Výnos Ministerstva financií Slovenskej republiky o štandardoch pre informačné systémy verejnej správy

Typ Vynos
Publikácia 2010-07-08
Naposledy aktualizované 2010-07-15
Stav Expired
Zdroj Slov-Lex
článkov 46
História noviel JSON API

Ministerstva financií Slovenskej republiky z 9. júna 2010 o štandardoch pre informačné systémy verejnej správy Ministerstvo financií Slovenskej republiky podľa § 13 ods. 1 písm. a) zákona č. 275/2006 Z. z. o informačných systémoch verejnej správy a o zmene a doplnení niektorých zákonov v znení zákona č. 570/2009 Z. z. (ďalej len „zákon“) ustanovuje:

§ 1

Štandardy pre informačné systémy verejnej správy

Týmto výnosom sa ustanovujú štandardy pre informačné systémy verejnej správy, ktorými sú:

a)

technické štandardy, vzťahujúce sa na technické prostriedky, sieťovú infraštruktúru a programové prostriedky, a to

1.

štandardy pre prepojenie,

2.

štandardy pre prístup k elektronickým službám,

3.

štandardy pre webové služby,

4.

štandardy pre integráciu dát,

b)

štandardy prístupnosti a funkčnosti webových stránok, vzťahujúce sa na aplikačné programové vybavenie podľa zákona,

c)

štandardy použitia súborov, vzťahujúce sa na formáty výmeny údajov,

d)

štandardy názvoslovia elektronických služieb, vzťahujúce sa na sieťovú infraštruktúru,

e)

bezpečnostné štandardy, vzťahujúce sa na technické prostriedky, sieťovú infraštruktúru, programové prostriedky a údaje, a to

1.

štandardy pre architektúru riadenia,

2.

štandardy minimálneho technického zabezpečenia,

f)

dátové štandardy, vzťahujúce sa na údaje, registre a číselníky,

g)

štandardy elektronických služieb verejnej správy, vzťahujúce sa na údaje, registre, číselníky a aplikačné programové vybavenie podľa zákona,

h)

štandardy projektového riadenia, vzťahujúce sa na postupy a podmienky spojené s vytváraním a rozvojom informačných systémov verejnej správy.

§ 2

Vymedzenie základných pojmov

Na účely tohto výnosu sa rozumie

a)

správcom obsahu povinná osoba zodpovedná za správu obsahu webového sídla a na ňom zverejnené informácie; správca obsahu je zároveň správcom daného informačného systému verejnej správy,

b)

technickým prevádzkovateľom prevádzkovateľ informačného systému verejnej správy podľa zákona, ktorý vykonáva činnosti určené správcom obsahu v súvislosti s technickou prevádzkou webového sídla,

c)

aktívami programové vybavenie, technické zariadenia, poskytované služby, kvalifikované osoby, dobré meno povinnej osoby a informácie, dokumentácia, zmluvy a iné skutočnosti, ktoré považuje povinná osoba za citlivé,

d)

bezpečnostným incidentom akýkoľvek spôsob narušenia bezpečnosti informačných systémov verejnej správy, ako aj akékoľvek porušenie bezpečnostnej politiky povinnej osoby a pravidiel súvisiacich s bezpečnosťou informačných systémov verejnej správy,

e)

technickými komponentmi informačného systému verejnej správy tie časti informačného systému verejnej správy a informačno-komunikačné technológie, ktoré nie sú určené na uchovávanie údajov, napríklad štruktúrovaná kabeláž, sieťové karty a zdroje,

f)

zariadeniami informačného systému verejnej správy tie časti informačného systému verejnej správy, ktoré môžu uchovávať údaje, napríklad pamäťové médiá a počítače vrátane prenosných počítačov,

g)

súborom postupnosť údajov v elektronickej forme, ktorá je označená názvom, informáciou o kapacite údajov a časovou značkou o jej poslednej zmene,

h)

dátovým prvkom jednotka údajov, ktorá je jednoznačne a nedeliteľne špecifikovaná prostredníctvom súboru atribútov,

i)

gestorom povinná osoba zodpovedná za správnosť a aktuálnosť atribútov dátového prvku; gestor nezodpovedá za obsah prenášaný dátovým prvkom,

j)

používateľom služby osoba alebo informačný systém, ktorí používajú alebo požadujú poskytovanie služby verejnej správy,

k)

gestorom služby osoba poverená vykonávať riadenie a koordinovanie určitého úseku verejnej správy,

l)

projektom jednorazový proces zameraný na dosiahnutie definovaného cieľa, pozostávajúci zo súboru zosúladených, riadených a časovo ohraničených činností, ktorý

1.

je pre danú organizáciu jedinečný, pričom to nie je pravidelná činnosť,

2.

má presne určený začiatok a koniec trvania,

3.

má definované najmenej finančné zdroje a ľudské zdroje, ak sú potrebné,

4.

vyžaduje analýzu súčasného stavu, špecifikáciu cieľového stavu a spôsobu jeho dosiahnutia,

m)

malým projektom projekt, ktorého celková cena je najviac 69 999 eur a zmluvná lehota jeho trvania nie je dlhšia ako 180 kalendárnych dní,

n)

veľkým projektom projekt, ktorého celková cena je 1 000 000 eur alebo vyššia alebo zmluvná lehota jeho trvania je dlhšia ako 544 kalendárnych dní,

o)

stredným projektom projekt, ktorý nespĺňa podmienky podľa písmen m) a n),

p)

informačno-technologickým projektom projekt, ktorý súvisí so zavádzaním, správou alebo podporou informačno-komunikačných technológií a týka sa tvorby a úpravy informačných systémov verejnej správy,

q)

programom je skupina projektov riadených koordinovaným spôsobom na účel dosiahnutia spoločného cieľa a zvýšených prínosov a umožnenia efektívnej kontroly projektov a efektívneho riadenia projektov, čo nie je možné dosiahnuť, ak by sa projekty riadili samostatne.

§ 3

Sieťové protokoly

Štandardom pre sieťové protokoly je

a)

používanie sieťového protokolu Internet Protocol vo verzii 4 (IP v4) spolu s protokolmi Transmission Control Protocol (TCP) a User Datagram Protocol (UDP) pre informačné systémy verejnej správy,

b)

zavádzanie nových systémových komponentov, ktoré popri sieťovom protokole Internet Protocol vo verzii 4 (IP v4) podporujú aj sieťový protokol Internet Protocol vo verzii 6 (IP v6) a podporujú sieťovú technológiu Dual stack,

c)

používanie skupiny protokolov Internet Protocol Security (IPSEC) na zabezpečenie sieťových protokolov.

