Smlouvy Dotace Platy Úřady Zakázky Sponzoři & firmy PastVina 
❤ Podpořte nás Přihlásit se Registrace

Textová podoba smlouvy Smlouva č. 14774613: Smlouva na nákup Nástroje na řízení rizik

Příloha SP3_CATTA_2020-09808_Rizeni rizik.PDF

Upozornění: Text přílohy byl získán strojově a nemusí přesně odpovídat originálu. Zejména u strojově nečitelných smluv, kde jsme použili OCR. originál smlouvy stáhnete odsud



                        Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

                 Smlouva na nákup Nástroje na řízení rizik
                                                          Číslo 2020/09808

   Česká pošta, s.p. ¤                ¤                                                                ¤
   se sídlem: ¤
   IČO: ¤                             Politických vězňů 909/4, 225 99 Praha 1 ¤                        ¤
   DIČ: ¤
   zastoupen: ¤                       47114983 ¤                                                       ¤

   zapsán v obchodním rejstříku u: ¤  CZ47114983 ¤                                                     ¤
   bankovní spojení: ¤
                                      Ing. Jaroslavem Hlouškem, ředitelem úseku ICT a ¤
   dále jen „ Objednatel “            eGovernment ¤
   ¤
                                      Městského soudu v Praze, oddíl A, vložka 7565 ¤                  ¤

                                      XXXXXXXXXXXXXX XXXXXXXX XXXXXX XXXX                              ¤

                                      XX XXX XXXXXXXXXXXXXXX

                                      ¤                                                                ¤

a

   CATTA Consulting s.r.o. ¤                                                                           ¤

   se sídlem: ¤                       Na dolinách 167/42, 147 00 Praha 4 - Podolí ¤                    ¤

   IČO: ¤                             28950976 ¤                                                       ¤

   DIČ: ¤                             CZ28950976 ¤                                                     ¤

   zastoupen: ¤                       Michalem Benediktem, jednatelem ¤                                ¤

   zapsán v obchodním rejstříku u: ¤  Městského soudu v Praze, oddíl C, vložka 155314 ¤                ¤

   bankovní spojení: ¤                XXXX XXXX X                                                      ¤

   ¤                                  XX XXX XXXXXXXXXXXXXXX                                           ¤

   dále jen „ Dodavatel “ ¤           X                                                                ¤

dále jednotlivě jako „ Smluvní strana “, nebo společně jako „ Smluvní strany “ uzavírají v souladu
s ustanovením § 1746 odst. 2 zákona č. 89/2012 Sb., občanského zákoníku, ve znění pozdějších předpisů
(dále jen „ Občanský zákoník “), a zákona č. 134/2016 Sb., o zadávání veřejných zakázek, ve znění
pozdějších předpisů (dále jen „ Zákon o zadávání veřejných zakázek “), tuto Smlouvu o nákupu
Nástroje na řízení rizik pro ČP (dále jen „ Smlouva “).

                                                              Strana [1| ](celkem [|26 )]
                                Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

                                                                   Preambule

Objednatel provedl zadávací řízení k veřejné zakázce „Nástroj na řízení rizik“ (dále jen „ Zadávací
řízení “) na uzavření této Smlouvy. Tato Smlouva je uzavírána s Dodavatelem na základě výsledku
Zadávacího řízení. Objednatel tímto ve smyslu ust. § 1740 odst. 3 Občanského zákoníku předem
vylučuje přijetí nabídky na uzavření této Smlouvy s dodatkem nebo odchylkou.

                                                            1  Definice pojmů

1.  Používá-li tato Smlouva v dalším textu níže uvedené pojmy psané s velkým počátečním písmenem,
      ať už v singuláru nebo plurálu, mají tyto pojmy následující význam:
      1.1.  Autorský zákon - zákon č. 121/2000 Sb., o právu autorském, o právech souvisejících s právem
             autorským a o změně některých zákonů (autorský zákon), ve znění pozdějších předpisů
      1.2.  MD - man-day (člověkoden), osm hodin práce jedné fyzické osoby;
      1.3.  Software, SW - počítačové programy včetně databázového engine a další autorská díla, včetně
             veškerých zdrojových kódů, stejně jako další věci či jiné majetkové hodnoty, které s těmito
             počítačovými programy souvisí a jsou určeny ke společnému užívání s nimi, včetně veškeré
             související dokumentace, přípravných koncepčních materiálů a updatů a upgradů, avšak
             s výjimkou HW a Databází;
      1.4.  Výrobce software - znamená osobu, která vykonává svým jménem a na svůj účet majetková
             práva k Software, bez ohledu na to, zda se jedná o Dodavatele nebo třetí osobu.
      1.5.  ČP – Česká pošta, s.p.

                                                     2  Předmět a účel Smlouvy

2.1  Účelem této Smlouvy je nákup Nástroje pro řízení rizik (dále jen „Nástroj“) včetně neomezené
         licence pro potřeby průběžného plnění vstupními daty a práci s Nástrojem na uživatelské úrovni
         (nevztahuje se na správu a administraci Nástroje z pohledu provozu ICT), do vlastnictví
         Objednatele, instalace Nástroje a ověření funkčnosti v pilotním provozu, včetně seznámení a
         zapracování uživatelů. Součástí plnění Smlouvy je i podpora Nástroje po dobu 48 měsíců od
         předání Nástroje do provozu.

2.2  Nástroj musí splňovat zejména tyto základní požadavky:
         2.2.1  řízení různých typů a úrovní rizik (KB, BCM, GDPR)
         2.2.2  řízení různých typů incidentů s dopady na řízení rizik
         2.2.3  řízení interních auditů s dopady na řízení rizik
         2.2.4  řízení aktiv (Assets) s dopady na řízení rizik
         2.2.5  správa dokumentů souvisejících s řízením rizik
         2.2.6  standardizované rozhraní pro propojení s libovolnými aplikacemi a systémy na úrovni
              výměny dat (možnosti export/import)
         2.2.7  statistické a analytické funkce (různé úrovně pohledu)
         2.2.8  podpora hierarchické struktury řízení organizace
         2.2.9  dělení rizik podle funkčních oblastí
         2.2.10 podpora reportingu (standardizované rozhraní pro předávání dat s aplikacemi MS Office)

                                                              Strana [|2 ](celkem |2[6 )]
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

2.3  Předmětem této Smlouvy je

         a)  Nákup Nástroje, včetně licence do vlastnictví ČP v rozsahu specifikovaném v Příloze č. 1;

         b)  Analýza potřeb Objednatele v oblasti řízení rizik, instalace a konfigurace Nástroje do
                   prostředí Objednatele v rozsahu nutném pro provedení instalace a nastavení funkcionalit
                   nezbytných pro správnou funkci Nástroje v rozsahu požadavků definovaných v odst. 2.2..

