§§§
Stroj času — právny stav ku dňu
95/2019 História verzií

Zákon o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov

Kompletný prehľad všetkých verzií tohto predpisu — aké zmeny boli vykonané jednotlivými novelami, ktoré ustanovenia boli pridané, zmenené, alebo zrušené.

Oficiálne znenie v Zbierke zákonov
Konsolidované znenie
  1. 2027-01-01

    platné od 2027-01-01 · novela 67/2026 Z. z. →
    +10 pridaných ~4 zmenených

    + Pridané ustanovenia (10)

    (10) odsek

    Ak sa v tomto zákone ustanovuje povinnosť vypracovať vnútorný predpis, orgán riadenia je povinný vydať najmenej jeden vnútorný predpis pokrývajúci všetky takéto prípady.

    1. bod

    informácie o informačných technológiách verejnej správy, ktorých je správcom a ktoré plánuje vytvárať,

    2. bod

    informácie o elektronických službách verejnej správy, ktoré poskytuje a ktoré plánuje poskytovať,

    3. bod

    metaúdaje o registroch vedených prostredníctvom informačných technológií verejnej správy, ktorých je správcom,

    4. bod

    metaúdaje o údajoch evidovaných v informačných technológiách verejnej správy, ktorých je správcom a

    5. bod

    informácie o právnom základe oprávnenia na používanie údajov evidovaných v informačných technológiách verejnej správy, ktorých je správcom,

    1. bod

    technologických, administratívnych a organizačných údajoch prevádzkovaných informačných technológií verejnej správy,

    2. bod

    registroch vedených prostredníctvom informačných technológií verejnej správy,

    3. bod

    údajoch evidovaných v informačných technológiách verejnej správy,

    4. bod

    oprávneniach na používanie údajov evidovaných v informačných technológiách verejnej správy,

    ~ Zmenené ustanovenia (4)

    paragraf-11.odsek-8 textual
    − Pôvodný text

    Ak sa v tomto zákone ustanovuje povinnosť sprístupniť informácie alebo údaje a neustanovuje sa konkrétny spôsob alebo miesto sprístupnenia, rozumie sa tým sprístupnenie najmenej na webovom sídle.

    + Nový text

    Ak orgán riadenia môže začať s realizáciou určitej činnosti až po schválení orgánom vedenia, orgán vedenia vykoná posúdenie a schválenie v lehotách ustanovených všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií.

    paragraf-11.odsek-9 textual
    − Pôvodný text

    Ak sa v tomto zákone ustanovuje povinnosť vypracovať vnútorný predpis, orgán riadenia je povinný vydať najmenej jeden vnútorný predpis pokrývajúci všetky takéto prípady.

    + Nový text

    Ak sa v tomto zákone ustanovuje povinnosť sprístupniť informácie alebo údaje a neustanovuje sa konkrétny spôsob alebo miesto sprístupnenia, rozumie sa tým sprístupnenie najmenej na webovom sídle.

    paragraf-12.odsek-1.pismeno-b semantic
    − Pôvodný text

    prostredníctvom centrálneho metainformačného systému verejnej správy bezodkladne sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy, ktorých je správcom, a o poskytovaných elektronických službách verejnej správy, ako aj o elektronických službách verejnej správy, ktoré plánuje poskytovať; informácie sa v rozsahu sprístupnenom orgánom riadenia použijú aj na účely využívania elektronickej služby a elektronickú komunikáciu s orgánom riadenia prostredníctvom ústredného portálu, [11a)](#poznamky.poznamka-11a)

    + Nový text

    prostredníctvom centrálneho metainformačného systému verejnej správy tak, aby nedošlo k priamemu ani nepriamemu sprístupneniu osobných údajov, bezodkladne sprístupniť orgánu vedenia a aktualizovať

    paragraf-3.odsek-1.pismeno-c semantic
    − Pôvodný text

    centrálnym metainformačným systémom verejnej správy informačný systém verejnej správy, ktorého obsahom sú najmä technologické, administratívne a organizačné údaje o prevádzkovaných informačných technológiách verejnej správy,

    + Nový text

    centrálnym metainformačným systémom verejnej správy informačný systém verejnej správy, ktorého obsahom sú informácie o

  2. 2026-04-30

    platné od 2026-04-30 do 2026-12-31 · novela 67/2026 Z. z. →
    +86 pridaných ~89 zmenených −53 zrušených

    + Pridané ustanovenia (86)

    d) pismeno

    postup schvaľovania národnej koncepcie informatizácie verejnej správy (ďalej len „národná koncepcia“).

    (3) odsek

    Správca sprístupní elektronickú službu verejnej správy alebo inú informačnú technológiu verejnej správy na používanie verejnosti až po sprístupnení informácie o elektronickej službe verejnej správy alebo o informačnej technológii verejnej správy v centrálnom metainformačnom systéme verejnej správy podľa odseku 1 písm. b). Informácie podľa odseku 1 písm. b) sa v rozsahu sprístupnenom orgánom riadenia použijú aj na účely využívania elektronickej služby a elektronickú komunikáciu s orgánom riadenia prostredníctvom ústredného portálu. [11a)](#poznamky.poznamka-11a)

    e) pismeno

    nastaviť požiadavky prevádzky pre všetky informačné technológie verejnej správy, ktoré sú súčasťou projektu,

    f) pismeno

    odôvodniť vybrané riešenie pre veľké projekty s ohľadom na možné alternatívy a odôvodniť, najmä z pohľadu hodnoty za peniaze, zvolený postup obstarania a implementácie a tieto informácie sprístupniť verejnosti,

    g) pismeno

    akceptovať len také zmluvné podmienky, podľa ktorých

    1. bod

    užívanie informačnej technológie verejnej správy správcom, prevádzkovateľom alebo orgánom verejnej moci na výkon ich zmluvnej povinnosti alebo zákonom ustanovenej pôsobnosti nie je obmedzené,

    10. bod

    dodávateľ informačného systému alebo služieb k informačnému systému poskytne inému dodávateľovi pri vytváraní nového informačného systému súčinnosť, ktorá je potrebná na riadne vytvorenie a uvedenie do prevádzky, najmä v oblasti migrácie dát a v oblasti integrácie informačných systémov,

    2. bod

    dohodnuté spôsoby použitia informačného systému, dokumentácie k nemu a zdrojového kódu správcom, prevádzkovateľom alebo orgánom verejnej moci ich neobmedzujú v možnosti použitia akýmkoľvek spôsobom potrebným na výkon ich činnosti,

    3. bod

    dohodnuté spôsoby použitia informačného systému, dokumentácie k nemu a zdrojového kódu nebránia súťažným spôsobom z neuzatvoreného okruhu osôb vybrať dodávateľa služieb spojených s touto technológiou, najmä služieb podpory prevádzky, údržby a rozvoja a zabezpečiť dodávanie týchto služieb,

    4. bod

    je možné udeliť súhlas na použitie informačného systému, dokumentácie k nemu a zdrojového kódu akémukoľvek správcovi, prevádzkovateľovi na účely výkonu činnosti pre správcu alebo akémukoľvek orgánu verejnej moci v rovnakom rozsahu, v akom právom na použitie disponuje ten, kto súhlas udeľuje,

    5. bod

    ak vznikne činnosťou dodávateľa a správcu alebo prevádzkovateľa dielo spoluautorov, majetkové práva k tomuto dielu bude vykonávať vo svojom mene a na svoj účet výhradne správca, vrátane možnosti zmeny alebo iného zásahu do diela spoluautorov, pričom správca sa môže dohodnúť inak, len ak to vedie k vyššej miere hospodárnosti alebo efektívnosti,

    6. bod

    programový prostriedok tretej strany sa môže stať súčasťou informačného systému len vtedy, ak

    7. bod

    právo použiť databázu, ktorá vykazuje kvalitatívne alebo kvantitatívne podstatný vklad do získania, overenia alebo predvedenia jej obsahu a nie je výsledkom tvorivej duševnej činnosti autora a právo udeliť súhlas na extrakciu alebo reutilizáciu celého obsahu takejto databázy alebo jej kvalitatívne alebo kvantitatívne podstatnej časti sa prevedie na správcu,

    8. bod

    je správca jediným a výhradným disponentom so všetkými informáciami zhromaždenými alebo získanými počas projektu a prevádzky projektom vytvoreného riešenia vrátane jeho zmien a servisu,

    9. bod

    pri zmene dodávateľa pôvodný dodávateľ poskytne správcovi úplnú súčinnosť pri prechode na nového dodávateľa, najmä v oblasti architektúry a integrácie informačných systémov a

    h) pismeno

    zabezpečiť, aby veľký projekt alebo projekt, ktorý pozostáva z dodania viacerých funkčných celkov, bol z hľadiska dodania rozdelený na čiastkové plnenia, pričom

    1. bod

    každé čiastkové plnenie musí mať vlastný prínos bez ohľadu na celkové plnenie,

    2. bod

    po každom čiastkovom plnení musí byť možné projekt ukončiť, ak stratil svoje pôvodné opodstatnenie,

    3. bod

    cena jedného čiastkového plnenia nesmie presiahnuť sumu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií, a

    4. bod

    lehota dodania každého čiastkového plnenia nesmie presiahnuť lehotu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,

    i) pismeno

    predložiť veľký projekt na posúdenie a schválenie orgánu vedenia a začať s jeho realizáciou až po jeho schválení,

    j) pismeno

    predložiť zámer na vytvorenie a prevádzkovanie mobilnej aplikácie na posúdenie a schválenie orgánu vedenia a začať s jeho realizáciou, len ak orgán vedenia do 20 pracovných dní odo dňa doručenia úplného zámeru nevysloví s realizáciou nesúhlas; na predkladanie zámeru sa [§ 13a ods. 10] použije rovnako,

    k) pismeno

    zabezpečiť riadenie zmien podľa odseku 5,

    l) pismeno

    udržiavať technické informácie o realizovanom riešení v aktuálnom a správnom stave vrátane informácií o vzťahoch medzi jednotlivými jeho prvkami.

    c) pismeno

    vychádza z požiadaviek na architektúru informačných technológií verejnej správy, ktoré sú v súlade s centrálnou architektúrou ( [§ 10 ods. 1] ) a s koncepciou rozvoja,

    d) pismeno

    preferuje energeticky úsporné riešenia,

    e) pismeno

    zhromažďuje a sprístupňuje podnety a poznatky odbornej verejnosti a jemu známe spoločenské potreby používateľov služieb verejnej správy, služieb vo verejnom záujme alebo verejných služieb, ak z nich pri identifikácii požiadaviek vychádzal.

    c) pismeno

    identifikuje časti aktív, ktorých nedostupnosť alebo znížená kvalita má zásadný vplyv na poskytovanie služieb verejnej správy, služieb vo verejnom záujme alebo verejných služieb,

    d) pismeno

    plánuje životný cyklus aktív v súlade so strategickými plánmi rozvoja informačných technológií verejnej správy a s aktuálnymi potrebami ich prevádzky.

    a) pismeno

    vydať vnútorný predpis pre riadenie konfigurácií,

    b) pismeno

    udržiavať zoznam konfigurácií svojich aktív v informačných technológiách verejnej správy.

    c) pismeno

    zavedie jednotný systém riadenia informačnej bezpečnosti pre všetky informačné systémy, ktoré sú v jeho správe,

    d) pismeno

    zabezpečí riadenie konfigurácie informačného systému verejnej správy a jeho častí,

    e) pismeno

    určí bezpečnostne závažné operácie, ktorými sa rozumejú najmä správa prístupov a prístupových údajov, ukladanie záznamov o systémových udalostiach, realizácia bezpečného oddelenia vnútornej časti systému a siete od vonkajšej časti, a zavedie dokumentovanie postupov pre tieto operácie,

    f) pismeno

    zabezpečí nepretržitý monitoring informačného systému verejnej správy,

    g) pismeno

    zabezpečí vykonanie bezpečnostného auditu informačného systému verejnej správy v pravidelných intervaloch určených najmä s ohľadom na dôležitosť informačného systému verejnej správy a na minulé zistenia bezpečnostných auditov a pri zistení závažných bezpečnostných nedostatkov prepracuje bezpečnostný projekt a naň nadväzujúce dokumenty.

    d) pismeno

    z technickej dokumentácie a prevádzkovej dokumentácie informačného systému verejnej správy.

    f) pismeno

    zverejniť na svojom webovom sídle pravidlá na oznamovanie zraniteľností,

    g) pismeno

    predkladať bezpečnostný projekt podľa odsekov 1 a 2 na schválenie orgánu vedenia; ak orgán vedenia do 20 pracovných dní odo dňa predloženia bezpečnostného projektu nevyjadrí nesúhlas, platí, že bezpečnostný projekt schválil v predloženom znení,

    h) pismeno

    zasielať najmenej raz ročne orgánu vedenia zoznam aktív podľa [§ 19 ods. 1 písm. c)] ,

    i) pismeno

    zasielať spôsobom určeným orgánom vedenia vládnej jednotke CSIRT ňou určené systémové informácie o aktívach, rizikách, kontaktných bodoch a evidencii kybernetických bezpečnostných incidentov informačných technológií verejnej správy v rozsahu ustanovenom všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií, a aktualizovať zaslané údaje do 14 dní po tom, ako došlo k ich zmene,

    j) pismeno

    poskytnúť orgánu vedenia súčinnosť a spoluprácu pri plnení jeho úloh podľa [§ 23a] a plniť pokyny orgánu vedenia pri výkone jeho oprávnení podľa [§ 23a] .

    f) pismeno

    prijíma nahlásenie kybernetického bezpečnostného incidentu správcom alebo prevádzkovateľom; povinnosti prevádzkovateľa základnej služby podľa osobitného predpisu [3)](#poznamky.poznamka-3) tým nie sú dotknuté,

    g) pismeno

    koordinuje zverejňovanie zraniteľností v informačných technológiách verejnej správy,

    h) pismeno

    spolupracuje na výskume a vývoji nástrojov a riešení v oblasti kybernetickej bezpečnosti.

    (3) odsek

    Orgán vedenia prostredníctvom vládnej jednotky CSIRT je na účely plnenia úloh podľa tohto zákona oprávnený využiť automatizované nástroje na spracúvanie údajov a o využití takýchto nástrojov je povinný informovať prostredníctvom svojho webového sídla. Orgán vedenia prostredníctvom vládnej jednotky CSIRT je povinný vykonať posúdenie rizík využitia automatizovaných nástrojov na spracúvanie údajov podľa prvej vety raz ročne podľa medzinárodných štandardov v oblasti riadenia informačnej bezpečnosti.

    a) pismeno

    od 10 000 eur do 250 000 eur správcovi, ktorý poruší povinnosť podľa [§ 15 ods. 2 písm. i)] alebo [písm. j)] alebo [ods. 5] ,

    b) pismeno

    do 5 % z celkovej zmluvnej ceny, najmenej však 10 000 eur správcovi, ktorý poruší povinnosť podľa [§ 16 ods. 3 písm. f)] ,

    c) pismeno

    od 1 000 eur do 150 000 eur správcovi, ktorý poruší niektorú z povinností podľa [§ 15 ods. 2 písm. d) až g)] ,

    d) pismeno

    od 1 000 eur do 35 000 eur správcovi, ktorý poruší povinnosť v rámci nastavenia zmluvných vzťahov pre poskytovanie služieb podľa [§ 14 ods. 6] ,

    e) pismeno

    od 500 eur do 35 000 eur správcovi, ktorý poruší povinnosť podľa [§ 15 ods. 2 písm. k)] alebo podľa [§ 16 ods. 3 písm. e)] alebo [písm. h)] ,

    f) pismeno

    od 250 eur do 35 000 eur správcovi, ktorý poruší povinnosť sprístupniť elektronickú službu verejnej správy na používanie verejnosti po sprístupnení informácie o elektronickej službe verejnej správy podľa [§ 12 ods. 3] prvej vety,

    g) pismeno

    od 250 eur do 25 000 eur správcovi, ktorý poruší povinnosť podľa [§ 15 ods. 2 písm. h)] alebo podľa [§ 16 ods. 3 písm. d)] .

    (7) odsek

    Pokutu možno uložiť do troch rokov odo dňa porušenia povinnosti.

    x) pismeno

    referenčnou architektúrou zoskupenie referenčných architektonických materiálov a podkladov, ktoré sa opakovane používajú pri špecifických opakujúcich sa aktivitách organizácie ako celku.

    a) pismeno

    identifikáciu informačného systému alebo jeho časti vrátane identifikácie technických prostriedkov, ak sa tieto poskytujú spolu s programovými prostriedkami informačného systému,

    b) pismeno

    odplatu za užívanie, prevádzku alebo aplikačnú podporu informačného systému alebo programových prostriedkov, ak je dohodnutá,

    c) pismeno

    určenie rozsahu užívacích práv k informačnému systému alebo jeho časti a rozsahu elektronických služieb verejnej správy, na ktorých poskytovanie slúži.

    (5) odsek

    Správca majetku štátu môže majetok vo vlastníctve Slovenskej republiky, tvoriaci technické prostriedky a programové prostriedky informačného systému, vypožičať inému správcovi majetku štátu, obci alebo vyššiemu územnému celku, a to aj keď nie je dočasne prebytočný.

    1. bod

    nastavení riadenia prevádzky informačných technológií verejnej správy podľa [§ 16 ods. 2] ,

    2. bod

    zabezpečení riadenia prevádzky informačných technológií verejnej správy vrátane zmenových požiadaviek v prevádzke, servisných požiadaviek, zmlúv v prevádzke, správy prevádzkových problémov, prevádzkových incidentov podľa [§ 16 ods. 3] a

    3. bod

    zabezpečení riadenia kontinuity prevádzky informačných technológií verejnej správy podľa [§ 16 ods. 4] ,

    1. bod

    podrobnosti o bezpečnosti informačných technológií verejnej správy,

    2. bod

    bezpečnostné opatrenia,

    3. bod

    rozsah a spôsob prijímania a realizácie bezpečnostných opatrení v závislosti od kritérií podľa [§ 11 ods. 4] ,

    4. bod

    obsah a štruktúru bezpečnostného projektu,

    5. bod

    rozsah údajov zasielaných orgánu vedenia a vládnej jednotke CSIRT podľa [§ 18 až 23a] ,

    § 33b Prechodné ustanovenia k úpravám účinným dňom vyhlásenia paragraf
    (1) odsek

    Na právne vzťahy, ktoré vznikli do dňa účinnosti tohto zákona a na právne vzťahy, ktoré vznikli ako výsledok verejného obstarávania začatého do dňa účinnosti tohto zákona, sa vzťahuje [§ 15 ods. 2 písm. d)] v znení účinnom do dňa účinnosti tohto zákona a ustanovenia [§ 15 ods. 2 písm. g)] v znení účinnom odo dňa účinnosti tohto zákona sa na tieto vzťahy nepoužijú.

    (2) odsek

    Konanie o uložení pokuty za správny delikt podľa [§ 29] v znení účinnom do dňa účinnosti tohto zákona, ktoré bolo začaté a právoplatne neukončené do dňa účinnosti tohto zákona sa dokončí podľa zákona v znení účinnom do dňa účinnosti tohto zákona a pri ukladaní pokút sa použije tento zákon v znení účinnom odo dňa účinnosti tohto zákona, len ak je to pre páchateľa správneho deliktu priaznivejšie. Protiprávnosť konania, ku ktorému došlo do dňa účinnosti tohto zákona, sa posudzuje a sankcia sa ukladá podľa zákona v znení účinnom v čase spáchania správneho deliktu; protiprávne konanie sa posudzuje podľa zákona v znení účinnom odo dňa účinnosti tohto zákona, len ak je to pre páchateľa správneho deliktu priaznivejšie.

    a) pismeno

    prípravy všeobecne záväzných právnych predpisov,

    b) pismeno

    plnenia úloh spočívajúcich v tvorbe štátnej politiky, najmä prípravy národnej koncepcie a ďalších koncepčných a strategických dokumentov s celoštátnou pôsobnosťou,

    c) pismeno

    navrhovania alebo prijímania iných opatrení ako podľa písmena a) alebo písmena b), alebo

    d) pismeno

    hodnotenia výsledkov a kvality výkonu správy informačných technológií verejnej správy.

    (3) odsek

    Orgán riadenia poskytuje orgánu vedenia súčinnosť potrebnú na riadny výkon vedenia v správe informačných technológií verejnej správy a poskytuje mu údaje o informačných technológiách verejnej správy na analytické účely.

    (4) odsek

    Ak sa údaje získavané orgánom vedenia týkajú elektronických služieb používaných koncovým používateľom, orgán riadenia zabezpečí, aby ich získaval aj s identifikátorom osoby a s metaúdajmi o konaní, podaní alebo o úradnom dokumente, ktorých sa elektronická služba týka vrátane informácie o priebehu a stave ich vybavenia.

    (5) odsek

    Orgán riadenia zabezpečí dostupnosť údajov alebo informácie, ktoré je povinný poskytovať podľa tohto zákona orgánu vedenia, spôsobom a v štruktúre, aby ich orgán vedenia mohol prijať do ním určenej informačnej technológie; zásahy do informačných technológií orgánu riadenia na tento účel sú možné len s jeho súhlasom. Orgán vedenia zabezpečuje aj nástroje na anonymizáciu a pseudonymizáciu osobných údajov, ktoré orgán riadenia môže použiť.

    (6) odsek

    Osobné údaje podľa odseku 4

    a) pismeno

    nemožno zverejniť, ani ich ďalej poskytovať alebo sprístupňovať tretím stranám, okrem prípadov výslovne ustanovených zákonom a za podmienok zabezpečujúcich ochranu osobných údajov,

    b) pismeno

    možno spracúvať až po pseudonymizovaní alebo anonymizovaní, pričom

    1. bod

    pseudonymizácia osobných údajov sa vykoná len, ak v konkrétnom prípade nie je možné použiť anonymizované údaje na dosiahnutie účelu analýzy,

    2. bod

    pre orgán vedenia nesmie byť objektívne možná spätná identifikácia fyzickej osoby, ale musí byť možné identifikovať, ktoré informácie sa týkajú jednej a tej istej osoby,

    3. bod

    identifikátor osoby sa ani po anonymizácii ani pseudonymizácii nemusí poskytnúť orgánu vedenia,

    c) pismeno

    môžu byť vo výstupe z analýzy spracované len spôsobom, keď sú anonymizované a nie je objektívne možná spätná identifikácia fyzickej osoby.

    (7) odsek

    Ak sú obsahom údajov, ktoré orgán vedenia analyzuje, aj osobné údaje, orgán vedenia je oprávnený takéto osobné údaje spracúvať na účely podľa odseku 1 písm. b) alebo písm. c) alebo podľa odseku 2, a to v rozsahu podľa odseku 4. Oprávnenie podľa prvej vety sa vzťahuje na osobné údaje v rozsahu nevyhnutnom na dosiahnutie účelu spracúvania a po dobu nevyhnutnú na dosiahnutie tohto účelu.

    (8) odsek

    Orgán riadenia predkladá orgánu vedenia dokumenty v procese plánovania, vytvárania, zmeny alebo rušenia informačnej technológie verejnej správy v rozsahu a spôsobom ustanoveným všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií na úseku bezpečnosti, v oblasti riadenia projektov alebo v oblasti riadenia prevádzky. Orgán vedenia posudzuje predložené dokumenty najmä z hľadiska súladu s požiadavkami bezpečnosti, s cieľmi informatizácie a rozvoja informačných technológií verejnej správy, ktoré vyplývajú z národnej koncepcie a ďalších koncepčných a strategických dokumentov s celoštátnou pôsobnosťou, z hľadiska súladu s povinnosťami orgánu riadenia podľa tohto zákona, ako aj z hľadiska ekonomickej výhodnosti postupu orgánu riadenia alebo súladu s programovým riadením.

    ~ Zmenené ustanovenia (89)

    paragraf-1.odsek-1.pismeno-c textual
    − Pôvodný text

    základné požiadavky kladené na informačné technológie verejnej správy a na ich správu.

    + Nový text

    základné požiadavky kladené na informačné technológie verejnej správy a na ich správu,

    paragraf-1.odsek-3 semantic
    − Pôvodný text

    Tento zákon sa vzťahuje aj na správcov, ktorí sú prevádzkovateľmi základnej služby [2a)](#poznamky.poznamka-2a) alebo poskytovateľmi digitálnej služby [2b)](#poznamky.poznamka-2b) podľa osobitného predpisu; [3)](#poznamky.poznamka-3) ich povinnosti a oprávnenia podľa osobitného predpisu [3)](#poznamky.poznamka-3) týmto zákonom nie sú dotknuté.