§ 4

Prenos dát

(1)

Štandardom pre prenos dát je

a)

používanie protokolu File Transfer Protocol (FTP) alebo protokolu Hypertext Transfer Protocol (HTTP),

b)

podpora chráneného prenosu dát cez kryptografický protokol Secure Sockets Layer (SSL) minimálne vo verzii 3.0 alebo Transport Layer Security (TLS).

(2)

Na prenos dát elektronickou poštou sa primerane vzťahuje § 6.

§ 5

Špecifikácie pre prepojenie pomocou sieťových služieb

Štandardom pre špecifikácie pre prepojenie pomocou sieťových služieb je používanie Domain Name Services (DNS) ako hierarchickej služby name servera v centrálnych bodoch internetu.

§ 6

Prenos elektronickej pošty

Štandardom pre prenos elektronickej pošty je

a)

používanie e-mailových protokolov, ktoré zodpovedajú špecifikáciám Simple Mail Transfer Protocol (SMTP) na prenos elektronických poštových správ,

b)

podpora chráneného prenosu dát cez kryptografický protokol Secure Sockets Layer (SSL) minimálne vo verzii 3.0 alebo Transport Layer Security (TLS) na zabezpečenie prenosu elektronických poštových správ.

§ 7

Prístup k elektronickej poštovej schránke

Štandardom pre prístup k elektronickej poštovej schránke je

a)

používanie protokolu Post Office Protocol vo verzii 3 (POP3) alebo protokolu Internet Message Access Protocol v revidovanej verzii 4.1 (IMAP4rev1) pre prístup k verejným elektronickým poštovým službám,

b)

podpora kryptografického protokolu Secure Sockets Layer (SSL) minimálne vo verzii 3.0 alebo Transport Layer Security (TLS) pri chránenom prístupe k verejným elektronickým poštovým službám.

§ 8

Formát elektronických poštových správ

Štandardom pre formát elektronických poštových správ je

a)

používanie formátu Multipurpose Internet Mail Extensions (MIME) pri prenose elektronických poštových správ,

b)

používanie formátu Secure/Multipurpose Internet Mail Extensions (S/MIME) pri chránenom prenose elektronických poštových správ.

§ 9

Aplikačné protokoly elektronických služieb

Štandardom pre aplikačné protokoly elektronických služieb je

a)

používanie protokolu Hypertext Transfer Protocol (HTTP) vo verzii 1.1 s prenosom dát vo formáte Extensible HyperText Markup Language (XHTML) vo verzii 1.0 na komunikáciu medzi klientom a webovým serverom,

b)

podpora protokolu Hypertext Transfer Protocol (HTTP) vo verzii 1.1 a Hypertext Transfer Protocol (HTTP) vo verzii 1.0 pri webových serveroch,

c)

používanie mechanizmu Hypertext Transfer Protocol State Management Mechanism (HTTP Management Mechanism) na Hypertext Transfer Protocol Session Management (HTTP Session Management) a cookies,

d)

používanie protokolu Hypertext Transfer Protocol over Secure Sockets Layer (HTTPs) alebo Transport Layer Security (TLS) pri chránenom prenose dát medzi klientom a webovým serverom a medzi webovými servermi.

§ 10

Adresárové služby

Štandardom pre adresárové služby je

a)

používanie aplikačného protokolu Lightweighted Directory Access Protocol vo verzii 3 (LDAP v3) na verejný prístup k adresárovým službám,

b)

používanie jazyka Directory Services Markup Language v2 (DSML v2),

c)

podpora kryptografického protokolu Secure Sockets Layer (SSL) alebo Transport Layer Security (TLS) pri chránenom verejnom prístupe k adresárovým službám.

§ 11

Middleware protokoly sieťovej komunikácie

Štandardom pre middleware protokoly sieťovej komunikácie je používanie

a)

protokolu Simple Object Access Protocol (SOAP) minimálne vo verzii 1.2 pri komunikácii medzi servermi v rámci jednej správy a komunikácii medzi klientom a serverom,

b)

webových služieb na prístup klientskych aplikácií prostredníctvom internetu na serverové aplikácie správy,

c)

protokolu Hypertext Transfer Protocol (HTTP) na poskytnutie vrstvy webovej služby pre existujúcu serverovú aplikáciu a komunikáciu na aplikačnej úrovni,

d)

jazyka Web Services Description Language (WSDL) na definíciu webovej služby,

e)

registra Universal Description, Discovery and Integration (UDDI) minimálne vo verzii 1.0 na komunikáciu medzi klientom a serverom,

f)

špecifikácií pre mapové služby pod

1.

OpenGIS WebMap Service (WMS),

§ 12

Popisný jazyk pre dátové prvky

Štandardom pre popisný jazyk pre dátové prvky je používanie jazyka Extensible Markup Language (XML) podľa World Wide Web Consortium (W3C) pre dátové prvky pri vstupe na rozhranie informačného systému verejnej správy.

§ 13

Prenos dátových prvkov

Štandardom pre prenos dátových prvkov je používanie

a)

jazyka schém XML Schema Definition (XSD) minimálne vo verzii 1.0 na výmenu dátových prvkov medzi všetkými informačnými systémami verejnej správy nezávisle od účelu správy,

b)

formátu Extensible Markup Language (.xml) vo verzii 1.0 podľa Word Wide Web (W3C) pri výmene dátových prvkov,

c)

špecifikácie znakovej sady Unicode Transformation Format (UTF), a to 8-bitové kódovanie UTF-8 pre integráciu údajov,

§ 14

Prístupnosť webových stránok

Štandardom pre prístupnosť webových stránok je dodržiavanie pravidiel podľa prílohy č. 1 bodov 1.1, 1.2, 1.3, 1.4, 2.1, 2.2, 3.4, 3.5, 3.6, 4.3, 5.1, 5.2, 6.1, 6.2, 6.3, 7.1, 7.4, 8.2, 8.3, 9.1, 10.1, 10.4, 11.4, 12.1, 12.4, 12.5, 13.1, 13.3 písm. a), 13.6, 13.11, 13.14, 13.15, 14.1, 14.4, a ak je funkčnosť dôležitá a zároveň nie je prezentovaná ako prístupné riešenie aj na nejakom inom mieste, aj dodržiavanie bodu 8.1.