         c)  Nastavení a parametrizace poptávaných funkcionalit Nástroje dle výstupu z analýzy potřeb,
                   propojení Nástroje s externími systémy na úrovni automatizované výměny dat formou
                   standardizovaného rozhraní, které umožní výměnu dat spouštět ručně i automaticky.

         d)  ověření nastavení funkcionalit a vyhodnocení instalace formou pilotního provozu v podobě
                   importu vybraných dat z provedených analýz rizik, nastavení potřebných parametrů
                   (číselníků, terminologie, ad.) a zahájení práce s ostrými daty pod vedením Dodavatele dle
                   Harmonogramu uvedeného v Příloze č. 2 Smlouvy.

         e)  seznámení a zapracování uživatelů Nástroje (zaměstnanců Objednatele) s Nástrojem,
                   včetně poskytnutí návodných materiálů pro práci s Nástrojem (manuál, příručka). Základní
                   seznámení proběhne simultánně s pilotním provozem a musí zahrnovat seznámení
                   uživatelů se všemi funkcionalitami Nástroje se zohledněním parametrů dle potřeb
                   Objednatele.;

         f)  poskytování podpory, včetně poskytování update a oprav Nástroje po dobu 48 měsíců od
                   předání Nástroje.

         (plnění dle odst. 2.3 písm. a) – f) Smlouvy dále jen jako „ Plnění “)

2.4  Po uzavření Smlouvy sdělí Objednatel Dodavateli evidenční číslo objednávky pro účely fakturace
         plnění dle odst. 2.3 písm. a) – f) Smlouvy. Objednávka slouží jen pro evidenční účely.

2.5  Dodavatel se zavazuje poskytnout Plnění ve sjednaném rozsahu a sjednaným způsobem, prosté
         faktických a právních vad, dle Harmonogramu, který je Přílohou č. 2 této Smlouvy,
         a odpovídajícím požadavkům Objednatele dle Přílohy č. 1 Smlouvy.

2.6  Objednatel se tímto zavazuje řádně poskytnuté Plnění převzít a zaplatit za něj dohodnutou cenu
         způsobem ve Smlouvě definovaným.

3  Cena Plnění a platební podmínky

3.1  Objednatel se zavazuje za poskytnuté Plnění uhradit Dodavateli cenu v následující výši:
3.1.1  Cena za plnění dle odst. 2.3 písm. a) - e) Smlouvy:

Předmět plnění ¤                                                     Cena v Kč bez DPH ¤ ¤

Nákup Nástroje včetně licence do vlastnictví ČP ¤                    350 000 Kč ¤                             ¤

Analýza potřeb Objednatele v oblasti řízení rizik, instalace a       648 000 Kč ¤                             ¤
konfigurace Nástroje do prostředí Objednatele, nastavení a
parametrizace funkcionalit Nástroje, propojení Nástroje s externími
systémy na úrovni výměny dat, ověření funkcionalit formou pilotního
provozu, vyhodnocení instalace, seznámení 40 uživatelů Nástroje
s Nástrojem, včetně poskytnutí návodných materiálů pro práci s
Nástrojem ¤

Strana |3[ ](celkem [|26 ])
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

3.1.2  Cena za plnění dle odst. 2.3 písm. f) Smlouvy:

Předmět plnění ¤                         Cena za 1 měsíc             Cena celkem za 48 ¤
                                            poskytování              měsíců poskytování

                                         předmětu plnění               předmětu plnění

                                          v Kč bez DPH ¤                 v Kč bez DPH ¤

Poskytování podpory, včetně poskytování                 21 500 Kč ¤  1 032 000 Kč ¤ ¤
update a oprav Nástroje nutných k jeho
provozu dle Přílohy č. 1 ¤

3.1.3  Celková cena za poskytnutí Plnění dle odst. 2.3 Smlouvy činí 2 030 000,00 Kč bez DPH
              (slovy: dvamilionytřicet tisíc korun českých).

3.2  Daňový doklad za Plnění dle čl. 2.3 písm. a) – e) Smlouvy bude vystaven Dodavatelem nejdříve
         po poskytnutí Plnění bodů a) – e) bez jakýchkoli vad. Nedílnou součástí daňového dokladu je
         Objednatelem potvrzený Akceptační protokol stvrzující řádné předání hotového a otestovaného
         Nástroje Objednateli a jeho schválení. Dnem uskutečnění zdanitelného plnění je den potvrzení
         Akceptačního protokolu Objednatelem.

3.3  Daňový doklad za Plnění dle čl. 2.3 písm. f) Smlouvy bude vystaven vždy měsíčně za uplynulý
         kalendářní měsíc podpory provozu Nástroje. Dnem uskutečnění zdanitelného plnění je poslední
         den měsíce, v němž byla podpora poskytována.

3.4  Splatnost daňového dokladu vystaveného Dodavatelem je šedesát (60) kalendářních dní ode dne
         vystavení Dodavatelem.

3.5  Objednatel neposkytuje Dodavateli jakékoliv zálohy na cenu.

3.6  Dodavatel se zavazuje, že na výzvu Objednatele bude akceptovat oboustranné elektronické
         zasílání dokladů spojených s realizací nákupu (zejména písemné výzvy, daňové doklady)
         prostřednictvím portálu SAP Ariba Network. Dodavatel se zavazuje v takovém případě
         zaregistrovat na portále SAP Ariba Network. Objednatel iniciuje registraci Dodavatele k portálu
         SAP Ariba Network zasláním elektronické výzvy na kontaktní e-mail Dodavatele (odst. 14.1
         Smlouvy). Objednatel prohlašuje, že pro požadované aktivity Dodavatele v rámci nákupního
         procesu je postačující registrace se standardním účtem Ariba Network, který je bezplatný. Je-li
         Dodavatel již v SAP Ariba Network registrován, pak lze pro elektronickou komunikaci využít
         existující AN-ID.

         SAP Ariba Network ID (AN-ID): AN01370992356

         Nebudou-li daňové doklady zasílány prostřednictvím SAP Ariba dle odst. 3.6 Smlouvy, bude
         originál každého daňového dokladu vystaveného Dodavatelem zaslán na následující adresu
         Objednatele:

         Česká pošta, s.p.
         Skenovací centrum
         Poštovní 1368/20
         701 06 Ostrava 1

                  Strana 4[| ](celkem 2[|6 ])
                              Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

                                                      4  Doba a místo Plnění

4.1  Dodavatel se zavazuje poskytovat Plnění v souladu s Harmonogramem dle Přílohy č. 3 (dále jen
         „Harmonogram“).

4.2  Místem plnění je: Česká pošta, s.p., Olšanská 38/9, 225 99 Praha 3 a Česká pošta, s.p., Sazečská
         598/7, 108 08 Praha Malešice.