    + Nový text

    Tento zákon sa vzťahuje aj na správcov, ktorí sú prevádzkovateľmi základnej služby; [2a)](#poznamky.poznamka-2a) ich povinnosti a oprávnenia podľa osobitného predpisu [3)](#poznamky.poznamka-3) týmto zákonom nie sú dotknuté.

    paragraf-10.odsek-1 semantic
    − Pôvodný text

    Národná koncepcia je súbor strategických cieľov, priorít, opatrení, programov, organizačných, technických a technologických nástrojov, ktorých účelom je na celoštátnej úrovni určiť centrálnu architektúru a definovať politiku, regulačné a iné nástroje a konkrétny plán úloh a zdrojov s cieľom budovania riadnej a efektívnej úrovne informatizácie vo verejnej správe.

    + Nový text

    Národná koncepcia je súbor strategických cieľov, priorít, opatrení, programov, organizačných, technických a technologických nástrojov, ktorých účelom je na celoštátnej úrovni určiť centrálnu architektúru a definovať politiku, regulačné a iné nástroje a konkrétny plán úloh a zdrojov. Cieľom národnej koncepcie je budovanie takej úrovne informatizácie vo verejnej správe, ktorá vytvorí možnosti pre orgány riadenia zvyšovať efektívnosť vo výkone ich pôsobnosti, optimalizovať náklady a kapacity potrebné na tento výkon a zvyšovať dostupnosť a využiteľnosť poskytovaných elektronických služieb.

    paragraf-11.odsek-4 semantic
    − Pôvodný text

    Orgán riadenia plní povinnosti podľa [§ 13a až 23 ods. 1] a [2] v rozsahu a spôsobom v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov, ktorých sa týkajú a ktorých je správcom, a ak ide o povinnosti vzťahujúce sa na informačné technológie verejnej správy, projekt, zmenovú požiadavku v projekte, zmenovú požiadavku v prevádzke a servisnú požiadavku, aj v závislosti od ich veľkosti, rozsahu poskytovaných elektronických služieb alebo od spôsobu financovania. Na účely klasifikácie informácií a kategorizácie sietí a informačných systémov sa použijú ustanovenia osobitného predpisu. [11)](#poznamky.poznamka-11)

    + Nový text

    Orgán riadenia plní povinnosti podľa [§ 13a až 23] v rozsahu a spôsobom v závislosti od veľkosti orgánu riadenia, druhu orgánu riadenia, dôležitosti alebo inej vlastnosti informačnej technológie verejnej správy, rozsahu poskytovaných elektronických služieb, výdavkov vynakladaných na informačné technológie verejnej správy alebo od spôsobu financovania; rozsah a spôsob ustanoví všeobecne záväzný právny predpis, ktorý vydá ministerstvo investícií.

    paragraf-13.odsek-1 semantic
    − Pôvodný text

    Koncepcia rozvoja je dokument vypracovaný orgánom riadenia pre informačné technológie verejnej správy, ktorých je správcom, definujúci ciele, organizačné, technické a technologické nástroje, architektúru informačných technológií verejnej správy a plánovanie jednotlivých aktivít, najmä s cieľom riadneho a včasného naplnenia požiadaviek národnej koncepcie a strategických priorít informatizácie verejnej správy.

    + Nový text

    Koncepcia rozvoja je orgánom riadenia vypracovaný súbor cieľov, nástrojov a konkrétnych plánovaných aktivít, ktorého účelom je definovať architektúru informačných technológií vo verejnej správe, ktorých je správcom a naplniť požiadavky národnej koncepcie a strategických priorít informatizácie verejnej správy. Cieľom koncepcie rozvoja je najmä plánovať budovanie, prevádzku a rozvoj informačných technológií vo verejnej správe v dlhodobom horizonte tak, aby tieto technológie umožnili zvyšovať efektívnosť vo výkone pôsobnosti orgánu riadenia, optimalizovať náklady a kapacity potrebné na tento výkon a zvyšovať dostupnosť a využiteľnosť poskytovaných elektronických služieb.

    paragraf-13.odsek-2 textual
    − Pôvodný text

    Ak odseky 4 a 5 neustanovujú inak, koncepciu rozvoja predkladá orgán riadenia na schválenie orgánu vedenia najneskôr do 12 mesiacov od vzniku orgánu riadenia a následne najneskôr do šiestich mesiacov

    + Nový text

    Ak odseky 4 a 5 neustanovujú inak, koncepciu rozvoja predkladá orgán riadenia na schválenie orgánu vedenia najneskôr do 12 mesiacov od vzniku orgánu riadenia a následne najneskôr do 12 mesiacov

    paragraf-13.odsek-6 textual
    − Pôvodný text

    Orgán riadenia každoročne v termíne do 31. mája posúdi súlad koncepcie rozvoja s národnou koncepciou a na jej základe vydanými dokumentmi. Ak orgán riadenia zistí nesúlad podľa prvej vety alebo ak dôjde k zmenám podmienok, v ktorých informačné technológie verejnej správy existujú, je povinný aktualizovať koncepciu rozvoja.

    + Nový text

    Orgán riadenia priebežne posudzuje súlad koncepcie rozvoja s národnou koncepciou a na jej základe vydanými dokumentmi. Ak orgán riadenia zistí nesúlad podľa prvej vety alebo ak dôjde k zmenám podmienok, v ktorých informačné technológie verejnej správy existujú, je povinný aktualizovať koncepciu rozvoja.

    paragraf-13a.odsek-10 textual
    − Pôvodný text

    Právnická osoba v zakladateľskej pôsobnosti orgánu riadenia podľa [§ 5 ods. 2 písm. a) až d)] , ktorá sa zúčastňuje na hospodárskej súťaži, aj keď nie je podnikateľom, zdravotná poisťovňa, Tlačová agentúra Slovenskej republiky a Rozhlas a televízia Slovenska, predkladajú dokumenty a informácie podľa odsekov 4, 7 a 8 prostredníctvom neverejnej časti centrálneho metainformačného systému verejnej správy a tieto sú prístupné len orgánu vedenia.

    + Nový text

    Právnická osoba v zakladateľskej pôsobnosti orgánu riadenia podľa [§ 5 ods. 2 písm. a) až d)] , ktorá sa zúčastňuje na hospodárskej súťaži, aj keď nie je podnikateľom, zdravotná poisťovňa, Tlačová agentúra Slovenskej republiky a Slovenská televízia a rozhlas, predkladajú dokumenty a informácie podľa odsekov 4, 7 a 8 prostredníctvom neverejnej časti centrálneho metainformačného systému verejnej správy a tieto sú prístupné len orgánu vedenia.

    paragraf-13a.odsek-5 textual
    − Pôvodný text

    Orgán vedenia sprístupňuje zoznam prioritných elektronických služieb v centrálnom metainformačnom systéme verejnej správy. Orgán riadenia plní povinnosti podľa [§ 15 ods. 8] osobitne k aktívam, ktorými sú prioritné elektronické služby, a to najneskôr do šiestich mesiacov odo dňa určenia elektronickej služby za prioritnú.

    + Nový text

    Orgán vedenia sprístupňuje zoznam prioritných elektronických služieb v centrálnom metainformačnom systéme verejnej správy. Orgán riadenia plní povinnosti podľa [§ 15 ods. 6] osobitne k aktívam, ktorými sú prioritné elektronické služby, a to najneskôr do šiestich mesiacov odo dňa určenia elektronickej služby za prioritnú.

    paragraf-13a.odsek-6.pismeno-b textual
    − Pôvodný text

    nevzťahuje na orgán riadenia podľa [§ 5 ods. 2 písm. c)] a [e) až h)] , Tlačovú agentúru Slovenskej republiky, Rozhlas a televíziu Slovenska a zdravotnú poisťovňu.

    + Nový text

    nevzťahuje na orgán riadenia podľa [§ 5 ods. 2 písm. c)] a [e) až h)] , Tlačovú agentúru Slovenskej republiky, Slovenskú televíziu a rozhlas a zdravotnú poisťovňu.

    paragraf-13a.odsek-7 semantic
    − Pôvodný text

    Orgán riadenia na účely zlepšenia kvality používateľskej skúsenosti zabezpečuje priebežný zber spätnej väzby k poskytovaným prioritným elektronickým službám od koncových používateľov a jej vyhodnocovanie najmenej raz ročne. Ak o to orgán vedenia požiada, orgán riadenia mu v určenej lehote, najskôr 31. januára, predloží vyhodnotenie spätnej väzby podľa prvej vety za predchádzajúci kalendárny rok. Poznatky získané zo spätnej väzby orgán riadenia zohľadňuje v koncepcii rozvoja a v pláne postupu pre naplnenie požiadaviek na zlepšovanie kvality používateľskej skúsenosti (ďalej len „plán zlepšovania kvality“).

    + Nový text

    Orgán riadenia na účely zlepšenia kvality používateľskej skúsenosti zabezpečuje priebežný zber spätnej väzby k poskytovaným prioritným elektronickým službám od koncových používateľov a jej vyhodnocovanie najmenej raz ročne. Údaje zo spätnej väzby podľa prvej vety možno poskytovať tretím osobám až po pseudonymizovaní alebo anonymizovaní osobných údajov, pričom pseudonymizácia osobných údajov sa vykoná len, ak v konkrétnom prípade nie je možné použiť anonymizované údaje na dosiahnutie účelu poskytnutia. Ak o to orgán vedenia požiada, orgán riadenia mu do 31. januára predloží vyhodnotenie spätnej väzby podľa prvej vety za predchádzajúci kalendárny rok. Poznatky získané zo spätnej väzby orgán riadenia zohľadňuje v koncepcii rozvoja a v pláne postupu pre naplnenie požiadaviek na zlepšovanie kvality používateľskej skúsenosti (ďalej len „plán zlepšovania kvality“).

    paragraf-14.odsek-6.pismeno-c semantic
    − Pôvodný text

    monitoruje a hodnotí dodržiavanie úrovne poskytovania služieb podľa písmena b) a informácie z monitoringu a hodnotenia v rozsahu ustanovenom štandardmi sprístupňuje verejnosti najmenej raz za šesť mesiacov prostredníctvom na to určenej funkcionality centrálneho metainformačného systému verejnej správy,

    + Nový text

    monitoruje a hodnotí dodržiavanie úrovne poskytovania služieb podľa písmena b) a informácie z monitoringu a hodnotenia v rozsahu ustanovenom štandardmi sprístupňuje verejnosti najmenej raz za šesť mesiacov prostredníctvom na to určenej funkcionality centrálneho metainformačného systému verejnej správy; informácie možno sprístupniť až po pseudonymizovaní alebo anonymizovaní osobných údajov, pričom pseudonymizácia osobných údajov sa vykoná len, ak v konkrétnom prípade nie je možné použiť anonymizované údaje na dosiahnutie účelu sprístupnenia,

    paragraf-15.odsek-10 textual
    − Pôvodný text

    Správca je povinný sprístupňovať na svojom webovom sídle projektovú dokumentáciu informačnej technológie verejnej správy, pričom na rozsah zverejňovaných informácií sa použijú ustanovenia osobitného predpisu, [19)](#poznamky.poznamka-19) a nezverejní tie časti, ktorých zverejnenie by bolo rizikové z pohľadu bezpečnosti informačnej technológie verejnej správy.

    + Nový text

    Na orgán riadenia podľa [§ 5 ods. 2 písm. f)] sa pri projektoch, ktoré sú financované z iných ako verejných prostriedkov nevzťahujú ustanovenia odseku 1 písm. a), odseku 2 písm. g) prvého bodu a písm. i) a odseku 8.

    paragraf-15.odsek-2 textual
    − Pôvodný text

    Vo fáze prípravy a obstarania projektu je správca povinný

    + Nový text

    Na zabezpečenie riadenia projektov v oblasti informačných technológií verejnej správy je správca povinný

    paragraf-15.odsek-2.pismeno-a semantic
    − Pôvodný text

    identifikovať požiadavky podľa odseku 5,

    + Nový text

    vydať vnútorný predpis upravujúci plánovanie projektov, procesné riadenie a implementáciu projektov,

    paragraf-15.odsek-2.pismeno-b textual
    − Pôvodný text

    nastaviť požiadavky prevádzky pre všetky informačné technológie verejnej správy, ktoré sú súčasťou projektu,

    + Nový text

    zabezpečiť, aby sa realizované projekty uskutočňovali v súlade s koncepciou rozvoja,

    paragraf-15.odsek-2.pismeno-c semantic
    − Pôvodný text

    pre veľké projekty odôvodniť vybraté riešenie s ohľadom na možné alternatívy a odôvodniť, najmä z pohľadu hodnoty za peniaze, zvolený postup obstarania a implementácie a tieto informácie sprístupniť verejnosti,

    + Nový text

    zabezpečiť, aby projekt mal určené merateľné ukazovatele súladu s koncepciou rozvoja, identifikované požiadavky, identifikované riziká, určené prínosy a určené merateľné kritériá kvality,

    paragraf-15.odsek-2.pismeno-d textual
    − Pôvodný text

    akceptovať také zmluvné podmienky, podľa ktorých

    + Nový text

    identifikovať požiadavky podľa odseku 3,

    paragraf-15.odsek-3 semantic
    − Pôvodný text

    Vo fáze implementácie projektu je správca povinný

    + Nový text

    V rámci identifikácie požiadaviek na informačné technológie verejnej správy a podmienok ich zabezpečenia správca

    paragraf-15.odsek-3.pismeno-a semantic
    − Pôvodný text

    zabezpečovať riadenie zmien podľa odseku 7,

    + Nový text

    identifikuje požiadavky tak, aby v čo najväčšej miere zohľadňovali známe potreby koncových používateľov, a tieto potreby zisťuje používateľským prieskumom,

    paragraf-15.odsek-3.pismeno-b semantic
    − Pôvodný text

    udržiavať technické informácie o realizovanom riešení v aktuálnom a správnom stave vrátane informácií o väzbách medzi jednotlivými jeho prvkami.

    + Nový text

    identifikuje dostupné kapacity informačných technológií a ľudských zdrojov,

    paragraf-15.odsek-4 textual
    − Pôvodný text

    V rámci zabezpečenia riadenia projektov v oblasti informačných technológií verejnej správy je správca povinný

    + Nový text

    V rámci zabezpečenia riadenia dostupnosti a kapacity zdrojov správca

    paragraf-15.odsek-4.pismeno-a semantic
    − Pôvodný text

    vydať vnútorný predpis pre plánovanie projektov, procesné riadenie a implementáciu projektov,

    + Nový text

    zabezpečuje taký rozsah zdrojov, aby bola zabezpečená potrebná úroveň poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a riadna príprava a implementácia projektov,

    paragraf-15.odsek-4.pismeno-b textual
    − Pôvodný text

    zabezpečiť, aby realizované projekty boli uskutočňované v súlade s koncepciou rozvoja,

    + Nový text

    pravidelne plánuje a kontroluje dostupnosť a kapacitu zdrojov.

    paragraf-15.odsek-5 semantic
    − Pôvodný text

    V rámci identifikácie požiadaviek na informačné technológie verejnej správy a podmienok ich zabezpečenia správca

    + Nový text

    V rámci zabezpečenia riadenia zmien na organizačnej a procesnej úrovni správca riadi zmeny v projektoch tak, aby boli podmienené prínosmi a bola dosiahnutá najvyššia hodnota za peniaze vynaložené na realizáciu zmeny. Ak ide o veľkú zmenovú požiadavku v projekte, správca je povinný predložiť ju na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou až po jej schválení.

    paragraf-15.odsek-6 textual
    − Pôvodný text

    V rámci zabezpečenia riadenia dostupnosti a kapacity zdrojov správca

    + Nový text

    V rámci zabezpečenia riadenia aktív v informačných technológiách verejnej správy správca

    paragraf-15.odsek-6.pismeno-a semantic
    − Pôvodný text

    zabezpečuje taký rozsah zdrojov, aby bola zabezpečená potrebná úroveň poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a riadna príprava a implementácia projektov,

    + Nový text

    identifikuje a udržiava zoznam svojich aktív,

    paragraf-15.odsek-6.pismeno-b semantic
    − Pôvodný text

    pravidelne plánuje a kontroluje dostupnosť a kapacitu zdrojov.

    + Nový text

    vyhodnocuje možnosti využitia existujúcich informačných technológií alebo informačných technológií určených na spoločné využitie viacerými orgánmi riadenia a možnosti zdieľania svojich aktív s iným orgánom riadenia,

    paragraf-15.odsek-7 semantic
    − Pôvodný text

    V rámci zabezpečenia riadenia zmien na organizačnej a procesnej úrovni správca riadi zmeny v projektoch tak, aby boli podmienené prínosmi a bola dosiahnutá najvyššia hodnota za peniaze vynaložené na realizáciu zmeny. Ak ide o veľkú zmenovú požiadavku v projekte, správca je povinný predložiť ju na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou až po jej schválení.

    + Nový text

    V rámci zabezpečenia riadenia konfigurácií je správca povinný

    paragraf-15.odsek-8 semantic
    − Pôvodný text

    V rámci zabezpečenia riadenia aktív v informačných technológiách verejnej správy správca

    + Nový text

    Správca je povinný sprístupňovať v centrálnom metainformačnom systéme verejnej správy projektovú dokumentáciu informačnej technológie verejnej správy, pričom na rozsah sprístupňovaných informácií sa použijú ustanovenia osobitného predpisu o obmedzení prístupu k informáciám, [19)](#poznamky.poznamka-19) a nesprístupňovať tie časti, ktorých sprístupnenie by bolo rizikové z pohľadu bezpečnosti informačnej technológie verejnej správy.

    paragraf-15.odsek-9 semantic
    − Pôvodný text

    V rámci zabezpečenia riadenia konfigurácií je správca povinný

    + Nový text

    Orgán vedenia posudzuje zámer na vytvorenie a prevádzkovanie mobilnej aplikácie z pohľadu opodstatnenosti existencie takejto aplikácie v prostredí informačných technológií verejnej správy. Povinnosť podľa odseku 2 písm. j) sa nevzťahuje na

    paragraf-15.odsek-9.pismeno-a textual
    − Pôvodný text

    vydať vnútorný predpis pre riadenie konfigurácií,

    + Nový text

    mobilnú aplikáciu, ktorá nie je určená verejnosti,

    paragraf-15.odsek-9.pismeno-b semantic
    − Pôvodný text

    udržiavať zoznam konfigurácií svojich aktív v informačných technológiách verejnej správy.

    + Nový text

    orgán riadenia podľa [§ 5 ods. 2 písm. c)] a [f)] , Tlačovú agentúru Slovenskej republiky, Slovenskú televíziu a rozhlas a zdravotnú poisťovňu.

    paragraf-16.odsek-2.pismeno-b textual
    − Pôvodný text

    klasifikovať aktíva podľa [§ 15 ods. 8 písm. c)] , a to najmä s použitím kritérií potrieb konkrétnych služieb verejnej správy a dodržania povinností podľa [§ 6 ods. 1 písm. a)] a [b)] ,

    + Nový text

    klasifikovať aktíva podľa [§ 15 ods. 6 písm. c)] , a to najmä s použitím kritérií potrieb konkrétnych služieb verejnej správy a dodržania povinností podľa [§ 6 ods. 1 písm. a)] a [b)] ,

    paragraf-16.odsek-3.pismeno-h textual
    − Pôvodný text

    postupovať pri dojednaní zmluvných podmienok zmluvy v prevádzke podľa [§ 15 ods. 2 písm. d)] .

    + Nový text

    postupovať pri dojednaní zmluvných podmienok zmluvy v prevádzke podľa [§ 15 ods. 2 písm. g)] .

    paragraf-18.odsek-1 semantic
    − Pôvodný text

    Povinnosť správcu, ktorý je prevádzkovateľom základnej služby, [20)](#poznamky.poznamka-20) prijať a realizovať bezpečnostné opatrenia vo vzťahu k informačným systémom verejnej správy v jeho správe v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov ustanovuje osobitný predpis. [21)](#poznamky.poznamka-21)

    + Nový text

    Správca prijíma a realizuje bezpečnostné opatrenia k informačnej technológii verejnej správy v jeho správe podľa tohto zákona a všeobecne záväzného právneho predpisu, ktorý vydá ministerstvo investícií.

    paragraf-18.odsek-2 semantic
    − Pôvodný text

    Správca, ktorý je prevádzkovateľom základnej služby, [20)](#poznamky.poznamka-20) prijíma a realizuje bezpečnostné opatrenia vo vzťahu k informačným systémom verejnej správy v jeho správe podľa tohto zákona a osobitného predpisu, [21)](#poznamky.poznamka-21) ak ich cieľom je dosiahnuť vyššiu úroveň bezpečnosti ako ustanovuje osobitý predpis. [22)](#poznamky.poznamka-22)

    + Nový text

    Správca, ktorý je prevádzkovateľom základnej služby, prijíma a realizuje bezpečnostné opatrenia k informačnej technológii verejnej správy podľa tohto zákona a aj v rozsahu a za podmienok podľa osobitného predpisu. [20)](#poznamky.poznamka-20)

    paragraf-19.odsek-1.pismeno-g textual
    − Pôvodný text

    určí postupy riešenia bezpečnostných incidentov.

    + Nový text

    určí postupy riešenia kybernetických bezpečnostných incidentov.

    paragraf-19.odsek-2.pismeno-c textual
    − Pôvodný text

    návrhu opatrení vyplývajúcich z analýz, riešených bezpečnostných incidentov, havarijných stavov, kontrol a auditov kybernetickej bezpečnosti informačných technológií verejnej správy.

    + Nový text

    návrhu opatrení vyplývajúcich z analýz, riešených kybernetických bezpečnostných incidentov, havarijných stavov, kontrol a auditov kybernetickej bezpečnosti informačných technológií verejnej správy.

    paragraf-19.odsek-3.pismeno-e textual
    − Pôvodný text

    vnútornú koordináciu riešenia bezpečnostných incidentov,

    + Nový text

    vnútornú koordináciu riešenia kybernetických bezpečnostných incidentov,

    paragraf-19.odsek-5.pismeno-a textual
    − Pôvodný text

    dodržiava bezpečnostnú stratégiu kybernetickej bezpečnosti,

    + Nový text

    dodržiava opatrenia týkajúce sa bezpečnosti informačných technológií verejnej správy,

    paragraf-2.odsek-5 semantic
    − Pôvodný text

    Správcom na účely tohto zákona je ten orgán riadenia, ktorého za správcu informačnej technológie verejnej správy ustanoví zákon alebo je ustanovený na základe tohto zákona. Ak zákon vo vzťahu k informačnej technológii verejnej správy správcu neustanovuje, je správcom na účely tohto zákona ten orgán riadenia, ktorý informačnú technológiu verejnej správy používa na účely poskytovania služby verejnej správy, služby vo verejnom záujme alebo verejnej služby; ak je takýchto orgánov riadenia viac a jedným z nich je aj ústredný orgán štátnej správy, správcom je tento ústredný orgán štátnej správy.

    + Nový text

    Správcom na účely tohto zákona je ten orgán riadenia, ktorého za správcu informačnej technológie verejnej správy ustanoví zákon alebo je ustanovený na základe tohto zákona. Ak zákon vo vzťahu k informačnej technológii verejnej správy správcu neustanovuje, je správcom na účely tohto zákona ten orgán riadenia, ktorý informačnú technológiu verejnej správy používa na účely poskytovania služby verejnej správy, služby vo verejnom záujme alebo verejnej služby. Ak je orgánov riadenia podľa druhej vety viac, správcu určí orgán vedenia; ak jedným z orgánov riadenia je ústredný orgán štátnej správy, orgán vedenia určí za správcu tento ústredný orgán štátnej správy, alebo niektorý z týchto ústredných orgánov štátnej správy.

    paragraf-21.odsek-2.pismeno-b semantic
    − Pôvodný text

    vykoná bezpečnostné testovanie informačného systému verejnej správy, ktorý má rozhranie s verejnou sieťou internet a ktorý spracúva osobitné kategórie osobných údajov podľa osobitného predpisu [22a)](#poznamky.poznamka-22a) alebo informácie klasifikované z hľadiska dôvernosti ako chránené alebo prísne chránené podľa osobitného predpisu. [22b)](#poznamky.poznamka-22b)

    + Nový text

    vykoná bezpečnostné testovanie informačného systému verejnej správy, ktorý má rozhranie s verejnou sieťou internet a ktorý spracúva osobitné kategórie osobných údajov podľa osobitného predpisu [22a)](#poznamky.poznamka-22a) alebo informácie používané a prístupné len určeným skupinám oprávnených osôb, ktorých neoprávnené odhalenie, prezradenie alebo zničenie môže mať negatívny vplyv na poskytovanie služby verejnej správy.

    paragraf-21.odsek-3.pismeno-b textual
    − Pôvodný text

    v závislosti od zaradenia informačného systému verejnej správy z pohľadu klasifikácie informácií a kategorizácie sietí a informačných systémov

    + Nový text

    aktualizuje bezpečnostný projekt pre tento systém vypracovaný podľa [§ 23 ods. 1] a [2] ,

    paragraf-23.odsek-1.pismeno-c textual
    − Pôvodný text

    z metodických usmernení orgánu vedenia.

