PROJECT INSTINCT INSPEKČNÍ POSTUP ATESTACE REFERENČNÍHO ROZHRANÍ ISVS Atestační středisk Equica 15. 8. 2016
Obsah 1. Úvdní infrmace... 3 1.1. Identifikace dkumentu... 3 1.1.1. Verze 1.4... 3 1.1.2. Verze 1.3... 3 1.2. Prhlášení Atestačníh střediska Equica... 4 1.3. Rle... 4 1.3.1. Žadatel... 4 1.3.2. Atestační středisk Equica... 4 1.4. Přehled dkumentů inspekce... 5 2. Inspekční pstup Atestace referenčníh rzhraní ISVS... 6 2.1. Vymezení předmětu atestace referenčníh rzhraní ISVS... 6 2.2. Technické a funkční náležitsti uskutečňvání vazeb mezi ISVS prstřednictvím referenčníh rzhraní ISVS... 6 2.2.1. Technické náležitsti uskutečňvání vazeb... 6 2.2.2. Funkční náležitsti uskutečňvání vazeb... 7 3. Zahájení inspekce... 8 3.1. Uzavření smluvy prvedení inspekce... 8 4. Průběh inspekce... 9 4.1. Přípravná fáze... 9 4.1.1. Pžadavky... 9 4.1.2. Odbrný dzr nad přípravnu fází... 9 4.2. Psuzvání referenčníh rzhraní ISVS... 9 4.2.1. Psuzení suladu datvých prvků pužitých při realizaci vazby s datvými prvky vyhlášenými prstřednictvím ISDP... 10 4.2.2. Psuzení suladu realizace vazby s technicku dkumentací služby... 10 4.2.3. Tabulky psuzení vazby... 10 4.2.4. Inspekční zpráva - prtkl prvedené zkušce... 12 4.2.5. Inspekční nález - výsledek prvedené zkušky a jeh důvdnění... 12 5. Uknčení inspekce... 13 5.1. Opravy výstupních dkumentů inspekce... 13 5.2. Struktura údajů prvedené inspekci... 13 STRANA 2 / 14
1. Úvdní infrmace 1.1. Identifikace dkumentu 1.1.1. Verze 1.4 Verze 1.4 Zpracvatel Bc. Vladimír Matějíček zástupce veducíh Atestačníh střediska Equica Schvalvatel Ing. Alice Štěpánkvá veducí Atestačníh střediska Equica Datum zpracvání 1. 6. 2016 Datum schválení 15. 6. 2016 Datum platnsti 15. 8. 2016 Elektrnická verze VYR_M08_AS_Inspekcni_pstup_RR-NEW.dc Pčet stran 14 Pčet přílh 0 Identifikace změněné části Kap. 1.3.2. Atestační středisk Equica Ppis a důvdnění změny Dplnění dpvědnstí rlí Atestačníh střediska Equica (změna identifikace rle "předseda představenstva" na "statutární ředitel") 1.1.2. Verze 1.3 Verze 1.3 Zpracvatel Bc. Vladimír Matějíček zástupce veducíh Atestačníh střediska Equica Schvalvatel Ing. Alice Štěpánkvá veducí Atestačníh střediska Equica Datum zpracvání 19. 10. 2011 Datum schválení 20. 10. 2011 Datum platnsti 20. 10. 2011 Elektrnická verze VYR_M08_AS_Inspekcni_pstup_RR-2011.dc Pčet stran 14 Pčet přílh 0 Identifikace změněné části Kap. 1.2. Prhlášení Atestačníh střediska Kap. 1.3.1. Žadatel Kap. 1.3.2. Atestační středisk Equica Ppis a důvdnění změny Dplnění rle MV ČR v prcesu aktualizace inspekčních pstupů Zpřesnění úlhy kmerčníh subjektu jak zástupce OVS Dplnění dpvědnstí rlí Atestačníh střediska Equica (předseda představenstva, zástupce veducíh) STRANA 3 / 14
1.2. Prhlášení Atestačníh střediska Equica Tent inspekční pstup určuje atestační pdmínky - pstup Atestačníh střediska Equica při prvádění atestace referenčníh rzhraní infrmačních systémů veřejné správy, a bchdní či jiné další pdmínky. Atestační středisk Equica při definvání inspekčních pstupů lpí na: a) úplnsti inspekčních pstupů, b) srzumitelnsti a přehlednsti textu a jeh lgické knzistenci, c) kvalitě knkrétních pstupů. Atestační středisk Equica se zavazuje k: a) zveřejnění inspekčních pstupů a každé jejich změny na svých pracvištích a na svých