§ 15

Obsah webového sídla

Štandardom pre obsah webového sídla je

a)

uvedenie vyhlásenia o splnení pravidiel prístupnosti webového sídla alebo jeho časti podľa prílohy č. 1; nesplnenie konkrétnych bodov alebo pravidiel sa jednoznačne uvedie vo vyhlásení,

b)

identifikácia správcu obsahu a technického prevádzkovateľa,

c)

zverejnenie kontaktných informácií správcu obsahu a technického prevádzkovateľa dostupných zo všetkých stránok webového sídla, najmenej však dostupných alebo priamo uvedených na úvodnej webovej stránke,

d)

uvedenie informácií, týkajúcich sa kompetencií a poskytovaných služieb správcu obsahu, ktoré vyplývajú z osobitných predpisov, a to na jednej webovej stránke webového sídla,

e)

zverejnenie úradných hodín správcu obsahu, ak poskytuje služby verejnosti na vyhradených pracoviskách,

f)

poskytnutie obsahu webového sídla v anglickom jazyku, a to najmenej v rozsahu informácií uvedených v písmenách b) až e) a v prílohe č. 1 bode 14.4,

§ 16

Komponenty a funkcionality webových sídel

Štandardom pre komponenty a funkcionality webových sídel je

a)

poskytnutie Really Simple Sindication (RSS) kanála, ak je obsah webového sídla aktualizovaný častejšie ako jedenkrát za týždeň,

b)

poskytnutie vyhľadávania kľúčových výrazov, ak webové sídlo obsahuje kumulatívne viac ako 100 publikovaných informačných webových stránok.

§ 18

Všeobecné použitie formátov

Štandardom pre všeobecné použitie formátov je

a)

používanie ľubovoľného formátu pri výmene súborov, ak s tým vopred súhlasia všetky zúčastnené strany a technické podmienky to umožňujú,

b)

používanie ľubovoľného formátu pri výmene a zverejňovaní iných typov súborov, ako sú uvedené v § 19 až 24,

§ 19

Textové súbory

Štandardom pre textové súbory je

a)

prijímanie a čítanie všetkých doručených formátov textových súborov, ktorými sú

1.

Rich Text Format (.rtf),

2.

Hypertext Markup Language (.html, .htm) alebo Extensible Hypertext Markup Language (.xhtml) podľa World Wide Web Consortium (W3C),

3.

Portable Document Format (.pdf) minimálne vo verzii 1.3 a maximálne vo verzii 1.5,

4.

Open Document Format (.odt) maximálne vo verzii 1.2,

5.

Text Format (.txt) v kódovaní UTF-8,

b)

používanie najmenej jedného z formátov textových súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní1) vrátane ich zverejňovania na webovom sídle, najmä formátu uvedeného v písmene a) treťom bode, ak nie je predpokladaná ďalšia úprava textového súboru, a najmä ak je súčasťou textového súboru grafika,

c)

používanie iného formátu textových súborov, ako je uvedené v písmene a), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah v rovnakej štruktúre najmenej v jednom z formátov textových súborov uvedených v písmene a) druhom až štvrtom bode,

d)

používanie formátu textového súboru uvedeného v písmene a) treťom bode pri odosielaní alebo zverejňovaní prezentačných súborov,

e)

používanie iného formátu prezentačných súborov, ako je uvedené v písmene d), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah v rovnakej štruktúre najmenej v jednom z formátov textových súborov uvedených v písmene a) druhom až štvrtom bode.

§ 20

Grafické súbory

Štandardom pre grafické súbory je pre

a)

rastrovú grafiku prijímanie a čítanie všetkých doručených formátov grafických súborov, ktorými sú

1.

Graphics Interchange Format (.gif),

2.

Portable Network Graphics (.png),

3.

Joint Photographic Experts Group (.jpg, .jpeg, .jpe, .jfif, .jfi, .jif),

4.

Tagged Image File Format (.tif, .tiff),

b)

rastrovú grafiku používanie najmenej jedného z formátov grafických súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,

c)

rastrovú grafiku používanie iného formátu grafických súborov, ako je uvedené v písmene a), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z formátov grafických súborov uvedených v písmene a),

d)

vektorovú grafiku prijímanie a čítanie všetkých doručených formátov grafických súborov, ktorými sú

1.

Shockwave Flash (.swf),

2.

Scalable Vector Graphics (.svg),

e)

vektorovú grafiku používanie najmenej jedného z formátov grafických súborov uvedených v písmene d) alebo formátu Portable Document Format (.pdf) minimálne vo verzii 1.3 a maximálne vo verzii 1.5 pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle; ak sa predpokladá ďalšia úprava, používa sa na tieto účely iba formát grafických súborov podľa písmena d) druhého bodu pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,

f)

vektorovú grafiku používanie iného formátu grafických súborov, ako je uvedené v písmene d), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z formátov grafických súborov uvedených v písmene d),

g)

grafiku uloženú v textových súboroch dodržiavanie štandardu podľa písmen a) až f) a štandardu podľa § 19.

§ 21

Audio a video súbory

Štandardom pre audio a video súbory je

a)

prijímanie a čítanie všetkých doručených kontajnerových formátov audio a video súborov, ktorými sú

1.

Moving Picture Experts Group (.mpg, .mpeg., .mp4 a podobne),

2.

OGG (.ogg, .oga, .ogv, .ogx),

b)

používanie najmenej jedného z kontajnerových formátov audio a video súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,

c)

používanie iného kontajnerového formátu audio a video súborov, ako je uvedené v písmene a), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z kontajnerových formátov audio a video súborov uvedených v písmene a),

d)

prijímanie a čítanie všetkých doručených kompresných formátov audio a video súborov, ktorými sú

1.

MPEG-1, MPEG-2, MPEG-4 alebo MPEG-7,

2.

MPEG-1 Audio Layer III (.mp3),

3.

H.263 alebo H.264,

4.

Ogg Vorbis (.ogg, .oga),

5.

Ogg Theora (.ogv),

e)

používanie najmenej jedného z kompresných formátov audio a video súborov uvedených v písmene d) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,

f)

používanie iného kompresného formátu audio a video súborov, ako je uvedené v písmene d), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z kompresných formátov audio a video súborov uvedených v písmene d),

g)

používanie formátu WMA DRM10 (.wma), ak sa vyžaduje poskytovanie licencovaného obsahu na účel poskytnutia služieb zdravotne postihnutým osobám.