    + Nový text

    z metodických usmernení orgánu vedenia,

    paragraf-23.odsek-3 textual
    − Pôvodný text

    Orgán riadenia je povinný

    + Nový text

    Správca je povinný

    paragraf-23.odsek-3.pismeno-a semantic
    − Pôvodný text

    ak je zaradený do registra prevádzkovateľov základných služieb alebo poskytovateľov digitálnych služieb podľa osobitného predpisu, [3)](#poznamky.poznamka-3) nahlasovať spôsobom podľa osobitného predpisu [3)](#poznamky.poznamka-3) aj kybernetický bezpečnostný incident, [24)](#poznamky.poznamka-24) na ktorý sa nevzťahuje povinnosť nahlasovania podľa osobitného predpisu; [3)](#poznamky.poznamka-3)

    + Nový text

    nahlasovať každý kybernetický bezpečnostný incident [24)](#poznamky.poznamka-24) vládnej jednotke CSIRT, [25)](#poznamky.poznamka-25)

    paragraf-23.odsek-3.pismeno-b textual
    − Pôvodný text

    poskytnúť orgánu vedenia súčinnosť a spoluprácu pri plnení jeho úloh podľa [§ 23a] a plniť pokyny orgánu vedenia pri výkone jeho oprávnení podľa [§ 23a] ,

    + Nový text

    bezodkladne riešiť kybernetický bezpečnostný incident a prijať opatrenia na zníženie rizika [26)](#poznamky.poznamka-26) vyplývajúceho zo zraniteľnosti bezodkladne po tom, ako sa o kybernetickom bezpečnostnom incidente alebo zraniteľnosti dozvedel,

    paragraf-23.odsek-3.pismeno-c semantic
    − Pôvodný text

    zasielať najmenej jedenkrát do roka orgánu vedenia zoznam aktív podľa [§ 19 ods. 1 písm. c)] ,

    + Nový text

    prijať alebo upraviť bezpečnostné opatrenia, ak pri riešení kybernetického bezpečnostného incidentu, riešení penetračného testovania, hodnotení zraniteľností alebo posúdení bezpečnosti informačných technológií alebo informačných systémov orgánu riadenia zistí riziko alebo hrozbu podľa osobitného predpisu [3)](#poznamky.poznamka-3) pre bezpečnosť informačnej technológie verejnej správy alebo ak bola identifikovaná a vyhodnotená jej zraniteľnosť, a oznámiť vládnej jednotke CSIRT prijaté bezpečnostné opatrenia,

    paragraf-23.odsek-3.pismeno-d semantic
    − Pôvodný text

    zasielať spôsobom určeným orgánom vedenia vládnej jednotke CSIRT [25)](#poznamky.poznamka-25) vládnou jednotkou CSIRT určené systémové informácie o aktívach, rizikách, kontaktných bodoch a evidencii kybernetických bezpečnostných incidentov informačných technológií verejnej správy v rozsahu ustanovenom všeobecne záväzným právnym predpisom vydaným ministerstvom investícií a aktualizovať zaslané údaje každých 14 dní,

    + Nový text

    viesť evidenciu kybernetických bezpečnostných incidentov a evidenciu postupov na riešenie kybernetických bezpečnostných incidentov,

    paragraf-23.odsek-3.pismeno-e semantic
    − Pôvodný text

    zverejniť na svojom webovom sídle pravidlá na oznamovanie zraniteľností.

    + Nový text

    určiť a zverejniť na svojom webovom sídle kontaktné údaje na kontaktný bod alebo primeraný počet kontaktných bodov na nahlasovanie kybernetického bezpečnostného incidentu,

    paragraf-23.odsek-4 semantic
    − Pôvodný text

    Povinnosti podľa odseku 3 sa nevzťahujú na orgán riadenia

    + Nový text

    Povinnosti podľa odseku 3 sa nevzťahujú na správcu, ktorý je orgánom riadenia podľa [§ 5 ods. 2 písm. f)] alebo [písm. g)] .

    paragraf-23a.odsek-2.pismeno-d textual
    − Pôvodný text

    zbiera, spracúva a vyhodnocuje systémové informácie informačných technológií verejnej správy podľa [§ 19 ods. 1 písm. c)] a [§ 23 ods. 3 písm. d)] , v rozsahu ustanovenom všeobecne záväzným právnym predpisom vydaným ministerstvom investícií a určuje periodicitu ich zberu,

    + Nový text

    zbiera, spracúva a vyhodnocuje systémové informácie informačných technológií verejnej správy podľa [§ 19 ods. 1 písm. c)] a [§ 23 ods. 3 písm. i)] , v rozsahu ustanovenom všeobecne záväzným právnym predpisom vydaným ministerstvom investícií a určuje periodicitu ich zberu,

    paragraf-23a.odsek-2.pismeno-e textual
    − Pôvodný text

    môže na žiadosť orgánu riadenia vykonávať činnosti na účely riešenia kybernetického bezpečnostného incidentu, jeho predchádzania alebo odstraňovania a hodnotenia zraniteľnosti.

    + Nový text

    môže na žiadosť orgánu riadenia vykonávať činnosti na účely riešenia kybernetického bezpečnostného incidentu, jeho predchádzania alebo odstraňovania a hodnotenia zraniteľnosti,

    paragraf-28.odsek-1 textual
    − Pôvodný text

    Za orgán riadenia, ktorým je obec, a vo vzťahu k informačným technológiám verejnej správy, ktorých prevádzkovanie zabezpečuje obec prostredníctvom dátového centra obcí, [36)](#poznamky.poznamka-36) plní povinnosti podľa [§ 8 ods. 2] , [§ 12 ods. 1 písm. a)] a [b)] a [§ 14 ods. 3] správca informačného systému dátového centra obcí.

    + Nový text

    Za orgán riadenia, ktorým je obec, a vo vzťahu k informačným technológiám verejnej správy, ktorých prevádzkovanie zabezpečuje obec prostredníctvom dátového centra obcí, [36)](#poznamky.poznamka-36) plní povinnosti podľa [§ 8 ods. 3] a [5] , [§ 12 ods. 1 písm. a)] a [b)] a [§ 14 ods. 3] správca informačného systému dátového centra obcí.

    paragraf-29.odsek-1.pismeno-a semantic
    − Pôvodný text

    od 500 eur do 35 000 eur správcovi, ktorý poruší povinnosť podľa [§ 6 ods. 1] , [§ 12 ods. 1 písm. a)] , [§ 14 ods. 6] , [§ 15 ods. 2] alebo [§ 16 ods. 3 písm. e)] alebo povinnosti na úseku bezpečnosti informačných technológií verejnej správy podľa [§ 19 až 21] , [§ 23] alebo [23a] ,

    + Nový text

    od 500 eur do 35 000 eur správcovi, ktorý poruší povinnosť podľa [§ 6 ods. 1] alebo podľa [§ 12 ods. 1 písm. a)] alebo povinnosť na úseku bezpečnosti informačných technológií verejnej správy podľa [§ 19 až 21] , [§ 23] alebo [23a] ,

    paragraf-29.odsek-1.pismeno-b.bod-1 semantic
    − Pôvodný text

    správcovi, ktorý poruší povinnosť podľa [§ 12 ods. 1 písm. b)] , [g)] , [h)] , povinnosť vypracovať koncepciu rozvoja podľa [§ 13] , povinnosť aktualizovať koncepciu rozvoja podľa [§ 14 ods. 3] alebo povinnosť podľa [§ 15 ods. 11] ,

    + Nový text

    správcovi, ktorý poruší povinnosť podľa [§ 12 ods. 1 písm. b)] , [g)] , [h)] , povinnosť vypracovať koncepciu rozvoja podľa [§ 13] alebo povinnosť aktualizovať koncepciu rozvoja podľa [§ 14 ods. 3] ,

    paragraf-29.odsek-1.pismeno-c.bod-2 semantic
    − Pôvodný text

    orgánu riadenia, ktorý poruší povinnosť podľa [§ 8 ods. 2] , [§ 12 ods. 1 písm. c)] alebo [písm. j)] , [§ 15 ods. 4 písm. d)] alebo [písm. e)] , [§ 16 ods. 3 písm. d)] alebo [§ 24a ods. 5] ,

    + Nový text

    orgánu riadenia, ktorý poruší povinnosť podľa [§ 8 ods. 3] , [5] alebo [ods. 8] , [§ 12 ods. 1 písm. c)] alebo [písm. j)] alebo podľa [§ 24a ods. 5] ,

    paragraf-29.odsek-1.pismeno-d textual
    − Pôvodný text

    od 125 eur do 5 000 eur orgánu riadenia alebo osvedčujúcej osobe, ak poruší inú povinnosť podľa tohto zákona, než je uvedená v písmenách a) až c).

    + Nový text

    od 250 eur do 15 000 eur orgánu riadenia alebo osvedčujúcej osobe, ak poruší inú povinnosť podľa tohto zákona, než je uvedená v písmenách a) až c) alebo v odseku 2.

    paragraf-29.odsek-2 semantic
    − Pôvodný text

    Na konanie o ukladaní pokút podľa odseku 1 sa vzťahuje správny poriadok.

    + Nový text

    Orgán vedenia uloží pokutu

    paragraf-29.odsek-3 semantic
    − Pôvodný text

    Pri ukladaní pokuty orgán vedenia prihliadne na závažnosť, spôsob, trvanie a následky protiprávneho konania, na opakované porušenie povinností alebo na porušenie viacerých povinností. Od uloženia pokuty možno upustiť, ak s prihliadnutím na okolnosti podľa prvej vety postačí na nápravu samotné prejednanie správneho deliktu.

    + Nový text

    Na konanie o ukladaní pokút podľa odseku 1 alebo odseku 2 sa vzťahuje správny poriadok.

    paragraf-29.odsek-4 semantic
    − Pôvodný text

    Pokuta je splatná do 15 dní odo dňa, keď rozhodnutie o jej uložení nadobudlo právoplatnosť.

    + Nový text

    Pri ukladaní pokuty orgán vedenia prihliadne na závažnosť, spôsob, trvanie a následky protiprávneho konania, na opakované porušenie povinností alebo na porušenie viacerých povinností. Od uloženia pokuty možno upustiť, ak s prihliadnutím na okolnosti podľa prvej vety postačí na nápravu samotné prejednanie správneho deliktu.

    paragraf-29.odsek-5 semantic
    − Pôvodný text

    Pokuty sú príjmom štátneho rozpočtu.

    + Nový text

    Pokuta je splatná do 15 dní odo dňa, keď rozhodnutie o jej uložení nadobudlo právoplatnosť.

    paragraf-29.odsek-6 textual
    − Pôvodný text

    Pokutu možno uložiť do troch rokov odo dňa porušenia povinnosti.

    + Nový text

    Pokuty sú príjmom štátneho rozpočtu.

    paragraf-3.odsek-1.pismeno-u semantic
    − Pôvodný text

    aktívom programové vybavenie, technické zariadenie, poskytovaná služba, kvalifikovaná osoba, dobré meno orgánu riadenia a informácia, dokumentácia, zmluva a iná skutočnosť, ktorú považuje orgán riadenia za citlivú,

    + Nový text

    hlavným webovým sídlom webové sídlo orgánu riadenia, na ktorom sú zverejňované a aktualizované informácie o jeho činnosti podľa [§ 12 ods. 1 písm. i)] , kontaktné údaje alebo informácie, ktoré je povinný zverejňovať podľa osobitného predpisu; [6aa)](#poznamky.poznamka-6aa) orgán riadenia môže byť správcom viac ako jedného hlavného webového sídla,

    paragraf-3.odsek-1.pismeno-v semantic
    − Pôvodný text

    strategickou architektúrou definovanie vysokoúrovňových cieľov, vízie a strategického smerovania organizácie ako celku,

    + Nový text

    aktívom programové vybavenie, technické zariadenie, poskytovaná služba, kvalifikovaná osoba, dobré meno orgánu riadenia a informácia, dokumentácia, zmluva a iná skutočnosť, ktorú považuje orgán riadenia za citlivú,

    paragraf-3.odsek-1.pismeno-w semantic
    − Pôvodný text

    referenčnou architektúrou zoskupenie referenčných architektonických materiálov a podkladov, ktoré sa opakovane používajú pri špecifických opakujúcich sa aktivitách organizácie ako celku.

    + Nový text

    strategickou architektúrou definovanie vysokoúrovňových cieľov, vízie a strategického smerovania organizácie ako celku,

    paragraf-30.odsek-1 semantic
    − Pôvodný text

    Správca majetku štátu [37)](#poznamky.poznamka-37) môže prenechať informačný systém alebo jeho časť, ktoré sú vo vlastníctve Slovenskej republiky, na základe písomnej zmluvy orgánu riadenia do užívania vrátane ich rozvoja alebo rozšírenia, ak tomu nebránia podmienky, za ktorých boli nadobudnuté alebo za ktorých sa užívajú.

    + Nový text

    Správca majetku štátu [37)](#poznamky.poznamka-37) môže previesť správu majetku štátu, [37a)](#poznamky.poznamka-37a) ktorým je informačný systém, na iného správcu majetku štátu prostredníctvom zmluvy o prevode správy, [37b)](#poznamky.poznamka-37b) a to aj ak informačný systém nie je prebytočným majetkom štátu. [37c)](#poznamky.poznamka-37c) Informačný systém môže podľa prvej vety nadobudnúť len správca majetku štátu, ktorý ho nevyhnutne potrebuje na plnenie úloh v rámci predmetu jeho činnosti alebo v súvislosti s ním. Informačný systém nemôže podľa prvej vety nadobudnúť štátny orgán bez právnej subjektivity.

    paragraf-30.odsek-2 semantic
    − Pôvodný text

    Zmluva podľa odseku 1 obsahuje najmä

    + Nový text

    Správca majetku štátu môže prenechať informačný systém alebo jeho časť, ktoré sú vo vlastníctve Slovenskej republiky, na základe písomnej zmluvy orgánu riadenia do užívania vrátane ich rozvoja alebo rozšírenia, ak tomu nebránia podmienky, za ktorých boli nadobudnuté alebo za ktorých sa užívajú.

    paragraf-30.odsek-3 semantic
    − Pôvodný text

    Na užívanie majetku vo vlastníctve Slovenskej republiky podľa odseku 1 sa nevzťahuje osobitný predpis. [38)](#poznamky.poznamka-38)

    + Nový text

    Zmluva podľa odseku 2 obsahuje najmä

    paragraf-30.odsek-4 semantic
    − Pôvodný text

    Správca majetku štátu môže hnuteľný majetok vo vlastníctve Slovenskej republiky, tvoriaci technické prostriedky a programové prostriedky informačného systému, vypožičať inému správcovi majetku štátu, obci alebo vyššiemu územnému celku, a to aj keď nie je dočasne prebytočný.

    + Nový text

    Na užívanie majetku vo vlastníctve Slovenskej republiky podľa odseku 2 sa nevzťahuje osobitný predpis. [38)](#poznamky.poznamka-38)

    paragraf-31.odsek-1.pismeno-a semantic
    − Pôvodný text

    jednotlivé kategórie informačných technológií verejnej správy a podrobnosti o spôsobe zaraďovania do týchto kategórií s použitím klasifikácie informácií a kategorizácie sietí a informačných systémov podľa osobitného predpisu na účely podľa [§ 11 ods. 4] ,

    + Nový text

    najvyššiu celkovú cenu a najdlhšiu lehotu dodania na účely podľa [§ 11 ods. 6] ,

    paragraf-31.odsek-1.pismeno-b textual
    − Pôvodný text

    najvyššiu celkovú cenu a najdlhšiu lehotu dodania na účely podľa [§ 11 ods. 6] ,

    + Nový text

    podrobnosti o zmluve v prevádzke, najvyššiu celkovú cenu na účely [§ 11 ods. 7] a spôsob jej určenia,

    paragraf-31.odsek-1.pismeno-c textual
    − Pôvodný text

    podrobnosti o zmluve v prevádzke, najvyššiu celkovú cenu na účely [§ 11 ods. 7] a spôsob jej určenia,

    + Nový text

    podrobnosti o zabezpečení organizačných podmienok a procesných podmienok podľa [§ 14 ods. 5] ,

    paragraf-31.odsek-1.pismeno-d semantic
    − Pôvodný text

    podrobnosti o zabezpečení organizačných podmienok a procesných podmienok podľa [§ 14 ods. 5] ,

    + Nový text

    podrobnosti o riadení projektov podľa [§ 15 ods. 2] a najvyššiu cenu čiastkového plnenia a najdlhšiu lehotu dodania čiastkového plnenia podľa [§ 15 ods. 2 písm. h) tretieho bodu] a [štvrtého bodu] ,

    paragraf-31.odsek-1.pismeno-e semantic
    − Pôvodný text

    podrobnosti o riadení projektov podľa [§ 15 ods. 4] a najvyššiu cenu čiastkového plnenia a najdlhšiu lehotu dodania čiastkového plnenia podľa [§ 15 ods. 4 písm. d) tretieho bodu] a [štvrtého bodu] ,

    + Nový text

    úrovne prevádzkových problémov a prevádzkových incidentov podľa [§ 16 ods. 3 písm. b)] a kritériá na určenie úrovne kontinuity podľa [§ 16 ods. 4 písm. a)] ,

    paragraf-31.odsek-1.pismeno-f semantic
    − Pôvodný text

    úrovne prevádzkových problémov a prevádzkových incidentov podľa [§ 16 ods. 3 písm. b)] a kritériá na určenie úrovne kontinuity podľa [§ 16 ods. 4 písm. a)] ,

    + Nový text

    podrobnosti o

    paragraf-31.odsek-1.pismeno-g semantic
    − Pôvodný text

    podrobnosti o

    + Nový text

    rozsah a oblasti zberu údajov podľa [§ 17 ods. 2 písm. c)] ,

    paragraf-31.odsek-1.pismeno-h semantic
    − Pôvodný text

    rozsah a oblasti zberu údajov podľa [§ 17 ods. 2 písm. c)] ,

    + Nový text

    rozsah a spôsob plnenia povinností podľa [§ 13a až 17] , iných ako podľa písmen b) až f), v závislosti od kritérií podľa [§ 11 ods. 4] ,

    paragraf-31.odsek-1.pismeno-i semantic
    − Pôvodný text

    rozsah a spôsob plnenia povinností podľa [§ 13a až 17] , iných ako podľa písmen c) až g), v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov,

    + Nový text

    na úseku bezpečnosti informačných technológií verejnej správy

    paragraf-31.odsek-1.pismeno-j semantic
    − Pôvodný text

    na úseku bezpečnosti informačných technológií verejnej správy

    + Nový text

    základné zásady elektronizácie agendy verejnej správy, tvorby a rozvoja elektronických služieb a používateľských rozhraní, spôsob a postupy pri elektronizácii agendy verejnej správy orgánu riadenia na účely zabezpečenia riadneho výkonu poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a zabezpečenia riadnej prevádzky informačných technológií verejnej správy,

    paragraf-31.odsek-1.pismeno-k semantic
    − Pôvodný text

    základné zásady elektronizácie agendy verejnej správy, tvorby a rozvoja elektronických služieb a používateľských rozhraní, spôsob a postupy pri elektronizácii agendy verejnej správy orgánu riadenia na účely zabezpečenia riadneho výkonu poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a zabezpečenia riadnej prevádzky informačných technológií verejnej správy,

    + Nový text

    štandardy podľa [§ 24] ,

    paragraf-31.odsek-1.pismeno-l semantic
    − Pôvodný text

    štandardy podľa [§ 24] ,

    + Nový text

    cenník úhrad za používanie Govnetu podľa [§ 24b ods. 5] , rozsah elektronických komunikačných služieb Govnetu a bezpečnostné a technické pravidlá prevádzky Govnetu,

    paragraf-31.odsek-1.pismeno-m semantic
    − Pôvodný text

    cenník úhrad za používanie Govnetu podľa [§ 24b ods. 5] , rozsah elektronických komunikačných služieb Govnetu a bezpečnostné a technické pravidlá prevádzky Govnetu,

    + Nový text

    sadzobník úhrad podľa [§ 26 ods. 9.]

    paragraf-5.odsek-2.pismeno-d textual
    − Pôvodný text

    Kancelária Národnej rady Slovenskej republiky, Kancelária prezidenta Slovenskej republiky, Kancelária Ústavného súdu Slovenskej republiky, Kancelária Najvyššieho súdu Slovenskej republiky, Kancelária Najvyššieho správneho súdu Slovenskej republiky, Kancelária Súdnej rady Slovenskej republiky, Kancelária verejného ochrancu práv, Úrad komisára pre deti, Úrad komisára pre osoby so zdravotným postihnutím, Ústav pamäti národa, Sociálna poisťovňa, zdravotné poisťovne, Tlačová agentúra Slovenskej republiky, Rozhlas a televízia Slovenska, Rada pre vysielanie a retransmisiu,

    + Nový text

    Kancelária Národnej rady Slovenskej republiky, Kancelária prezidenta Slovenskej republiky, Kancelária Ústavného súdu Slovenskej republiky, Kancelária Najvyššieho súdu Slovenskej republiky, Kancelária Najvyššieho správneho súdu Slovenskej republiky, Kancelária Súdnej rady Slovenskej republiky, Kancelária verejného ochrancu práv, Úrad komisára pre deti, Úrad komisára pre osoby so zdravotným postihnutím, Ústav pamäti národa, Sociálna poisťovňa, zdravotné poisťovne, Tlačová agentúra Slovenskej republiky, Slovenská televízia a rozhlas, Rada pre mediálne služby,

    paragraf-5.odsek-2.pismeno-h semantic
    − Pôvodný text

    záujmové združenie právnických osôb DataCentrum elektronizácie územnej samosprávy Slovenska, ktorého jedinými členmi sú Ministerstvo financií Slovenskej republiky a Združenie miest a obcí Slovenska.

    + Nový text

    záujmové združenie právnických osôb DataCentrum elektronizácie územnej samosprávy Slovenska.

    paragraf-6.odsek-1.pismeno-d semantic
    − Pôvodný text

    dbať na vytvorenie integrovaného prostredia informačných technológií verejnej správy na základe spoločných princípov definovaných v štandardoch a Národnej koncepcii informatizácie verejnej správy Slovenskej republiky (ďalej len „národná koncepcia“) s cieľom jednotného výkonu úloh podľa osobitných predpisov,

    + Nový text

    dbať na vytvorenie integrovaného a odolného prostredia informačných technológií verejnej správy na základe spoločných princípov definovaných v štandardoch a národnej koncepcii s cieľom jednotného výkonu úloh podľa osobitných predpisov,

    paragraf-8.odsek-1.pismeno-b textual
    − Pôvodný text

    vyhodnocuje informácie získané z monitorovania, kontroly a z iných podnetov na účely identifikácie rizík a nedostatkov v správe informačných technológií verejnej správy,

    + Nový text

    analyzuje údaje získané z monitorovania, kontroly a z iných podnetov na účely identifikácie rizík a nedostatkov v správe informačných technológií verejnej správy,

    paragraf-8.odsek-2 semantic
    − Pôvodný text

    Orgán riadenia je povinný poskytovať orgánu vedenia súčinnosť potrebnú na riadny výkon vedenia v správe informačných technológií verejnej správy a poskytovať mu prostredníctvom elektronickej služby verejnej správy údaje o informačných technológiách verejnej správy na účely štatistických analýz.