                                                5  Způsob poskytování Plnění

5.1  Plnění musí být poskytnuto bez jakýchkoli vad, ať již faktických či právních, v souladu
         s veškerými právními předpisy, technickými požadavky a technickými a bezpečnostními
         normami, které se na Plnění vztahují, a to jak normami závaznými, tak doporučujícími.

5.2  V rámci realizace předmětu Smlouvy má každá Smluvní strana zejména následující povinnosti:
         5.2.1  vzájemně spolupracovat a poskytovat druhé Smluvní straně veškeré informace potřebné
                     pro řádné plnění svých povinností vyplývajících ze Smlouvy;
         5.2.2  poskytovat druhé Smluvní straně úplné, pravdivé a včasné informace o veškerých
                     skutečnostech, které jsou nebo mohou být důležité pro řádné plnění dle Smlouvy;
         5.2.3  plnit své povinnosti vyplývající ze Smlouvy tak, aby nedocházelo k prodlení s plněním
                     povinností vázaných k jednotlivým termínům a úhradě jednotlivých splatných
                     peněžních dluhů.

5.3  Objednatel se zavazuje v termínech stanovených touto Smlouvou, jinak v termínech
         odpovídajících postupu realizace Plnění, poskytnout Dodavateli potřebnou součinnost
         v následujícím rozsahu:
         5.3.1  poskytovat Dodavateli potřebné dokumenty a informace, je-li povinnost k jejich
                     poskytnutí uvedena ve Smlouvě (včetně příloh) nebo bylo-li tak dohodnuto v rámci
                     jednání Smluvních stran;
         5.3.2  umožnit pracovníkům Dodavatele uvedeným v písemném seznamu předloženém
                     Dodavatelem v předem dohodnutém termínu přístup na pracoviště Objednatele, je-li to
                     nezbytné pro realizaci předmětu Smlouvy, a umožnit Dodavateli vzdálený přístup do
                     informačních systémů Objednatele, je-li to pro realizaci předmětu Smlouvy nezbytné;
         5.3.3  seznámit Dodavatele s interními pravidly a předpisy Objednatele v oblasti bezpečnosti
                     ICT systémů a BOZP, které bude Dodavatel povinen dodržovat;
         5.3.4  dle potřeby plynoucí z rozsahu plnění a dotčených oblastí zajistit v nezbytném rozsahu
                     účast a součinnost odpovědných pracovníků Objednatele při schvalování, analýzách,
                     testování, akceptaci, seznámení se s Nástrojem, apod.;
         5.3.5  poskytovat informace o ostatních projektech v daném prostředí, pokud budou mít
                     jakýkoli vliv na plnění povinností Dodavatele z této Smlouvy;
         5.3.6  zajistit součinnost třetích stran, které nejsou v přímém smluvním vztahu s Dodavatelem,
                     avšak jejichž činnost se přímo i nepřímo může dotýkat plnění dle této Smlouvy, pokud
                     bude tato součinnost nezbytná pro plnění povinností Dodavatele;
         5.3.7  zajistit datovou a internetovou konektivitu, tj. komunikační kanály poskytující připojení
                     k dílčím systémům Objednatele.

                                                           Strana [|5 ](celkem 2[|6 ])
                              Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

5.4  Dodavatel se v souvislosti s realizací předmětu této Smlouvy zavazuje zejména:

         5.4.1  poskytovat Plnění v souladu se Smlouvou, řádně a včas, s řádnou a odbornou péčí
                     a potřebnými odbornými schopnostmi pro poskytování plnění, které je předmětem této
                     Smlouvy tak, aby bylo dosaženo účelu Smlouvy;

         5.4.2  poskytovat Plnění v souladu s obecně závaznými právními předpisy a pokyny
                     Objednatele, pokud tyto nejsou v rozporu s těmito normami nebo zájmy Objednatele.
                     Dodavatel je povinen při výkonu své činnosti včas písemně upozornit Objednatele na
                     zřejmou nevhodnost jeho pokynů, jejichž následkem může vzniknout újma nebo
                     nesoulad s obecně závaznými právními předpisy. Pokud Objednatel navzdory tomuto
                     upozornění trvá na svých pokynech, Dodavatel neodpovídá za jakoukoli újmu vzniklou
                     v této příčinné souvislosti;

         5.4.3  při plnění předmětu této Smlouvy brát na zřetel provozní potřeby Objednatele,
                     postupovat podle pravidel obvyklých pro zpracování dat a v úzké součinnosti
                     s Objednatelem provádět jednotlivá plnění této Smlouvy;

         5.4.4  pokud v průběhu plnění povinností vznikne na straně Dodavatele potřeba využít služeb
                     třetí strany - poddodavatele, je oprávněn tak učinit jen po předchozím písemném
                     souhlasu Objednatele a jen tehdy, pokud bude nový poddodavatel splňovat potřebnou
                     kvalifikaci. V případě, že Objednatel souhlas k využití poddodavatele neudělí, není
                     Dodavatel oprávněn takovou poddodávku udělit. V případě souhlasu Objednatele
                     a následného využití služeb třetí strany bude Dodavatel odpovídat za třetí stranu, jako
                     by plnil sám, včetně odpovědnosti za způsobenou újmu. Dodavatel je povinen zajistit,
                     aby jeho poddodavatel poskytoval plnění v souladu s touto Smlouvou a dodržoval
                     veškerá ujednání mezi Smluvními stranami;

         5.4.5  informovat bezodkladně Objednatele o jakýchkoliv zjištěných překážkách plnění, byť
                     by za ně Dodavatel neodpovídal a o uplatněných nárocích třetích osob, které by mohly
                     plnění této Smlouvy ovlivnit;

         5.4.6  dbát, aby nebyla poškozena dobrá obchodní pověst a dobré jméno Objednatele. Při
                     poskytování plnění musí Dodavatel vždy sledovat zájmy Objednatele;

         5.4.7  činit všechna potřebná opatření k tomu, aby jeho činností nedošlo ke škodám na majetku
                     Objednatele, jeho zaměstnanců nebo třetích stran, anebo k poškození zdraví
                     zaměstnanců Objednatele nebo třetích osob, jimž by Objednatel za takto způsobenou
                     újmu odpovídal;

         5.4.8  odčinit majetkovou i nemajetkovou újmu vzniklou Objednateli činností, nečinností
                     nebo opomenutím Dodavatele;

         5.4.9  pro poskytování Plnění neužívat zaměstnance Objednatele, ani s nimi v této souvislosti
                     neuzavírat jakýkoliv právní vztah s výjimkou potřebné a přiměřené součinnosti, není-li
                     v této Smlouvě stanoveno jinak;

         5.4.10  na vyžádání Objednatele se zúčastnit osobní schůzky (mimo jednání projektového
                     týmu), pokud Objednatel požádá o schůzku nejpozději dva (2) Pracovní dny předem.
                     V mimořádně naléhavých případech je možno tento termín po dohodě obou Smluvních
                     stran zkrátit;