webvých stránkách www.equica.cz; b) aktualizaci inspekčních pstupů frmu řádnéh změnvéh řízení, za pdmínky, že prvedené změny nezakládají významnu dchylku d stanvených pstupů a jsu prváděny až p schválení Ministerstvem vnitra ČR ( 6 e)) a p řádném hlášení akreditačnímu rgánu; c) ddržvání inspekčních pstupů; dchylky d inspekčních pstupů lze pr jedntlivý případ sjednat jen tehdy, jestliže t inspekční pstupy připuštějí a jestliže se těmit změnami nemění pvaha nabízené služby; d) přijímání patření k dstranění nedstatků inspekčních pstupů. 1.3. Rle Definvání rlí je nutné z důvdu definvání pravmcí a dpvědnstí během inspekce. 1.3.1. Žadatel Žadatel je zástupce rgánu veřejné správy (dále jen OVS ) neb zástupce kmerčníh subjektu, který za rgán veřejné správy jedná v rámci ddávky knkrétníh ISVS. 1.3.2. Atestační středisk Equica V rámci Atestačníh střediska Equica jsu definvány tyt rle a jejich pravmci a dpvědnsti: Veducí jedná smluvě prvedení inspekce se žadatelem, zajišťuje pdpis statutárníh zástupce, jmenuje inspektra a řídí průběh inspekce, pdepisuje inspekční zprávy jak schvalvatel a pdepisuje inspekční certifikáty (certifikáty pdepisuje splu s veducím ještě statutární ředitel neb ředitel Equica, a.s.), vyknává rli bchdníka. Zástupce veducíh ihned zastupuje veducíh v případě jeh nepřítmnsti a v plném rzsahu přebírá jeh pravmci a dpvědnsti, pdepisuje inspekční zprávy jak schvalvatel (v případě zastupvání veducíh) a pdepisuje inspekční certifikáty (certifikáty pdepisuje splu se zástupcem veducíh, pkud zastupuje veducíh, ještě statutární ředitel neb ředitel Equica, a.s.), vyknává rli bchdníka. STRANA 4 / 14
Technický veducí Manažer jaksti Inspektr zabezpečuje činnst Atestačníh střediska Equica z hlediska technické kvality jedntlivých inspekcí, zabezpečuje efektivní dhled nad inspekcemi (inspektry, jejich inspekčními zprávami, nálezy a vydanými inspekčními certifikáty) a witness audit inspektrů na místě; dhledech a witness auditech zpracvává a uchvává záznamy, pdepisuje inspekční zprávy jak schvalvatel (v případě dhledu), vyknává rli bchdníka. zabezpečuje jakst činnsti Atestačníh střediska Equica. prvádí vlastní inspekci a zdpvídá se veducímu a technickému veducímu za ddržení inspekčních pstupů, pdepisuje inspekční zprávy jak autr, vyknává rli bchdníka. 1.4. Přehled dkumentů inspekce Výchzím dkumentem pr prvedení inspekce je Smluva prvedení inspekce. Během inspekce vzniká něklik dkumentů vydávaných dle ČSN EN ISO/IEC 17020: Inspekční zpráva - Prtkl prvedené zkušce: strukturvaný dkument zaznamenávající údaje zjištěních z prvedené zkušky. Inspekční nález: přílha inspekční zprávy bsahující jednznačně frmulvaný výsledek prvedené zkušky a jeh důvdnění. Inspekční certifikát - Atest: krátké frmální prhlášení, dklad svědčující kladný výsledek zkušky. STRANA 5 / 14