§ 22

Súbory pre audio a video streaming

Štandardom pre súbory pre audio a video streaming je používanie

a)

kompresných formátov H.261 a novších verzií pre video streaming,

b)

kompresných formátov G.711 a novších verzií pre audio streaming,

c)

formátov Ogg Vorbis (.ogg, .oga) alebo MPEG-1 Audio Layer III (.mp3) pre audio streaming na webovom sídle,

d)

formátov MPEG-4 part 10 alebo Ogg Theora (.ogv) pre video streaming na webovom sídle,

e)

formátov MPEG-4 part 14 alebo Ogg pre kontajnerové formáty streamingu na webovom sídle.

§ 23

Súbory obsahujúce tabuľky

Štandardom pre súbory obsahujúce tabuľky je

a)

prijímanie a čítanie všetkých doručených formátov súborov obsahujúcich tabuľky, ktorými sú formáty textových súborov uvedené v § 19 písm. a),

b)

používanie najmenej jedného z typov formátov súborov obsahujúcich tabuľky uvedeného v § 19 písm. a) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle, ak nie je potrebné zachovať úplnú funkčnosť tabuľkových procesorov,

c)

používanie ľubovoľného formátu súborov obsahujúcich tabuľky, zachovávajúceho úplnú funkčnosť tabuľkových procesorov, vtedy, ak má byť zachovaná úplná funkčnosť tabuľkových procesorov pri zverejňovaní na webovom sídle,

d)

používanie iného formátu súborov obsahujúcich tabuľky, ako je uvedené v § 19 písm. a), pri jeho zverejňovaní na webovom sídle, ak nie je potrebné zachovať úplnú funkčnosť tabuľkových procesorov a ak je súčasne na rovnakej webovej stránke zverejnený rovnaký a ekvivalentne vizuálne zobrazený obsah najmenej v jednom z formátov textových súborov uvedených v § 19 písm. a).

§ 24

Formáty na kompresiu súborov

(1)

Štandardom pre formáty na kompresiu súborov je

a)

prijímanie a čítanie všetkých doručených formátov na kompresiu súborov, ktorými sú

1.

ZIP (.zip) vo verzii 2.0,

2.

TAR (.tar),

3.

GZIP (.gz),

4.

TAR kombinovaný s GZIP (.tgz, .tar.gz),

b)

používanie najmenej jedného z typov formátov na kompresiu súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,

c)

používanie iného formátu na kompresiu súborov, ako je uvedené v písmene a), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z formátov na kompresiu súborov uvedených v písmene a).

(2)

Na súbory obsiahnuté v kompresných súboroch sa vzťahujú ustanovenia § 18 až 23.

§ 25

Tvar e-mailových adries používateľov informačných systémov verejnej správy

Štandardom pre tvar e-mailových adries používateľov informačných systémov verejnej správy je

a)

používanie celého mena a priezviska používateľa pri názvoch osobných e-mailových adries zamestnancov povinnej osoby poskytnutých prevádzkovateľom informačného systému verejnej správy,

b)

používanie e-mailovej adresy používateľa bez diakritiky pred deliacim znakom @ v tvare „meno.priezvisko“,

c)

používanie čísla za priezviskom bez medzery, ak je identické meno aj priezvisko viacerých používateľov,

d)

uskutočnenie sekundárnej identifikácie oddelením bodkou, a to v tvare „meno.priezvisko.identifikácia@“, ak je potrebná sekundárna identifikácia organizácií pri spoločnom rovnakom tvare adresy za deliacim znakom @.

§ 26

Tvar generických e-mailových adries používateľov informačných systémov verejnej správy

Štandardom pre tvar generických e-mailových adries používateľov informačných systémov verejnej správy je

a)

používanie pravidiel, že

1.

generické e-mailové adresy špecifických funkcií v orgánoch verejnej správy majú pred deliacim znakom @ názov funkcie bez diakritiky, napríklad „minister“, „tajomnik“, „veduci“, „predseda“, „primator“, „starosta“,

2.

e-mailové adresy orgánov verejnej správy slúžiace na poskytovanie informácií osobám podľa osobitného predpisu2) a slúžiace na prijímanie sťažností podľa osobitného predpisu3) majú pred deliacim znakom @ tvar „info“; na prijímanie sťažností sa môže použiť aj osobitná e-mailová adresa „staznosti @“,

3.

e-mailové adresy prevádzkovateľov webových stránok orgánov verejnej správy, slúžiace na ich komunikáciu s inými orgánmi verejnej správy a verejnosťou, majú pred deliacim znakom @ tvar „webmaster“,

4.

e-mailová adresa orgánu verejnej správy, ktorá prevádzkuje elektronickú podateľňu slúžiacu na kontakt s ňou, má pred deliacim znakom @ tvar „podatelna“,

5.

e-mailové adresy útvarov orgánov verejnej správy, slúžiace na ich komunikáciu s inými orgánmi verejnej správy a verejnosťou, majú pred deliacim znakom @ iba zaužívanú skratku útvaru,

6.

e-mailová adresa gestorov štandardov pre informačné systémy verejnej správy, ktorá slúži na komunikáciu s inými orgánmi verejnej správy a verejnosťou, týkajúcu sa štandardov, ktoré sú v ich gescii, má pred deliacim znakom @ tvar „standard“,

b)

používanie e-mailových adries uvedených v písmene a) v prvom až šiestom bode pri elektronickej komunikácii s orgánmi verejnej správy a s verejnosťou,

c)

uskutočnenie sekundárnej identifikácie oddelením bodkou, a to v tvare „generickáadresa.identifikácia @“, ak je potrebná sekundárna identifikácia organizácií pri spoločnom rovnakom tvare adresy za deliacim znakom @.

§ 27

Tvar doménových mien webových sídel orgánov štátnej správy

(1)

Štandardom pre tvar doménových mien webových sídel orgánov štátnej správy je používanie tvaru „www.zaužívaná skratka bez diakritiky.gov.sk“ pre názvy webových sídel orgánov štátnej správy, ktoré sú uzlami siete GOVNET.

(2)

Ak dva alebo viac orgánov štátnej správy, ktoré sú uzlami siete GOVNET, majú rovnakú zaužívanú skratku, skratka sa doplní o nasledujúce písmená z názvu týchto orgánov.