         5.4.11  dodržovat veškerá interní pravidla a předpisy Objednatele týkající se bezpečnosti ICT
                     systémů, BOZP a požární ochrany, byl-li s nimi Objednatelem seznámen, a účastnit se
                     na výzvu Objednatele školení v oblasti bezpečnosti ICT systémů, pravidel BOZP
                     a požární ochrany Objednatele;

                                                           Strana [6| ](celkem 2|[6 ])
                              Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

         5.4.12  plnit Služby v kvalitě potřebné pro dosažení parametrů stanovených v Příloze č. 1
                     Smlouvy a odpovídat za to, že případné vady Plnění poskytnutého dle Smlouvy řádně
                     odstraní, případně nahradí plněním bezvadným, v souladu se Smlouvou;

         5.4.13  umožnit Objednateli kontrolovat, zda Dodavatel poskytuje Plnění řádně;
         5.4.14  mít po celou dobu trvání Smlouvy sjednáno pojištění odpovědnosti za majetkové

                     i nemajetkové újmy způsobené v souvislosti s plněním Smlouvy Dodavatelem nebo
                     osobou, za niž odpovídá, s pojistnou částkou nejméně 1.000.000 Kč. Při vzniku pojistné
                     události zabezpečuje ihned po jejím vzniku veškeré úkony vůči pojistiteli Dodavatel.
                     Objednatel je povinen poskytnout v souvislosti s pojistnou událostí Dodavatele
                     veškerou součinnost, která je v jeho možnostech.

                                                          6  Realizační tým

6.1  Dodavatel je povinen za účelem poskytování Plnění zajistit dostatečnou kapacitu svých
         pracovníků s odpovídající kvalifikací a zkušenostmi.

6.2  Dodavatel je povinen za účelem poskytování Plnění dle této Smlouvy ustavit členy realizačního
         týmu pro realizaci této Smlouvy a určit jejich pravomoci (dále jen „ Realizační tým “). Seznam
         členů Realizačního týmu je uveden v Příloze č. 6 Smlouvy. Dodavatel zajistí kontinuitu členů
         Realizačního týmu v průběhu trvání Smlouvy. Bude-li ze závažných důvodů vzniklých na straně
         Dodavatele nutné nahradit kteréhokoliv člena Realizačního týmu či rozšířit Realizační tým,
         bude po předchozím projednání s Objednatelem nahrazen/doplněn novým členem týmu
         se stejnou nebo vyšší kvalifikací, a to do pěti (5) Pracovních dní od oznámení důvodů pro
         nahrazení Objednateli. Členové Realizačního týmu musí být schopni komunikovat v českém
         nebo slovenském jazyce, a to buď sami nebo prostřednictvím překladatele/tlumočníka; náklady
         na případné využití překladatele/tlumočníka nese Dodavatel.

6.3  Jednotlivé činnosti prováděné v rámci Plnění nespadající do činností členů Realizačního týmu
         uvedeného v Příloze č. 6 Smlouvy, mohou být prováděny i jinými osobami, než členy
         Realizačního týmu. Tím však není dotčena odpovědnost členů Realizačního týmu dle jejich
         pozic i za takto provedené činnosti.

6.4  Dodavatel je povinen předložit Objednateli před zahájením Služeb seznam pracovníků, pro
         které bude požadovat přístup na pracoviště Objednatele a vzdálený přístup do informačního
         systému Objednatele, je-li to pro plnění Smlouvy nezbytné.

6.5  Dodavatelův Realizační tým se zúčastní realizační schůzky, která bude svolána nejpozději do
         pěti (5) dnů od účinnosti smlouvy a to v místě plnění. Na této schůzi naplánují realizační týmy
         jednotlivé kroky realizace (návrh instalace Nástroje, ověření provedení instalace a pilotní
         provoz Nástroje a seznámení uživatelů s nástrojem – s názvem „projekt realizace díla“), které
         zanesou do zápisu a budou podkladem pro akceptační protokol.

                                                     7  Kontrola a akceptace

7.1  Kontrola Plnění dle odst. 2.3 písm. a) – f) Smlouvy probíhá podle parametrů uvedených
         v Příloze č. 1 Smlouvy.

7.2  Akceptace Plnění dle odst. 2.3 písm. a) – f) Smlouvy probíhá následujícím způsobem:
           7.2.1  Dodavatel zpracuje návrh Akceptačního protokolu a předkládá jej Objednateli.
                     Objednatel může akceptaci odmítnout v případě, že předané Plnění vykazuje 
                     na základě vyhodnocení akceptačních kritérií specifikovaných v příloze č. 1, natolik

                                                           Strana 7[| ](celkem [|26 ])
                              Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

                     vážné vady, že nemůže sloužit svému účelu vůbec nebo s výraznými omezeními.
                     V případě méně vážných vad může Objednatel akceptovat Dílo s výhradami.
           7.2.2  V případě, že akceptace byla provedena s výhradami Objednatele, je Dodavatel povinen
                     zjednat nápravu do pěti (5) kalendářních dnů, nebude-li dohodou Smluvních stran
                     stanoveno jinak.
           7.2.3  Bylo-li Plnění akceptováno, Dodavatel může fakturovat Objednateli plnou výši ceny za
                     předmětnou část plnění. Bylo-li Plnění akceptováno s výhradou, Dodavateli vznikne
                     právo na zaplacení ceny a vystavení daňového dokladu (faktury) až po zjednání nápravy
                     a bezvýhradné akceptaci Plnění.

                                                8  Práva duševního vlastnictví

8.1  Nástroj na řízení rizik je autorským dílem ve smyslu Autorského zákona. Dodavatel poskytuje
         nabyvateli časově neomezenou Licenci v souladu s touto Smlouvou jako nevýhradní a bez
         územního omezení, přičemž server Objednatele, na kterém bude Nástroj na řízení rizik uložen,
         bude umístěn na území České republiky. Podmínky poskytování Licencí - Licenční ujednání
         Dodavatele - tvoří Přílohu č. 5 Smlouvy. Objednatel není povinen poskytnuté Licence využít.
         Cena Licencí je zahrnuta v ceně Nástroje na řízení rizik dle odst. 3.1.1 Smlouvy.

                                                   9  Práva z vadného plnění

9.1  Dodavatel prohlašuje, že je oprávněn Plnění v rozsahu sjednaném v této Smlouvě Objednateli
         dodat, že uzavřením a plněním této Smlouvy neporušuje žádná práva duševního vlastnictví ani
         jiná práva třetích osob. Dodavatel odpovídá za to, že Objednatel užíváním Nástroj v rozsahu
         poskytnutých licencí neporušuje žádná práva třetích osob. Dodavatel je povinen umožnit
         Objednateli nerušené užívání Nástroje v rozsahu udělených licencí a chránit jej, ať sám nebo
         prostřednictvím Výrobce Nástroje, před nároky třetích osob vznesenými vůči Objednateli
         v souvislosti s užíváním Nástroje.

