Informačná bezpečnosť Vzorová ustanovení

Informačná bezpečnosť. Zhotoviteľ sa v súvislosti s plnením predmetu zmluvy o dielo zaväzuje dodržiavať pri podpore prevádzky dodaného informačného systému bezpečnostnú politiku objednávateľa a objednávateľom vydané platné bezpečnostné smernice a štandardy. Oprávnené osoby a pracovníci zhotoviteľa, ktorí budú vykonávať pre objednávateľa činnosti súvisiace s plnením zmluvy o dielo, musia byť poučení o povinnostiach podľa predchádzajúceho bodu tohto článku a o tomto poučení musí zhotoviteľ vytvoriť záznam, ktorý bude podpísaný poučenou osobou a osobou, ktorá poučenie vykonala. Za riadne poučenie zodpovedá zhotoviteľ. Zhotoviteľ je povinný predložiť objednávateľovi potvrdenie o oboznámení zamestnancov a subdodávateľov s platnými bezpečnostnými štandardmi objednávateľa, a to podľa vzoru objednávateľa, ak zhotoviteľovi takýto vzor poskytne. Zhotoviteľ sa zaväzuje v priebehu trvania vykonávania Diela priebežne sledovať a vyhodnocovať bezpečnosť a odolnosť čiastkového plnenia voči aktuálne známym typom útokov, resp. poskytovať súčinnosť objednávateľovi pri zaisťovaní bezpečnosti odolnosti. Zhotoviteľ sa zaväzuje poskytnúť objednávateľovi kontaktnú osobu zodpovednú za kybernetickú bezpečnosť zhotoviteľa. Objednávateľ je oprávnený zaslať kontaktnej osobe zhotoviteľa informácie ohľadom podozrení na bezpečnostne relevantné udalosti týkajúce sa zhotoviteľa. Objednávateľ je oprávnený na zisťovanie stavu kybernetickej bezpečnosti zhotoviteľa použiť služby tretích strán. Objednávateľ je oprávnený zbierať informácie o kybernetickej bezpečnosti IT prostredia zhotoviteľa bez predchádzajúceho upozornenia a oznámenia rozsahu a spôsobu zisťovania. Zhotoviteľ poskytne objednávateľovi písomné vyjadrenie k odstráneniu príčin problémov v oblasti kybernetickej bezpečnosti. V prípade kritických nedostatkov v kybernetickej bezpečnosti musí zhotoviteľ zabezpečiť bezodkladnú nápravu nedostatkov. Každý takýto kritický nedostatok v kybernetickej bezpečnosti bude evidovaný, riadený, sledovaný a vyhodnocovaný ako bezpečnostný incident. Zhotoviteľ sa zaväzuje informovať objednávateľa o každom svojom závažnom bezpečnostnom incidente. Zhotoviteľ sa zaväzuje aplikovať a dodržiavať písomne vypracované pravidlá bezpečného vývoja, uvedené v Prílohe č. 2 tejto zmluvy o dielo, počas celej doby trvania zmluvného vzťahu a na požiadanie poskytnúť NBS. Zhotoviteľ sa zaväzuje, že jeho zamestnanci a osoby ktoré sa podieľajú na tvorbe a úpravách zdrojových kódov sú preukázateľne regulárne vyškolení na pre bezpečný vývoj aplikác...
Informačná bezpečnosť. 1. Zhotoviteľ sa v súvislosti s plnením predmetu zmluvy o dielo zaväzuje dodržiavať pri podpore prevádzky dodaného informačného systému bezpečnostnú politiku objednávateľa a objednávateľom vydané platné bezpečnostné smernice a štandardy.
Informačná bezpečnosť. 14.1 Obidve zmluvné strany sa zaväzujú, že budú dodržiavať informačnú bezpečnosť, v súlade s podmienkami tejto Rámcovej dohody a jej Prílohy č. 4 a s pravidlami stanovenými v predpisoch informačnej bezpečnosti Zákazníka, najmä Bezpečnostnej politiky Ministerstva financií SR, ktoré budú Poskytovateľovi protokolárne predložené najneskôr pri podpise tejto Rámcovej dohody, a za ktorých dodržiavanie Poskytovateľ zodpovedá, vrátane škody, ktorá vznikne porušením jeho povinností z nich vyplývajúcich.
Informačná bezpečnosť. 16.1. Zmluvné strany sa dohodli, že Dodávateľ je povinný vykonávať činnosti v zmysle tejto Zmluvy, podľa štandardov uvedených vo výnose Ministerstva financií Slovenskej republiky č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy, ako i všetkých ostatných právnych predpisov záväzných pre Objednávateľa týkajúcich sa informačných systémov verejnej správy, a to tak platných a účinných v čase uzatvorenia tejto Zmluvy, ako i platných a účinných v budúcnosti po jej uzatvorení počas platnosti tejto Zmluvy.
Informačná bezpečnosť. Autentifikácia používateľov Prístup k dátam Logovanie používateľských aktivít