§ 28

Riadenie informačnej bezpečnosti

Štandardom pre riadenie informačnej bezpečnosti je

a)

vypracovanie a schválenie bezpečnostnej politiky povinnej osoby, ktorej obsahom je

1.

určenie bezpečnostných cieľov povinnej osoby z hľadiska informačnej bezpečnosti,

2.

určenie spôsobov vyhodnocovania bezpečnostných cieľov, kritérií vyhodnocovania ich dosahovania, spôsobov priebežného hodnotenia ich adekvátnosti a spôsobov kontroly postupov využívaných na ich dosahovanie,

3.

určenie úlohy vedenia povinnej osoby pri zaisťovaní informačnej bezpečnosti a uvedenie vyhlásenia vedenia povinnej osoby o podpore bezpečnostnej politiky povinnej osoby,

4.

určenie všeobecných a špecifických zodpovedností a povinností v oblasti informačnej bezpečnosti a stanovenie potrebných pozícií pre manažment informačnej bezpečnosti,

5.

určenie povinnosti na zaistenie nenarušenia informačnej bezpečnosti povinnej osoby,

6.

zhodnotenie súladu bezpečnostnej politiky povinnej osoby so všeobecne záväznými právnymi predpismi, vnútornými predpismi povinnej osoby a jej zmluvnými záväzkami,

7.

určenie požiadaviek na informačné systémy verejnej správy, vyplývajúcich zo všeobecne záväzných právnych predpisov, vnútorných predpisov povinnej osoby a jej zmluvných záväzkov, a určenie spôsobu vedenia a aktualizácie dokumentácie o informačných systémoch verejnej správy,

8.

určenie rozsahu a úrovne ochrany všetkých informačných systémov verejnej správy vrátane hodnotenia slabých miest a ohrození,

9.

určenie rámca pre manažment rizík u povinnej osoby v súvislosti s aktívami, od ktorých závisí činnosť informačných systémov verejnej správy alebo ktoré závisia od činnosti informačných systémov verejnej správy; rámec najmä určí, ktoré aktíva sú pre povinnú osobu kritické, čo ich ohrozuje, a zásady ich ochrany,

10.

určenie rozsahu a periodicity auditu informačnej bezpečnosti u povinnej osoby a zároveň určenie udalosti v informačných systémoch verejnej správy, o ktorých sa vytvára záznam auditu,

11.

určenie operačných smerníc na zálohovanie a určenie, ktoré skupiny údajov, v akom rozsahu, akým spôsobom a s akou periodicitou sa zálohujú v prevádzkovej zálohe a archivačnej zálohe,

12.

určenie periodicity monitorovania bezpečnosti a aktualizácie softvéru,

13.

určenie dokumentov, ktoré povinná osoba na zaistenie informačnej bezpečnosti vypracuje a uvedie ich zoznam,

14.

určenie postupu pri revízii bezpečnostnej politiky povinnej osoby vrátane periodicity pravidelných revízií a dôvodov mimoriadnych revízií bezpečnostnej politiky povinnej osoby,

b)

zabezpečenie realizácie a dodržiavania schválenej bezpečnostnej politiky povinnej osoby,

c)

určenie osoby alebo osôb zodpovedných za informačnú bezpečnosť povinnej osoby vrátane zodpovednosti za bezpečnosť všetkých informačných systémov verejnej správy,

d)

určenie jednotlivých úloh osoby alebo osôb zodpovedných za informačnú bezpečnosť v súlade s bezpečnostnou politikou povinnej osoby,

e)

zabezpečenie koordinácie aktivít organizačných zložiek povinnej osoby pri riešení informačnej bezpečnosti,

f)

určenie konkrétnej zodpovednosti za jednotlivé aktíva povinnej osoby,

g)

určenie bezpečnostných pozícií v informačných systémoch verejnej správy, určenie bezpečnostných požiadaviek na jednotlivé pozície a určenie, ktoré pozície nemožno navzájom zlúčiť; bezpečnostnými pozíciami sú najmä správca systému, operátor, používateľ, audítor a programátor.

§ 29

Personálna bezpečnosť

Štandardom pre personálnu bezpečnosť je

a)

zabezpečenie, aby boli všetci zamestnanci povinnej osoby a osoby, ktoré vykonávajú činnosti pre povinnú osobu vyplývajúce zo zmluvných záväzkov (ďalej len „tretia strana“), poučení o schválenej bezpečnostnej politike povinnej osoby a o povinnostiach z nej vyplývajúcich,

b)

zabezpečenie, aby boli zamestnanci povinnej osoby a tretia strana poučení o svojich právach a povinnostiach predtým, ako získajú prístup k informačnému systému verejnej správy; v prípade rozdielnych práv a povinností týkajúcich sa rôznych informačných systémov verejnej správy sa vykoná nové poučenie s primerane upraveným obsahom súvisiace s príslušným informačným systémom,

c)

zabezpečenie, aby povinnosti vyplývajúce z bezpečnostnej politiky povinnej osoby a z pracovného zaradenia zamestnanca boli uvedené v jeho pracovnej zmluve,

d)

vypracovanie postupu na disciplinárne konanie vo vzťahu k zamestnancovi alebo vo vzťahu k tretej strane, ktorí porušia bezpečnostnú politiku povinnej osoby alebo niektorý zo súvisiacich predpisov,

e)

zabezpečenie povinnosti zamestnancov oznamovať bezpečnostné incidenty v súlade s postupmi podľa § 36,

f)

vypracovanie postupu pri ukončení pracovného pomeru vlastného zamestnanca a pri ukončení spolupráce s externým pracovníkom alebo treťou stranou, ktorým sa zabezpečí

1.

prípadné obmedzenie vo vzťahu k bývalému zamestnancovi, ktorým je najmä mlčanlivosť a obmedzenie na výkon činností po istú dobu po ukončení zamestnania,

2.

navrátenie pridelených zariadení, ktorými sú najmä počítače, pamäťové médiá, čipové karty a navrátenie informačných aktív, ktorými sú najmä programy, dokumenty a údaje,

3.

odstránenie informácií povinnej osoby zo zariadení pridelených zamestnancovi, ktorými sú najmä počítače, notebooky, pamäťové médiá a ďalšie mobilné elektronické zariadenia,

4.

zrušenie prístupových práv v informačných systémoch verejnej správy,

5.

odovzdanie výsledkov práce v súvislosti s informačnými systémami verejnej správy, ktorými sú najmä programy vrátane dokumentácie a vlastné elektronické dokumenty.