9.2  Objednatel je oprávněn vady výstupů, které se vyskytnou v průběhu poskytování podpory
         Nástroje, nahlásit Dodavateli až do okamžiku uplynutí lhůty bez zbytečného odkladu od
         okamžiku, kdy je zjistil, aniž by tím byla jeho práva z vadného plnění jakkoli dotčena. Lhůta
         bez zbytečného odkladu dle tohoto odstavce činí vždy nejméně třicet (30) dnů.

9.3  Dodavatel je povinen odstranit vady Nástroje ve lhůtě 48 hodin od nahlášení vady, přičemž je
         třeba, aby s odstraněním vady započal nejpozději 24 hodin od nahlášení. V případě
         opakovaného prodlení s odstraněním vady ve lhůtě dle předchozí věty je Objednatel oprávněn
         uplatnit sankci dle čl. 12 Smlouvy.

                                                        10  Nemožnost plnění

10.1  Jestliže vznikne na straně Dodavatele nemožnost plnění dle § 2006 a § 2007 Občanského
         zákoníku, Dodavatel písemně uvědomí bez zbytečného odkladu, nejpozději však do pěti (5)
         kalendářních dnů od jejího vzniku, o této skutečnosti a její příčině Objednatele. Pokud není jinak
         stanoveno písemně Objednatelem, bude Dodavatel pokračovat v realizaci svých povinností
         vyplývajících ze smluvního vztahu v rozsahu svých nejlepších možností a schopností a bude
         hledat alternativní prostředky pro realizaci té části plnění, kde není možné plnit. Pokud by
         podmínky nemožnosti plnění trvaly déle než devadesát (90) po sobě jdoucích kalendářních dní,
         je Objednatel oprávněn od Smlouvy odstoupit.

                                                           Strana 8|[ ](celkem [|26 )]
                              Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

10.2  Ustanovení tohoto odstavce Smlouvy nezbavuje žádnou ze Smluvních stran její povinnosti
         k úhradě plateb v té době již splatných.

                                                    11  Odpovědní pracovníci
11.1  Odpovědnými pracovníky Objednatele a Dodavatele ve věcech obchodních pro účely této

         Smlouvy jsou:
       a)  Za Objednatele:

                XXXX XXXXX XXXXX
       X XXXXX XXXX XXX XXX XXX
       X XXXXXXX XXXXXXXXXXXXXXXXXXXXX

       b)  Za Dodavatele:
       X XXXXXX XXXXXXXX
       X XXXXXX XXXX XXX XXX XXX
       X XXXXXXX XXXXXXXXXXXXXXXXXX X

11.2  Odpovědnými pracovníky Objednatele a Dodavatele ve věcech technických pro účely této
         Smlouvy jsou:

       a)  Za Objednatele:
                XXXXXXXXX XXXXXX

       X XXXXX XXXX XXX XXX XXX
       X XXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXX

       b)  Za Dodavatele:
                XXX XXXXX

       X XXXXXX XXXX XXX XXX XXX
       X XXXXXXX XXXXXXXXXXXXXXXX

11.3  Pouze odpovědní pracovníci Objednatele a Dodavatele jsou oprávněni vznášet vůči druhé
         Smluvní straně požadavky související s plněním této Smlouvy. Smluvní strany se zavazují
         v průběhu plnění Smlouvy nezměnit odpovědné pracovníky bez závažných důvodů. V případě
         změny odpovědného pracovníka je Smluvní strana povinna neprodleně o této skutečnosti
         písemně informovat druhou Smluvní stranu.

                                        12  Smluvní pokuty, odpovědnost za újmu
12.1  V případě nedodržení podmínek plnění Dodavatelem podle této Smlouvy může být vůči

         Dodavateli nárokována smluvní pokuta, a to dle následujících odstavců tohoto článku Smlouvy.

                                                           Strana |[9 ](celkem 2|[6 )]
                              Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

12.2  v případě prodlení s předáním Nástroje do provozu oproti termínu uvedenému v Harmonogramu
         je Objednatel oprávněn požadovat a Dodavatel povinen zaplatit smluvní pokutu ve výši 10.000,-
         Kč, a to za každý započatý kalendářní den prodlení.

12.3  V případě prodlení s odstraněním vad plnění dle odst. 9.3 Smlouvy je Objednatel oprávněn
         požadovat a Dodavatel povinen zaplatit smluvní pokutu ve výši 10.000,- Kč, a to za každý
         započatý kalendářní den prodlení.

12.4  V případě prokazatelného prodlení povinné Smluvní strany s poskytnutím součinnosti není
         druhá Smluvní strana v prodlení s plněním svých závazků závislých na poskytnutí součinnosti
         povinné Smluvní strany a veškeré lhůty se o prokazatelné prodlení povinné Smluvní strany
         prodlužují, nedohodnou-li se Smluvní strany jinak.

12.5  V případě porušení závazku Dodavatele mít po celou dobu trvání Smlouvy sjednáno pojištění
         odpovědnosti za majetkové i nemajetkové újmy dle odst. 5.4.14 je Objednatel oprávněn
         požadovat od Dodavatele zaplacení smluvní pokuty ve výši 50.000,- Kč. Nedoloží-li Dodavatel
         do 7 kalendářních dnů ode dne písemného vyzvání Objednateli doklad o pojištění
         dle odst. 5.4.14 Smlouvy, je Objednatel oprávněn požadovat od Dodavatele zaplacení smluvní
         pokuty ve výši 5.000,- Kč za každý byť i započatý kalendářní den prodlení.

12.6  V případě prodlení Smluvní strany s úhradou jejich peněžitých závazků je druhá Smluvní strana
         oprávněna požadovat zaplacení úroku z prodlení ve výši stanovené právními předpisy.

12.7  Uplatnění smluvní pokuty za konkrétní porušení Smlouvy sdělí Smluvní strana, která jej
         uplatňuje, písemně.

12.8  Uplatněním jakékoliv smluvní pokuty není nijak dotčeno právo Objednatele na náhradu
         skutečně způsobené újmy v rozsahu přesahujícím zaplacenou smluvní pokutu.

12.9  Smluvní pokuty jsou splatné do 30 (slovy: třiceti) dnů od doručení výzvy (sdělení) k jejich
         úhradě. Nárok na smluvní pokutu vzniká dnem porušení příslušné smluvní povinnosti.

