BEZPEČNOST V PROCESECH VÝVOJE A PODPORY Vzorová ustanovení

BEZPEČNOST V PROCESECH VÝVOJE A PODPORY. Při vývoji SW musí být dodrženy minimálně tyto podmínky: ◼ vyvíjené aplikace a systémy musí umožnit naplnění všech ustanovení této přílohy BPI MD (zejména řízení přístupu, politika hesel, logování, ochrana komunikace, zálohování), ◼ bezpečnostní model a další bezpečnostní požadavky musí být definovány před zahájením prací na vývoji aplikace nebo systému, ◼ při vývoji aplikace nebo systému musí být dodrženy metodiky pro bezpečný vývoj a provoz a správu IS nebo jejich relevantní části (např. ITIL – Information Security Infrastructure Library, OWASP – Open Web Application Security Project, PCI DSS – The Payment Card Industry Data Security Standard,...) a doporučení výrobců vývojových nástrojů, existují-li, ◼ vývojové prostředí musí být odděleno od provozního i testovacího, přístup do vývojového prostředí mohou mít pouze pověření pracovníci, ◼ pro vývoj podobě jako pro testování nesmějí být použita ostrá data, ◼ zdrojové kódy aplikací ve správě nebo vlastnictví MD musí být klasifikovány přinejmenším klasifikačním stupněm „PRO VNITŘNÍ POTŘEBU“ (a podle této klasifikace s nimi musí být nakládáno), ◼ u aplikací a systémů dodávaných na klíč musí být smluvně zajištěno, že zdrojové kódy budou majetkem MD, ◼ aplikace musí pracovat pod vlastním účtem, který nemá superuživatelská oprávnění, ◼ musí být uplatněna zásada minimální manipulace s daty (aplikace nebo její funkční části nepracují s daty a nepřistupují k datům, která nejsou pro vykonávanou činnost potřeba) a minimálních přístupových práv (aplikace nebo její funkční části mají pouze taková oprávnění, která potřebují pro vykonávanou činnost), Je-li vývoj realizován externě, musí dodavatel předem potvrdit dodržení ustanovení této kapitoly.