§ 30

Manažment rizík pre oblasť informačnej bezpečnosti

Štandardom pre manažment rizík pre oblasť informačnej bezpečnosti je

a)

implementácia systému riadenia a monitorovania rizík v súvislosti s informačnými systémami verejnej správy, a to najmä podľa relevantných technických noriem, a pravidelné zbieranie relevantných údajov súvisiacich s rizikami,

b)

používanie systému riadenia a monitorovania rizík pri všetkých procesoch riadenia informačnej bezpečnosti,

c)

identifikácia, analýza a hodnotenie rizík spojených s využívaním aktív a informačných systémov verejnej správy mimo priestorov povinnej osoby a zavedenie primeraných postupov a opatrení na redukciu týchto rizík,

d)

analyzovanie procesov povinnej osoby, ktoré sú podstatné pre plnenie činnosti povinnej osoby z hľadiska ich závislosti od informačných systémov verejnej správy, a určenie procesov, ktoré nemôžu prebiehať v prípade výpadku alebo obmedzenia funkčnosti príslušných informačných systémov verejnej správy; tieto procesy sú kritickými procesmi,

e)

analyzovanie rizík vyplývajúcich z hrozieb pre informačné systémy verejnej správy, od ktorých závisia kritické procesy; tieto informačné systémy sú kritickými informačnými systémami verejnej správy,

f)

vypracovanie plánov na obnovu činnosti nefunkčných, poškodených alebo zničených kritických informačných systémov verejnej správy.

§ 31

Kontrolný mechanizmus riadenia informačnej bezpečnosti

Štandardom pre kontrolný mechanizmus riadenia informačnej bezpečnosti je

a)

dodržiavanie bezpečnostnej politiky povinnej osoby a zabezpečenie a vykonávanie vnútornej kontroly alebo auditu informačnej bezpečnosti, ktorého periodicita sa určuje v bezpečnostnej politike povinnej osoby,

b)

zabezpečenie archivácie, ochrany a vyhodnocovania auditných správ.

§ 32

Ochrana proti škodlivému kódu

Štandardom pre ochranu proti škodlivému kódu je

a)

zavedenie ochrany informačných systémov verejnej správy pred škodlivým kódom najmenej v rozsahu

1.

kontroly prichádzajúcej elektronickej pošty na prítomnosť škodlivého kódu a nepovolených typov príloh,

2.

detekcie prítomnosti škodlivého kódu na všetkých používaných zariadeniach informačného systému verejnej správy,

3.

kontroly súborov prijímaných zo siete internet a odosielaných do siete internet na prítomnosť škodlivého softvéru,

4.

detekcie prítomnosti škodlivého kódu na všetkých webových sídlach povinnej osoby,

b)

zavedenie ochrany pred nevyžiadanou elektronickou poštou,

c)

používanie len takého softvéru, ktorý je legálny a povolený príslušnými vnútornými predpismi povinnej osoby,

d)

určenie pravidiel na sťahovanie súborov prostredníctvom externých sietí,

e)

podpora zabezpečenia autenticity a integrity súborov pomocou kryptografických prostriedkov, najmä elektronického podpisu,

f)

podpora šifrovania elektronických dokumentov.

§ 33

Sieťová bezpečnosť

Štandardom pre sieťovú bezpečnosť je

a)

zabezpečenie ochrany vonkajšieho a vnútorného prostredia prostredníctvom nástroja sieťovej bezpečnosti (firewall) pre informačné systémy verejnej správy,

b)

vedenie evidencie o všetkých miestach prepojenia sietí v správe povinnej osoby vrátane prepojení s externými sieťami,

c)

zabezpečenie, aby pre každé prepojenie podľa písmena b) bol vypracovaný interný akt riadenia prístupu medzi týmito sieťami podľa § 40.

§ 34

Fyzická bezpečnosť a bezpečnosť prostredia

Štandardom pre fyzickú bezpečnosť a bezpečnosť prostredia je

a)

umiestnenie informačného systému verejnej správy v takom priestore, aby informačný systém verejnej správy alebo aspoň jeho najdôležitejšie komponenty boli chránené pred nepriaznivými prírodnými vplyvmi a vplyvmi prostredia, možnými dôsledkami havárií technickej infraštruktúry a fyzickým prístupom nepovolaných osôb (ďalej len „zabezpečený priestor“),

b)

oddelenie zabezpečeného priestoru od ostatných priestorov fyzickými prostriedkami, najmä stenami a zábranami,

c)

zabezpečenie, aby sa v okolí zabezpečeného priestoru nevyskytovali zariadenia, ktorými sú najmä kanalizácia a vodovod, alebo materiály, ktorými sú najmä horľaviny, ktoré by mohli ohroziť informačný systém verejnej správy umiestnený v tomto zabezpečenom priestore,

d)

vypracovanie a implementácia pravidiel na prácu v zabezpečenom priestore,

e)

zabezpečenie ochrany pred výpadkom zdroja elektrickej energie pre tie časti informačného systému verejnej správy, ktoré vyžadujú nepretržitú prevádzku a zabezpečenie, aby takýto výpadok nenastal,

f)

zabezpečenie, aby boli existujúce záložné kapacity informačného systému verejnej správy, zabezpečujúce funkčnosť alebo náhradu informačného systému verejnej správy, umiestnené v sekundárnom zabezpečenom priestore, dostatočne vzdialenom od zabezpečeného priestoru,

g)

zabezpečenie, aby bola prevádzka, používanie a manažment informačného systému verejnej správy v súlade s osobitnými predpismi, vnútornými predpismi povinnej osoby a jej zmluvnými záväzkami,

h)

vypracovanie, zavedenie a kontrola dodržiavania pravidiel na

1.

údržbu, uchovávanie a evidenciu technických komponentov informačného systému verejnej správy a zariadení informačného systému verejnej správy,

2.

používanie zariadení informačného systému verejnej správy na iné účely, na aké boli pôvodne určené,

3.

používanie zariadení informačného systému verejnej správy mimo určených priestorov,

4.

vymazávanie, vyraďovanie a likvidovanie zariadení informačného systému verejnej správy a všetkých typov relevantných záloh,

5.

prenos technických komponentov informačného systému verejnej správy alebo zariadení informačného systému verejnej správy mimo priestorov povinnej osoby,

6.

narábanie s elektronickými dokumentmi, dokumentáciou systému, pamäťovými médiami, vstupnými a výstupnými údajmi informačného systému verejnej správy tak, aby sa zabránilo ich neoprávnenému zverejneniu, odstráneniu, poškodeniu alebo modifikácii,

i)

stanovenie parametrov pre informačné systémy verejnej správy, ktoré definujú maximálnu prípustnú dobu výpadku informačného systému verejnej správy a vytvorenie a zavedenie opatrení, ktoré sú zamerané na riešenie obnovy prevádzky v prípade výpadku informačného systému verejnej správy.