12.10 Splatné smluvní pokuty je Objednatel oprávněn jednostranně započíst vůči splatným
         pohledávkám Dodavatele.

12.11 Právo na zaplacení smluvních pokut dle této Smlouvy nevzniká v případě, že je porušení
         povinnosti či prodlení s plněním povinnosti způsobené okolnostmi vylučujícími povinnost
         k náhradě újmy dle § 2913 odst. 2 Občanského zákoníku anebo způsobené porušením
         povinností dle Smlouvy druhou Smluvní stranou.

12.12 V případě, že dojde k porušení povinnosti Dodavatele, jež zakládá nárok Objednatele na
         odstoupení od Smlouvy, je Objednatel oprávněn bez ohledu na skutečnost, zda využije svého
         práva na odstoupení od Smlouvy, účtovat Dodavateli smluvní pokutu ve výši 100.000,- Kč za
         každý případ porušení takové povinnosti.

12.13 Po ukončení Smlouvy zůstává zachována platnost a účinnost ustanovení Smlouvy, týkající se
         odpovědnosti za vady, důvěrných informací, Osobních údajů, smluvní pokuty, náhrady újmy a
         jiných ze své povahy přetrvávajících nároků či závazků.

                                                     13  Doba trvání Smlouvy

13.1  Tato Smlouva nabývá platnosti dnem jejího podpisu Smluvními stranami a účinnosti dnem
         zveřejnění v registru smluv podle zákona o registru smluv. Plnění předmětu této Smlouvy
         v době od platnosti Smlouvy do její účinnosti se považuje za plnění podle této Smlouvy a práva
         a povinnosti z něj vzniklé se řídí touto Smlouvou. 

                                                           Strana 1[|0 ](celkem |2[6 )]
                              Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

13.2  Tato Smlouva se uzavírá na dobu určitou, a to na dobu 48 měsíců od předání nástroje do
         provozu.

13.3  Účinnost této Smlouvy lze ukončit předčasně před sjednanou dobou trvání ze zákonných
         důvodů, písemnou dohodou Smluvních stran nebo odstoupením z důvodů uvedených v zákoně
         nebo v této Smlouvě.

13.4  V případě zániku smluvního závazkového vztahu založeného Smlouvou je Dodavatel povinen
         poskytnout Objednateli nebo Objednatelem určené třetí osobě nezbytnou součinnost 
         za účelem plynulého a řádného převedení činností dle Smlouvy či jejich příslušné části 
         na Objednatele nebo Objednatelem určenou třetí osobu tak, aby Objednateli nevznikla újma,
         přičemž Dodavatel se zavazuje tuto součinnost poskytovat s odbornou péčí, zodpovědně,
         a to do doby zániku smluvního závazkového vztahu založeného Smlouvou. Současně je i před
         zánikem smluvního závazkového vztahu založeného Smlouvou Dodavatel povinen v rámci
         součinnosti dle předchozí věty poskytnout Objednateli nebo jím určeným třetím osobám
         informace potřebné k převedení činností dle této Smlouvy novému Dodavateli Služeb
         či novému Dodavateli služeb podobných Službám či s nimi jinak spojených, a to mimo jiné 
         i formou účasti vyžádaných pracovníků Dodavatele.

                                                     14  Závěrečná ustanovení

14.1  Tato Smlouva a vztahy z ní vyplývající se řídí právním řádem České republiky, zejména
         příslušnými ustanoveními Občanského zákoníku a Zákona o zadávání veřejných zakázek.

14.2  Smluvní strany si ve smyslu ust. § 1765 odst. 2 Občanského zákoníku ujednaly, že Dodavatel
         na sebe přebírá nebezpečí změny okolností.

14.3  Smluvní strany se dohodly, že ustanovení § 1799 a 1800 Občanského zákoníku se nepoužijí.
14.4  V případě rozporu mezi Smlouvou a Přílohami mají přednost ustanovení Smlouvy, resp. jejích

         dodatků. V případě rozporu mezi ustanoveními jednotlivých Příloh, mají přednost přílohy v pořadí,
         které odpovídá jejich očíslování dle odst. 14.12 Smlouvy.
14.5  Smluvní strany se zavazují vyvinout maximální úsilí k odstranění vzájemných sporů, vzniklých
         na základě této Smlouvy nebo v souvislosti s touto Smlouvou, a k jejich vyřešení zejména
         prostřednictvím jednání odpovědných pracovníků nebo jiných pověřených subjektů.
14.6  Změna kontaktních osob a spojení uvedených v čl. 11 Smlouvy a změna členů realizačního
         týmu dle Přílohy č. 6 Smlouvy nevyžaduje změnu Smlouvy formou uzavření dodatku ke
         Smlouvě a je účinná v okamžiku doručení oznámení o této změně druhé Smluvní straně,
         případně udělením souhlasu u změny členů realizačního týmu, aniž by bylo nutno vyhotovovat
         dodatek k této Smlouvě.
14.7  Tato Smlouva je vyhotovena ve dvou (2) rovnocenných vyhotoveních, z nichž každé má
         platnost originálu. Každá ze Smluvních stran obdrží jedno (1) vyhotovení.
14.8  Dodavatel tímto prohlašuje, že mu byly ze strany Objednatele sděleny veškeré skutkové a právní
         okolnosti související s uzavřením této Smlouvy a že Dodavatel je v tomto ohledu přesvědčen
         o jeho schopnosti uzavřít a plnit tuto Smlouvu, má zájem tuto Smlouvu uzavřít a je schopen
         plnit veškeré povinnosti z této Smlouvy plynoucí.
14.9  Smluvní strany tímto prohlašují, že neexistuje žádné ústní ujednání, smlouva či řízení některé
         Smluvní strany , které by nepříznivě ovlivnilo výkon jakýchkoliv práv a povinností dle této
         Smlouvy. Zároveň potvrzují svým podpisem, že veškerá ujištění a dokumenty dle této Smlouvy
         jsou pravdivé, platné a právně vymahatelné.

                                                           Strana [1|1 ](celkem 2[|6 ])
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

14.10 Pro případ, že tato Smlouva není uzavírána za přítomnosti obou Smluvních stran, platí,
         že Smlouva nebude uzavřena, pokud ji Dodavatel podepíše s jakoukoliv změnou či odchylkou,
         byť nepodstatnou, nebo dodatkem, ledaže Objednatel takovou změnu či odchylku nebo dodatek
         následně schválí. To platí i v případě připojení obchodních podmínek Dodavatele, které budou
         odporovat svým obsahem jakýmkoliv způsobem textu této Smlouvy.

14.11 Smluvní strany potvrzují, že se s textem VOP seznámily před podpisem této Smlouvy a je jim
         znám jejich význam v souladu a ve spojitosti se Smlouvou. Dále Smluvní strany potvrzují, že
         veškerým ustanovením Smlouvy a VOP plně a bez jakýchkoli obtíží porozuměly a nepovažují
         je za nevýhodná. VOP představují závaznou a nedílnou součást Smlouvy.

