Novela zákona o ISVS z hlediska správců ISVS a atestačních středisek
Zákon č. 365/2000 Sb., o informačních systémech veřejné správy má rozdělenou účinnost ke dni vyhlášení ve Sbírce zákonů (tj. k 15.3 2006), k 1.1.2007 a 1.1. 2008. Části zákona týkající se atestačních středisek a procesu atestací nabývají účinnosti k 1.1.2007.
Atestační střediska
Novela upřesňuje, že atestačním střediskem se může stát pouze fyzická nebo právnická osoba, která je podnikatelem.
Novela zavádí nový postup při udělování pověření k provádění atestací. Celý proces je nyní dvoustupňový, kdy akreditující osoba, která byla Ministerstvem informatiky na základě žádosti a následného rozhodnutí ministerstva pověřena prováděním akreditací, udělí žadateli osvědčení o akreditaci, za předpokladu, že žadatel o akreditaci splňuje zákonné podmínky pro vydání osvědčení. To znamená, že musí mít podnikatelské oprávnění zahrnující oblast atestací a dále splňuje akreditační pravidla pro zabezpečení technických, organizačních, ekonomických a personálních předpokladů k provozování atestací. Tato akreditační pravidla stanovuje akreditující osoba a podléhají schválení Ministerstva. Na vydání osvědčení o akreditaci má žadatel o akreditaci právní nárok (tj. osvědčení mu musí být vydáno), za předpokladu splnění uvedených zákonných podmínek. Následně ministerstvo vydá na základě žádosti držitele osvědčení o akreditaci tomuto subjektu pověření k provádění atestací, pokud předloží řádné atestační podmínky a doloží potvrzení, že nemá nedoplatky v pojistném systému.
S účinností k 1. lednu 2007 se zrušují standardy ISVS pro svoji možnou kolizi s Ústavou a budou nahrazeny vyhláškami Ministerstva informatiky. Atestační řízení zahájená před 1.1. 2007 budou dokončena podle standardů ISVS. Vedle vyhlášek bude ministerstvo vydávat i nadále metodické pokyny, které budou působit jako doporučení, bez právní závaznosti
Novela zavádí nově dlouhodobé řízení informačních systémů, v jehož rámci vytvářejí správci ISVS informační koncepci a provozní dokumentaci k ISVS. Jak informační koncepce, tak provozní dokumentace podléhají povinné atestaci. Vedle informační koncepce a provozní dokumentace jsou atestační střediska oprávněna provádět i atestace způsobilosti ISVS k realizaci vazeb s jinými informačními systémy prostřednictvím referenčního rozhraní. K provádění jiných typů atestací nejsou atestační střediska oprávněna. Mohou však působit jako certifikační orgány nebo poskytovat konzultační služby podle jiných právních předpisů.
Správci ISVS
Novela upřesnila definici správce informačního systému veřejné správy, jako správci jsou nyní definovány ministerstva, jiné správní úřady a územní samosprávné celky. Právní stav před novelou uvažoval jako správce ISVS nepřesně orgány územních samosprávných celků.
V rámci dlouhodobého řízení informačních systémů jsou jejich správci povinni vytvářet, vydávat informační koncepci a kontrolovat její dodržování. Informační koncepce zahrnuje vedle vlastního popisu spravovaných informačních systémů především popis požadavků na ISVS tak, jak vyplývají z právních předpisů, popis požadavků správce a uživatelů na kvalitu a bezpečnost ISVS, jakož i cíle a plány správce pro pořizování a provoz ISVS. Vedle informační koncepce jsou správci ISVS povinni vytvářet i provozní dokumentaci k těmto informačním systémům.
Novela upravuje i oblast bezpečnosti ISVS, kde správci ISVS jsou povinni zajistit důvěrnost, neporušenost a dostupnost informací zpracovávaných v informačních systémech veřejné správy v návaznosti na požadavky právních předpisů a pořeby hodnocení rizik ISVS. Bezpečnost ISVS je atestována v rámci atestace dlouhodobého řízení informařních systémů veřejné správy.
Povinnost zajistit atestaci informační koncepce informačních systémů veřejné správy se nevztahuje na obce, které vykonávají státní správu pouze v základním rozsahu. I tyto obce jsou však jako správci ISVS povinni vytvářet a kontrolovat informační koncepci a provozní dokumentaci.
Povinnost zpracovat informační koncepci a provozní dokumentaci mají správci ISVS do 1. ledna 2009, atestaci pak musejí zajistit do 1.1.2010, ledaže jde o ISVS, které byly atestovány do 1.1.2007 a které mají k 1.1.2010 platný atest.
Odpovědět na příspěvek