informačních systémů Úřadu práce ČR lze zhruba rozdělit na dvě části a to z pohledu jak použitých technologií, tak způsobu zajištění provozu: o Provoz zajišťovaný externím poskytovatelem služeb na jeho infrastruktuře s nezbytnými souvisejícími službami na bázi technologie Microsoft o Provoz zajišťovaný na vlastní infrastruktuře s nezbytnými službami externích dodavatelů na bázi technologie Oracle 11/37

Celková architektura technického řešení je značně rozsáhlá a komplikovaná a technické porovnání jednotlivých části či použitých technologií je zavádějící či spíše nemožné. Právě celková architektura jednotného informačního systému MPSV má zásadní vliv na provozní náklady a bez změny této architektury lze dílčí části řešit jen obtížně a to jak z pohledu finančního, tak z pohledu technického. Architektura je do značné míry ovlivněna historickým vývojem a ne zcela odpovídá stávající situaci v oblasti elektronizace veřejných služeb, resp. služeb e-governmentu. Typicky se jedná o nedostatečné využití možností, které poskytují projekty, jako jsou základní registry či CzechPoint, pro výkon agend Úřadu práce ČR. Cesta jak vyřešit stávající situaci je jediná a to veřejná soutěž, kde cena bude rozhodující kritérium. To ovlivní pozitivním způsobem jak architekturu nabízeného řešení, tak výběr technologií na straně uchazečů. Průběh veřejných soutěží na ICT služby v posledních dvou letech ukazuje, že při veřejné soutěži je výsledná cena nižší než zadavatelem předpokládaná cena (většinou stanovené na základě historických zkušeností) řádově o desítky procent. 4. Posuďte aspekty současného provozního zabezpečení, zejména pak souběh provozu informačních systémů na různých platformách. Způsob zajištění provozu agendových informačních systémů Úřadu práce ČR lze zhruba dělit na dva: o Provoz zajišťovaný externím poskytovatelem služeb na jeho infrastruktuře s nezbytnými souvisejícími službami na bázi technologie Microsoft o Provoz zajišťovaný na vlastní infrastruktuře s nezbytnými službami externích dodavatelů na bázi technologie Oracle Dva způsoby provozního zabezpečení a dvě použité technologie jsou zdrojem komplikací a mimo jiné komplikují i vzájemné porovnání cen jednotlivých dodavatelů, Jediné řešení je cesta otevřené veřejné soutěže s tím, že než bude soutěž dokončena, je třeba zajistit stabilizaci stávajícího provozu. Stabilizací je míněno jak úprava či nahrazení stávajících smluv, tak snížení cen za poskytované služby tím, že se optimalizuje struktura odebíraných služeb. Doporučujeme omezit jakékoli zásadní změny ve struktuře dodávek a služeb, 12/37

které by vyžadovaly masivní investice a řešit jen nezbytné základní potřeby související se zajištěním provozu do doby, než bude spuštěn systém vybraný na základě veřejné soutěže. DOPORUČENÍ S ohledem na výše uvedené a na základě našich dosavadních zkušeností považujeme klientovi za nutné sdělit následující: v průběhu veřejných soutěží na dodávku rozsáhlých informačních systémů v posledních dvou letech se nabízená cena uchazečů liší od ceny předpokládané zadavateli až o desítky procent (směrem dolů). V absolutních číslech se může jít až desítky mil. Kč. Stávající agendové informační systémy Úřadu práce jsou pořízené na základě smluv, kde v jednom případě soutěž proběhla před cca 5 lety a v druhém případě veřejná soutěž neproběhla od roku 1993. agendové informační systémy Úřadu práce ČR nejsou atestovány jako informační systémy veřejné správy dle zákona č.365/2000 Sb. byť se jedná o jedny z klíčových systémů veřejné správy. některé části stávajícího řešení jsou duplicitní k funkcionalitám poskytovanými základními registry, především však nejsou odpovídajícím způsobem využívány informace přístupné v základních registrech. Na základě těchto zkušeností doporučujeme: Zahájit neprodleně kroky k vypsání otevřené veřejné soutěže na dodávku agendových informačních systémů pro Úřad práce ČR jako jediného možného způsobu řešení stávající situace. Minimalizovat rizika spojená s provozem agendových informačních systémů Úřadu práce ČR a to zejména z pohledu ohrožení jejich stability/funkčnosti. Rovněž je třeba omezit případné negativní dopady na veřejnou soutěž na nový systém. Tato rizika se zvyšují úměrně s velikostí případných změn ve struktuře služeb či dodavatelů, protože tím by mohlo dojít k ohrožení transparentnosti veřejné soutěže, resp. jejímu nežádoucímu prodloužení. Zákon č. 111/2009 Sb. o základních registrech ukládá dle 5 orgánu veřejné moci využívat při své činnosti referenční údaje obsažené v příslušném základním registru. Doporučujeme urychleně napravit stav, kdy ústřední orgán neplní svoji zákonnou povinnost. Zákon č.365/2000 Sb. o informačních systémech veřejné správy v 5a odst. (3) říká, jakým způsobem orgány veřejné správy prokazují splnění svých povinností dle uvedených v odst. (1) a (2) 5a tohoto zákona. Tyto 13/37