Related to BEZPEČNOST V PROCESECH VÝVOJE A PODPORY

  • Kvalita zboží a odpovědnost za vady Prodávající je povinen dodat Kupujícímu Zboží zcela nové, v plně funkčním stavu, v jakosti a technickém provedení odpovídajícímu platným předpisům Evropské unie a odpovídajícímu požadavkům stanoveným právními předpisy České republiky, harmonizovanými českými technickými normami a ostatními ČSN, které se vztahují ke Zboží, zejména požadavkům zákona č. 22/1997 Sb., o technických požadavcích na výrobky, ve znění pozdějších předpisů, a souvisejících předpisů, v platném znění. Prodávající prohlašuje, že Zboží, které dodá na základě této smlouvy, zcela odpovídá podmínkám stanoveným v zadávací dokumentaci uplatněné v zadávacím řízení, ve kterém byla nabídka Prodávajícího na dodání Zboží vybrána jako nejvhodnější. Prodávající se zavazuje, že v okamžiku převodu vlastnického práva ke Zboží nebudou na Zboží váznout žádná práva třetích osob, a to zejména žádné předkupní právo, zástavní právo nebo právo nájmu. Prodávající se zavazuje, že dodané Zboží (vč. veškerých jeho jednotlivých komponent) bude po dobu uvedenou v předaném Záručním listu, nejméně však po dobu 24 měsíců ode dne podpisu předávacího protokolu oběma smluvními stranami (tato doba včetně počátku jejího běhu dále a výše též jen „Záruční doba“), způsobilé pro použití k obvyklému účelu a že si nejméně po tuto dobu zachová své vlastnosti v souladu s touto smlouvou a zadávacími podmínkami Kupujícího. Prodávající tedy poskytuje Kupujícímu záruku za jakost dodaného Zboží v délce uvedené v předaném Záručním listu, nejméně však po celou Záruční dobu. Obsahem této záruky za jakost jsou rovněž vady softwarového vybavení Zboží, přičemž za vadu software se považuje rovněž zhoršená funkčnost, neshody software s dokumentací, jakož i nepřiměřeně dlouhé odezvy software. Prodávající se zavazuje zahájit práce na odstranění eventuálních vad Zboží v době trvání záruky do 1 pracovního dne od jejich oznámení Prodávajícímu a ve lhůtě do 3 pracovních dnů od jejich oznámení uvést Zboží opět do bezvadného stavu, není-li mezi Prodávajícím a Kupujícím s ohledem na charakter a závažnost vady dohodnuta lhůta jiná. Prodávající se zavazuje, že v případě nutnosti dílenské nebo dlouhodobější opravy Zboží zapůjčí a nainstaluje Kupujícímu bez nároku na další úplatu náhradní bezvadný přístroj technicky a kvalitativně odpovídající bezvadnému Zboží. Kupující je oprávněn vedle nároků z vad Zboží uplatňovat i jakékoliv jiné nároky související s dodáním vadného Zboží (např. nárok na náhradu škody). Prodávající poskytuje kupujícímu záruku za jakost montážních prací a materiál použitý při Montáži, tj. Montáže, po celou Záruční dobu. Montáž má vady zejména tehdy, jestliže má vady materiál použitý při Montáže nebo jestliže provedení Montáže nemá vlastnosti stanovené touto smlouvou nebo Zadávací dokumentací, právními předpisy, technickými normami a v rozsahu, ve kterém nejsou vlastnosti Montáže takto stanoveny, vlastnosti obvyklé. Obsahem této záruky za jakost je závazek Prodávajícího, že montážní práce a materiál použitý při Montáži budou v Záruční době způsobilé pro použití k obvyklému účelu, prosté vad a nedodělků a že si nejméně po tuto dobu zachovají své vlastnosti sjednané v této smlouvě a specifikované v Zadávací dokumentaci. Prodávající je povinen zahájit práce na odstranění vady nebo nedodělku Montáže v době trvání záruky do 1 pracovního dne od jejich oznámení Prodávajícímu. Prodávající je povinen vadu či nedodělek odstranit, tj. uvést Montáž do bezvadného stavu, do 3 pracovních dnů od jejich oznámení. Smluvní strany se však s ohledem na charakter a závažnost vady či nedodělku mohou dohodnout na lhůtě delší. Pokud Zboží umožňuje komunikaci prostřednictvím počítačové sítě, bere Prodávající na vědomí, že Kupující bude provádět testování (skenování) Zboží za účelem zjištění jeho kybernetických bezpečnostních zranitelností. Zjištěná kybernetická bezpečnostní zranitelnost popsaná pomocí údajů z databáze CVE (Common Vulnerabilities and Exposures; dostupná z xxxxx://xxx.xxxxx.xxx/) se považuje za skrytou vadu Zboží, kterou je Prodávající povinen za podmínek této smlouvy v době trvání záruky bezplatně odstranit. Závažnost takové vady (dále jen „severita“) bude ohodnocena dle standardu CVSS (Common Vulnerability Scoring System; dostupný z xxxxx://xxx.xxxxx.xxx/xxxx/). Odstraněním vady dle tohoto odstavce se rozumí zejména provedení aktualizace programového vybavení nebo implementace bezpečnostního opatření, které zamezí možnosti využití zjištěné zranitelnosti, případně, nelze-li využití zjištěné zranitelnosti zcela zamezit, sníží pravděpodobnost využití zjištěné zranitelnosti na minimum. Lhůta pro zahájení prací na odstranění vady dle tohoto odstavce je 1 pracovní den od jejího oznámení Prodávajícímu. Lhůta pro odstranění vady dle tohoto odstavce počíná běžet oznámením této vady Prodávajícímu. Pokud je však pro odstranění takové vady nezbytná aktualizace proprietárního počítačového programu, který je součástí Zboží, vydaná výrobcem tohoto proprietárního počítačového programu, přičemž tento výrobce není totožný s osobou Prodávajícího ani není osobou ovládanou Prodávajícím, počíná lhůta pro odstranění této vady běžet nejdříve okamžikem vydání takové aktualizace. Prodávající je v takovém případě povinen ve lhůtě pro zahájení prací na odstranění vady zaslat tomuto výrobci písemný požadavek na vydání takové aktualizace a tento úkon ve stejné lhůtě písemně doložit Kupujícímu. Prodlení Prodávajícího se splněním jeho povinnosti dle věty předchozí se považuje za prodlení se zahájením prací na odstranění dotčené vady. Lhůty pro odstranění vady dle tohoto odstavce se sjednávají dle jejich severity následovně: Nízká Menší než 4,0 2 měsíce Střední Větší nebo rovna 4,0 a menší než 7,0 1 měsíc Vysoká Větší nebo rovna 7,0 a menší než 9,0 10 pracovních dnů Kritická Větší nebo rovna 9,0 5 pracovních dnů