    + Nový text

    Orgán vedenia tiež analyzuje údaje získané z monitoringu a hodnotenia informačných technológií vo verejnej správe, zo zberu spätnej väzby k elektronickým službám od koncových používateľov a iné údaje získané pri výkone pôsobnosti orgánu vedenia vo vzťahu k informačným technológiám, a to na účely

    − Zrušené ustanovenia (53)

    (11) odsek

    Správca sprístupní elektronickú službu verejnej správy alebo inú informačnú technológiu verejnej správy na používanie verejnosti až po sprístupnení informácie o elektronickej službe verejnej správy alebo o informačnej technológii verejnej správy v centrálnom metainformačnom systéme verejnej správy podľa [§ 12 ods. 1 písm. b)] .

    (12) odsek

    Orgán vedenia posudzuje zámer na vytvorenie a prevádzkovanie mobilnej aplikácie z pohľadu opodstatnenosti existencie takejto aplikácie v prostredí informačných technológií verejnej správy. Povinnosť podľa [§ 15 ods. 4 písm. f)] sa nevzťahuje na

    a) pismeno

    mobilnú aplikáciu, ktorá nie je určená verejnosti,

    b) pismeno

    orgán riadenia podľa [§ 5 ods. 2 písm. c)] a [f)] , Tlačovú agentúru Slovenskej republiky, Rozhlas a televíziu Slovenska a zdravotnú poisťovňu.

    (13) odsek

    Na orgán riadenia podľa [§ 5 ods. 2 písm. f)] sa pri projektoch, ktoré sú financované z iných ako verejných prostriedkov nevzťahujú ustanovenia odseku 1 písm. a), odseku 2 písm. d) prvý bod, odseku 4 písm. e) a odseku 10.

    1. bod

    zdrojový kód vytvorený počas projektu bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpisu, [18)](#poznamky.poznamka-18) a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému verejnej správy,

    2. bod

    je jediným a výhradným disponentom so všetkými informáciami zhromaždenými alebo získanými počas projektu a prevádzky projektom vytvoreného riešenia vrátane jeho zmien a servisu a

    3. bod

    pri zmene dodávateľa pôvodný dodávateľ poskytne správcovi úplnú súčinnosť pri prechode na nového dodávateľa, najmä v oblasti architektúry a integrácie informačných systémov.

    c) pismeno

    zabezpečiť, aby projekt mal určené merateľné ukazovatele súladu s koncepciou rozvoja, identifikované požiadavky, identifikované riziká, určené prínosy a určené merateľné kritériá kvality,

    d) pismeno

    zabezpečiť, aby veľký projekt alebo projekt, ktorý nepozostáva len z dodania jedného funkčného celku, bol z hľadiska dodania rozdelený na čiastkové plnenia, pričom

    1. bod

    každé čiastkové plnenie musí mať vlastný prínos bez ohľadu na celkové plnenie,

    2. bod

    po každom čiastkovom plnení musí byť možné projekt ukončiť, ak stratil svoje pôvodné opodstatnenie,

    3. bod

    cena jedného čiastkového plnenia nesmie presiahnuť sumu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií, a

    4. bod

    lehota dodania každého čiastkového plnenia nesmie presiahnuť lehotu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,

    e) pismeno

    predložiť veľký projekt na posúdenie a schválenie orgánu vedenia a začať s jeho realizáciou až po jeho schválení,

    f) pismeno

    predložiť zámer na vytvorenie a prevádzkovanie mobilnej aplikácie na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou, len ak orgán vedenia do 20 pracovných dní odo dňa doručenia úplného zámeru nevysloví s realizáciou nesúhlas; na predkladanie zámeru sa [§ 13a ods. 10] použije rovnako.

    a) pismeno

    identifikuje požiadavky tak, aby v čo najväčšej miere zohľadňovali známe potreby koncových používateľov, a tieto potreby zisťuje používateľským prieskumom,

    b) pismeno

    identifikuje dostupné kapacity informačných technológií a ľudských zdrojov,

    c) pismeno

    vychádza z požiadaviek na architektúru informačných technológií verejnej správy, ktoré sú v súlade s centrálnou architektúrou ( [§ 10 ods. 1] ) a s koncepciou rozvoja,

    d) pismeno

    preferuje energeticky úsporné riešenia,

    e) pismeno

    zhromažďuje a sprístupňuje podnety a poznatky odbornej verejnosti a jemu známe spoločenské potreby používateľov služieb verejnej správy, služieb vo verejnom záujme alebo verejných služieb, ak z nich pri identifikácii požiadaviek vychádzal.

    a) pismeno

    identifikuje a udržiava zoznam svojich aktív,

    b) pismeno

    vyhodnocuje možnosti využitia existujúcich informačných technológií alebo informačných technológií určených na spoločné využitie viacerými orgánmi riadenia a možnosti zdieľania svojich aktív s iným orgánom riadenia,

    c) pismeno

    identifikuje časti aktív, ktorých nedostupnosť alebo znížená kvalita má zásadný vplyv na poskytovanie služieb verejnej správy, služieb vo verejnom záujme alebo verejných služieb,

    d) pismeno

    plánuje životný cyklus aktív v súlade so strategickými plánmi rozvoja informačných technológií verejnej správy a s aktuálnymi potrebami ich prevádzky.

    1. bod

    aktualizuje bezpečnostný projekt pre tento systém vypracovaný podľa [§ 23 ods. 1] a [2] ,

    2. bod

    zavedie jednotný systém riadenia informačnej bezpečnosti pre všetky informačné systémy, ktoré sú v jeho správe,

    3. bod

    zabezpečí riadenie konfigurácie informačného systému verejnej správy a jeho častí,

    4. bod

    určí bezpečnostne závažné operácie, ktorými sa rozumejú najmä správa prístupov a prístupových údajov, ukladanie záznamov o systémových udalostiach, realizácia bezpečného oddelenia vnútornej časti systému a siete od vonkajšej časti, a zavedie dokumentovanie postupov pre tieto operácie,

    5. bod

    zabezpečí nepretržitý monitoring informačného systému verejnej správy,

    6. bod

    zabezpečí vykonanie bezpečnostného auditu informačného systému verejnej správy v pravidelných intervaloch určených najmä s ohľadom na dôležitosť informačného systému verejnej správy a na minulé zistenia bezpečnostných auditov a pri zistení závažných bezpečnostných nedostatkov prepracuje bezpečnostný projekt a naň nadväzujúce dokumenty.

    a) pismeno

    podľa [§ 5 ods. 2 písm. f)] a [g)] alebo

    b) pismeno

    ktorý je prevádzkovateľom základnej služby [2a)](#poznamky.poznamka-2a) alebo poskytovateľom digitálnej služby [2b)](#poznamky.poznamka-2b) aj v inom sektore ako je sektor verejná správa. [26)](#poznamky.poznamka-26)

    (5) odsek

    Orgán riadenia, ktorý nie je prevádzkovateľom základnej služby [2a)](#poznamky.poznamka-2a) alebo poskytovateľom digitálnej služby [2b)](#poznamky.poznamka-2b) podľa osobitného predpisu [3)](#poznamky.poznamka-3) okrem povinností v odseku 3 je povinný

    a) pismeno

    nahlasovať kybernetický bezpečnostný incident [24)](#poznamky.poznamka-24) vládnej jednotke CSIRT,

    b) pismeno

    bezodkladne riešiť kybernetický bezpečnostný incident a prijať opatrenia na zníženie rizika [27)](#poznamky.poznamka-27) vyplývajúceho zo zraniteľnosti bezodkladne po tom, ako sa o kybernetickom bezpečnostnom incidente alebo zraniteľnosti dozvedel,

    c) pismeno

    poskytnúť orgánu vedenia súčinnosť a spoluprácu pri plnení jeho úloh podľa [§ 23a] a plniť pokyny orgánu vedenia pri výkone jeho oprávnení podľa [§ 23a] ,

    d) pismeno

    zasielať najmenej jedenkrát do roka orgánu vedenia zoznam aktív podľa [§ 19 ods. 1 písm. c)] ,

    e) pismeno

    prijať alebo upraviť bezpečnostné opatrenia, ak riešenie bezpečnostného incidentu, penetračné testovanie alebo hodnotenie zraniteľností alebo posúdenie bezpečnosti informačných technológii alebo informačných systémov orgánu riadenia a zistí riziko alebo hrozbu podľa osobitného predpisu [3)](#poznamky.poznamka-3) pre bezpečnosť informačnej technológie verejnej správy alebo ak bola identifikovaná a vyhodnotená jej zraniteľnosť a oznámiť vládnej jednotke CSIRT prijaté bezpečnostné opatrenia,

    f) pismeno

    viesť evidenciu kybernetických bezpečnostných incidentov, postupov na riešenie kybernetických bezpečnostných incidentov,

    g) pismeno

    určiť a zverejniť na svojom hlavnom webovom sídle kontaktné údaje na kontaktný bod alebo primeraný počet kontaktných bodov na nahlasovanie kybernetického bezpečnostného incidentu.

    a) pismeno

    identifikáciu informačného systému alebo jeho časti vrátane identifikácie technických prostriedkov, ak sa tieto poskytujú spolu s programovými prostriedkami informačného systému,

    b) pismeno

    odplatu za užívanie, prevádzku alebo aplikačnú podporu informačného systému alebo programových prostriedkov, ak je dohodnutá,

    c) pismeno

    určenie rozsahu užívacích práv k informačnému systému alebo jeho časti a rozsahu elektronických služieb verejnej správy, na ktorých poskytovanie slúži.

    1. bod

    nastavení riadenia prevádzky informačných technológií verejnej správy podľa [§ 16 ods. 2] ,

    2. bod

    zabezpečení riadenia prevádzky informačných technológií verejnej správy vrátane zmenových požiadaviek v prevádzke, servisných požiadaviek, zmlúv v prevádzke, správy prevádzkových problémov, prevádzkových incidentov podľa [§ 16 ods. 3] a

    3. bod

    zabezpečení riadenia kontinuity prevádzky informačných technológií verejnej správy podľa [§ 16 ods. 4] ,

    1. bod

    podrobnosti o bezpečnosti informačných technológií verejnej správy,

    2. bod

    bezpečnostné opatrenia,

    3. bod

    rozsah a spôsob prijímania a realizácie bezpečnostných opatrení v závislosti od klasifikácie informácií a od kategorizácie sietí a informačných systémov,

    4. bod

    obsah a štruktúru bezpečnostného projektu,

    5. bod

    rozsah údajov zasielaných orgánu vedenia a vládnej jednotke CSIRT podľa [§ 18 až 23a] ,

    n) pismeno

    sadzobník úhrad podľa [§ 26 ods. 9.]

  3. 2025-06-28

    platné od 2025-06-28 do 2026-04-29 · novela 351/2022 Z. z. →

    Verzia bez detailného záznamu zmien.

  4. 2025-01-01

    platné od 2025-01-01 do 2025-06-27 · novela 367/2024 Z. z. →
    ~1 zmenených

    ~ Zmenené ustanovenia (1)

    paragraf-1.odsek-2 textual
    − Pôvodný text

    Tento zákon sa nevzťahuje na informačné technológie verejnej správy, ktoré sa týkajú zabezpečenia obrany Slovenskej republiky [1)](#poznamky.poznamka-1) a bezpečnosti Slovenskej republiky, [1a)](#poznamky.poznamka-1a) na skutočnosti, ktoré sú podľa osobitných predpisov utajované [1b)](#poznamky.poznamka-1b) a na informácie, ktoré sú podľa osobitných predpisov citlivé. [2)](#poznamky.poznamka-2) Ustanoveniami tohto zákona nie sú dotknuté predpisy na úseku ochrany utajovaných skutočností.

    + Nový text

    Tento zákon sa nevzťahuje na informačné technológie verejnej správy, ktoré sa týkajú zabezpečenia obrany Slovenskej republiky [1)](#poznamky.poznamka-1) a bezpečnosti Slovenskej republiky, [1a)](#poznamky.poznamka-1a) na skutočnosti, ktoré sú podľa osobitných predpisov utajované [1b)](#poznamky.poznamka-1b) a na informácie, ktoré sú podľa osobitných predpisov limitovanou informáciou, [1c)](#poznamky.poznamka-1c) alebo sú citlivé. [2)](#poznamky.poznamka-2) Ustanoveniami tohto zákona nie sú dotknuté predpisy na úseku ochrany utajovaných skutočností.

  5. 2023-08-01

    platné od 2023-08-01 do 2024-12-31 · novela 301/2023 Z. z. →
    +75 pridaných ~39 zmenených −2 zrušených

    + Pridané ustanovenia (75)

    k) pismeno

    sprístupňovať orgánom verejnej moci a právnickým osobám prostredníctvom modulu procesnej integrácie a integrácie údajov povinne vytvárané aplikačné rozhrania informačných technológií verejnej správy a informácie potrebné na ich použitie a títo sú oprávnení na účel použitia aplikačných rozhraní informačných technológií verejnej správy používať modul procesnej integrácie a integrácie údajov; týmto spôsobom možno sprístupniť aj iné aplikačné rozhrania informačných technológií verejnej správy,

    l) pismeno

    sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov [17a)](#poznamky.poznamka-17a) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich.

    (6) odsek

    Orgán riadenia každoročne v termíne do 31. mája posúdi súlad koncepcie rozvoja s národnou koncepciou a na jej základe vydanými dokumentmi. Ak orgán riadenia zistí nesúlad podľa prvej vety alebo ak dôjde k zmenám podmienok, v ktorých informačné technológie verejnej správy existujú, je povinný aktualizovať koncepciu rozvoja.

    (7) odsek

    Orgán riadenia predkladá orgánu vedenia koncepciu rozvoja a jej aktualizácie prostredníctvom centrálneho metainformačného systému verejnej správy.

    § 13a Elektronizácia agendy verejnej správy a zlepšovanie kvality používateľskej skúsenosti paragraf
    (1) odsek

    Orgán riadenia priebežne vyhodnocuje agendu verejnej správy vo svojej pôsobnosti na účely zabezpečenia riadneho výkonu poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb, zabezpečenia riadnej prevádzky informačných technológií verejnej správy a dosahovania cieľov informatizácie. Orgán riadenia pri elektronizácii agendy vo svojej pôsobnosti, najmä ak ide o vytváranie alebo zásadnú zmenu elektronických služieb určených pre koncového používateľa, v rámci riadenia v správe informačných technológií verejnej správy

    a) pismeno

    postupuje v súlade so základnými zásadami elektronizácie agendy verejnej správy, tvorby a rozvoja elektronických služieb a používateľských rozhraní a v súlade so známymi potrebami koncového používateľa,

    b) pismeno

    umožňuje využívať prístup k elektronizácii agendy verejnej správy z pohľadu životnej situácie,

    c) pismeno

    určuje prioritné elektronické služby,

    d) pismeno

    zabezpečuje jednotný vzhľad a prezentáciu grafického používateľského rozhrania elektronickej služby, webovej stránky zobrazujúcej elektronickú službu a hlavného webového sídla,

    e) pismeno

    zabezpečuje vytvorenie verejne prístupného aplikačného programového rozhrania pre elektronické služby, ktoré sú dostupné prostredníctvom grafického používateľského rozhrania,

    f) pismeno

    zlepšuje kvalitu používateľskej skúsenosti koncového používateľa.

    (10) odsek

    Právnická osoba v zakladateľskej pôsobnosti orgánu riadenia podľa [§ 5 ods. 2 písm. a) až d)] , ktorá sa zúčastňuje na hospodárskej súťaži, aj keď nie je podnikateľom, zdravotná poisťovňa, Tlačová agentúra Slovenskej republiky a Rozhlas a televízia Slovenska, predkladajú dokumenty a informácie podľa odsekov 4, 7 a 8 prostredníctvom neverejnej časti centrálneho metainformačného systému verejnej správy a tieto sú prístupné len orgánu vedenia.

    (11) odsek

    Na zdravotnú poisťovňu sa nevzťahuje povinnosť vypracúvať plán zlepšovania kvality a povinnosti podľa odseku 9.

    (2) odsek

    Na umožnenie využívania prístupu k elektronizácii agendy verejnej správy z pohľadu životnej situácie orgán riadenia poskytuje súčinnosť iným orgánom riadenia pri vytváraní, zmene a poskytovaní elektronických služieb v rámci životnej situácie tak, aby predchádzajúce a nadväzujúce elektronické služby, ktoré koncový používateľ obvykle v rámci životnej situácie využíva, boli vytvorené a poskytované spôsobom, ktorý pre koncového používateľa vytvára plynulú používateľskú cestu. Na účely podľa prvej vety je orgán riadenia oprávnený požadovať potrebnú súčinnosť od iného orgánu riadenia a tento je povinný mu ju poskytnúť.

    (3) odsek

    Elektronickú službu, ktorá z hľadiska významu pre prostredie informačných technológií verejnej správy dosahuje kritériá ustanovené v štandardoch, určí orgán riadenia za prioritnú. Elektronickú službu, ktorá dosahuje kritériá podľa predchádzajúcej vety môže za prioritnú určiť aj orgán vedenia.

    (4) odsek

    Ak ide o prioritnú elektronickú službu, orgán riadenia je povinný predložiť zámer na vytvorenie alebo zmenu tejto služby, ktorý obsahuje podrobnosti o postupe orgánu riadenia pri elektronizácii agendy a vytváraní alebo zmene elektronickej služby, na posúdenie a schválenie orgánu vedenia. Orgán vedenia môže schváliť zámer na vytvorenie alebo zmenu elektronickej služby s podmienkou, že návrh elektronickej služby alebo jej zmeny bude vytvorený ako prototyp a poskytovanie elektronickej služby bude možné až po schválení prototypu orgánom vedenia. Orgán vedenia tiež môže určiť, že prototyp elektronickej služby bude v rámci schvaľovania prezentovaný aj odbornej verejnosti, budúcim koncovým používateľom a iným osobám, ktorých spätná väzba môže byť pre orgán vedenia prínosná. Ak sa orgán vedenia do 20 pracovných dní odo dňa predloženia úplného zámeru podľa prvej vety k zámeru nevyjadrí platí, že zámer schválil v predloženom znení.

    (5) odsek

    Orgán vedenia sprístupňuje zoznam prioritných elektronických služieb v centrálnom metainformačnom systéme verejnej správy. Orgán riadenia plní povinnosti podľa [§ 15 ods. 8] osobitne k aktívam, ktorými sú prioritné elektronické služby, a to najneskôr do šiestich mesiacov odo dňa určenia elektronickej služby za prioritnú.

    (6) odsek

    Na zabezpečenie jednotného vzhľadu a prezentácie je orgán riadenia povinný používať pri tvorbe alebo zmene grafického používateľského rozhrania elektronickej služby, webovej stránky zobrazujúcej elektronickú službu a hlavného webového sídla dizajnový manuál podľa [§ 24c] . Povinnosť podľa predchádzajúcej vety sa

    a) pismeno

    vzťahuje len na grafické používateľské rozhrania elektronických služieb určených verejnosti a na webové stránky, ktoré ich zobrazujú,

    b) pismeno

    nevzťahuje na orgán riadenia podľa [§ 5 ods. 2 písm. c)] a [e) až h)] , Tlačovú agentúru Slovenskej republiky, Rozhlas a televíziu Slovenska a zdravotnú poisťovňu.

    (7) odsek

    Orgán riadenia na účely zlepšenia kvality používateľskej skúsenosti zabezpečuje priebežný zber spätnej väzby k poskytovaným prioritným elektronickým službám od koncových používateľov a jej vyhodnocovanie najmenej raz ročne. Ak o to orgán vedenia požiada, orgán riadenia mu v určenej lehote, najskôr 31. januára, predloží vyhodnotenie spätnej väzby podľa prvej vety za predchádzajúci kalendárny rok. Poznatky získané zo spätnej väzby orgán riadenia zohľadňuje v koncepcii rozvoja a v pláne postupu pre naplnenie požiadaviek na zlepšovanie kvality používateľskej skúsenosti (ďalej len „plán zlepšovania kvality“).

    (8) odsek

    Plán zlepšovania kvality slúži na zabezpečenie zlepšovania kvality používateľskej skúsenosti koncových používateľov pri používaní elektronických služieb a orgán riadenia ho uplatňuje v riadení informačných technológií verejnej správy. Orgán riadenia vypracúva plán zlepšovania kvality na každý kalendárny rok a sprístupňuje ho orgánu vedenia prostredníctvom centrálneho metainformačného systému verejnej správy na príslušný kalendárny rok vždy do 31. mája. Orgán vedenia môže do 30 dní odo dňa sprístupnenia vyzvať orgán riadenia na odstránenie nedostatkov plánu zlepšovania kvality a určiť primeranú lehotu na ich odstránenie a orgán riadenia je povinný nedostatky v tejto lehote odstrániť.

    (9) odsek

    Pri plnení povinnosti podľa [§ 14 ods. 5] určí orgán riadenia osobu, ktorá v oblasti zlepšovania kvality používateľskej skúsenosti informačných technológií verejnej správy zodpovedá v rámci orgánu riadenia za

    a) pismeno

    identifikovanie používateľských problémov informačných technológií verejnej správy a navrhuje riešenie týchto problémov,

    b) pismeno

    vypracovanie plánu zlepšovania kvality a dohliada na jeho dodržiavanie,

    c) pismeno

    komunikáciu s orgánom vedenia.

    (11) odsek

    Správca sprístupní elektronickú službu verejnej správy alebo inú informačnú technológiu verejnej správy na používanie verejnosti až po sprístupnení informácie o elektronickej službe verejnej správy alebo o informačnej technológii verejnej správy v centrálnom metainformačnom systéme verejnej správy podľa [§ 12 ods. 1 písm. b)] .

    (12) odsek

    Orgán vedenia posudzuje zámer na vytvorenie a prevádzkovanie mobilnej aplikácie z pohľadu opodstatnenosti existencie takejto aplikácie v prostredí informačných technológií verejnej správy. Povinnosť podľa [§ 15 ods. 4 písm. f)] sa nevzťahuje na

    a) pismeno

    mobilnú aplikáciu, ktorá nie je určená verejnosti,

    b) pismeno

    orgán riadenia podľa [§ 5 ods. 2 písm. c)] a [f)] , Tlačovú agentúru Slovenskej republiky, Rozhlas a televíziu Slovenska a zdravotnú poisťovňu.

    (13) odsek

    Na orgán riadenia podľa [§ 5 ods. 2 písm. f)] sa pri projektoch, ktoré sú financované z iných ako verejných prostriedkov nevzťahujú ustanovenia odseku 1 písm. a), odseku 2 písm. d) prvý bod, odseku 4 písm. e) a odseku 10.

    f) pismeno

    predložiť zámer na vytvorenie a prevádzkovanie mobilnej aplikácie na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou, len ak orgán vedenia do 20 pracovných dní odo dňa doručenia úplného zámeru nevysloví s realizáciou nesúhlas; na predkladanie zámeru sa [§ 13a ods. 10] použije rovnako.

    (5) odsek

    Na orgán riadenia podľa [§ 5 ods. 2 písm. f)] sa pri projektoch, ktoré sú financované z iných ako verejných prostriedkov nevzťahujú ustanovenia odseku 3 písm. c) a f).

    e) pismeno

    zverejniť na svojom webovom sídle pravidlá na oznamovanie zraniteľností.

    (5) odsek

    Orgán riadenia, ktorý nie je prevádzkovateľom základnej služby [2a)](#poznamky.poznamka-2a) alebo poskytovateľom digitálnej služby [2b)](#poznamky.poznamka-2b) podľa osobitného predpisu [3)](#poznamky.poznamka-3) okrem povinností v odseku 3 je povinný

    a) pismeno

    nahlasovať kybernetický bezpečnostný incident [24)](#poznamky.poznamka-24) vládnej jednotke CSIRT,

    b) pismeno

    bezodkladne riešiť kybernetický bezpečnostný incident a prijať opatrenia na zníženie rizika [27)](#poznamky.poznamka-27) vyplývajúceho zo zraniteľnosti bezodkladne po tom, ako sa o kybernetickom bezpečnostnom incidente alebo zraniteľnosti dozvedel,

    c) pismeno

    poskytnúť orgánu vedenia súčinnosť a spoluprácu pri plnení jeho úloh podľa [§ 23a] a plniť pokyny orgánu vedenia pri výkone jeho oprávnení podľa [§ 23a] ,

    d) pismeno

    zasielať najmenej jedenkrát do roka orgánu vedenia zoznam aktív podľa [§ 19 ods. 1 písm. c)] ,

    e) pismeno

    prijať alebo upraviť bezpečnostné opatrenia, ak riešenie bezpečnostného incidentu, penetračné testovanie alebo hodnotenie zraniteľností alebo posúdenie bezpečnosti informačných technológii alebo informačných systémov orgánu riadenia a zistí riziko alebo hrozbu podľa osobitného predpisu [3)](#poznamky.poznamka-3) pre bezpečnosť informačnej technológie verejnej správy alebo ak bola identifikovaná a vyhodnotená jej zraniteľnosť a oznámiť vládnej jednotke CSIRT prijaté bezpečnostné opatrenia,

    f) pismeno

    viesť evidenciu kybernetických bezpečnostných incidentov, postupov na riešenie kybernetických bezpečnostných incidentov,

    g) pismeno

    určiť a zverejniť na svojom hlavnom webovom sídle kontaktné údaje na kontaktný bod alebo primeraný počet kontaktných bodov na nahlasovanie kybernetického bezpečnostného incidentu.