povinnosti se prokazují příslušným atestem. Doporučujeme urychleně napravit stav, kdy ústřední orgán neplní svoji zákonnou povinnost. Doporučujeme upravit smluvní vztahy se stávajícími dodavateli tak, aby došlo nejen ke stabilizaci provozu ale i snížení či fixaci provozních nákladů do doby, než bude spuštěn systém vybraný na základě veřejné soutěže. 14/37

07. Oprávnění znaleckého ústavu 7.1. Prověrka NBÚ na stupeň tajné 15/37

7.2. Dekret znaleckého ústavu 16/37

17/37

18/37

19/37

7.3. Certifikace na ISO/IEC 20000-1 poskytování ICT služeb 20/37

7.4. Certifikace na ISO 9001-2009 systém kvality řízení 21/37

7.5. Certifikace na ISO/IEC 27001:2006 bezpečnost informací 22/37

7.6. Akreditace ČIA forenzní laboratoře pro informační technologie 23/37

7.7. Pojištění odpovědnosti za škody způsobené podnikatelskou činností 24/37

08. Oprávnění a certifikace hlavního řešitele 8.1. Jmenovací dekret soudního znalce 25/37

26/37

8.2. Osvědčení o prověrce Národního bezpečnostního úřadu na stupeň tajné 27/37

8.3. Osvědčení vedoucího auditora k řízení rizik bezpečnosti informací ve smyslu ISO/IEC 27001 28/37

8.4. Osvědčení vedoucího auditora k managementu IT služeb ve smyslu ISO 2000 29/37

8.5. Osvědčení senior projekt manažera ve smyslu normy ISO 10006:03 30/37

8.6. Osvědčení projektového manažera dle mezinárodní metodiky PRINCE2 31/37

8.7. Osvědčení projektového manažera dle mezinárodní metodiky ITIL 32/37

09. Oprávnění ostatních řešitelů 9.1. Znalecký dekret Doc. JUDr. Ing. Jana Langa, CSc. 33/37

9.2. Znalecký dekret RNDr. Bohumíra Štědroně, CSc., st. 34/37

9.3. Oprávnění Ing. Jaroslava Mráze 35/37

10. Prohlášení o nezávislosti Tímto prohlašujeme, že k zúčastněným subjektům (stranám smluv) nejsme ve vztahu finanční nebo personální závislosti nebo v zaměstnaneckém či jiném obdobném poměru. 36/37

11. Znalecká doložka ZNALECKÁ DOLOŽKA Znalecký posudek vypracoval ústav kvalifikovaný pro znaleckou činnost Cetag, s.r.o., se sídlem Na Poříčí 1070/19, Praha 1 11000, IČ: 27451925, společnost vedená u rejstříkového soudu v Praze, C 114044, jmenovaný Ministryní spravedlnosti dne 4. března 2010, č.j.: 309/2009 OD-ZN a zapsaný do prvního oddílu seznamu ústavů kvalifikovaných pro znaleckou činnost v oboru kybernetika výpočetní technika podle ustanovení par. 21., odst. 3 zákona č. 36/1967 Sb., o znalcích a tlumočnících a ustanovení par. 6., odst. 1 vyhlášky č. 37/1967 Sb., ve znění pozdějších předpisů. Dne 24. dubna 2013 byla činnost znaleckého ústavu rozšířena o obor ekonomika s rozsahem znaleckého oprávnění oceňování hardware a software na základě rozhodnutí Ministra spravedlnosti JUDr. Pavla Blažka, Ph.D., č.j. 14/2013-OSD-SZN/15. Hlavní řešitel: Doc. JUDr. Ing. Bohumír Štědroň, Ph.D., LL.M., MBA (kontaktní osoba ve věci znaleckého posudku) Znalecký posudek je zapsán ve znaleckém deníku pod pořadovým číslem 86-2013. V Praze, dne 6. června 2013...... Doc. JUDr. Ing. Bohumír Štědroň, Ph.D., LL.M., MBA v.r. Jednatel společnosti, soudní znalec, advokát 37/37