2. Inspekční pstup Atestace referenčníh rzhraní ISVS 2.1. Vymezení předmětu atestace referenčníh rzhraní ISVS Atestace referenčníh rzhraní ISVS stanvuje shdu způsbilsti k realizaci vazeb infrmačníh systému veřejné správy s jinými infrmačními systémy prstřednictvím referenčníh rzhraní. Orgány veřejné správy jsu v rámci ISVS pvinny zajistit, aby vazby jimi prvzvanéh ISVS na IS jinéh prvzvatele byly uskutečňvány prstřednictvím referenčníh rzhraní s využitím datvých prvků vyhlášených MVČR a vedených v infrmačním systému datvých prvcích (dále jen ISDP ). Tut způsbilst jsu pvinny prkázat atestem referenčníh rzhraní ISVS. Vazbu mezi infrmačními systémy veřejné správy je vzájemné neb jednstranné pskytvání služeb a infrmací, například sdílení dat. Sdílením dat je umžnění přístupu (tj. pskytvání příslušné služby) k daným datům prstřednictvím referenčníh rzhraní více subjektům sučasně. Referenčním, sdíleným a bezpečným rzhraním infrmačních systémů veřejné správy ( referenční rzhraní ) je suhrn právních, technických a rganizačních a jiných patření vytvářejících jedntné integrační prstředí infrmačních systémů veřejné správy, které pskytuje kvalitní sustavu splečných služeb, včetně služeb výměny právněně vyžadvaných infrmací mezi jedntlivými infrmačními systémy rgánů veřejné správy a dalšími subjekty, a t i se systémy mim Česku republiku. Vyhláška č. 53/2007 Sb., referenčním rzhraní, stanví technické a funkční náležitsti uskutečňvání vazeb mezi ISVS prstřednictvím referenčníh rzhraní. 2.2. Technické a funkční náležitsti uskutečňvání vazeb mezi ISVS prstřednictvím referenčníh rzhraní ISVS Vazbu je mžné uskutečnit mezi IS zveřejněnými v IS bsahujícím základní infrmace dstupnsti a bsahu zpřístupněných ISVS (IS ISVS). Při uskutečnění vazby musí být pužity datvé prvky, které jsu vyhlášeny prstřednictvím IS datvých prvcích (ISDP). 2.2.1. Technické náležitsti uskutečňvání vazeb Vazby se uskutečňují v suladu s technickými náležitstmi ppsanými v technické dkumentaci služby, která se pr každu pskytvanu službu neb pskytvanu infrmaci skládá z: 1) ppisu funkčnsti služby, který bsahuje technické náležitsti uskutečňvání vazby, 2) dkumentace služby, která bsahuje technické náležitsti: a) pskytvání služeb ISVS, b) pstupu, jak lze pžádat službu neb infrmaci, c) dpvědi ISVS na žádst službu neb infrmaci, včetně chybvých hlášení, d) ppisu vazby, ve frmě pdrbné charakteristiky vazby, 3) bezpečnstní plitiky služby, která bsahuje vždy technické náležitsti: a) způsbu zajištění bezpečnsti pskytvané služby neb pskytvané infrmace, b) způsbu zajištění bezpečnsti vazeb, které jsu při pskytvání služby neb infrmace uskutečňvány, c) rzsahu přístupvých právnění a jejich případná mezení pr jedntlivé právněné uživatele služby. STRANA 6 / 14
2.2.2. Funkční náležitsti uskutečňvání vazeb ISVS uskutečňující vazbu je patřen funkcinalitu zaznamenávání a uchvávání záznamů (v suladu s prvzní dkumentací ISVS) událstech spjených s uskutečňváním vazeb. Správce ISVS uskutečňujícíh vazby uvede v dkumentaci služby typy událstí, kterých jsu vytvářeny a uchvávány záznamy. Funkcinalita zaznamenávání zabezpečí vazbě vždy záznam: 1) identifikace ISVS, který žádá službu neb infrmaci, 2) času přijetí žádsti službu neb infrmaci, 3) údaje tm, zda byla služba neb infrmace subjektu pskytnuta. Správce ISVS uskutečňujícíh vazby uvede v ppisu funkčnsti služby údaj, který bude pskytvat namíst služby neb infrmace v případě přerušení pskytvání služeb neb infrmací. STRANA 7 / 14