    § 23a Vedenie na úseku bezpečnosti informačných technológií verejnej správy paragraf
    (1) odsek

    Orgán vedenia

    a) pismeno

    metodicky usmerňuje správcov na účely dosiahnutia a udržania bezpečnosti informačných technológii verejnej správy a zvyšuje povedomie správcov a verejnosti v oblasti kybernetickej bezpečnosti vo verejnej správe,

    b) pismeno

    na žiadosť orgánu riadenia môže vykonať hodnotenie zraniteľností alebo posúdenie bezpečnosti informačných technológií alebo informačných systémov orgánu riadenia a s tým súvisiace činnosti.

    (2) odsek

    Orgán vedenia prostredníctvom vládnej jednotky CSIRT

    a) pismeno

    na žiadosť správcu vykonáva činnosti nepretržitého monitorovania informačných technológií verejnej správy v jeho správe,

    b) pismeno

    vykonáva pravidelné neinvazívne hodnotenie zraniteľnosti služby verejnej správy, služby vo verejnom záujme, verejnej služby a ďalších služieb informačných technológií verejnej správy poskytovaných prostredníctvom siete internet alebo prostredníctvom Govnetu,

    c) pismeno

    s predchádzajúcim súhlasom správcu vykonáva hodnotenie zraniteľnosti služby verejnej správy, služby vo verejnom záujme, verejnej služby a ďalších služieb informačných technológií verejnej správy poskytovaných prostredníctvom siete internet alebo prostredníctvom Govnetu, ktoré boli zistené pri pravidelnom neinvazívnom hodnotení zraniteľnosti podľa písmena b),

    d) pismeno

    zbiera, spracúva a vyhodnocuje systémové informácie informačných technológií verejnej správy podľa [§ 19 ods. 1 písm. c)] a [§ 23 ods. 3 písm. d)] , v rozsahu ustanovenom všeobecne záväzným právnym predpisom vydaným ministerstvom investícií a určuje periodicitu ich zberu,

    e) pismeno

    môže na žiadosť orgánu riadenia vykonávať činnosti na účely riešenia kybernetického bezpečnostného incidentu, jeho predchádzania alebo odstraňovania a hodnotenia zraniteľnosti.

    k) pismeno

    štandard pre dizajnový manuál,

    l) pismeno

    štandard pre kritériá prioritnej elektronickej služby.

    § 24c Dizajnový manuál paragraf
    (1) odsek

    Dizajnový manuál upravuje vzhľad a zobrazenie grafického používateľského rozhrania elektronickej služby, webovej stránky zobrazujúcej elektronickú službu a hlavného webového sídla.

    (2) odsek

    Orgán vedenia

    a) pismeno

    zodpovedá za aktualizáciu, rozvoj a správu dizajnového manuálu,

    b) pismeno

    poskytuje orgánom riadenia podporu pri tvorbe grafického používateľského rozhrania elektronickej služby, webovej stránky zobrazujúcej elektronickú službu a hlavného webového sídla podľa štandardu dizajnového manuálu.

    (3) odsek

    Orgán riadenia môže vyvíjať vlastné komponenty podľa princípov dizajnového manuálu, ak ide o komponenty, ktoré nie sú ustanovené v štandardoch dizajnového manuálu alebo upravovať už existujúce komponenty podľa svojej potreby na základe dohody s orgánom vedenia.

    (4) odsek

    Ak orgán riadenia zásadne mení už existujúcu elektronickú službu určenú koncovému používateľovi, ktorý nie je orgánom riadenia a súčasťou zásadnej zmeny je aj zmena grafického používateľského rozhrania, postupuje podľa štandardov dizajnového manuálu.

    (5) odsek

    Pri zásadnej zmene vizuálnej podoby hlavného webového sídla postupuje orgán riadenia podľa štandardov dizajnového manuálu.

    (6) odsek

    Zásadnou zmenou sa na účely odsekov 4 a 5 rozumie zásadná zmena grafického používateľského rozhrania alebo zmena vizuálnej podoby, ktorá spočíva najmä v zmene typografie, farby a rozloženia prvkov hlavičky, farby a rozloženia prvkov päty.

    3. bod

    orgánu riadenia, ktorý poruší povinnosť podľa [§ 13a ods. 2] opakovane a nevykoná nápravu ani po výzve od orgánu vedenia,

    (6) odsek

    Pokutu možno uložiť do troch rokov odo dňa porušenia povinnosti.

    u) pismeno

    aktívom programové vybavenie, technické zariadenie, poskytovaná služba, kvalifikovaná osoba, dobré meno orgánu riadenia a informácia, dokumentácia, zmluva a iná skutočnosť, ktorú považuje orgán riadenia za citlivú,

    v) pismeno

    strategickou architektúrou definovanie vysokoúrovňových cieľov, vízie a strategického smerovania organizácie ako celku,

    w) pismeno

    referenčnou architektúrou zoskupenie referenčných architektonických materiálov a podkladov, ktoré sa opakovane používajú pri špecifických opakujúcich sa aktivitách organizácie ako celku.

    1. bod

    podrobnosti o bezpečnosti informačných technológií verejnej správy,

    2. bod

    bezpečnostné opatrenia,

    3. bod

    rozsah a spôsob prijímania a realizácie bezpečnostných opatrení v závislosti od klasifikácie informácií a od kategorizácie sietí a informačných systémov,

    4. bod

    obsah a štruktúru bezpečnostného projektu,

    5. bod

    rozsah údajov zasielaných orgánu vedenia a vládnej jednotke CSIRT podľa [§ 18 až 23a] ,

    w) pismeno

    koordinuje elektronizáciu agendy verejnej správy v rámci životnej situácie a usmerňuje medzirezortnú spoluprácu orgánov riadenia pri vytváraní, aktualizácii a poskytovaní elektronických služieb verejnej správy v rámci životnej situácie.

    ~ Zmenené ustanovenia (39)

    paragraf-1.odsek-2 semantic
    − Pôvodný text

    Tento zákon sa nevzťahuje na informačné technológie verejnej správy, ktoré sa týkajú zabezpečenia obrany Slovenskej republiky, bezpečnosti Slovenskej republiky, ochrany utajovaných skutočností [1)](#poznamky.poznamka-1) a citlivých informácií. [2)](#poznamky.poznamka-2)

    + Nový text

    Tento zákon sa nevzťahuje na informačné technológie verejnej správy, ktoré sa týkajú zabezpečenia obrany Slovenskej republiky [1)](#poznamky.poznamka-1) a bezpečnosti Slovenskej republiky, [1a)](#poznamky.poznamka-1a) na skutočnosti, ktoré sú podľa osobitných predpisov utajované [1b)](#poznamky.poznamka-1b) a na informácie, ktoré sú podľa osobitných predpisov citlivé. [2)](#poznamky.poznamka-2) Ustanoveniami tohto zákona nie sú dotknuté predpisy na úseku ochrany utajovaných skutočností.

    paragraf-1.odsek-3 semantic
    − Pôvodný text

    Na informačné technológie verejnej správy sa vzťahuje osobitný predpis, [3)](#poznamky.poznamka-3) ak tento zákon v [§ 18 až 22] neustanovuje inak.

    + Nový text

    Tento zákon sa vzťahuje aj na správcov, ktorí sú prevádzkovateľmi základnej služby [2a)](#poznamky.poznamka-2a) alebo poskytovateľmi digitálnej služby [2b)](#poznamky.poznamka-2b) podľa osobitného predpisu; [3)](#poznamky.poznamka-3) ich povinnosti a oprávnenia podľa osobitného predpisu [3)](#poznamky.poznamka-3) týmto zákonom nie sú dotknuté.

    paragraf-10.odsek-1 textual
    − Pôvodný text

    Národná koncepcia je súbor strategických cieľov, priorít, opatrení, programov, organizačných, technických a technologických nástrojov, ktorých účelom je na celoštátnej úrovni určiť centrálnu architektúru, referenčnú architektúru a definovať politiku, regulačné a iné nástroje a konkrétny plán úloh a zdrojov s cieľom budovania riadnej a efektívnej úrovne informatizácie vo verejnej správe.

    + Nový text

    Národná koncepcia je súbor strategických cieľov, priorít, opatrení, programov, organizačných, technických a technologických nástrojov, ktorých účelom je na celoštátnej úrovni určiť centrálnu architektúru a definovať politiku, regulačné a iné nástroje a konkrétny plán úloh a zdrojov s cieľom budovania riadnej a efektívnej úrovne informatizácie vo verejnej správe.

    paragraf-11.odsek-4 semantic
    − Pôvodný text

    Orgán riadenia plní povinnosti podľa [§ 14 až 23 ods. 1] a [2] v rozsahu a spôsobom v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov, ktorých sa týkajú a ktorých je správcom, a ak ide o povinnosti vzťahujúce sa na informačné technológie verejnej správy, projekt, zmenovú požiadavku v projekte, zmenovú požiadavku v prevádzke a servisnú požiadavku, aj v závislosti od ich veľkosti. Na účely klasifikácie informácií a kategorizácie sietí a informačných systémov sa použijú ustanovenia osobitného predpisu. [11)](#poznamky.poznamka-11)

    + Nový text

    Orgán riadenia plní povinnosti podľa [§ 13a až 23 ods. 1] a [2] v rozsahu a spôsobom v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov, ktorých sa týkajú a ktorých je správcom, a ak ide o povinnosti vzťahujúce sa na informačné technológie verejnej správy, projekt, zmenovú požiadavku v projekte, zmenovú požiadavku v prevádzke a servisnú požiadavku, aj v závislosti od ich veľkosti, rozsahu poskytovaných elektronických služieb alebo od spôsobu financovania. Na účely klasifikácie informácií a kategorizácie sietí a informačných systémov sa použijú ustanovenia osobitného predpisu. [11)](#poznamky.poznamka-11)

    paragraf-11.odsek-5 textual
    − Pôvodný text

    Pri vypracúvaní vnútorných predpisov na účely podľa [§ 14 až 17] a pri riadení bezpečnosti informačných technológií verejnej správy vychádza orgán riadenia

    + Nový text

    Pri vypracúvaní vnútorných predpisov na účely podľa [§ 13a až 17] a pri riadení bezpečnosti informačných technológií verejnej správy vychádza orgán riadenia

    paragraf-12.odsek-1.pismeno-b semantic
    − Pôvodný text

    prostredníctvom centrálneho metainformačného systému verejnej správy bezodkladne sprístupňovať informácie o informačných technológiách verejnej správy, ktorých je správcom, a o poskytovaných elektronických službách verejnej správy, ako aj o elektronických službách verejnej správy, ktoré plánuje poskytovať,

    + Nový text

    prostredníctvom centrálneho metainformačného systému verejnej správy bezodkladne sprístupňovať a aktualizovať informácie o informačných technológiách verejnej správy, ktorých je správcom, a o poskytovaných elektronických službách verejnej správy, ako aj o elektronických službách verejnej správy, ktoré plánuje poskytovať; informácie sa v rozsahu sprístupnenom orgánom riadenia použijú aj na účely využívania elektronickej služby a elektronickú komunikáciu s orgánom riadenia prostredníctvom ústredného portálu, [11a)](#poznamky.poznamka-11a)

    paragraf-12.odsek-1.pismeno-j textual
    − Pôvodný text

    bezodkladne nahlasovať orgánu vedenia zmeny úsekov verejnej správy a agend verejnej správy na účely vedenia základného číselníka úsekov verejnej správy a agend verejnej správy a spôsob, akým bola táto zmena uskutočnená.

    + Nový text

    bezodkladne nahlasovať orgánu vedenia zmeny úsekov verejnej správy a agend verejnej správy na účely vedenia základného číselníka úsekov verejnej správy a agend verejnej správy a spôsob, akým bola táto zmena uskutočnená,

    paragraf-13.odsek-2 semantic
    − Pôvodný text

    Ak odseky 4 a 5 neustanovujú inak, koncepciu rozvoja predkladá orgán riadenia na schválenie orgánu vedenia najneskôr do šiestich mesiacov

    + Nový text

    Ak odseky 4 a 5 neustanovujú inak, koncepciu rozvoja predkladá orgán riadenia na schválenie orgánu vedenia najneskôr do 12 mesiacov od vzniku orgánu riadenia a následne najneskôr do šiestich mesiacov

    paragraf-13.odsek-5 semantic
    − Pôvodný text

    Obec a právnická osoba v jej zriaďovateľskej pôsobnosti alebo zakladateľskej pôsobnosti nie sú povinné predkladať koncepciu rozvoja na schválenie orgánu vedenia. Ak tak obec rozhodne, koncepcia rozvoja obce alebo právnickej osoby v jej zriaďovateľskej pôsobnosti alebo zakladateľskej pôsobnosti podlieha schváleniu orgánom, ktorý určí obec.

    + Nový text

    Obec, právnická osoba v zriaďovateľskej pôsobnosti alebo zakladateľskej pôsobnosti obce a orgán riadenia podľa [§ 5 ods. 2 písm. f)] nie sú povinní predkladať koncepciu rozvoja na schválenie orgánu vedenia. Ak tak obec rozhodne, koncepcia rozvoja obce alebo právnickej osoby v jej zriaďovateľskej pôsobnosti alebo zakladateľskej pôsobnosti podlieha schváleniu orgánom, ktorý určí obec.

    paragraf-14.odsek-3 semantic
    − Pôvodný text

    V rámci určovania stratégie rozvoja a riadenia správca zabezpečí aktualizáciu koncepcie rozvoja, ak dôjde k zmenám podmienok, v ktorých informačné technológie verejnej správy existujú, a to najneskôr do šiestich mesiacov odo dňa, keď k zmene dôjde. Správca je povinný spolupracovať s ostatnými orgánmi riadenia pri tvorbe koncepcie rozvoja a v súčinnosti s nimi zabezpečovať uskutočňovanie koncepcie rozvoja vrátane organizačného, odborného a technického zabezpečenia.

    + Nový text

    Správca je povinný spolupracovať s ostatnými orgánmi riadenia pri tvorbe koncepcie rozvoja a v súčinnosti s nimi zabezpečovať uskutočňovanie koncepcie rozvoja vrátane organizačného, odborného a technického zabezpečenia.

    paragraf-14.odsek-4 textual
    − Pôvodný text

    V rámci zabezpečenia riadenia správy architektúry informačných technológií verejnej správy správca udržuje architektúru informačných technológií verejnej správy v súlade s referenčnou architektúrou ( [§ 10 ods. 1] ) a s koncepciou rozvoja a v súlade s ňou realizuje povinnosti podľa [§ 15] .

    + Nový text

    V rámci zabezpečenia riadenia správy architektúry informačných technológií verejnej správy správca udržuje architektúru informačných technológií verejnej správy v súlade s centrálnou architektúrou ( [§ 10 ods. 1] ) a s koncepciou rozvoja a v súlade s ňou realizuje povinnosti podľa [§ 15] .

    paragraf-15.odsek-4.pismeno-e textual
    − Pôvodný text

    predložiť veľký projekt na posúdenie a schválenie orgánu vedenia a začať s jeho realizáciou až po jeho schválení.

    + Nový text

    predložiť veľký projekt na posúdenie a schválenie orgánu vedenia a začať s jeho realizáciou až po jeho schválení,

    paragraf-15.odsek-5.pismeno-a semantic
    − Pôvodný text

    identifikuje požiadavky tak, aby v čo najväčšej miere zohľadňovali známe potreby koncových užívateľov,

    + Nový text

    identifikuje požiadavky tak, aby v čo najväčšej miere zohľadňovali známe potreby koncových používateľov, a tieto potreby zisťuje používateľským prieskumom,

    paragraf-15.odsek-5.pismeno-c textual
    − Pôvodný text

    vychádza z požiadaviek na architektúru informačných technológií verejnej správy, ktoré sú v súlade s referenčnou architektúrou ( [§ 10 ods. 1] ) a s koncepciou rozvoja,

    + Nový text

    vychádza z požiadaviek na architektúru informačných technológií verejnej správy, ktoré sú v súlade s centrálnou architektúrou ( [§ 10 ods. 1] ) a s koncepciou rozvoja,

    paragraf-19.odsek-3.pismeno-e textual
    − Pôvodný text

    koordináciu riešenia bezpečnostných incidentov,

    + Nový text

    vnútornú koordináciu riešenia bezpečnostných incidentov,

    paragraf-23.odsek-1 textual
    − Pôvodný text

    Bezpečnostný projekt informačného systému verejnej správy sa vypracúva v súlade s osobitným predpisom [21)](#poznamky.poznamka-21) a tvorí súčasť bezpečnostnej dokumentácie. Vypracovanie bezpečnostného projektu informačného systému verejnej správy zabezpečí správca, vychádzajúc:

    + Nový text

    Bezpečnostný projekt informačného systému verejnej správy sa vypracúva v súlade so všeobecne záväzným právnym predpisom vydaným ministerstvom investícií a tvorí súčasť bezpečnostnej dokumentácie. Vypracovanie bezpečnostného projektu informačného systému verejnej správy zabezpečí správca, vychádzajúc:

    paragraf-23.odsek-3 semantic
    − Pôvodný text

    Orgán riadenia podľa [§ 5 ods. 2 písm. a)] a [b)] a rozpočtová organizácia a príspevková organizácia v jeho zriaďovateľskej pôsobnosti sú povinní vo vzťahu k informačným technológiám verejnej správy

    + Nový text

    Orgán riadenia je povinný

    paragraf-23.odsek-3.pismeno-a semantic
    − Pôvodný text

    ak sú zaradení do registra prevádzkovateľov základných služieb podľa osobitného predpisu, [24)](#poznamky.poznamka-24) nahlasovať spôsobom podľa osobitného predpisu [25)](#poznamky.poznamka-25) aj kybernetický bezpečnostný incident, [26)](#poznamky.poznamka-26) na ktorý sa nevzťahuje povinnosť nahlasovania podľa osobitného predpisu; [27)](#poznamky.poznamka-27) ak nie sú do tohto registra zaradení, nahlasujú takýto kybernetický bezpečnostný incident orgánu vedenia ním určeným spôsobom,

    + Nový text

    ak je zaradený do registra prevádzkovateľov základných služieb alebo poskytovateľov digitálnych služieb podľa osobitného predpisu, [3)](#poznamky.poznamka-3) nahlasovať spôsobom podľa osobitného predpisu [3)](#poznamky.poznamka-3) aj kybernetický bezpečnostný incident, [24)](#poznamky.poznamka-24) na ktorý sa nevzťahuje povinnosť nahlasovania podľa osobitného predpisu; [3)](#poznamky.poznamka-3)

    paragraf-23.odsek-3.pismeno-b semantic
    − Pôvodný text

    poskytnúť orgánu vedenia súčinnosť a spoluprácu pri plnení jeho úloh podľa odseku 4,

    + Nový text

    poskytnúť orgánu vedenia súčinnosť a spoluprácu pri plnení jeho úloh podľa [§ 23a] a plniť pokyny orgánu vedenia pri výkone jeho oprávnení podľa [§ 23a] ,

    paragraf-23.odsek-3.pismeno-d semantic
    − Pôvodný text

    určiť jeden kontaktný bod na nahlasovanie kybernetických bezpečnostných incidentov podľa písmena a).

    + Nový text

    zasielať spôsobom určeným orgánom vedenia vládnej jednotke CSIRT [25)](#poznamky.poznamka-25) vládnou jednotkou CSIRT určené systémové informácie o aktívach, rizikách, kontaktných bodoch a evidencii kybernetických bezpečnostných incidentov informačných technológií verejnej správy v rozsahu ustanovenom všeobecne záväzným právnym predpisom vydaným ministerstvom investícií a aktualizovať zaslané údaje každých 14 dní,

    paragraf-23.odsek-4 textual
    − Pôvodný text

    Orgán vedenia vo vzťahu k informačným technológiám verejnej správy

    + Nový text

    Povinnosti podľa odseku 3 sa nevzťahujú na orgán riadenia

    paragraf-23.odsek-4.pismeno-a semantic
    − Pôvodný text

    môže na žiadosť orgánu riadenia vykonávať činnosti na účely riešenia kybernetického bezpečnostného incidentu, jeho predchádzania alebo odstraňovania a hodnotenia zraniteľnosti,

    + Nový text

    podľa [§ 5 ods. 2 písm. f)] a [g)] alebo

    paragraf-23.odsek-4.pismeno-b textual
    − Pôvodný text

    zbiera, spracúva a vyhodnocuje systémové informácie na účely predchádzania kybernetickým bezpečnostným incidentom, ich riešenia a obnovenia kybernetickej bezpečnosti, [30)](#poznamky.poznamka-30)

    + Nový text

    ktorý je prevádzkovateľom základnej služby [2a)](#poznamky.poznamka-2a) alebo poskytovateľom digitálnej služby [2b)](#poznamky.poznamka-2b) aj v inom sektore ako je sektor verejná správa. [26)](#poznamky.poznamka-26)

    paragraf-24.odsek-1.pismeno-j textual
    − Pôvodný text

    štandard pre projektové riadenie.

    + Nový text

    štandard pre projektové riadenie,

    paragraf-24b.odsek-7 textual
    − Pôvodný text

    Činnosti súvisiace s nepretržitým monitorovaním na účely zabezpečenia kybernetickej bezpečnosti Govnetu vykonáva aj vládna jednotka pre riešenie kybernetických bezpečnostných incidentov. [30e)](#poznamky.poznamka-30e)

    + Nový text

    Činnosti súvisiace s nepretržitým monitorovaním na účely zabezpečenia kybernetickej bezpečnosti Govnetu vykonáva aj vládna jednotka CSIRT.

    paragraf-29.odsek-1.pismeno-a textual
    − Pôvodný text

    od 500 eur do 35 000 eur správcovi, ktorý poruší povinnosť podľa [§ 6 ods. 1] , [§ 12 ods. 1 písm. a)] , [§ 14 ods. 6] , [§ 15 ods. 2] alebo [§ 16 ods. 3 písm. e)] alebo povinnosti na úseku bezpečnosti informačných technológií verejnej správy podľa [§ 19 až 21] alebo [§ 23] ,

    + Nový text

    od 500 eur do 35 000 eur správcovi, ktorý poruší povinnosť podľa [§ 6 ods. 1] , [§ 12 ods. 1 písm. a)] , [§ 14 ods. 6] , [§ 15 ods. 2] alebo [§ 16 ods. 3 písm. e)] alebo povinnosti na úseku bezpečnosti informačných technológií verejnej správy podľa [§ 19 až 21] , [§ 23] alebo [23a] ,

    paragraf-29.odsek-1.pismeno-b.bod-1 semantic
    − Pôvodný text

    správcovi, ktorý poruší povinnosť podľa [§ 12 ods. 1 písm. b)] , [g)] , [h)] , povinnosť vypracovať koncepciu rozvoja podľa [§ 13] alebo povinnosť aktualizovať koncepciu rozvoja podľa [§ 14 ods. 3] ,

    + Nový text

    správcovi, ktorý poruší povinnosť podľa [§ 12 ods. 1 písm. b)] , [g)] , [h)] , povinnosť vypracovať koncepciu rozvoja podľa [§ 13] , povinnosť aktualizovať koncepciu rozvoja podľa [§ 14 ods. 3] alebo povinnosť podľa [§ 15 ods. 11] ,

    paragraf-29.odsek-2 semantic
    − Pôvodný text

    Pri ukladaní pokuty orgán vedenia prihliadne na závažnosť, spôsob, trvanie a následky protiprávneho konania, na opakované porušenie povinností alebo na porušenie viacerých povinností. Od uloženia pokuty možno upustiť, ak s prihliadnutím na okolnosti podľa prvej vety postačí na nápravu samotné prejednanie správneho deliktu.