  • Nebezpečí škody na věci a přechod vlastnického práva 1. Zhotovitel nese od doby převzetí staveniště do řádného předání díla Objednateli a řádného odevzdání staveniště Objednateli nebezpečí škody a jiné nebezpečí na:

  • Záruka a odpovědnost za vady Zhotovitel dává záruku za jakost Díla v délce 60 měsíců ode dne ukončení Předávacího řízení. Zárukou za jakost se Zhotovitel zavazuje, že Dílo jako celek i jeho jednotlivé části budou způsobilé k použití pro obvyklý účel a že si zachovají obvyklé vlastnosti. Zhotovitel odpovídá za vady v souladu s podmínkami OZ. Zhotovitel neodpovídá za vady způsobené dodržením nevhodných pokynů Objednatele v případě, že Zhotovitel na nevhodnost těchto pokynů upozornil Objednatele ve výzvě k jejich změně a Objednatel trval na dodržení svých původních pokynů nebo Zhotovitel nemohl nevhodnost pokynů Objednatele zjistit ani při vynaložení veškeré odborné péče. Objednatel je povinen vady oznámit Zhotoviteli bez zbytečného odkladu od zjištění jejich výskytu. Ustanovení čl. XXX. odst. 7 Smlouvy se neuplatní. V oznámení Objednatel uvede způsob a dobu k odstranění vady. Neuvede-li Objednatel v oznámení dobu k odstranění vady, platí, že je Zhotovitel povinen vadu odstranit do 15 pracovních dní od zahájení prací na odstranění vady dle odst. 7 tohoto článku. V odpovědi na oznámení Objednatele dle předchozího odstavce je Zhotovitel povinen sdělit, zda souhlasí se způsobem a dobou k odstranění vady navrženými Objednatelem nebo navrhuje jiný způsob anebo dobu k odstranění vady; v takovém případě musí být v odpovědi jiný způsob nebo doba k odstranění vady dostatečně popsána. Xxxxxxxxxx je povinen zahájit práce na odstranění vady bez zbytečného odkladu po doručení odpovědi dle písm. a) předchozího odstavce nebo odsouhlasení způsobu anebo doby dle písm. b) předchozího odstavce Objednatelem. Neodstraní-li Zhotovitel vady v určené době, je Objednatel oprávněn zajistit si jejich odstranění na náklady Zhotovitele třetí osobou. Náklady na odstranění vad jdou k tíži Xxxxxxxxxxx. Ustanovení odst. 5 až 9 tohoto článku se aplikují na práva Objednatele z vadného plnění i záruky za jakost. V případě záruky za jakost se první věta odst. 5 tohoto článku neuplatní a oznámení o záruční vadě se považuje za včas doručené i v případě, že bylo Zhotoviteli odesláno v poslední den záruční doby.

  • Záruka za jakost a odpovědnost za vady 1. Prodávající poskytne na zboží záruku za jakost podle § 2113 občanského zákoníku v délce min. 24 měsíců ode dne podpisu předávacího protokolu dle čl. III. odst. 2 této Smlouvy, není-li v příloze č. 1 této Smlouvy stanoveno jinak.

