Patchování Vzorová ustanovení

Patchování. Poskytovatel v průběhu Inicializace služeb zpracuje plán patchování, který bude předán k připomínkám a ke schválení Objednateli. Podle schváleného plánu bude následně Poskytovatel provádět pravidelné patchování systémů a zařízení. V podstatě se jedná o stejný plán jako v předchozím bodě. V rámci Inicializace budou prováděny analýzy stavu předávaných systémů, provozní situace, dokumentace, provozních postupů a dalších náležitostí. Případné nálezy budou evidované v registru nálezů za účelem definice způsobu jejich vypořádání. Registr nálezů musí minimálně obsahovat následující položky: Pořadové číslo nálezu Předmět nálezu Detailní popis nálezu
Patchování. Zadavatel požaduje, aby nabízené IDS díky své konfiguraci a způsobu své správy poskytuje možnost zajistit aplikaci kumulovaného balíku patchů zahrnující celý stack dodávaného IDS, tj. od firmware komponent IDS, přes operační systém, aplikační software IDS, až k programovému vybavení databáze Oracle, ideálně vše bezodstávkově. Zhotovitel připraví v nejméně čtvrtletních intervalech sadu patchů IDS vycházejících z aktuálního stavu IDS a doporučených patchů výrobce IDS. Zároveň pak objednateli konzultačně pomůže při jejich implementaci. V případě provozní nutnosti bude možné připravené patche nebo jejich část po konzultaci se zhotovitelem odebrat. Zadavatel bude v pravidelných intervalech testovat zranitelnosti v instalovaných programových prostředcích IDS prostřednictvím systému qualys (xxx.xxxxxx.xxx). Zhotovitel při přípravě sady patchů zohlední i výsledky těchto testů, aby po aplikaci patchů byly zvládnuty nalezené zranitelnosti minimálně pro úroveň kritičnosti 4 a 5 z 5ti bodové škály.
Patchování. 3.1. Součástí podpory řešení proxy serveru je i zajištění pravidelného cyklu patch managementu. 3.2. Poskytovatel v rámci zajištění podpory zajistí náhradní díly, nové a opravné verze mikrokódu/firmware servisovaných technických prostředků řešení proxy serveru a nové a opravné verze servisovaných programových prostředků řešení proxy serveru včetně jejich implementace v cyklech a rozsahu dle doporučení jejich výrobce. Součástí podpory je také informování objednatele o vydání nových nebo opravných verzích jednou v posledním měsíci kalendářního čtvrtletí daného roku a konzultace k těmto verzím.
Patchování. Součástí podpory řešení proxy serveru je i zajištění pravidelného cyklu patch managementu.