    + Nový text

    Na konanie o ukladaní pokút podľa odseku 1 sa vzťahuje správny poriadok.

    paragraf-29.odsek-3 semantic
    − Pôvodný text

    Pokuta je splatná do 15 dní odo dňa, keď rozhodnutie o jej uložení nadobudlo právoplatnosť.

    + Nový text

    Pri ukladaní pokuty orgán vedenia prihliadne na závažnosť, spôsob, trvanie a následky protiprávneho konania, na opakované porušenie povinností alebo na porušenie viacerých povinností. Od uloženia pokuty možno upustiť, ak s prihliadnutím na okolnosti podľa prvej vety postačí na nápravu samotné prejednanie správneho deliktu.

    paragraf-29.odsek-4 semantic
    − Pôvodný text

    Pokuty sú príjmom štátneho rozpočtu.

    + Nový text

    Pokuta je splatná do 15 dní odo dňa, keď rozhodnutie o jej uložení nadobudlo právoplatnosť.

    paragraf-29.odsek-5 textual
    − Pôvodný text

    Pokutu možno uložiť do troch rokov odo dňa porušenia povinnosti.

    + Nový text

    Pokuty sú príjmom štátneho rozpočtu.

    paragraf-3.odsek-1.pismeno-q textual
    − Pôvodný text

    životnou situáciou udalosť v živote fyzickej osoby alebo v životnom cykle právnickej osoby, ktorá je riešená službami verejnej správy, ako aj spôsob usporiadania služieb verejnej správy z užívateľského pohľadu osoby pri výkone práv a povinností vo vzťahu k orgánom riadenia,

    + Nový text

    životnou situáciou udalosť v živote fyzickej osoby alebo v životnom cykle právnickej osoby, ktorá je riešená službami verejnej správy, ako aj spôsob usporiadania služieb verejnej správy z používateľského pohľadu osoby pri výkone práv a povinností vo vzťahu k orgánom riadenia,

    paragraf-3.odsek-1.pismeno-t textual
    − Pôvodný text

    webovým sídlom ucelený súbor webových stránok v pôsobnosti jedného správcu, ktorý má pridelenú najmenej jednu doménu a je prezentačným komponentom a technologickým rozhraním informačného systému verejnej správy.

    + Nový text

    webovým sídlom ucelený súbor webových stránok v pôsobnosti jedného správcu, ktorý má pridelenú najmenej jednu doménu a je prezentačným komponentom a technologickým rozhraním informačného systému verejnej správy,

    paragraf-31.odsek-1.pismeno-i textual
    − Pôvodný text

    rozsah a spôsob plnenia povinností podľa [§ 14 až 17] , iných ako podľa písmen c) až g), v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov,

    + Nový text

    rozsah a spôsob plnenia povinností podľa [§ 13a až 17] , iných ako podľa písmen c) až g), v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov,

    paragraf-31.odsek-1.pismeno-j semantic
    − Pôvodný text

    podrobnosti o bezpečnosti informačných technológií verejnej správy podľa [§ 18 až 23] , obsahu bezpečnostných opatrení, obsahu a štruktúre bezpečnostného projektu a rozsah bezpečnostných opatrení v závislosti od klasifikácie informácií a od kategorizácie sietí a informačných systémov,

    + Nový text

    na úseku bezpečnosti informačných technológií verejnej správy

    paragraf-31.odsek-1.pismeno-k semantic
    − Pôvodný text

    spôsob a postupy pri elektronizácii agendy verejnej správy orgánu riadenia na účely zabezpečenia riadneho výkonu poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a zabezpečenia riadnej prevádzky informačných technológií verejnej správy,

    + Nový text

    základné zásady elektronizácie agendy verejnej správy, tvorby a rozvoja elektronických služieb a používateľských rozhraní, spôsob a postupy pri elektronizácii agendy verejnej správy orgánu riadenia na účely zabezpečenia riadneho výkonu poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a zabezpečenia riadnej prevádzky informačných technológií verejnej správy,

    paragraf-6.odsek-1.pismeno-e textual
    − Pôvodný text

    postupovať pri tvorbe, zmene alebo pri zabezpečovaní kontinuity prevádzky informačných technológií v súlade s časovým aspektom identifikovaných potrieb koncových užívateľov alebo s nadobudnutím účinnosti všeobecne záväzných právnych predpisov.

    + Nový text

    postupovať pri tvorbe, zmene alebo pri zabezpečovaní kontinuity prevádzky informačných technológií v súlade s časovým aspektom identifikovaných potrieb koncových používateľov alebo s nadobudnutím účinnosti všeobecne záväzných právnych predpisov.

    paragraf-9.odsek-1.pismeno-h semantic
    − Pôvodný text

    určuje centrálnu architektúru budovania a rozvoja informačných technológií verejnej správy (ďalej len „centrálna architektúra“) a referenčnú architektúru budovania a rozvoja informačných technológií verejnej správy (ďalej len „referenčná architektúra“),

    + Nový text

    určuje centrálnu architektúru informačných technológií verejnej správy (ďalej len „centrálna architektúra“), ktorá pozostáva zo strategickej architektúry a z referenčnej architektúry,

    paragraf-9.odsek-1.pismeno-v textual
    − Pôvodný text

    zabezpečuje poskytovanie služieb v oblasti informačných technológií verejnej správy pre orgán riadenia po dohode s ním, ak je to potrebné na účely dosahovania cieľov v správe informačných technológií verejnej správy podľa [§ 7] alebo pre potreby verejného obstarávateľa na účely spolupráce podľa osobitného predpisu; [6a)](#poznamky.poznamka-6a) tieto služby môže zabezpečovať aj prostredníctvom právnickej osoby vo svojej zriaďovateľskej pôsobnosti alebo zakladateľskej pôsobnosti.

    + Nový text

    zabezpečuje poskytovanie služieb v oblasti informačných technológií verejnej správy pre orgán riadenia po dohode s ním, ak je to potrebné na účely dosahovania cieľov v správe informačných technológií verejnej správy podľa [§ 7] alebo pre potreby verejného obstarávateľa na účely spolupráce podľa osobitného predpisu; [6a)](#poznamky.poznamka-6a) tieto služby môže zabezpečovať aj prostredníctvom právnickej osoby vo svojej zriaďovateľskej pôsobnosti alebo zakladateľskej pôsobnosti,

    − Zrušené ustanovenia (2)

    c) pismeno

    vykonáva pravidelné neinvazívne hodnotenie zraniteľnosti služby verejnej správy, služby vo verejnom záujme, verejnej služby a ďalších služieb informačných technológií poskytovaných prostredníctvom siete internet alebo prostredníctvom Govnetu,

    d) pismeno

    môže na žiadosť orgánu riadenia za tento orgán riadenia vykonať bezpečnostný audit alebo preň vykonať hodnotenie zraniteľnosti.

  6. 2022-11-01

    platné od 2022-11-01 do 2023-07-31 · novela 325/2022 Z. z. →
    +47 pridaných ~43 zmenených −1 zrušených

    + Pridané ustanovenia (47)

    (9) odsek

    Ak sa v tomto zákone ustanovuje povinnosť vypracovať vnútorný predpis, orgán riadenia je povinný vydať najmenej jeden vnútorný predpis pokrývajúci všetky takéto prípady.

    d) pismeno

    zaviesť systém riadenia prevádzky informačných technológií verejnej správy,

    e) pismeno

    pravidelne monitorovať a vyhodnocovať údaje podľa [§ 9 ods. 1 písm. k) tretieho bodu] a oznamovať ich hodnoty orgánu vedenia,

    f) pismeno

    preferovať energeticky úsporné postupy pri riadení prevádzky.

    f) pismeno

    predložiť veľkú zmluvu v prevádzke na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou až po jej schválení,

    g) pismeno

    zaviesť postup realizácie plnení z veľkej zmluvy v prevádzke a realizácie zmenových požiadaviek v prevádzke,

    h) pismeno

    postupovať pri dojednaní zmluvných podmienok zmluvy v prevádzke podľa [§ 15 ods. 2 písm. d)] .

    c) pismeno

    postup obnovy prevádzky informačných technológií verejnej správy.

    § 24a Vládny cloud paragraf
    (1) odsek

    Vládny cloud je cloud computing prevádzkovaný vo forme hybridného cloudu, ktorý je tvorený vládnymi cloudovými službami.

    (2) odsek

    Vládnou cloudovou službou je cloudová služba, ktorá je zapísaná v evidencii vládnych cloudových služieb. Evidenciu vládnych cloudových služieb vedie orgán vedenia a sprístupňuje ju v centrálnom metainformačnom systéme verejnej správy.

    (3) odsek

    Orgán vedenia zapíše cloudovú službu do evidencie vládnych cloudových služieb na žiadosť poskytovateľa cloudovej služby, ak sú splnené podmienky podľa odseku 7 a má preukázané, že cloudová služba spĺňa štandardy poskytovania cloud computingu a využívania cloudových služieb podľa [§ 24 ods. 1 písm. f)] . Žiadosť podľa prvej vety sa podáva elektronicky, obsahuje identifikačné údaje poskytovateľa cloudovej služby, prevádzkovateľa cloudovej služby a opis cloudovej služby a prikladajú sa k nej dokumenty preukazujúce splnenie podmienok podľa prvej vety a vzorové zmluvy, ktoré sú s používaním cloudovej služby odberateľom cloudovej služby spojené. Ak ide o cloudovú službu určenú miestnej územnej samospráve, orgán vedenia si pred rozhodnutím o žiadosti vyžiada stanovisko správcu dátového centra obcí. [36)](#poznamky.poznamka-36)

    (4) odsek

    Zápis podľa odseku 3 sa vykonáva s platnosťou na dva roky a poskytovateľ vládnej cloudovej služby môže požiadať o zápis na ďalšie dva roky najskôr šesť mesiacov pred uplynutím tejto doby; ustanovenia odseku 3 sa použijú rovnako. Ak dôjde k zmene vládnej cloudovej služby alebo jej podstatných parametrov, orgán vedenia vykoná opätovné posúdenie splnenia podmienok na zápis do evidencie vládnych cloudových služieb podľa odseku 3. Ak vládna cloudová služba prestane spĺňať podmienky na jej zápis do evidencie vládnych cloudových služieb podľa odseku 3, orgán vedenia ju z evidencie vymaže.

    (5) odsek

    Štandardy podľa [§ 24 ods. 1 písm. f)] ustanovia úrovne cloudových služieb podľa odseku 8 písm. e), pri ktorých dosiahnutí môže orgán riadenia na účely konania v rozsahu podľa osobitných predpisov vo veciach práv, právom chránených záujmov a povinností fyzických osôb alebo právnických osôb odoberať a využívať len cloudové služby, ktoré sú vládnymi cloudovými službami.

    (6) odsek

    Odberateľom vládnych cloudových služieb môže byť len orgán riadenia. Orgán riadenia je povinný oznamovať orgánu vedenia, ktoré vládne cloudové služby využíva vrátane orgánom vedenia určených informácií potrebných na plnenie jeho úloh podľa odseku 8; na tento účel orgán vedenia sprístupňuje pre orgány riadenia elektronickú službu.

    (7) odsek

    Poskytovateľom cloudovej služby a prevádzkovateľom cloudovej služby v časti privátneho cloudu v modeli infraštruktúra ako služba a platforma ako služba môže byť spomedzi orgánov riadenia len Ministerstvo vnútra Slovenskej republiky, pričom pre tieto služby výpočtové zdroje zabezpečujú datacentrum v správe Ministerstva vnútra Slovenskej republiky a datacentrum v správe Ministerstva financií Slovenskej republiky; ak je to potrebné, orgán vedenia môže rozhodnúť, že v časti privátneho cloudu môže zabezpečovať výpočtové zdroje a poskytovať alebo prevádzkovať cloudovú službu v modeli infraštruktúra ako služba a platforma ako služba aj iná osoba, ktorá je správcom nadrezortného informačného systému verejnej správy.

    (8) odsek

    Orgán vedenia koordinuje poskytovanie a používanie vládnych cloudových služieb a na tento účel

    a) pismeno

    kontroluje splnenie a dodržiavanie podmienok na zaradenie cloudovej služby do evidencie vládnych cloudových služieb podľa odseku 3,

    b) pismeno

    usmerňuje orgány riadenia pri poskytovaní a používaní vládnych cloudových služieb a pri správe zmluvných vzťahov s nimi súvisiacich vrátane koordinácie požiadaviek na dohody o úrovni poskytovania vládnych cloudových služieb a dohľadu nad ich dodržiavaním,

    c) pismeno

    vypracúva plán implementácie, rozvoja a centralizácie datacentier v správe orgánov riadenia a dohliada na jeho uplatňovanie,

    d) pismeno

    vyhodnocuje požiadavky na vládne cloudové služby, ich používanie a stav ich poskytovania,

    e) pismeno

    štandardizuje kategorizácie cloudových služieb podľa úrovne bezpečnosti v nadväznosti na kategorizáciu údajov, ktorých sa ich používanie týka.

    (9) odsek

    Zmluvy o používaní vládnej cloudovej služby musia obsahovať náležitosti podľa osobitného predpisu, [30a)](#poznamky.poznamka-30a) ktoré sa použijú v prípade, ak bude poskytovateľ vládnej cloudovej služby spracúvať osobné údaje v mene odberateľa cloudovej služby.

    § 24b Govnet paragraf
    (1) odsek

    Govnet je vládny elektronický komunikačný systém vytvorený na účely plnenia úloh vyplývajúcich orgánom riadenia z osobitných predpisov, ktorý je tvorený z elektronických komunikačných sietí a elektronických komunikačných služieb. Elektronické komunikačné služby sú súčasťou Govnetu v rozsahu podľa všeobecne záväzného právneho predpisu vydaného ministerstvom investícií.

    (2) odsek

    Správca Govnetu poverí prevádzkou a rozvojom Govnetu príspevkovú organizáciu zriadenú na tento účel, ktorá je podnikom podľa osobitného predpisu. [30b)](#poznamky.poznamka-30b) Výdavky správcu Govnetu, vynaložené na zabezpečenie prevádzky a rozvoja Govnetu, sú výdavkami tohto správcu vynaloženými na plnenie jeho úloh.

    (3) odsek

    Ak prevádzku Govnetu nie je technicky možné zabezpečiť vlastnými prostriedkami prevádzkovateľa, možno na účely zabezpečenia prevádzky Govnetu využiť verejnú elektronickú komunikačnú sieť.

    (4) odsek

    Govnet nie je verejnou sieťou [30c)](#poznamky.poznamka-30c) a nie je tvorený verejne dostupnými službami. [30d)](#poznamky.poznamka-30d) Do Govnetu sa pripája orgán riadenia, ktorý je štátnou rozpočtovou organizáciou. Orgán riadenia, ktorý nie je štátnou rozpočtovou organizáciou, sa môže pripojiť do Govnetu, ak sa tak dohodne so správcom Govnetu.

    (5) odsek

    Pre orgán riadenia, ktorý je štátnou rozpočtovou organizáciou, je používanie Govnetu bezodplatné; pre iný orgán riadenia je používanie Govnetu spojené s povinnosťou úhrady podľa cenníka úhrad za používanie Govnetu podľa všeobecne záväzného právneho predpisu vydaného ministerstvom investícií.

    (6) odsek

    Prevádzka Govnetu musí byť plynulá, bezpečná a spoľahlivá a musí byť vykonávaná v súlade s bezpečnostnými a technickými pravidlami prevádzky Govnetu podľa všeobecne záväzného právneho predpisu vydaného ministerstvom investícií.

    (7) odsek

    Činnosti súvisiace s nepretržitým monitorovaním na účely zabezpečenia kybernetickej bezpečnosti Govnetu vykonáva aj vládna jednotka pre riešenie kybernetických bezpečnostných incidentov. [30e)](#poznamky.poznamka-30e)

    (9) odsek

    Poštový podnik podľa odseku 2 má za činnosť osvedčujúcej osoby nárok na úhradu podľa sadzobníka úhrad ustanoveného všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií.

    1. bod

    nastavení riadenia prevádzky informačných technológií verejnej správy podľa [§ 16 ods. 2] ,

    2. bod

    zabezpečení riadenia prevádzky informačných technológií verejnej správy vrátane zmenových požiadaviek v prevádzke, servisných požiadaviek, zmlúv v prevádzke, správy prevádzkových problémov, prevádzkových incidentov podľa [§ 16 ods. 3] a

    3. bod

    zabezpečení riadenia kontinuity prevádzky informačných technológií verejnej správy podľa [§ 16 ods. 4] ,

    l) pismeno

    štandardy podľa [§ 24] ,

    m) pismeno

    cenník úhrad za používanie Govnetu podľa [§ 24b ods. 5] , rozsah elektronických komunikačných služieb Govnetu a bezpečnostné a technické pravidlá prevádzky Govnetu,

    n) pismeno

    sadzobník úhrad podľa [§ 26 ods. 9.]

    § 33a Prechodné ustanovenia k úpravám účinným od 1. novembra 2022 paragraf
    (1) odsek

    Orgán vedenia zverejní zoznam kľúčových parametrov pre riadenie prevádzky informačných technológií verejnej správy na pripomienkovanie podľa [§ 9 ods. 2] najneskôr 31. marca 2023.

    (2) odsek

    Vládny cloud, vládna cloudová služba a evidencia vládnych cloudových služieb podľa predpisov účinných do 31. októbra 2022 sú vládnym cloudom, vládnou cloudovou službou a evidenciou vládnych cloudových služieb podľa tohto zákona v znení účinnom od 1. novembra 2022.

    (3) odsek

    Orgán riadenia, ktorý je štátnou rozpočtovou organizáciou, je povinný postupovať podľa [§ 24b ods. 4] najneskôr od 1. augusta 2024.

    e) pismeno

    postupovať pri tvorbe, zmene alebo pri zabezpečovaní kontinuity prevádzky informačných technológií v súlade s časovým aspektom identifikovaných potrieb koncových užívateľov alebo s nadobudnutím účinnosti všeobecne záväzných právnych predpisov.

    1. bod

    elektronické služby verejnej správy, ktoré vyžadujú vysokú dostupnosť,

    2. bod

    aktíva určené na spoločné využitie viacerými orgánmi riadenia,

    3. bod

    údaje monitorované na účely riadenia prevádzky, najmä riadenia kontinuity prevádzky,

    (4) odsek

    Postupom podľa odseku 3 nie je dotknutý výkon kontroly a auditu podľa osobitného predpisu. [10)](#poznamky.poznamka-10)

    ~ Zmenené ustanovenia (43)

    paragraf-11.odsek-4 semantic
    − Pôvodný text

    Orgán riadenia plní povinnosti podľa [§ 14 až 23 ods. 1] a [2] v rozsahu a spôsobom v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov, ktorých sa týkajú a ktorých je správcom, a ak ide o povinnosti vzťahujúce sa na informačné technológie verejnej správy, zmenovú požiadavku a servisnú požiadavku, aj v závislosti od ich veľkosti. Na účely klasifikácie informácií a kategorizácie sietí a informačných systémov sa použijú ustanovenia osobitného predpisu. [11)](#poznamky.poznamka-11)

    + Nový text

    Orgán riadenia plní povinnosti podľa [§ 14 až 23 ods. 1] a [2] v rozsahu a spôsobom v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov, ktorých sa týkajú a ktorých je správcom, a ak ide o povinnosti vzťahujúce sa na informačné technológie verejnej správy, projekt, zmenovú požiadavku v projekte, zmenovú požiadavku v prevádzke a servisnú požiadavku, aj v závislosti od ich veľkosti. Na účely klasifikácie informácií a kategorizácie sietí a informačných systémov sa použijú ustanovenia osobitného predpisu. [11)](#poznamky.poznamka-11)

    paragraf-11.odsek-6 textual
    − Pôvodný text

    Projekt informačných technológií verejnej správy, zmenová požiadavka a servisná požiadavka sa na účely tohto zákona považujú za veľké, ak ich celková cena alebo lehota dodania presahuje cenu alebo lehotu dodania ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií.

    + Nový text

    Projekt informačných technológií verejnej správy a zmenová požiadavka v projekte sa na účely tohto zákona považujú za veľké, ak ich celková cena alebo lehota dodania presahuje cenu alebo lehotu dodania ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií.

    paragraf-11.odsek-7 semantic
    − Pôvodný text

    Ak sa v tomto zákone ustanovuje povinnosť sprístupniť informácie alebo údaje a neustanovuje sa konkrétny spôsob alebo miesto sprístupnenia, rozumie sa tým sprístupnenie najmenej na webovom sídle.

    + Nový text

    Právny vzťah, ktorého predmetom je činnosť potrebná na zabezpečenie prevádzky informačnej technológie verejnej správy, riešenia servisných požiadaviek, alebo činnosť spočívajúca v riešení zmenových požiadaviek v prevádzke vrátane úpravy, rozvoja, opravy informačnej technológie verejnej správy alebo odstránenia prevádzkového incidentu na informačnej technológii verejnej správy (ďalej len „zmluva v prevádzke“), sa na účely tohto zákona považuje za veľký, ak celková cena presahuje cenu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií. Celková cena na účely podľa prvej vety sa určuje aj ako súčet opakovaných finančných plnení alebo najvyššia dojednaná hodnota všetkých plnení zo zmluvy v prevádzke, alebo ako jednorazové plnenie zo zmluvy v prevádzke. Ak je uzatvorených viac zmlúv v prevádzke, na účely celkovej ceny sa posudzujú spoločne.

    paragraf-11.odsek-8 textual
    − Pôvodný text

    Ak sa v tomto zákone ustanovuje povinnosť vypracovať vnútorný predpis, orgán riadenia je povinný vydať najmenej jeden vnútorný predpis pokrývajúci všetky takéto prípady.

    + Nový text

    Ak sa v tomto zákone ustanovuje povinnosť sprístupniť informácie alebo údaje a neustanovuje sa konkrétny spôsob alebo miesto sprístupnenia, rozumie sa tým sprístupnenie najmenej na webovom sídle.

    paragraf-12.odsek-2.pismeno-c semantic
    − Pôvodný text

    informačného systému integrovaných obslužných miest,

    + Nový text

    nadrezortného informačného systému verejnej správy na úseku verejnej správy ministerstva investícií, ak správcu nadrezortného informačného systému verejnej správy neustanovuje osobitný predpis inak.

    paragraf-15.odsek-7 textual
    − Pôvodný text

    V rámci zabezpečenia riadenia zmien na organizačnej a procesnej úrovni správca riadi zmeny v projektoch tak, aby boli podmienené prínosmi a bola dosiahnutá najvyššia hodnota za peniaze vynaložené na realizáciu zmeny. Ak ide o veľkú zmenovú požiadavku, správca je povinný predložiť ju na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou až po jej schválení.

    + Nový text

    V rámci zabezpečenia riadenia zmien na organizačnej a procesnej úrovni správca riadi zmeny v projektoch tak, aby boli podmienené prínosmi a bola dosiahnutá najvyššia hodnota za peniaze vynaložené na realizáciu zmeny. Ak ide o veľkú zmenovú požiadavku v projekte, správca je povinný predložiť ju na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou až po jej schválení.

    paragraf-16.odsek-1.pismeno-b textual
    − Pôvodný text

    zabezpečiť správu servisných požiadaviek a prevádzkových incidentov,

    + Nový text

    zabezpečiť riadenie prevádzky,

    paragraf-16.odsek-2 textual
    − Pôvodný text

    V rámci nastavovania riadenia prevádzky informačných technológií verejnej správy je správca povinný

    + Nový text

    V rámci nastavenia riadenia prevádzky informačných technológií verejnej správy je správca povinný

    paragraf-16.odsek-2.pismeno-b semantic
    − Pôvodný text

    pravidelne monitorovať svoju infraštruktúru,

    + Nový text

    klasifikovať aktíva podľa [§ 15 ods. 8 písm. c)] , a to najmä s použitím kritérií potrieb konkrétnych služieb verejnej správy a dodržania povinností podľa [§ 6 ods. 1 písm. a)] a [b)] ,

    paragraf-16.odsek-2.pismeno-c semantic
    − Pôvodný text

    preferovať energeticky úsporné postupy pri riadení prevádzky.