§ 35

Aktualizácia softvéru

Štandardom pre aktualizáciu softvéru je

a)

zabezpečenie aktualizácie verzií inštalovaného ochranného softvéru, zabezpečujúceho ochranu podľa § 32 písm. a) a b) a § 33 písm. a), vrátane zabezpečenia všetkých ostatných komponentov a pripájaných prostriedkov,

b)

vykonanie aktualizácie minimálne v súlade s bezpečnostnou politikou povinnej osoby.

§ 36

Monitorovanie a manažment bezpečnostných incidentov

Štandardom pre monitorovanie a manažment bezpečnostných incidentov je

a)

vypracovanie interného aktu obsahujúceho

1.

postup pri ohlasovaní bezpečnostných incidentov a odhalených slabých miest informačných systémov verejnej správy, najmä na účel včasného prijatia preventívnych a nápravných opatrení,

2.

postup pri riešení jednotlivých typov bezpečnostných incidentov a spôsob ich vyhodnocovania,

3.

spôsob evidencie bezpečnostných incidentov a použitých riešení,

b)

zabezpečenie, aby o postupoch podľa písmena a) boli primeraným spôsobom informovaní všetci používatelia informačného systému verejnej správy a aby sa tieto postupy dodržiavali,

c)

zavedenie evidencie každého výpadku informačného systému verejnej správy a spôsobu jeho riešenia,

d)

pre povinné osoby podľa § 3 ods. 1 písm. a) zákona používanie systému na detekciu prienikov, ktorý monitoruje bezpečnosť najmenej v rozsahu Intrusion Detection System (IDS),

e)

vytvorenie a prevádzka kontaktného miesta povinnej osoby na ohlasovanie bezpečnostných incidentov a odhalených slabých miest informačných systémov verejnej správy v správe povinnej osoby.

§ 37

Periodické hodnotenie zraniteľnosti

Štandardom pre periodické hodnotenie zraniteľnosti je pravidelné hodnotenie slabých miest a ohrození informačného systému verejnej správy identifikovaných podľa bezpečnostnej politiky povinnej osoby s periodicitou najmenej raz ročne.

§ 38

Zálohovanie

Štandardom pre zálohovanie je

a)

zabezpečenie vytvorenia archivačnej zálohy a prevádzkovej zálohy podľa periodicity určenej v bezpečnostnej politike povinnej osoby, najmenej raz za týždeň, ak ide o prevádzkovú zálohu, a najmenej raz za dva mesiace, ak ide o archivačnú zálohu,

b)

vyhotovenie archivačnej zálohy v dvoch kópiách,

c)

zabezpečenie vykonania testu funkcionality dátového nosiča archivačnej zálohy a prevádzkovej zálohy a v prípade nefunkčnosti, najmä pri nečitateľnosti alebo chybách pri čítaní, opätovné vytvorenie zálohy na inom dátovom nosiči,

d)

zabezpečenie vykonania testu obnovy informačného systému verejnej správy a údajov z prevádzkovej zálohy najmenej raz za jeden rok.

§ 39

Fyzické ukladanie záloh

Štandardom pre fyzické ukladanie záloh je

a)

fyzické ukladanie prevádzkových záloh, jednej kópie archivačnej zálohy a dátových nosičov s licencovaným softvérom do uzamykateľného priestoru,

b)

fyzické ukladanie druhej kópie archivačnej zálohy v inom objekte, ako sa nachádzajú technické prostriedky informačného systému verejnej správy, ktorého údaje boli archivované tak, aby bolo minimalizované riziko poškodenia alebo zničenia dátových nosičov archivačnej zálohy v dôsledku požiaru, záplavy alebo inej živelnej pohromy.

§ 40

Riadenie prístupu

Štandardom pre riadenie prístupu je

a)

zavedenie identifikácie používateľa a následnej autentizácie pri vstupe do informačného systému verejnej správy,

b)

vypracovanie interného aktu riadenia prístupu k údajom a funkciám informačného systému verejnej správy založeného na zásade, že používateľ má prístup iba k tým údajom a funkciám, ktoré sú potrebné na vykonávanie jeho úloh,

c)

určenie postupu a zodpovednosti v súvislosti s prideľovaním prístupových práv používateľom,

d)

určenie požiadaviek, ktoré majú používatelia v súlade s bezpečnostnou politikou povinnej osoby dodržiavať pri používaní informačného systému verejnej správy,

e)

automatické zaznamenávanie zmien v pridelenom prístupe a ich archivácia počas celej doby činnosti informačného systému verejnej správy,

f)

určenie bezpečnostných zásad na mobilné pripojenie do informačného systému verejnej správy a pre prácu na diaľku; mobilným pripojením je najmä prenosný počítač a personal digital assistant (PDA),

g)

zabezpečenie, aby používatelia nepoužívali informačné systémy verejnej správy na nelegálne účely,

h)

umožniť fyzickým osobám zodpovedným za správu a prevádzku informačných systémov verejnej správy prístup iba k takým údajom a funkciám v týchto informačných systémoch verejnej správy, ktoré nevyhnutne potrebujú na vykonávanie pridelených úloh,

i)

automatické zaznamenávanie každého prístupu každého používateľa vrátane administrátora do informačného systému verejnej správy, zamedzenie možnosti zmeny týchto záznamov a zamedzenie možnosti vymazania týchto záznamov bez schválenia zodpovednou osobou určenou podľa § 28 písm. c),

j)

vedenie formalizovanej dokumentácie prístupových práv všetkých používateľov informačného systému verejnej správy.