3. Zahájení inspekce 3.1. Uzavření smluvy prvedení inspekce Atestační středisk Equica prvádí inspekce na základě uzavřené Smluvy prvedení inspekce se žadatelem, a t za úplatu. Cena se sjednává pdle zákna č. 526/1990 Sb., cenách. Vstupní údaje pr návrh smluvy prvedení inspekce jsu přímým brazem kmpletních, hdnvěrných a věřených infrmací žadatele. Atestační středisk Equica navrhne uzavření Smluvy prvedení inspekce každému, kd jej vyzve k uzavření smluvy pdle zveřejněných inspekčních pstupů. Atestační středisk Equica nevzniká pvinnst navrhnut uzavření Smluvy prvedení inspekce, jestliže jejím bsahem mají být také dchylky d inspekčních pstupů pdle kapitly 1.2. písm. f). Atestační středisk Equica taktéž přijme závaznu Objednávku prvedení inspekce vystavenu žadatelem, bez nutnsti následnéh uzavření Smluvy prvedení inspekce. STRANA 8 / 14
4. Průběh inspekce 4.1. Přípravná fáze 4.1.1. Pžadavky Inspektr předá žadateli seznam pžadavků nezbytných pr prvedení atestace: seznam pžadvané dkumentace a vlastnstí dkumentace, seznam specifických, mj. vstupních pžadavků. Žadatel se musí následně vyjádřit k tmu, zda může pžadavky ihned splnit neb zda k jejich zajištění ptřebuje určitý čas. Splnění vstupních pžadavků je pdmínku samtnéh zahájení atestace. Těmit pžadavky jsu v případě atestace referenčníh rzhraní předání údajů dstupnsti ISVS d IS ISVS. Nesplnění vstupních pžadavků znamená kamžité uknčení atestační zkušky s výsledkem nesplňuje, čemž je prveden příslušný zápis d inspekční zprávy a inspekčníh nálezu. 4.1.2. Odbrný dzr nad přípravnu fází Jestliže žadatel nemá splněny všechny, a zvláště vstupní pžadavky, je v jeh zájmu je v rámci přípravné fáze ddatečně zpracvat. Tvrbu a zpracvání dkumentace nesmí pdle zákna prvádět atestační středisk. Obvykle tt prvádí žadatel v úzké splupráci s ddavatelem IS, případně si nechá dkumentaci připravit jiným nezávislým externím ddavatelem. V případě zájmu žadatele Atestační středisk Equica pskytne vlastní šablny pžadvané dkumentace, principiálně vycházející z Metdickéh pkynu k psuzvání způsbilsti k realizaci vazeb ISVS prstřednictvím referenčníh rzhraní nacházejícíh se na adrese http://www.mvcr.cz/clanek/metdicky-pkyn-k-psuzvanizpusbilsti-k-realizaci-vazeb-isvs-prstrednictvim-referencnih-rzhrani-98.aspx. 4.2. Psuzvání referenčníh rzhraní ISVS Psuzvání způsbilsti k realizaci vazeb ISVS prstřednictvím referenčníh rzhraní sestává ze dvu částí, kterými jsu: 1) zkuška - inspekce, 2) stanvení výsledku zkušky inspekční nález. Před zahájením psuzvání žadatel předlží v elektrnické verzi technicku dkumentaci každé pskytvané služby či infrmace (elektrnická verze: Nazev_ISVS_Nazev_sluzby_TDS.dc). Psuzvání referenčníh rzhraní ISVS zapčne na základě psuzení, zda žadatel atestaci předal údaje dstupnsti ISVS d IS ISVS. Pkud nepředal, je tímt zkuška uknčena s výsledkem nesplňuje. Atestační středisk Equica pstupuje při psuzvání referenčníh rzhraní ISVS pdle Metdickéh pkynu k psuzvání způsbilsti k realizaci vazeb ISVS prstřednictvím referenčníh rzhraní, vydanéh Ministerstvem vnitra a zveřejněnéh na jeh webvých stránkách. Pstup psuzvání je stanven pdle knkrétních pdmínek na straně žadatele. STRANA 9 / 14