    + Nový text

    zabezpečiť vysokú dostupnosť elektronickej služby verejnej správy uvedenej v zozname podľa [§ 9 ods. 1 písm. k) prvom bode] alebo klasifikovanej na túto úroveň podľa písmena b),

    paragraf-16.odsek-3 textual
    − Pôvodný text

    V rámci zabezpečenia správy servisných požiadaviek a prevádzkových incidentov je správca povinný

    + Nový text

    V rámci zabezpečenia riadenia prevádzky informačných technológií verejnej správy je správca povinný

    paragraf-16.odsek-3.pismeno-a semantic
    − Pôvodný text

    umožniť pre každý informačný systém verejnej správy vo svojej správe nahlasovanie servisných požiadaviek a prevádzkových incidentov a zabezpečiť ich riešenie a uzavretie spôsobom a v rozsahu v závislosti od jednotlivých úrovní servisných požiadaviek a prevádzkových incidentov ustanovených všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,

    + Nový text

    umožniť pre každú informačnú technológiu verejnej správy vo svojej správe nahlasovanie servisných požiadaviek, prevádzkových problémov a prevádzkových incidentov,

    paragraf-16.odsek-3.pismeno-b semantic
    − Pôvodný text

    poskytnúť orgánu vedenia na požiadanie, najmenej raz za šesť mesiacov správu o počte a charaktere nahlásených, riešených a uzavretých servisných požiadaviek a prevádzkových incidentov, okrem informácií, ktorých zverejnenie by bolo rizikové z pohľadu bezpečnosti informačnej technológie verejnej správy, a to v rozsahu a spôsobom podľa dohody s orgánom vedenia,

    + Nový text

    zabezpečiť riešenie a uzavretie servisných požiadaviek, prevádzkových problémov a prevádzkových incidentov spôsobom a v rozsahu v závislosti od ich úrovne ustanovenej všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,

    paragraf-16.odsek-3.pismeno-c semantic
    − Pôvodný text

    zabezpečiť dostupnosť informácií potrebných na náhradné riešenie dostupnosti služieb verejnej správy, služieb vo verejnom záujme, verejných služieb a informačných systémov verejnej správy pri výskyte servisnej požiadavky alebo prevádzkového incidentu,

    + Nový text

    poskytnúť orgánu vedenia na požiadanie, najmenej raz za šesť mesiacov správu o počte a charaktere nahlásených, riešených a uzavretých servisných požiadaviek, prevádzkových problémov a prevádzkových incidentov okrem informácií, ktorých zverejnenie by bolo rizikové z pohľadu bezpečnosti informačnej technológie verejnej správy, a to v rozsahu a spôsobom podľa dohody s orgánom vedenia,

    paragraf-16.odsek-3.pismeno-d textual
    − Pôvodný text

    predložiť veľkú servisnú požiadavku na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou až po jej schválení,

    + Nový text

    zabezpečiť dostupnosť informácií potrebných na náhradné riešenie dostupnosti služieb verejnej správy a informačných systémov verejnej správy pri výskyte prevádzkového incidentu,

    paragraf-16.odsek-3.pismeno-e semantic
    − Pôvodný text

    postupovať pri dojednaní zmluvných podmienok riešenia servisných požiadaviek podľa [§ 15 ods. 2 písm. d)] .

    + Nový text

    zaviesť systém riadenia správy prevádzkových problémov a systém riadenia servisných požiadaviek a zmenových požiadaviek v prevádzke, vrátane oznamovania pripravovaných zmenových požiadaviek v prevádzke orgánu vedenia,

    paragraf-16.odsek-4.pismeno-b textual
    − Pôvodný text

    postup obnovy prevádzky informačných technológií verejnej správy.

    + Nový text

    systém riadenia kontinuity elektronických služieb verejnej správy a zavedie ho do prevádzky,

    paragraf-26.odsek-2 semantic
    − Pôvodný text

    Výstup vydáva aj osvedčujúca osoba, ak to umožňujú technické podmienky na strane osvedčujúcej osoby alebo na strane prevádzkovateľa informačného systému verejnej správy; na tento účel prevádzkovateľ informačného systému verejnej správy odošle osvedčujúcej osobe na jej žiadosť elektronický odpis, ktorý je autorizovaný [32)](#poznamky.poznamka-32) a má pripojenú kvalifikovanú elektronickú časovú pečiatku. [33)](#poznamky.poznamka-33) Osvedčujúcimi osobami sú orgán verejnej moci, ktorý osvedčuje podľa osobitných predpisov, [34)](#poznamky.poznamka-34) a notár. Činnosti osvedčujúcej osoby vykonáva aj integrované obslužné miesto.

    + Nový text

    Výstup vydáva aj osvedčujúca osoba, ak to umožňujú technické podmienky na strane osvedčujúcej osoby alebo na strane prevádzkovateľa informačného systému verejnej správy; na tento účel prevádzkovateľ informačného systému verejnej správy odošle osvedčujúcej osobe na jej žiadosť elektronický odpis, ktorý je autorizovaný [32)](#poznamky.poznamka-32) a má pripojenú kvalifikovanú elektronickú časovú pečiatku. [33)](#poznamky.poznamka-33) Osvedčujúcimi osobami sú orgán verejnej moci, ktorý osvedčuje podľa osobitných predpisov, [34)](#poznamky.poznamka-34) a notár. Činnosti osvedčujúcej osoby vykonáva aj poštový podnik poskytujúci univerzálnu službu so 100-percentnou majetkovou účasťou štátu.

    paragraf-29.odsek-1.pismeno-c.bod-2 textual
    − Pôvodný text

    orgánu riadenia, ktorý poruší povinnosť podľa [§ 8 ods. 2] , [§ 12 ods. 1 písm. c)] alebo [písm. j)] , [§ 15 ods. 4 písm. d)] alebo [písm. e)] alebo [§ 16 ods. 3 písm. d)] ,

    + Nový text

    orgánu riadenia, ktorý poruší povinnosť podľa [§ 8 ods. 2] , [§ 12 ods. 1 písm. c)] alebo [písm. j)] , [§ 15 ods. 4 písm. d)] alebo [písm. e)] , [§ 16 ods. 3 písm. d)] alebo [§ 24a ods. 5] ,

    paragraf-3.odsek-1.pismeno-c textual
    − Pôvodný text

    centrálnym metainformačným systémom verejnej správy informačný systém verejnej správy, ktorého obsahom sú najmä technologické, administratívne a organizačné údaje o prevádzkovaných informačných systémoch verejnej správy,

    + Nový text

    centrálnym metainformačným systémom verejnej správy informačný systém verejnej správy, ktorého obsahom sú najmä technologické, administratívne a organizačné údaje o prevádzkovaných informačných technológiách verejnej správy,

    paragraf-31.odsek-1.pismeno-c textual
    − Pôvodný text

    podrobnosti o zabezpečení organizačných podmienok a procesných podmienok podľa [§ 14 ods. 5] ,

    + Nový text

    podrobnosti o zmluve v prevádzke, najvyššiu celkovú cenu na účely [§ 11 ods. 7] a spôsob jej určenia,

    paragraf-31.odsek-1.pismeno-d semantic
    − Pôvodný text

    podrobnosti o riadení projektov podľa [§ 15 ods. 4] a najvyššiu cenu čiastkového plnenia a najdlhšiu lehotu dodania čiastkového plnenia podľa [§ 15 ods. 4 písm. d) tretieho bodu] a [štvrtého bodu] ,

    + Nový text

    podrobnosti o zabezpečení organizačných podmienok a procesných podmienok podľa [§ 14 ods. 5] ,

    paragraf-31.odsek-1.pismeno-e semantic
    − Pôvodný text

    úrovne servisných požiadaviek a incidentov a podrobnosti o spôsobe a rozsahu ich riešenia podľa [§ 16 ods. 3 písm. a)] ,

    + Nový text

    podrobnosti o riadení projektov podľa [§ 15 ods. 4] a najvyššiu cenu čiastkového plnenia a najdlhšiu lehotu dodania čiastkového plnenia podľa [§ 15 ods. 4 písm. d) tretieho bodu] a [štvrtého bodu] ,

    paragraf-31.odsek-1.pismeno-f semantic
    − Pôvodný text

    kritériá na určenie úrovne kontinuity podľa [§ 16 ods. 4 písm. a)] ,

    + Nový text

    úrovne prevádzkových problémov a prevádzkových incidentov podľa [§ 16 ods. 3 písm. b)] a kritériá na určenie úrovne kontinuity podľa [§ 16 ods. 4 písm. a)] ,

    paragraf-31.odsek-1.pismeno-g semantic
    − Pôvodný text

    rozsah a oblasti zberu údajov podľa [§ 17 ods. 2 písm. c)] ,

    + Nový text

    podrobnosti o

    paragraf-31.odsek-1.pismeno-h semantic
    − Pôvodný text

    rozsah a spôsob plnenia povinností podľa [§ 14 až 17] , iných ako podľa písmen c) až g), v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov,

    + Nový text

    rozsah a oblasti zberu údajov podľa [§ 17 ods. 2 písm. c)] ,

    paragraf-31.odsek-1.pismeno-i semantic
    − Pôvodný text

    podrobnosti o bezpečnosti informačných technológií verejnej správy podľa [§ 18 až 23] , obsahu bezpečnostných opatrení, obsahu a štruktúre bezpečnostného projektu a rozsah bezpečnostných opatrení v závislosti od klasifikácie informácií a od kategorizácie sietí a informačných systémov,

    + Nový text

    rozsah a spôsob plnenia povinností podľa [§ 14 až 17] , iných ako podľa písmen c) až g), v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov,

    paragraf-31.odsek-1.pismeno-j textual
    − Pôvodný text

    spôsob a postupy pri elektronizácii agendy verejnej správy orgánu riadenia na účely zabezpečenia riadneho výkonu poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a zabezpečenia riadnej prevádzky informačných technológií verejnej správy,

    + Nový text

    podrobnosti o bezpečnosti informačných technológií verejnej správy podľa [§ 18 až 23] , obsahu bezpečnostných opatrení, obsahu a štruktúre bezpečnostného projektu a rozsah bezpečnostných opatrení v závislosti od klasifikácie informácií a od kategorizácie sietí a informačných systémov,

    paragraf-31.odsek-1.pismeno-k semantic
    − Pôvodný text

    štandardy podľa [§ 24] .

    + Nový text

    spôsob a postupy pri elektronizácii agendy verejnej správy orgánu riadenia na účely zabezpečenia riadneho výkonu poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a zabezpečenia riadnej prevádzky informačných technológií verejnej správy,

    paragraf-4.odsek-1.pismeno-b textual
    − Pôvodný text

    vykonáva správu, prevádzku a rozvoj vládnej dátovej siete Govnet (ďalej len „Govnet“).

    + Nový text

    je správcom vládneho elektronického komunikačného systému Govnet podľa [§ 24b] .

    paragraf-6.odsek-1.pismeno-d textual
    − Pôvodný text

    dbať na vytvorenie integrovaného prostredia informačných technológií verejnej správy na základe spoločných princípov definovaných v štandardoch a Národnej koncepcii informatizácie verejnej správy Slovenskej republiky (ďalej len „národná koncepcia“) s cieľom jednotného výkonu úloh podľa osobitných predpisov.

    + Nový text

    dbať na vytvorenie integrovaného prostredia informačných technológií verejnej správy na základe spoločných princípov definovaných v štandardoch a Národnej koncepcii informatizácie verejnej správy Slovenskej republiky (ďalej len „národná koncepcia“) s cieľom jednotného výkonu úloh podľa osobitných predpisov,

    paragraf-9.odsek-1.pismeno-k semantic
    − Pôvodný text

    zverejňuje na ústrednom portáli rozhodnutia, iné dokumenty a informácie týkajúce sa informačných technológií verejnej správy a informatizácie verejnej správy,

    + Nový text

    vedie zoznam kľúčových parametrov pre riadenie prevádzky informačných technológií verejnej správy, ktorý obsahuje

    paragraf-9.odsek-1.pismeno-l semantic
    − Pôvodný text

    môže pre orgán riadenia zabezpečiť prístup k normám a referenčným rámcom, ktoré sú využívané v správe informačných technológií verejnej správy, ak nie sú bežne dostupné; ak ide o technické normy, ktorých poskytovanie upravuje osobitný predpis, [7)](#poznamky.poznamka-7) prístup sa zabezpečuje prostredníctvom Úradu pre normalizáciu, metrológiu a skúšobníctvo Slovenskej republiky spôsobom a za podmienok podľa tohto osobitného predpisu,

    + Nový text

    zverejňuje na ústrednom portáli rozhodnutia, iné dokumenty a informácie týkajúce sa informačných technológií verejnej správy a informatizácie verejnej správy,

    paragraf-9.odsek-1.pismeno-m semantic
    − Pôvodný text

    zabezpečuje zdieľanie informácií a skúseností medzi orgánmi riadenia prostredníctvom centrálneho metainformačného systému verejnej správy,

    + Nový text

    môže pre orgán riadenia zabezpečiť prístup k normám a referenčným rámcom, ktoré sú využívané v správe informačných technológií verejnej správy, ak nie sú bežne dostupné; ak ide o technické normy, ktorých poskytovanie upravuje osobitný predpis, [7)](#poznamky.poznamka-7) prístup sa zabezpečuje prostredníctvom Úradu pre normalizáciu, metrológiu a skúšobníctvo Slovenskej republiky spôsobom a za podmienok podľa tohto osobitného predpisu,

    paragraf-9.odsek-1.pismeno-n semantic
    − Pôvodný text

    poskytuje v centrálnom metainformačnom systéme verejnej správy komunikačnú platformu pre zadávanie podnetov k správe informačných technológií verejnej správy, službám verejnej správy, službám vo verejnom záujme a k verejným službám, vyhodnocuje tieto podnety a ich inovačný potenciál a vedie mapu kritických miest integrovanej infraštruktúry,

    + Nový text

    zabezpečuje zdieľanie informácií a skúseností medzi orgánmi riadenia prostredníctvom centrálneho metainformačného systému verejnej správy,

    paragraf-9.odsek-1.pismeno-o semantic
    − Pôvodný text

    zverejňuje dataset otvorených dát o podnetoch zadaných spôsobom podľa písmena n) vrátane spôsobu riešenia a časovej odozvy,

    + Nový text

    poskytuje v centrálnom metainformačnom systéme verejnej správy komunikačnú platformu pre zadávanie podnetov k správe informačných technológií verejnej správy, službám verejnej správy, službám vo verejnom záujme a k verejným službám, vyhodnocuje tieto podnety a ich inovačný potenciál a vedie mapu kritických miest integrovanej infraštruktúry,

    paragraf-9.odsek-1.pismeno-p semantic
    − Pôvodný text

    zabezpečuje organizačné predpoklady na zapojenie zástupcov odbornej verejnosti do tvorby pravidiel v správe informačných technológií verejnej správy a ich účasť na ich pripomienkovaní,

    + Nový text

    zverejňuje dataset otvorených dát o podnetoch zadaných spôsobom podľa písmena o) vrátane spôsobu riešenia a časovej odozvy,

    paragraf-9.odsek-1.pismeno-q textual
    − Pôvodný text

    vydáva a spravuje zoznam základných číselníkov, základný číselník životných situácií a základný číselník úsekov verejnej správy a agend verejnej správy,

    + Nový text

    zabezpečuje organizačné predpoklady na zapojenie zástupcov odbornej verejnosti do tvorby pravidiel v správe informačných technológií verejnej správy a ich účasť na ich pripomienkovaní,

    paragraf-9.odsek-1.pismeno-r semantic
    − Pôvodný text

    určuje gestora základného číselníka okrem základného číselníka životných situácií a základného číselníka úsekov verejnej správy a agend verejnej správy, riadi, koordinuje a usmerňuje vydávanie, zverejňovanie a spravovanie základných číselníkov a rozhoduje spory medzi orgánmi riadenia týkajúce sa vytvárania, zverejňovania alebo správy základných číselníkov,

    + Nový text

    vydáva a spravuje zoznam základných číselníkov, základný číselník životných situácií a základný číselník úsekov verejnej správy a agend verejnej správy,

    paragraf-9.odsek-1.pismeno-s semantic
    − Pôvodný text

    riadi, koordinuje a usmerňuje činnosť integrovaných obslužných miest, [8)](#poznamky.poznamka-8)

    + Nový text

    určuje gestora základného číselníka okrem základného číselníka životných situácií a základného číselníka úsekov verejnej správy a agend verejnej správy, riadi, koordinuje a usmerňuje vydávanie, zverejňovanie a spravovanie základných číselníkov a rozhoduje spory medzi orgánmi riadenia týkajúce sa vytvárania, zverejňovania alebo správy základných číselníkov,

    paragraf-9.odsek-2 semantic
    − Pôvodný text

    Na postup pri výkone kontroly podľa odseku 1 písm. t) sa použijú základné pravidlá kontrolnej činnosti v štátnej správe. [9)](#poznamky.poznamka-9) Vykonávaním niektorých činností pri kontrole dodržiavania štandardov, okrem kontroly dodržiavania podmienok týkajúcich sa bezpečnosti, môže orgán vedenia poveriť inú osobu, pričom rozsah týchto činností orgán vedenia určí v poverení v rozsahu svojej pôsobnosti.

    + Nový text

    Zoznam kľúčových parametrov pre riadenie prevádzky informačných technológií verejnej správy vedie orgán vedenia v štruktúrovanej podobe a zmeny v ňom vykonáva podľa aktuálnej potreby. Návrh na vydanie a návrh na zmenu zoznamu podľa prvej vety orgán vedenia zverejňuje na pripomienkovanie orgánom riadenia a iným osobám spôsobom, akým sa zverejňujú návrhy všeobecne záväzných právnych predpisov. Zoznam podľa prvej vety a jeho zmeny sa vydávajú sprístupnením v centrálnom metainformačnom systéme verejnej správy a orgán vedenia ich sprístupňuje aj na ústrednom portáli verejnej správy a na svojom webovom sídle. Zmeny v zozname podľa prvej vety sa vykonávajú tak, aby boli účinné najskôr tri mesiace odo dňa vydania, spravidla od prvého dňa nasledujúceho kalendárneho roka.

    paragraf-9.odsek-3 semantic
    − Pôvodný text

    Postupom podľa odseku 2 nie je dotknutý výkon kontroly a auditu podľa osobitného predpisu. [10)](#poznamky.poznamka-10)

    + Nový text

    Na postup pri výkone kontroly podľa odseku 1 písm. t) sa použijú základné pravidlá kontrolnej činnosti v štátnej správe. [9)](#poznamky.poznamka-9) Vykonávaním niektorých činností pri kontrole dodržiavania štandardov, okrem kontroly dodržiavania podmienok týkajúcich sa bezpečnosti, môže orgán vedenia poveriť inú osobu, pričom rozsah týchto činností orgán vedenia určí v poverení v rozsahu svojej pôsobnosti.

    predpis.clanok-3.bod-1 textual
    − Pôvodný text

    V § 38 ods. 2 sa na konci pripája táto veta: „Národná banka Slovenska pri výbere, poverovaní a pri zadávaní zákaziek externým audítorom na overovanie účtovných závierok Národnej banky Slovenska uplatňuje osvedčené postupy vydané Európskou centrálnou bankou na výber a poverovanie externých audítorov pre centrálne banky Eurosystému podľa osobitného predpisu [8)](#poznamky.poznamka-8) vrátane uplatňovania pravidiel o periodickej rotácii pri vykonávaní štatutárnych auditov tak, že ten istý štatutárny audítor, tá istá audítorská spoločnosť a tiež ten istý kľúčový audítorský partner môže bez rotácie vykonávať overovanie účtovných závierok Národnej banky Slovenska najviac za obdobie siedmich po sebe nasledujúcich rokov.“.

    + Nový text

    V § 38 ods. 2 sa na konci pripája táto veta: „Národná banka Slovenska pri výbere, poverovaní a pri zadávaní zákaziek externým audítorom na overovanie účtovných závierok Národnej banky Slovenska uplatňuje osvedčené postupy vydané Európskou centrálnou bankou na výber a poverovanie externých audítorov pre centrálne banky Eurosystému podľa osobitného predpisu 8 ) vrátane uplatňovania pravidiel o periodickej rotácii pri vykonávaní štatutárnych auditov tak, že ten istý štatutárny audítor, tá istá audítorská spoločnosť a tiež ten istý kľúčový audítorský partner môže bez rotácie vykonávať overovanie účtovných závierok Národnej banky Slovenska najviac za obdobie siedmich po sebe nasledujúcich rokov.“.

    − Zrušené ustanovenia (1)

    d) pismeno

    nadrezortného informačného systému verejnej správy na úseku verejnej správy ministerstva investícií, ak správcu nadrezortného informačného systému verejnej správy neustanovuje osobitný predpis inak.

  7. 2022-08-01

    platné od 2022-08-01 do 2022-10-31 · novela 264/2022 Z. z. →
    +1 pridaných

    + Pridané ustanovenia (1)

    (5) odsek

    Na webové sídla a mobilné aplikácie orgánu riadenia podľa osobitného predpisu [4a)](#poznamky.poznamka-4a) sa nevzťahujú štandardy, ktoré sa týkajú štandardov pre prístupnosť a funkčnosť webových sídiel a mobilných aplikácií, ako aj minimálne požiadavky na obsah webových sídiel.

  8. 2021-11-05

    platné od 2021-11-05 do 2022-07-31 · novela 395/2021 Z. z. →
    +1 pridaných ~1 zmenených

    + Pridané ustanovenia (1)

    v) pismeno

    zabezpečuje poskytovanie služieb v oblasti informačných technológií verejnej správy pre orgán riadenia po dohode s ním, ak je to potrebné na účely dosahovania cieľov v správe informačných technológií verejnej správy podľa [§ 7] alebo pre potreby verejného obstarávateľa na účely spolupráce podľa osobitného predpisu; [6a)](#poznamky.poznamka-6a) tieto služby môže zabezpečovať aj prostredníctvom právnickej osoby vo svojej zriaďovateľskej pôsobnosti alebo zakladateľskej pôsobnosti.

    ~ Zmenené ustanovenia (1)

    paragraf-9.odsek-1.pismeno-u textual
    − Pôvodný text

    prijíma opatrenia na nápravu zistených nedostatkov a ukladá pokuty za porušenie povinností ustanovených týmto zákonom.

    + Nový text

    prijíma opatrenia na nápravu zistených nedostatkov a ukladá pokuty za porušenie povinností ustanovených týmto zákonom,

  9. 2021-08-01

    platné od 2021-08-01 do 2021-11-04 · novela 287/2021 Z. z. →
    +14 pridaných ~30 zmenených −19 zrušených

    + Pridané ustanovenia (14)

    1. bod

    dodržiavať mlčanlivosť o dodávanom informačnom systéme verejnej správy aj po ukončení dodania a zaviazať rovnakou povinnosťou všetky osoby, ktoré sa na dodaní podieľali,

    2. bod

    doplniť bezpečnostné požiadavky na informačný systém verejnej správy podľa odseku 1 písm. a) a predložiť správcovi návrh bezpečnostných opatrení na naplnenie týchto bezpečnostných požiadaviek pre prostredie, v ktorom bude informačný systém verejnej správy prevádzkovaný,

    3. bod

    preukázateľne odstrániť alebo znemožniť používanie funkcie informačného systému verejnej správy, ktoré by jemu alebo tretej strane umožňovali získať neoprávnený prístup do tohto systému a k údajom, ktoré obsahuje.

    a) pismeno

    pri narušení bezpečnosti môže spôsobiť závažný kybernetický bezpečnostný incident,

    b) pismeno

    tvorí základné registre alebo referenčné registre alebo je ich súčasťou,

    c) pismeno

    je agendový informačný systém,

    d) pismeno

    je nevyhnutný na rozhodovanie orgánu verejnej moci,

    e) pismeno

    je špecializovaný portál,

    f) pismeno

    spracúva osobitné kategórie osobných údajov podľa osobitného predpisu, [22a)](#poznamky.poznamka-22a)

    g) pismeno

    je zaradený do kategórie III. podľa osobitného predpisu. [22b)](#poznamky.poznamka-22b)

    a) pismeno

    môže na žiadosť orgánu riadenia vykonávať činnosti na účely riešenia kybernetického bezpečnostného incidentu, jeho predchádzania alebo odstraňovania a hodnotenia zraniteľnosti,

    b) pismeno

    zbiera, spracúva a vyhodnocuje systémové informácie na účely predchádzania kybernetickým bezpečnostným incidentom, ich riešenia a obnovenia kybernetickej bezpečnosti, [30)](#poznamky.poznamka-30)

    c) pismeno

    vykonáva pravidelné neinvazívne hodnotenie zraniteľnosti služby verejnej správy, služby vo verejnom záujme, verejnej služby a ďalších služieb informačných technológií poskytovaných prostredníctvom siete internet alebo prostredníctvom Govnetu,

    d) pismeno

    môže na žiadosť orgánu riadenia za tento orgán riadenia vykonať bezpečnostný audit alebo preň vykonať hodnotenie zraniteľnosti.