14.12 Nedílnou součástí této Smlouvy jsou následující Přílohy:

       Příloha č. 1 Specifikace předmětu plnění – funkcionality a parametry nástroje pro řízení rizik

       Příloha č. 2 Specifikace předmětu plnění – požadavky na instalaci a pilotní provoz

       Příloha č. 3 Harmonogram

       Příloha č. 4 VOP

       Příloha č. 5 Licenční ujednání Dodavatele

       Příloha č. 6 Realizační tým

       NA DŮKAZ TOHO, že Smluvní strany s obsahem Smlouvy souhlasí, rozumí ji a zavazují se
       k jejímu plnění, připojují své podpisy a prohlašují, že tato Smlouva byla uzavřena podle jejich
       svobodné a vážné vůle prosté tísně, zejména tísně finanční.

V Praze dne: _______________¤     V Praze dne: _______________¤                                         ¤

___________________________¤      ___________________________¤                                          ¤

 Ing. Jaroslav Hloušek            XXXXXX XXXXXXXX                                                       ¤¤
 ředitel úseku ICT a eGovernment
 Česká pošta, s.p. ¤              Na základě plné moci

¤                                 CATTA Consulting s.r.o. ¤

Za formální správnost a dodržení všech interních postupů a pravidel ČP:
XXXX XXXXX XXXXXX XXXXXXX XXXXXX XXX XXXXXXXXXX

                                                             Strana 1[|2 ](celkem 2[|6 )]
                 Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

Příloha č. 1 Smlouvy: Specifikace předmětu plnění – funkcionality a parametry nástroje pro řízení
rizik

Minimální technické požadavky na Nástroj ¤                              Splnění ANO/NE ¤                      ¤

A ¤ Řízení rizik ¤                                                          ¤                                 ¤

1 ¤ Registr rizik ¤                                                     Ano ¤                                 ¤

          Hodnocení rizika ¤                                            Ano, možná úprava kalkulace dle ¤
2¤                                                                                           potřeb ¤

3 ¤ Mitigace rizika ¤                                                   Ano ¤                                 ¤

4 ¤ Plán protiopatření ¤                                                Ano ¤                                 ¤

5 ¤ Dílčí protiopatření v rámci plánu 4 ¤                               Ano ¤                                 ¤

6 ¤ Historie rizika ¤                                                   Ano, historie změn na daém riziku ¤ ¤

          Promítnutí protiopatření do hodnocení                                                                             ¤
7¤                                                                      Ano, kalkulace dle potřeb ¤

          rizika ¤

8 ¤ Vedení samostatných kategorii rizika ¤                              Ano, dle analýzy ¤                    ¤

      Samostatné vedení rizika po oblastech                                                                   ¤

9 ¤ řízení rizik (projektová, finanční, provozní, Ano, parametrizovatelné dle potřeb ¤

      BOZP, Kybernetická atd...) ¤

           Možnost různých typů hodnocení rizik pro                                                                              ¤
10 ¤ různé oblasti rizik (jiné hodnocení pro                            Ano, každá kalkulace dle oblasti

           např. rizika finanční a rizika projektová) ¤                           rizika může být jiná ¤

11 ¤  Možnost celkové stupnice hodnocení rizik Ano, je nutné nadefinovat v analýze ¤

      za všechny oblasti rizikového řízení ¤                            princip stupnice a výpočtu ¤

12 ¤ Auditní stopa rizika ¤                                             Ano ¤                                 ¤

      Možnost komentáře k riziku v případě                                                                    ¤

13 ¤ změny hodnocení rizika (doplněk k auditní                          Ano ¤

      stopě) ¤

           Vestavěný základní reporting o rizicích                      Ano, Ad hoc reporting je součástí ¤
14 ¤                                                                                          řešení ¤

           včetně statistik ¤

           Možnost základní informace o rizicích na                                                        ¤
15 ¤                                                                    Ano ¤

           hlavním portálu systému ¤

           Možnost automatického hlášení rizika na                      Ano, procesní podpora zajištěna ¤
16 ¤                                                                              procesním enginem ¤

           audit (včetně vazby na hodnotu rizika) ¤

17 ¤ Alert a notifikace rizik ¤                                         Ano ¤                                 ¤

18 ¤ Možnost seskupování rizik ¤                                        Ano ¤                                 ¤

           Možnost jednotného přiřazování a vedení                                                                               ¤
19 ¤                                                                    Ano, custom investment s úkoly ¤

           plánů a protiopatření pro skupinu rizik ¤

      Sledování rizik dle organizačního                                                                       ¤

      schématu po jednotlivých prvcích

           vzestupně a sestupně (nody rizika) –                         Ano, organizační struktura obsažena
20 ¤                                                                       v nástroji, sumarizace je možná ¤

           směrem k nadřízené organizační jednotce

      se za všechny podřízení jednotky rizika

      sumarizují ¤

           Schopnost provázání rizik na:                                                                   ¤
            Incidenty                                                 Ano ¤
21 ¤
            Audity

       Aktiva

                                          Strana [|13 ](celkem 2|[6 )]
         Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

     B¤   Organizační strukturu                                   ¤                     ¤
          Základní ekonomické informace
1¤        Základní projektové informace
2¤       (harmonogramy)
3¤        Požadavky ¤
4¤
5¤       Řízení incidentů s dopady na řízení rizik ¤
6¤
7¤       Registr incidentů ¤                          Ano, incidenty v nástroji           ¤
C¤
1¤       Investigace incidentu ¤                      podporovány nebo custom objekt ¤
2¤       Workflow řešení incidentu ¤
         Plány opatření k incidentům ¤                Ano ¤                               ¤
3¤       Vazba incidentu na riziko ¤
         Alerting a notifikace incidentů ¤            Ano, procesní engine ¤              ¤
4¤       Reporting o incidentech včetně statistik ¤
5¤                                                    Ano, projektové plány ¤             ¤
6¤       Řízení auditů s dopady na řízení rizik ¤
7¤       Evidence auditů ¤                            Ano ¤                               ¤
8¤       Plánování auditů ¤
D¤       Přidělování auditů osobám včetně dílčích     Ano ¤                               ¤
1¤       auditních procesů v rámci jednoho auditu ¤
                                                      Ano, nástroj má plnohodnotný BI ¤
2¤       Evidence auditních nálezů ¤
         Workflow práce s auditem ¤                   nástroj (Tibco Jaspersoft) ¤
3¤       Generování auditních zpráv ¤
4¤       Reporting o auditech včetně statistik ¤                    ¤                     ¤
         Alerting a notifikace auditů ¤
5¤       Řízení aktiv (Assets) s dopady na řízení     Ano, custom objekt ¤                ¤
         rizik ¤
6¤       Registr aktiv dle kybernetického zákona ¤    Ano ¤                               ¤
7¤       Základní evidenční údaje o aktivech
8¤       (majetkového charakteru) ¤                   Ano, resource management , plány a ¤
E¤
         Vazba aktiva na riziko ¤                     přiřazení lidí na jednotlivé úkoly
1¤       Vazba aktiva na incident ¤
         Evidenční údaje aktiva z hlediska            (dílčí plnění) ¤
2¤       kybernetického zákona (dostupnost,
         důvěrnost, integrita) ¤                      Ano ¤                               ¤
         Vazba aktiva na organizační strukturu
         (zodpovědného pracovníka (roli)) ¤           Ano , procesní engine ¤             ¤
         Reporting o aktivech ¤
         Alerting a notifikace aktiv ¤                Ano, BI tool Tibco Jaspersoft ¤ ¤
         Dokumenty ¤
         Systém umožní připojovat dokumentaci         Ano, BI tool Tibco Jaspersoft ¤ ¤
         k libovolnému základnímu prvku
         rizikového řízení ¤                          Ano, notification engine ¤          ¤
         Systém umožní vytvářet odkazy na
         dokumenty dostupné v používaném                                                           ¤
                                                                    ¤