  • Vlastnictví díla a odpovědnost za škodu 1. Vlastnické právo ke zhotovovanému dílu má od počátku objednatel, přičemž vlastnické právo na jakoukoliv část stavebního díla či jeho poddodávku přechází na objednatele jeho zabudováním.

  • NABYTÍ VLASTNICKÉHO PRÁVA A PŘECHOD NEBEZPEČÍ ŠKODY 47. Vlastnické právo k Předmětu koupě Kupující nabývá okamžikem, kdy Prodávající splní podle odstavce 40 Kupní smlouvy povinnost odevzdat Předmět koupě Kupujícímu.

  • Odpovědnost za vady, záruční podmínky 6.1. Prodávající odpovídá za vady, jež má zařízení v době jeho předání a dále odpovídá za vady zařízení zjištěné v záruční době. Skryté vady je kupující povinen prodávajícímu oznámit bezodkladně po jejich zjištění. V případě reklamace skrytých vad zboží je prodávající povinen toto zboží od kupujícího odebrat zpět a jeho cenu kupujícímu uhradit, popř. dodat zboží náhradní.

  • Odpovědnost za vady díla 10.1.1. Zhotovitel se zavazuje, že dílo bude mít nejméně po celou dobu záruční doby vlastnosti stanovené v projektové dokumentaci, včetně jejich změn a doplňků, v právních předpisech, technických normách a předpisech, které se na provedení díla vztahují, jinak vlastnosti a jakost odpovídající účelu smlouvy.

  • CO NEPOVAŽUJEME ZA POJISTNOU UDÁLOST A ZA CO TEDY POJISTNÉ PLNĚNÍ VŮBEC NEPOSKYTNEME? Za pojistnou událost nepovažujeme smrt, ke které dojde v době: Příčina smrti Xxxx úraz kdy na našem účtu není v okamžiku úrazu připsáno první běžné pojistné sebevražda do 24 měsíců od počátku hlavního pojištění ostatní příčiny než stihneme posoudit pojistné riziko (datum přijetí rizika naleznete na pojistce, může to být nejpozději 2 měsíce od sjednání hlavního pojištění) V takovém případě hlavní pojištění zanikne a my Vám samozřejmě zaplacené pojistné vrátíme.

  • DATUM A ZPŮSOB ÚPISU EMISE DLUHOPISŮ, EMISNÍ KURZ Datum emise: 10. 7. 2020 Lhůta pro upisování emise dluhopisů: 1. 7. 2020 – 23. 5. 2022 Emisní kurz Dluhopisů k Datu emise: 100 % jmenovité hodnoty Emisní kurz Dluhopisů po Datu emise: Emisní kurz Dluhopisů vydaných po Datu emise bude určen na základě aktuálních tržních podmínek a tam, kde je to relevantní bude připočten odpovídající alikvótní úrokový výnos. Způsob a místo úpisu Dluhopisů / údaje o osobách, které se podílejí na zabezpečení vydání Dluhopisů: Investoři budou moci Dluhopisy upsat na základě smluvního ujednání mezi Administrátorem, případně investičními zprostředkovateli a/nebo vázanými zástupci, a příslušnými investory. Místem úpisu je provozovna Administrátora, nebo provozovna investičního zprostředkovatele nebo vázaného zástupce. Vydání Dluhopisů zabezpečuje Administrátor. Dluhopisy budou vydány jejich připsání na majetkový účet Emitenta v Centrálním depozitáři. Způsob a lhůta pěedání Dluhopisů: nepoužije se; Dluhopisy jsou vydány jako zaknihované cenné papíry, proces jejich vydání je dokončen úpisem/vydáním. Způsob splacení emisního kurzu: Bezhotovostně na bankovní účet Administrátora, bankovní účet Administrátora bude určen v jednotlivých smlouvách o úpisu. Podmínky budou uvedeny v příslušné smlouvě o úpisu Dluhopisů. Způsob vydávání Dluhopisů: jednorázově