4.2.1. Psuzení suladu datvých prvků pužitých při realizaci vazby s datvými prvky vyhlášenými prstřednictvím ISDP Inspektr Atestačníh střediska Equica věřuje sulad datvých prvků pužitých při realizaci vazby s datvými prvky vyhlášenými prstřednictvím infrmačníh systému datvých prvcích. 4.2.2. Psuzení suladu realizace vazby s technicku dkumentací služby Inspektr Atestačníh střediska Equica věřuje vazbu s ISVS, který je předmětem atestace, v suladu s technicku dkumentací služby pr všechny pstupy uvedené v technické dkumentaci služby, kterými lze pžádat službu neb infrmaci, neb pr část těcht pstupů, a psudí sulad: 1) dpvědi ISVS na žádst službu neb infrmaci, vč. chybvých hlášení, pkud při realizaci vazby djde k jejich výskytu, s dkumentací služby, 2) realizace vazby s dkumentací služby, 3) způsbu zajištění bezpečnsti pskytvané služby a rzsahu přístupvých právnění a jejich případných mezení pr jedntlivé právněné uživatele služby s bezpečnstní plitiku služby. 4.2.3. Tabulky psuzení vazby Při psuzvání vazby inspektr zaznamenává svá vyjádření ke každému psuzvanému hledisku pr každu pskytvanu službu neb infrmaci d přehledné tabulky, pd kteru v případě vhdnsti či ptřeby (především u výrků ne ) připjuje svůj kmentář. STRANA 10 / 14
Tabulka psuzení vazby: Psuzvaná služba Služba (Infrmace) 1..M Pstup pžádání službu (infrmaci): Sulad datvých prvků Sulad datvých prvků pužitých při realizaci vazby s datvými prvky vyhlášenými prstřednictvím infrmačníh systému datvých prvcích. Sulad dpvědi ISVS Sulad dpvědi ISVS na žádst službu neb infrmaci, vč. chybvých hlášení, pkud při realizaci vazby djde k jejich výskytu, s dkumentací služby. Psuzvaná hlediska Sulad realizace Sulad způsbu vazby zajištění bezpečnsti Sulad realizace vazby s dkumentací služby. Sulad způsbu zajištění bezpečnsti pskytvané služby s bezpečnstní plitiku služby. Sulad rzsahu přístupvých právnění Sulad rzsahu přístupvých právnění a jejich případných mezení pr jedntlivé právněné uživatele služby s bezpečnstní plitiku služby. Pstup 1 ne ne ne ne ne Pstup 2 ne ne ne ne ne Pstup 3 ne ne ne ne ne Pstup N ne ne ne ne ne Kmentář: STRANA 11 / 14
4.2.4. Inspekční zpráva - prtkl prvedené zkušce Inspektr zaznamenává údaje zjištěních v průběhu zkušky d inspekční zprávy - prtklu prvedené zkušce ve strukturvané frmě: 1) bchdní firma neb název a sídl neb dručvací adresa žadatele, 2) výčet všech dkumentů, které byly k psuzení předlženy, vč. značení jejich verze, pčtu stran a data jejich schválení žadatelem, 3) název a sídl atestačníh střediska, které prvedl zkušku, 4) jmén (jména) a příjmení fyzické sby, která jménem atestačníh střediska zkušku prvedla, neb zaměstnance atestačníh střediska, který prvedení zkušky řídil, 5) datum zahájení zkušky a datum jejíh uknčení, 6) datum prvedení další zkušky, 7) ppis průběhu zkušky; pkud byla vazba věřvána puze pr část pstupů uvedených v technické dkumentaci služby, kterými lze pžádat službu neb infrmaci, výčet těcht pstupů, 8) vyjádření ke každému psuzvanému hledisku: a), b) ne, pkud: i) realizace vazby není v suladu s technicku dkumentací služby, neb ii) nejsu při uskutečnění vazby pužity vyhlášené datvé prvky, 9) inspekční nález - výsledek prvedené zkušky a jeh důvdnění: a) splňuje, b) nesplňuje, 10) jmén (jména) a příjmení zaměstnance atestačníh střediska, který je právněn ke schválení inspekční zprávy - prtklu prvedené zkušce, jeh pdpis a datum schválení inspekční zprávy. Atestační středisk Equica uchvává inspekční zprávu - prtkl prvedené zkušce a psuzvanu dkumentaci 10 let d data vydání inspekčníh certifikátu - atestu. 