Zabezpečení portálů Vzorová ustanovení

Zabezpečení portálů. Požadavky na zabezpečení portálů jsou následující: • Bude použit síťový protokol HTTP/2 podle RFC 7540 a bude umožněn přechod na novější HTTP/3 s transportním protokolem QUIC. • Pro komunikaci bude výhradně využit protokol HTTPS. Veškeré požadavky http budou automaticky přesměrovány na HTTPS s návratovým kódem 301. • Zabezpečení webu certifikáty, které dodá objednatel. V případě, že budou dodány certifikáty od certifikační autority Let‘s Encrypt Authority X1 a X2, dodavatel zajistí automatickou obnovu protokolem ACME verze 2 podle RFC 8555. • Privátní klíče SSL certifikátů budou vytvořeny a uloženy pouze v HSM modulu objednatele, pokud nebude dohodnuto jinak. • V http odpovědích serverů nebude odesílána identifikace webového serveru ani verzí dalších softwarových komponent. Hlavičky budou odesílány v souladu s OWASP Secure Headers Project (xxxxx://xxx.xxxxx.xxx/xxxxx.xxx/XXXXX_Xxxxxx_Xxxxxxx_Xxxxxxx#xxx=Xxxxxxxxx://xxx.xxxx x.xxx/xxxxx.xxx/XXXXX_Xxxxxx_Xxxxxxx_Xxxxxxx#xxx=Xxxx). • Nebudou přítomny nadbytečné údaje o provozovaných softwarech a jejich verzích, které mohou být obsaženy v konfiguračních a informačních souborech např. info.php, phpinfo.php, changelog.txt, readme.txt, souborech CSS, JavaScriptech a jsou dostupné z internetu. • Nebude umožněn přístup z internetu na jakékoliv rozhraní (např. webové) správy pro přímý přístup do databáze (např. přes phpMyAdmin 5.1.3 a vyšší). • Bude přednostně využit protokol TLS v 1.3 (podle RFC 8446) a TLS v1.2 (podle RFC 8446) bez komprese a protokoly SSLv2, SSLv3, TLS v 1.0, TLS v 1.1 budou zakázané. • Řešení bude odolné vůči známým zranitelnostem a útokům BEAST, BREACH, SWEET32, CRIME, DROWN, POODLE, FREAK, Logjam, NOMORE, RC4, Heartbleed, Ticketbleed apod. • Bude použito „Perfect Forward Secrecy“. • Součástí předání projektu musí být provedený test „SSL Server Test“ xxxxx://xxx.xxxxxxx.xxx/xxxxxxx/ (pro každý portál samostatně). Výsledek musí odpovídat známce (grade) „A+“ a kritéria „certifikát“, „podpora protokolu“, „výměna klíče“ a „síla šifry“ budou na úrovni 100 %. Dále budou provedeny testy “Security Headers“ xxxxx://xxxxxxxxxxxxxxx.xx/ a testy z řady xxxxx://xxx.xxxxxxxxx.xxx/xxxx/ (Website Security Test, SSL Security Test, Mobile App Security Test, Cloud Security Test, Dark Web Exposure and Phishing Detection Test) a výsledek musí odpovídat známce (score) „A+“. • Budou dodrženy standardy ISO/IEC 27001:2013 v oblasti zabezpečení webů. Bude dodržena vyhláška č. 82/2018 Sb., o kybernetické bezpečnosti, ve ...

Related to Zabezpečení portálů

  • Důsledky porušení povinností příjemce 1) V případě, že se Příjemce dopustí porušení rozpočtové kázně ve smyslu zákona č. 250/2000 Sb., o rozpočtových pravidlech územních rozpočtů, bude postupováno dle ustanovení tohoto zákona.

  • Odpovědnost za vady, záruční podmínky 6.1. Prodávající odpovídá za vady, jež má zařízení v době jeho předání a dále odpovídá za vady zařízení zjištěné v záruční době. Skryté vady je kupující povinen prodávajícímu oznámit bezodkladně po jejich zjištění. V případě reklamace skrytých vad zboží je prodávající povinen toto zboží od kupujícího odebrat zpět a jeho cenu kupujícímu uhradit, popř. dodat zboží náhradní.

  • Místo a čas poskytování sociální služby (1) Služba sjednaná v čl. I. Smlouvy se poskytuje v Domově pro seniory v Lázních Kynžvart, příspěvková organizace, Polní 378, 354 91 Lázně Kynžvart

  • Rozsah poskytování sociální služby 1. Poskytovatel se zavazuje poskytovat klientovi tyto základní činnosti:

  • ZPŮSOB ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK NA ZÁKLADĚ TÉTO RÁMCOVÉ DOHODY 1. Dílčí veřejné zakázky budou zadávány Objednatelem Zhotoviteli postupem uvedeným v této Rámcové dohodě po dobu účinnosti této Rámcové dohody a v souladu se všemi jejími podmínkami a taktéž Obchodními podmínkami uvedenými v příloze č. 1 této Rámcové dohody (dále jen „dílčí zakázka“). V rámci dílčí zakázky bude mezi Objednatelem a Xxxxxxxxxxxx uzavřena smlouva na plnění dílčí veřejné zakázky (dále jen „dílčí smlouva“), na základě které Zhotovitel zhotoví pro Objednatele Xxxx podle jeho konkrétních potřeb. Dílčí smlouvy budou uzavírány postupem uvedeným v tomto článku této Rámcové dohody.

