Zadavatel bude ve smyslu
§ 116 odst. 2 písm.
- a) ZZVZ hodnotit technickou úroveň kybernetické bezpečnosti všech ICT prostředí, která bude účastník využívat k poskytování Služeb.
ICT prostředím se v této souvislosti rozumí ucelený soubor veškerých informačních a komunikačních technologií, souvisejících aktiv, procesů a personálního zajištění, zejména hardware, software, informační systémy, databáze, sítě, komunikační infrastruktura a cloudové služby, včetně fyzických i virtuálních prostředků, jejich konfigurace, rozhraní, identit a přístupových oprávnění.
ICT prostředí zahrnuje rovněž veškeré procesy, postupy a nástroje používané k jeho řízení, provozu, správě, monitoringu a zabezpečení, jakož i osoby a role podílející se na těchto činnostech, včetně rolí v oblasti kybernetické bezpečnosti.
Podrobnější podmínky v této souvislosti definuje Příloha F – Dotazník pro hodnocení technické úrovně kybernetické bezpečnosti.
Účastník (a případní poddodavatelé) bude ve svém ICT prostředí zpracovávat data a informace zadavatele, které mohou mít vazbu na regulovanou službu a strategicky významnou službu zadavatele.
Hodnocení technické úrovně kybernetické bezpečnosti je prováděno s primárním cílem naplnění požadavků vyplývajících z
§ 9 vyhlášky č. 409/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu vyšších povinností a je zaměřeno pouze na ICT aktiva, která bude účastník (případně jeho poddodavatelé) využívat pro poskytování Služeb.
Toto kritérium hodnocení představuje kvantitativní kritérium, u něhož jsou výhodnější vyšší hodnoty před nižšími.
Preferencí zadavatele je maximální přijatelné zajištění dat a informací zadavatele, které mohou být v rámci plnění uloženy a zpracovávány v ICT prostředí, které bude účastník využívat k poskytování Služeb.
Narušení bezpečnosti těchto dat a informací může mít potenciální dopad na regulovanou službu a strategicky významnou službu zadavatele, a tudíž může způsobit kybernetický bezpečnostní incident a nedodržení legislativních požadavků ze strany zadavatele daných mu mj. zákonem č. 264/2025 Sb., o kybernetické bezpečnosti, ve znění pozdějších předpisů (dále též jen „ZKB“). Vyšší technická úroveň kybernetické bezpečnosti ICT prostředí snižuje riziko vzniku kybernetického bezpečnostního incidentu a minimalizuje pravděpodobnost finanční sankce při nedodržení legislativních požadavků, čímž přispívá k ekonomické výhodnosti dané nabídky.
Na základě vyplnění Přílohy F Zadávací dokumentace – Dotazník pro hodnocení technické úrovně kybernetické bezpečnosti ICT prostředí – bude stanoven počet bodů.
V rámci hodnocení tohoto kritéria je pro zadavatele nejvýhodnější nejvyšší technická úroveň kybernetické bezpečnosti ICT prostředí, které bude účastník využívat pro poskytování Služeb, a tedy nejvyšší počet bodů získaných při vyplnění Přílohy F Zadávací dokumentace.
Více viz bod 11.2 Zadávací dokumentace.