    ~ Zmenené ustanovenia (30)

    paragraf-18.odsek-2 semantic
    − Pôvodný text

    Obsah bezpečnostných opatrení vo vzťahu k informačným systémom verejnej správy a spôsob a rozsah ich prijímania a realizácie v súlade s osobitným predpisom [22)](#poznamky.poznamka-22) ustanovuje tento zákon.

    + Nový text

    Správca, ktorý je prevádzkovateľom základnej služby, [20)](#poznamky.poznamka-20) prijíma a realizuje bezpečnostné opatrenia vo vzťahu k informačným systémom verejnej správy v jeho správe podľa tohto zákona a osobitného predpisu, [21)](#poznamky.poznamka-21) ak ich cieľom je dosiahnuť vyššiu úroveň bezpečnosti ako ustanovuje osobitý predpis. [22)](#poznamky.poznamka-22)

    paragraf-19.odsek-1.pismeno-a textual
    − Pôvodný text

    určí ciele, rozsah, podmienky, povinnosti osôb, ktoré vykonávajú činnosť pre správcu a organizačných zložiek správcu a prostriedky riadenia bezpečnosti vo forme bezpečnostnej politiky alebo inak zdokumentovaných a schválených mechanizmov riadenia bezpečnosti informačných technológií verejnej správy,

    + Nový text

    určí ciele, rozsah, podmienky, povinnosti osôb, ktoré vykonávajú činnosť pre správcu a organizačných zložiek správcu a prostriedky riadenia bezpečnosti vo forme bezpečnostnej dokumentácie schválených procesov riadenia bezpečnosti informačných technológií verejnej správy,

    paragraf-19.odsek-1.pismeno-c semantic
    − Pôvodný text

    zabezpečí identifikovanie aktív v informačných technológiách verejnej správy, zraniteľností a relevantných hrozieb a hodnotenie rizík vyplývajúcich z hrozieb, najmä vo forme bezpečnostného projektu podľa [§ 23 ods. 1 a 2] , v nadväznosti na kritickosť aktív v informačných technológiách verejnej správy, ich vývoj a na zmeny všeobecne záväzných právnych predpisov a podmienok v organizácii správcu,

    + Nový text

    zabezpečí a zdokumentuje identifikovanie aktív v informačných technológiách verejnej správy a riadenie rizík, najmä vo forme bezpečnostnej dokumentácie vrátane bezpečnostného projektu podľa [§ 23 ods. 1] a [2] ,

    paragraf-19.odsek-1.pismeno-d textual
    − Pôvodný text

    zadefinuje mechanizmy rozhodovania o spôsobe riadenia identifikovaných rizík,

    + Nový text

    určí a zavedie bezpečnostné opatrenia na procesnej, organizačnej a na technickej úrovni,

    paragraf-19.odsek-1.pismeno-e semantic
    − Pôvodný text

    identifikuje potrebné bezpečnostné opatrenia,

    + Nový text

    určí prostriedky a zdroje na zabezpečenie implementácie a riadneho fungovania bezpečnostných opatrení,

    paragraf-19.odsek-1.pismeno-f semantic
    − Pôvodný text

    určí bezpečnostné mechanizmy na procesnej, organizačnej a na technickej úrovni v nadväznosti na identifikované bezpečnostné opatrenia a rozhodnutia o spôsobe riadenia rizika a určí opatrenia na ochranu bezpečnosti a integrity informácií vrátane opatrení včasného varovania,

    + Nový text

    určí prostriedky kontroly uplatňovania bezpečnostných opatrení,

    paragraf-19.odsek-1.pismeno-g textual
    − Pôvodný text

    určí prostriedky na zabezpečenie implementácie a riadneho fungovania bezpečnostných opatrení,

    + Nový text

    určí postupy riešenia bezpečnostných incidentov.

    paragraf-19.odsek-2.pismeno-a textual
    − Pôvodný text

    koncepčných dokumentov a strategických opatrení týkajúcich sa bezpečnosti informačných technológií verejnej správy,

    + Nový text

    bezpečnostnej stratégie kybernetickej bezpečnosti a strategických opatrení týkajúcich sa bezpečnosti informačných technológií verejnej správy,

    paragraf-19.odsek-2.pismeno-b textual
    − Pôvodný text

    informácií o zaznamenaných bezpečnostných incidentoch spolu s návrhom opatrení na minimalizáciu ich opätovného výskytu,

    + Nový text

    informácií o zaznamenaných závažných kybernetických bezpečnostných incidentoch spolu s návrhom opatrení na minimalizáciu ich opätovného výskytu,

    paragraf-19.odsek-2.pismeno-c textual
    − Pôvodný text

    návrhu opatrení vyplývajúcich z analýz, riešených bezpečnostných incidentov, havarijných stavov, kontrol a auditov bezpečnosti informačných technológií verejnej správy.

    + Nový text

    návrhu opatrení vyplývajúcich z analýz, riešených bezpečnostných incidentov, havarijných stavov, kontrol a auditov kybernetickej bezpečnosti informačných technológií verejnej správy.

    paragraf-19.odsek-3.pismeno-a textual
    − Pôvodný text

    vypracovanie a aktualizáciu dokumentov upravujúcich systém riadenia bezpečnosti podľa odseku 1,

    + Nový text

    vypracovanie a aktualizáciu bezpečnostnej dokumentácie upravujúcej systém riadenia bezpečnosti podľa odseku 1,

    paragraf-19.odsek-3.pismeno-b textual
    − Pôvodný text

    vyhodnocovanie stavu bezpečnosti informačných technológií verejnej správy najmenej jedenkrát do roka vo forme správy a jej predloženie riadiacej zložke,

    + Nový text

    preskúmanie stavu kybernetickej bezpečnosti informačných technológií verejnej správy najmenej jedenkrát do roka a informovanie riadiacej zložky o výsledkoch preskúmania,

    paragraf-19.odsek-5.pismeno-a semantic
    − Pôvodný text

    určí kategóriu informačného systému verejnej správy, do ktorej bude z hľadiska klasifikácie informácií a kategorizácie sietí a informačných systémov patriť,

    + Nový text

    dodržiava bezpečnostnú stratégiu kybernetickej bezpečnosti,

    paragraf-19.odsek-5.pismeno-b semantic
    − Pôvodný text

    vypracuje bezpečnostnú politiku, definuje bezpečnostné problémy, ktoré ochrana informačného systému verejnej správy musí riešiť, a navrhne riešenie týchto problémov formou bezpečnostných cieľov,

    + Nový text

    určí osobu zodpovednú za bezpečnosť informačného systému verejnej správy,

    paragraf-19.odsek-5.pismeno-c textual
    − Pôvodný text

    určí osobu zodpovednú za bezpečnosť informačného systému verejnej správy, ktorá

    + Nový text

    identifikuje riziká prostredia, v ktorom bude informačný systém verejnej správy prevádzkovaný.

    paragraf-20.odsek-1.pismeno-b semantic
    − Pôvodný text

    poskytne dodávateľovi informačného systému verejnej správy pseudonymizované kópie údajov alebo fiktívne údaje na testovanie informačného systému verejnej správy a jeho vývoj, ak poskytnutie údajov neznamená pre správcu neprimeranú záťaž s ohľadom na prínos poskytnutia pre testovanie a vývoj,

    + Nový text

    zabezpečí pre tento systém vypracovanie bezpečnostnej dokumentácie vrátane bezpečnostného projektu podľa [§ 23 ods. 1] a [2.]

    paragraf-20.odsek-2.pismeno-a.bod-2 textual
    − Pôvodný text

    dokumentáciu vývoja vrátane používateľskej dokumentácie a administrátorskej dokumentácie.

    + Nový text

    dokumentáciu vývoja a testovania vrátane používateľskej dokumentácie a administrátorskej dokumentácie,

    paragraf-20.odsek-2.pismeno-b semantic
    − Pôvodný text

    je oprávnený zabezpečiť vytvorenie časti informačného systému verejnej správy treťou osobou len po predchádzajúcom písomnom informovaní správcu,

    + Nový text

    je povinný

    paragraf-21.odsek-2.pismeno-b semantic
    − Pôvodný text

    dbá na to, aby pri zavádzaní informačného systému verejnej správy do prevádzky nebol dodávateľovi umožnený prístup k ostatným informačným systémom a údajom, ktoré sa v nich spracúvajú, a ak to nie je možné, zabezpečí potrebnú kontrolu dodávateľa po celý čas, po ktorý je potrebný prístup k ostatným informačným systémom alebo k údajom, ktoré sa v nich spracúvajú, a zaviaže dodávateľa záväzkom mlčanlivosti vo vzťahu k údajom v informačných systémoch a povinnosťou použiť ich len na účel zavádzania informačného systému do prevádzky.

    + Nový text

    vykoná bezpečnostné testovanie informačného systému verejnej správy, ktorý má rozhranie s verejnou sieťou internet a ktorý spracúva osobitné kategórie osobných údajov podľa osobitného predpisu [22a)](#poznamky.poznamka-22a) alebo informácie klasifikované z hľadiska dôvernosti ako chránené alebo prísne chránené podľa osobitného predpisu. [22b)](#poznamky.poznamka-22b)

    paragraf-21.odsek-3.pismeno-a.bod-1 textual
    − Pôvodný text

    určenie a pravidelné aktualizovanie bezpečnostných cieľov,

    + Nový text

    určenie a pravidelné aktualizovanie bezpečnostnej dokumentácie,

    paragraf-21.odsek-3.pismeno-a.bod-2 semantic
    − Pôvodný text

    naplnenie bezpečnostných cieľov a eliminovanie negatívnych vplyvov a udalostí na informačný systém verejnej správy pri jeho prevádzkovaní,

    + Nový text

    dodržiavanie bezpečnostných opatrení,

    paragraf-21.odsek-3.pismeno-b.bod-1 textual
    − Pôvodný text

    aktualizuje bezpečnostný projekt pre tento systém vypracovaný podľa [§ 20 ods. 1 písm. c)] ,

    + Nový text

    aktualizuje bezpečnostný projekt pre tento systém vypracovaný podľa [§ 23 ods. 1] a [2] ,

    paragraf-21.odsek-4.pismeno-a.bod-1 textual
    − Pôvodný text

    uchovanie kritických informácií vyraďovaného informačného systému verejnej správy, ktoré sú už nepotrebné pre funkčnosť iného informačného systému,

    + Nový text

    uchovanie informácií vyraďovaného informačného systému verejnej správy, ktoré sú potrebné pre funkčnosť iného informačného systému,

    paragraf-23.odsek-1 semantic
    − Pôvodný text

    Bezpečnostný projekt informačného systému verejnej správy je dokument obsahujúci komplexné posúdenie bezpečnostných potrieb, určenie bezpečnostných požiadaviek a návrh spôsobu ich efektívneho naplnenia. Bezpečnostný projekt môže byť vypracovaný aj pre viacero informačných systémov verejnej správy, ktoré sú v správe jedného správcu. Vypracovanie bezpečnostného projektu informačného systému verejnej správy zabezpečí správca, vychádzajúc

    + Nový text

    Bezpečnostný projekt informačného systému verejnej správy sa vypracúva v súlade s osobitným predpisom [21)](#poznamky.poznamka-21) a tvorí súčasť bezpečnostnej dokumentácie. Vypracovanie bezpečnostného projektu informačného systému verejnej správy zabezpečí správca, vychádzajúc:

    paragraf-23.odsek-1.pismeno-a textual
    − Pôvodný text

    z bezpečnostnej politiky,

    + Nový text

    z bezpečnostnej stratégie kybernetickej bezpečnosti a bezpečnostných politík,

    paragraf-23.odsek-2 semantic
    − Pôvodný text

    Správca vypracuje bezpečnostný projekt vždy pre informačný systém verejnej správy, ktorý je z pohľadu klasifikácie informácií a kategorizácie sietí a informačných systémov v najvyššej kategórii z hľadiska jeho významnosti, funkcie a účelu použitia s ohľadom na potrebu zabezpečenia ochrany dôvernosti a integrity a zabezpečenia dostupnosti a úrovne činností vykonávaných s jeho použitím.

    + Nový text

    Správca vypracuje bezpečnostný projekt pre informačný systém verejnej správy, ktorý:

    paragraf-23.odsek-3.pismeno-b semantic
    − Pôvodný text

    zasielať automatizovaným spôsobom a najviac v rozsahu ustanovenom v štandardoch orgánu vedenia ním určené systémové informácie z informačných technológií verejnej správy,

    + Nový text

    poskytnúť orgánu vedenia súčinnosť a spoluprácu pri plnení jeho úloh podľa odseku 4,

    paragraf-23.odsek-3.pismeno-c textual
    − Pôvodný text

    poskytnúť orgánu vedenia súčinnosť a spoluprácu pri plnení jeho úloh podľa odseku 5,

    + Nový text

    zasielať najmenej jedenkrát do roka orgánu vedenia zoznam aktív podľa [§ 19 ods. 1 písm. c)] ,

    paragraf-23.odsek-3.pismeno-d semantic
    − Pôvodný text

    prijať alebo upraviť bezpečnostné opatrenia vrátane vypracovania bezpečnostného projektu, ak bezpečnostný audit alebo hodnotenie zraniteľnosti vykonané orgánom vedenia zistí riziko [28)](#poznamky.poznamka-28) alebo hrozbu [29)](#poznamky.poznamka-29) pre informačnú technológiu verejnej správy a oznámiť mu prijaté alebo upravené bezpečnostné opatrenia,

    + Nový text

    určiť jeden kontaktný bod na nahlasovanie kybernetických bezpečnostných incidentov podľa písmena a).

    paragraf-23.odsek-4 semantic
    − Pôvodný text

    Orgán riadenia neuvedený v odseku 3 je povinný plniť povinnosti podľa odseku 3 písm. a), c), e) a f).

    + Nový text

    Orgán vedenia vo vzťahu k informačným technológiám verejnej správy

    − Zrušené ustanovenia (19)

    h) pismeno

    určí prostriedky kontroly uplatňovania bezpečnostných mechanizmov,

    i) pismeno

    určí postupy riešenia bezpečnostných incidentov pri narušení definovaných bezpečnostných cieľov v nadväznosti na mechanizmy riešenia bezpečnostných incidentov.

    1. bod

    rozpracuje bezpečnostné ciele podľa písmena b) do podoby bezpečnostných požiadaviek na vývoj alebo na dodanie informačného systému verejnej správy,

    2. bod

    vypracuje plán postupu pre naplnenie bezpečnostných požiadaviek podľa prvého bodu a dohliada na ich dodržiavanie,

    d) pismeno

    vypracuje analýzu rizík prostredia, v ktorom bude informačný systém verejnej správy prevádzkovaný.

    c) pismeno

    zabezpečí pre tento systém vypracovanie bezpečnostného projektu podľa [§ 23 ods. 1] a [2.]

    c) pismeno

    je povinný

    1. bod

    dodržiavať mlčanlivosť o dodávanom informačnom systéme verejnej správy aj po ukončení dodania a zaviazať rovnakou povinnosťou všetky osoby, ktoré sa na dodaní podieľali,

    2. bod

    dodržiavať vhodné bezpečnostné mechanizmy a preukázať, že ich rozsah a úroveň zodpovedajú bezpečnostným požiadavkám podľa odseku 1 písm. a),

    3. bod

    identifikovať bezpečnostné požiadavky na informačný systém verejnej správy podľa odseku 1 písm. a), ktoré nie sú pokryté týmto systémom, a predložiť správcovi návrh bezpečnostných opatrení na naplnenie týchto bezpečnostných požiadaviek pre prostredie, v ktorom bude informačný systém verejnej správy prevádzkovaný,

    4. bod

    upozorniť správcu na kritické časti alebo na rizikové časti informačného systému verejnej správy, ktoré odhalí pri jeho dodaní, a navrhnúť opatrenia na ich riešenie,

    5. bod

    preukázateľne odstrániť alebo znemožniť používanie funkcie informačného systému verejnej správy, ktoré by jemu alebo tretej strane umožňovali získať neoprávnený prístup do tohto systému a k údajom, ktoré obsahuje.

    e) pismeno

    zasielať najmenej jedenkrát do roka orgánu vedenia zoznam aktív podľa [§ 19 ods. 1 písm. c)] ,

    f) pismeno

    určiť jeden kontaktný bod na nahlasovanie kybernetických bezpečnostných incidentov podľa písmena a).

    (5) odsek

    Orgán vedenia vo vzťahu k informačným technológiám verejnej správy

    a) pismeno

    môže na žiadosť orgánu riadenia vykonávať činnosti na účely riešenia kybernetického bezpečnostného incidentu podľa odseku 3 písm. a), jeho predchádzania alebo odstraňovania zistení bezpečnostného auditu alebo hodnotenia zraniteľnosti,

    b) pismeno

    zbiera, spracúva a vyhodnocuje systémové informácie na účely predchádzania kybernetickým bezpečnostným incidentom, ich riešenia a obnovenia kybernetickej bezpečnosti, [30)](#poznamky.poznamka-30)

    c) pismeno

    vykonáva pravidelné neinvazívne hodnotenie zraniteľnosti služby verejnej správy, služby vo verejnom záujme, verejnej služby a ďalších služieb informačných technológií poskytovaných prostredníctvom siete internet alebo prostredníctvom Govnetu,

    d) pismeno

    môže na žiadosť orgánu riadenia podľa odseku 3 za tento orgán riadenia vykonať bezpečnostný audit alebo preň vykonať hodnotenie zraniteľnosti.

  10. 2021-01-01

    platné od 2021-01-01 do 2021-07-31 · novela 423/2020 Z. z. →
    ~1 zmenených

    ~ Zmenené ustanovenia (1)

    paragraf-5.odsek-2.pismeno-d semantic
    − Pôvodný text

    Kancelária Národnej rady Slovenskej republiky, Kancelária prezidenta Slovenskej republiky, Kancelária Ústavného súdu Slovenskej republiky, Kancelária Najvyššieho súdu Slovenskej republiky, Kancelária Súdnej rady Slovenskej republiky, Kancelária verejného ochrancu práv, Úrad komisára pre deti, Úrad komisára pre osoby so zdravotným postihnutím, Ústav pamäti národa, Sociálna poisťovňa, zdravotné poisťovne, Tlačová agentúra Slovenskej republiky, Rozhlas a televízia Slovenska, Rada pre vysielanie a retransmisiu,

    + Nový text

    Kancelária Národnej rady Slovenskej republiky, Kancelária prezidenta Slovenskej republiky, Kancelária Ústavného súdu Slovenskej republiky, Kancelária Najvyššieho súdu Slovenskej republiky, Kancelária Najvyššieho správneho súdu Slovenskej republiky, Kancelária Súdnej rady Slovenskej republiky, Kancelária verejného ochrancu práv, Úrad komisára pre deti, Úrad komisára pre osoby so zdravotným postihnutím, Ústav pamäti národa, Sociálna poisťovňa, zdravotné poisťovne, Tlačová agentúra Slovenskej republiky, Rozhlas a televízia Slovenska, Rada pre vysielanie a retransmisiu,

  11. 2020-07-01

    platné od 2020-07-01 do 2020-12-31 · novela 134/2020 Z. z. →
    ~11 zmenených

    ~ Zmenené ustanovenia (11)

    paragraf-11.odsek-6 textual
    − Pôvodný text

    Projekt informačných technológií verejnej správy, zmenová požiadavka a servisná požiadavka sa na účely tohto zákona považujú za veľké, ak ich celková cena alebo lehota dodania presahuje cenu alebo lehotu dodania ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá úrad podpredsedu vlády.

    + Nový text

    Projekt informačných technológií verejnej správy, zmenová požiadavka a servisná požiadavka sa na účely tohto zákona považujú za veľké, ak ich celková cena alebo lehota dodania presahuje cenu alebo lehotu dodania ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií.

    paragraf-12.odsek-2 textual
    − Pôvodný text

    Úrad podpredsedu vlády je ako orgán riadenia správcom

    + Nový text

    Ministerstvo investícií je ako orgán riadenia správcom

    paragraf-12.odsek-2.pismeno-d textual
    − Pôvodný text

    nadrezortného informačného systému verejnej správy na úseku verejnej správy úradu podpredsedu vlády, ak správcu nadrezortného informačného systému verejnej správy neustanovuje osobitný predpis inak.

    + Nový text

    nadrezortného informačného systému verejnej správy na úseku verejnej správy ministerstva investícií, ak správcu nadrezortného informačného systému verejnej správy neustanovuje osobitný predpis inak.

    paragraf-15.odsek-4.pismeno-d.bod-3 textual
    − Pôvodný text

    cena jedného čiastkového plnenia nesmie presiahnuť sumu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá úrad podpredsedu vlády, a

    + Nový text

    cena jedného čiastkového plnenia nesmie presiahnuť sumu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií, a

    paragraf-15.odsek-4.pismeno-d.bod-4 textual
    − Pôvodný text

    lehota dodania každého čiastkového plnenia nesmie presiahnuť lehotu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá úrad podpredsedu vlády,

    + Nový text

    lehota dodania každého čiastkového plnenia nesmie presiahnuť lehotu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,

    paragraf-16.odsek-3.pismeno-a textual
    − Pôvodný text

    umožniť pre každý informačný systém verejnej správy vo svojej správe nahlasovanie servisných požiadaviek a prevádzkových incidentov a zabezpečiť ich riešenie a uzavretie spôsobom a v rozsahu v závislosti od jednotlivých úrovní servisných požiadaviek a prevádzkových incidentov ustanovených všeobecne záväzným právnym predpisom, ktorý vydá úrad podpredsedu vlády,

    + Nový text

    umožniť pre každý informačný systém verejnej správy vo svojej správe nahlasovanie servisných požiadaviek a prevádzkových incidentov a zabezpečiť ich riešenie a uzavretie spôsobom a v rozsahu v závislosti od jednotlivých úrovní servisných požiadaviek a prevádzkových incidentov ustanovených všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,

    paragraf-16.odsek-4.pismeno-a textual
    − Pôvodný text

    úroveň kontinuity pre služby verejnej správy, služby vo verejnom záujme, verejné služby, ďalšie služby informačných technológií a pre prevádzku aktív v informačných technológiách verejnej správy podľa kritérií ustanovených všeobecne záväzným právnym predpisom, ktorý vydá úrad podpredsedu vlády,

    + Nový text

    úroveň kontinuity pre služby verejnej správy, služby vo verejnom záujme, verejné služby, ďalšie služby informačných technológií a pre prevádzku aktív v informačných technológiách verejnej správy podľa kritérií ustanovených všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,

    paragraf-17.odsek-2.pismeno-c textual
    − Pôvodný text

    zabezpečuje zber monitorovaných údajov a ich oznamovanie orgánu vedenia v oblastiach a v rozsahu ustanovenom všeobecne záväzným právnym predpisom, ktorý vydá úrad podpredsedu vlády.

    + Nový text

    zabezpečuje zber monitorovaných údajov a ich oznamovanie orgánu vedenia v oblastiach a v rozsahu ustanovenom všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií.

    paragraf-31.odsek-1 textual
    − Pôvodný text

    Všeobecne záväzný právny predpis, ktorý sa v Zbierke zákonov Slovenskej republiky vyhlasuje uverejnením úplného znenia a ktorý vydá úrad podpredsedu vlády, ustanoví

    + Nový text

    Všeobecne záväzný právny predpis, ktorý sa v Zbierke zákonov Slovenskej republiky vyhlasuje uverejnením úplného znenia a ktorý vydá ministerstvo investícií, ustanoví

    paragraf-4.odsek-1 textual
    − Pôvodný text

    Úrad podpredsedu vlády Slovenskej republiky pre investície a informatizáciu (ďalej len „úrad podpredsedu vlády“)

    + Nový text

    Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky (ďalej len „ministerstvo investícií“)

    paragraf-5.odsek-1.pismeno-a textual
    − Pôvodný text

    orgán vedenia, ktorým je úrad podpredsedu vlády,

    + Nový text

    orgán vedenia, ktorým je ministerstvo investícií,

  12. 2019-05-01

    platné od 2019-05-01 do 2020-06-30

    Verzia bez detailného záznamu zmien.

  13. Vyhlásené znenie

    Pôvodné znenie Oficiálne

    Žiadne detailné podklady o zmenách pre túto verziu.

Skopírované!