  • Vymezení předmětu plnění veřejné zakázky Předmětem plnění veřejné zakázky zadávané v otevřeném zadávacím řízení je provozování zařízení ke sběru a výkupu odpadů – sběrného dvora (dále jen „zařízení“) na území Prahy v souladu s platnými právními předpisy České republiky a obecně závaznými vyhláškami hl. m. Prahy. Provozování zařízení spočívá zejména v činnostech specifikovaných v kapitole č. 3 zadávací dokumentace. Předmětem veřejné zakázky jsou služby. Dle přílohy č. 1 k zákonu se jedná o službu č. 16 – služby týkající se kanalizací a odvozu odpadu, sanitární a podobné služby. Kód CPV – 90500000-2 Název – Služby související s likvidací odpadů a odpady Datum a místo plnění veřejné zakázky: Předpokládaný termín zahájení plnění veřejné zakázky: 5.3.2016 - 4.3.2020. Doba plnění je stanovena na období 48 měsíců. Zadavatel si vyhrazuje právo odložit předpokládaný termín zahájení plnění v souvislosti s dokončením zadávacího řízení. V případě posunu termínu zahájení plnění bude rovněž posunut termín ukončení plnění tak, aby odpovídal době plnění této veřejné zakázky. Hlavní město Praha Základním hodnotícím kriteriem pro zadání veřejné zakázky je v souladu s § 78 odst. 1 písm. b) zákona nejnižší nabídková cena. Více viz Kapitola č. 6 této zadávací dokumentace. Veřejná zakázka je nadlimitní. Předpokládaná hodnota plnění veřejné zakázky je 10.420.000 Kč bez DPH. Nabídka bude zpracována v českém jazyce. Minimální doba, po kterou je uchazeč svou nabídkou vázán, je stanovena na 6 měsíců. Požadované množství jednotlivých druhů odpadů odebíraných od fyzických osob v rámci předmětu plnění veřejné zakázky

  • Důsledky porušení povinností 1. Porušil-li při sjednávání pojištění nebo při změně pojistné smlouvy pojistník nebo pojištěný některou z povinností uvedených v pojistné smlouvě či těchto VPP a bylo-li v důsledku toho stanoveno nižší pojistné, má pojistitel právo pojistné plnění snížit o takovou část, jaký je poměr pojistného, které obdržel, k pojistnému, které měl obdržet.

  • Odůvodnění projektu a jeho cíle Popište co vás k podání žádosti vede; jaká je výchozí situace, jaký problém chcete vyřešit; co tím chcete dosáhnout, jaké jsou cíle projektu - co chcete zlepšit, zkvalitnit...

  • Závazky zaměstnavatele a podmínky poskytnutí příspěvku Úřad práce poskytne zaměstnavateli příspěvek za těchto podmínek: Jméno a příjmení: xxxxx Datum narození: xxxxx Druh práce: prodavači ostatního zboží v prodejnách Místo výkonu práce: Písecká 904, 386 01 Strakonice Den nástupu do práce: 3.1.2022 „Vyúčtování mzdových nákladů – SÚPM vyhrazené“ za jednotlivé měsíce nejpozději do konce kalendářního měsíce následujícího po uplynutí vykazovaného měsíčního období. Připadne-li poslední den kalendářního měsíce na sobotu, neděli nebo svátek, je posledním dnem pro doložení nejbližší příští pracovní den. V případě, že výkaz „Vyúčtování mzdových nákladů – SÚPM vyhrazené“ nebude ve stanovené lhůtě doložen, příspěvek za příslušný měsíc nebude Úřadem práce poskytnut.

  • Osoby odpovědné za údaje uvedené v Konečných podmínkách Osobou odpovědnou za správné vyhotovení těchto Konečných podmínek je Emitent, tedy společnost Českomoravská Projektová V a.s., IČO: 14375737, se sídlem Xxxxxxxxx xxxxxxx 000/00, Xxxx Xxxxx, 000 00 Xxxxx 0, Xxxxx xxxxxxxxx, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod sp. zn. B 27177. Emitent jakožto osoba odpovědná za tyto Konečné podmínky prohlašuje, že při vynaložení veškeré přiměřené péče na zajištění uvedeného jsou podle jeho nejlepšího vědomí údaje obsažené v těchto Konečných podmínkách v souladu se skutečností a že v nich nebyly zamlčeny žádné skutečnosti, které by mohly změnit význam těchto Konečných podmínek. V Praze dne 5.5.2023 Českomoravská Projektová V a.s. Xxxxx: Ing. et Xxx. Xxxxx Xxxxxx Funkce: předseda správní rady Interní schválení emise Dluhopisů: Vydání této emise Dluhopisů schválila správní rada Emitenta dne 5.5.2023. ČÁST B