§ 41

Aktualizácia informačno-komunikačných technológií

Štandardom pre aktualizáciu informačno-komunikačných technológií je

a)

zavedenie postupov s počiatočným stanovením a zahrnutím bezpečnostných požiadaviek a schvaľovacieho procesu na

1.

zmenu konfigurácie, zavádzanie nových alebo aktualizáciu a rozširovanie funkcionality existujúcich informačných systémov verejnej správy alebo ich častí; v prípade automatizovanej on-line aktualizácie sa schvaľovanie zavádza, iba ak si vyžaduje finančné zdroje, alebo je aktualizácia príliš rozsiahla,

2.

zavádzanie nových informačno-komunikačných technológií u povinnej osoby najmä s ohľadom na zabezpečenie kompatibility a zachovanie potrebnej úrovne bezpečnosti,

b)

vymenovanie zástupcu správcu alebo prevádzkovateľa informačného systému verejnej správy zodpovedného za informačnú bezpečnosť a činnosti podľa písmena a),

c)

vymenovanie zástupcu dodávateľa, ak je dodávateľom činnosti podľa písmena a) tretia strana, zodpovedného za informačnú bezpečnosť,

d)

vykonanie testovania činností podľa písmena a) a vytvorenie dokumentácie o spôsobe testovania a o dosiahnutých výsledkoch, a to najmenej vykonanie interného používateľského testovania v rozsahu najmenej jedného týždňa pred odovzdaním informačného systému verejnej správy, jeho časti alebo súvisiacej aplikácie dodávateľom, a zahrnutie jeho výstupov do dokumentácie o spôsobe testovania a o dosiahnutých výsledkoch,

e)

uchovávanie a aktualizácia dokumentácie o informačných systémoch verejnej správy alebo ich častiach, ktorá obsahuje

1.

používateľskú dokumentáciu, ktorou je návod na používanie informačného systému verejnej správy,

2.

administrátorskú dokumentáciu, ktorou je návod na správu a prevádzku informačného systému verejnej správy,

3.

prevádzkovú dokumentáciu, ktorou je dokumentácia o architektúre informačného systému verejnej správy alebo jeho časti, jeho konfigurácii a väzbách na existujúce informačné systémy verejnej správy.

§ 42

Účasť tretej strany

Štandardom pre účasť tretej strany je

a)

analýza rizík v súvislosti s informačnými systémami verejnej správy podľa § 30, vyplývajúcich z činnosti tretích strán v týchto informačných systémoch, najmä dodávateľov, externých spolupracovníkov, orgánov verejnej správy, fyzických osôb, a zabezpečenie takých technických, organizačných a právnych podmienok na činnosť tretích strán v informačných systémoch verejnej správy, aby nebola narušená bezpečnosť informačného systému verejnej správy a bezpečnostná politika povinnej osoby,

b)

zabezpečenie, aby boli v zmluvách s treťou stranou o poskytovaní služieb súvisiacich s informačným systémom verejnej správy uvedené bezpečnostné požiadavky na tieto služby,

c)

zamedzenie prístupu tretích strán ku všetkým údajom v informačnom systéme verejnej správy, ktoré sa považujú za aktíva, alebo umožnenie prístupu tretích strán k takým údajom na základe zmluvy tak, aby nebola narušená bezpečnosť informačného systému verejnej správy a bezpečnostná politika povinnej osoby,

d)

zabezpečenie kontroly plnenia bezpečnostných požiadaviek podľa písmena b),

e)

zabezpečenie, aby nesplnenie bezpečnostných požiadaviek podľa písmen b) a c) alebo podľa § 41 písm. a), c) a d) bolo dôvodom na neukončenie príslušnej etapy projektu alebo neschválenie prevzatia vykonávanej činnosti.

§ 43

Výmena údajov medzi informačnými systémami verejnej správy

Štandardom pre výmenu údajov medzi informačnými systémami verejnej správy je pri výmene obsahovo príslušných informácií použitie dátových prvkov uvedených v prílohe č. 2. Ak neexistujú obsahovo vhodné dátové prvky, použijú sa vlastné dátové prvky.

Štandardy elektronických služieb verejnej správy

§ 46

Riadenie informačno-technologických projektov

Štandardom pre riadenie informačno-technologických projektov je

a)

pre všetky veľkosti projektu povinné vykonanie činnosti v prípravnej fáze podľa prílohy č. 4 bodu 3.1,

b)

v závislosti od veľkosti projektu vypracovanie záverečných verzií dokumentov podľa prílohy č. 4

1.

bodu 7.2.1 písm. a) až d), bodu 7.2.2 písm. a) až c), bodu 7.2.3 písm. a) a bodu 7.2.4 písm. a) pre malý projekt,

2.

bodu 7.2.1 písm. a) až d), bodu 7.2.2 písm. a) až d), f) a g), bodu 7.2.3 písm. a) a b) a bodu 7.2.4 písm. a) pre stredný projekt,

3.

bodu 7.2.1 písm. a) až f), bodu 7.2.2 písm. a) až l), bodu 7.2.3 písm. a) až f) a bodu 7.2.4 písm. a) a b) pre veľký projekt.

§ 47

Prechodné ustanovenia k úpravám účinným od 15. júla 2010

(1)

Ustanovenia § 46 a prílohy č. 4 sa vzťahujú na projekty, ktoré nie sú súčasťou programu a ktorých prípravná fáza sa začne najskôr od 15. júla 2011.

(2)

Ustanovenia § 46 a prílohy č. 4 sa vzťahujú na projekty, ktoré sú súčasťou programu a ktorých prípravná fáza sa začne najskôr od 15. júla 2014.

§ 48

Zrušovacie ustanovenie

Zrušuje sa výnos Ministerstva financií Slovenskej republiky z 8. septembra 2008 č. MF/013261/2008-132 o štandardoch pre informačné systémy verejnej správy (oznámenie č. 358/2008 Z. z.).

§ 49

Účinnosť

Tento výnos nadobúda účinnosť 15. júla 2010 okrem § 11 písm. f) druhého až piateho bodu, § 13 písm. d) a e), § 15 písm. g) až i), § 17, § 18 písm. c) a e), § 21 písm. a) tretieho a štvrtého bodu, § 44 a 45, bodov 8.2, 8.3, 12.5, 13.1, 13.3 písm. a), 13.11 a 13.15 prílohy č. 1, príloh č. 3 a 4, ktoré nadobúdajú účinnosť 15. júla 2011 a s výnimkou § 18 písm. d), ktorý nadobúda účinnosť 15. júla 2012.

v z. Peter Kažimír v. r.

Čítanie tohto dokumentu nenahrádza čítanie oficiálneho textu uverejneného v Zbierke zákonov. Nenesieme zodpovednosť za prípadné nepresnosti vyplývajúce z konverzie originálu do tohto formátu.

Tento text je zverejnený za vlastných podmienok opätovného použitia zdroja Slov-Lex, nie pod licenciou Legalize ani pod licenciou voľného diela. Slov-Lex
verejná doména (úradné texty vylúčené z autorskoprávnej ochrany)