4.2.5. Inspekční nález - výsledek prvedené zkušky a jeh důvdnění Na základě zjištění učiněných při psuzvání Atestační středisk Equica stanví celkvý výsledek zkušky. Výsledek zkušky splňuje stanví Atestační středisk Equica v případě, že v průběhu psuzvání uvedl d prtklu výrk ke všem psuzvaným hlediskům neb žadatel zjištěné nedstatky v průběhu psuzvání dstranil. V důvdnění výsledku zkušky Atestační středisk Equica uvede knstatvání, že v průběhu psuzvání neshledal žádné nedstatky neb žadatel zjištěné nedstatky dstranil plus ppis dstraněných nedstatků. Výsledek zkušky nesplňuje stanví Atestační středisk Equica v případě, že v průběhu psuzvání uvedl d prtklu výrk ne alespň k jednmu psuzvanému hledisku neb nedšl k předání údajů d IS ISVS. V důvdnění výsledku zkušky Atestační středisk Equica uvede ppis zjištěných nedstatků. STRANA 12 / 14
5. Uknčení inspekce V případě výsledku zkušky splňuje Atestační středisk Equica vyhtví Inspekční certifikát - Atest a splu s Inspekční zprávu - prtklem prvedené atestační zkušce jej ve lhůtě 7 pracvních dnů de dne uknčení tét zkušky předá žadateli, a t prti pdpisu předávací dlžky. Atestační středisk Equica sučasně Inspekční zprávu - Prtkl atestační zkušce archivuje v papírvé i elektrnické pdbě Atestační středisk Equica dále zveřejní úspěšné žadatele (zkuška s výsledkem splňuje neb splňuje s výhradu ) v seznamu vystavených certifikátů na svých internetvých stránkách. Úspěšný žadatel je identifikván názvem subjektu žadatele (např. Měst Hlučín neb Český úřad zeměměřický a katastrální ). Údaje prvedené atestaci v předepsané struktuře a včetně neveřejnéh Inspekčníh nálezu - důvdnění výsledku zkušky zašle inspektr dispnující zaručeným elektrnickým pdpisem d 7 pracvních dnů d prvedení atestace na adresu elektrnické pdatelny MVČR psta@mvcr.cz. Infrmaci vydání Inspekčníh certifikátu - Atestu MVČR uveřejnění ve Věstníku. Zaručený elektrnický pdpis musí být zalžený na kvalifikvaném certifikátu vydaném akreditvaným pskytvatelem certifikačních služeb, neb značený elektrnicku značku Atestačníh střediska Equica, která je zalžena na kvalifikvaném systémvém certifikátu vydaném akreditvaným pskytvatelem certifikačních služeb. 5.1. Opravy výstupních dkumentů inspekce V případě, že jsu ve výstupních dkumentech inspekce (inspekční zpráva, příp. inspekční certifikát) shledány chyby jakéhkliv charakteru, ptm jsu v případě právněnsti pžadavku na jejich dstranění bez zbytečnéh dkladu inspektrem dstraněny, je vydána nvá verze inspekční zprávy, a případně i nvý riginál inspekčníh certifikátu. Půvdní certifikát pzbývá platnsti a musí být navrácen Atestačnímu středisku Equica. 5.2. Struktura údajů prvedené inspekci Název a sídl atestačníh střediska, IČ Název a sídl žadatele atestaci, IČ kntaktní sba a její funkce, telefn, e-mail (údaje kntaktní sbě MVČR nezveřejňuje) Předmět atestace* Název ISVS v případě atestace způsbilsti k realizaci vazeb ISVS s jinými ISVS prstřednictvím referenčníh rzhraní Datum zahájení atestace (MVČR nezveřejňuje) Datum uknčení atestace (MVČR nezveřejňuje) Datum vydání inspekčníh Dluhdbé řízení ISVS Způsbilst k realizaci vazeb ISVS s jinými IS prstřednictvím referenčníh STRANA 13 / 14
certifikátu - atestu Výsledek zkušky Datum prvedení další zkušky * Zaškrtněte příslušný druh atestace. Přílha: Inspekční nález - důvdnění výsledku zkušky (MVČR nezveřejňuje). STRANA 14 / 14