                                                      Ano, custom objekt ¤                ¤

                                                      Ano, možná integrace na SAP, popř, ¤

                                                      ruční doplnění předdefinovaných

                                                      polí ¤

                                                      Ano ¤                               ¤

                                                      Ano ¤                               ¤

                                                                                          ¤

                                                      Ano ¤

                                                      Ano, výběr z organizační struktury, ¤

                                                      popř. roli ¤

                                                      Ano, BI tool Tibco Jaspersoft ¤ ¤

                                                      Ano, notification engine ¤          ¤

                                                                    ¤                     ¤

                                                                                          ¤

                                                      Ano ¤

                                                      Ano, odkazy jsou možné, popř. plná ¤
                                                             integrace s MS SharePoint ¤

         Strana 1[|4 ](celkem [|26 )]
               Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

    systému pro správu dokumentace (DMS)

    v prostředí MS Sharepoint ¤

                Umožní připojovat obrázky, foto a video                                          ¤
3¤                                                            Ano ¤

                dokumentaci k incident managementu¤

                Propojení na okolní systémy a aplikace                                                   ¤
F¤                                                                        ¤

                v prostředí zadavatele ¤

1¤  Import dat z prostředí ERP SAP Hana ¤                     Ano, většinou integrace se SAP ¤ ¤

    Možnost výměny dat (export/import) se                     Ano, MS project je podporován, ¤

2¤  systémy pro podporu projektového řízení                   Primavera není na České poště

    (MS Project a Primavera) ¤                              instalována, ale výměna dat je možná ¤

    Propojení na systémy a aplikace řízení                    Propojení je možné, CA PPM má ¤

3¤  bezpečnosti – import dat (SIEM, CMDB                      XML open gateway pro možnou

    ve standardizovaných formátech) ¤                         výměnu dat ¤

    Integrace na systémy řízení přístupu                      ANO, CA PPM je jíž napojeno na     ¤

4¤  (volitelně AD,LDAP, IDM) – alespoň                        AD/LDAP. Určitě možné napojit na

    jeden z uvedených systémů, všechny                        IDM ¤

    varianty jsou pro Objednatele rovnocenné ¤

                Propojení na DMS v prostředí MS               Ano, jak jsme již uváděli, integrace ¤
5¤                                                                           s MS Sharepoint ¤

                SharePoint ¤

G¤  Statistické a analytické funkce ¤                                     ¤                      ¤

    Systém musí nabízet možnost tvorby                        Ano, licenčně obsahuje             ¤

    samostatných reportů dle požadavků,                       plnohodnotný BI tool Tibco

1¤  přímo v prostředí Nástroje, nebo standardní Jaspersoft, je však možné přistupovat

    rozhraní k externím nástrojům BI (MS                      kterýmkoliv jiným BI nástrojem

    Power BI) ¤                                               (např. MS Power BI) ¤

    Systém musí umožňovat realizaci                                                                                 ¤
                                                              Ano, integrace se standalone
2¤  základních analytických funkcí (monte
                                                                     výpočetním plugin. ¤
    carlo) ¤

3¤  Systém musí umožnit sledovat souvislosti                  Ano je možné provázat Riziko, ¤

    a vazby mezi prvky rizikového řízení ¤                    Incident a Aktiva ¤

    Systém musí umožnit nastavení metriky a                   Ano lze nastavit kvantitativní i   ¤

4¤  následného sledování plnění průběžných                    kvalitativní KPI pro měření

    povinností v oblasti řízení rizik (hodnocení              úspěšnosti opatření ¤

    KPI) ¤

    Uživatelské výkazy a reporty přímo                                                           ¤

5¤  v prostředí Nástroje, nebo standardní                     Ano (Tibco Jaspersoft integrované

    rozhraní k externím aplikacím prostředí                   v Clarity) ¤

    MS Office (excel, word, …) ¤

H¤  Řízení projektů ¤                                                     ¤                      ¤

    Řízení rizik musí mít možnost vstupovat                   Ano, základní funkce nástroje CA   ¤

1¤  do harmonogramu projektu v systému                        PPM ¤

    projektového řízení ¤

                Plán nákladů ve vazbě na harmonogram                                                     ¤
2¤                                                            Ano,cost plány ¤

                (jako součást plánu protiopatření v ZKB) ¤

    Reporty ¤                                                 Ano, licenčně obsahuje             ¤

3¤                                                            plnohodnotný BI tool Tibco

                                                              Jaspersoft, ¤

                                Strana |[15 ](celkem [|26 ])
              Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

I¤  Obecné ¤                                                             ¤                                                      ¤

    Nástroj řízení rizik musí ve všech                                                                                          ¤

    oblastech reflektovat hierarchickou                         Ano již v současné době Clarity

1¤  strukturu řízení organizace včetně                          importuje organizační strukturu

    případných podřízených nebo přímo                           CPOST ¤

    řízených organizací ¤

    Nástroj musí umět diverzifikovat přístupy                                                                                   ¤

    dle organizačního členění (opět včetně                      Ano, nástroj diverzifikuje přístupy

2¤  případných podřízených organizací) a dle                    dle organizačního členění dle oblastí ¤

    přidělených funkčních oblastí (maticová

    struktura přístupu do systému) ¤

    Nástroj musí umět reportovat za jakoukoli                   Ano, licenčně obsahuje                                          ¤

    svěřenou oblast včetně podřízených                          plnohodnotný BI tool Tibco

3¤  organizací a to jak dle kategorie rizika,                   Jaspersoft, jen definice custom

    organizační jednotky, tak dle hodnocení                     reportu ¤

    rizika ¤

    Nástroj musí mít možnost importu a                          Ano, licenčně obsahuje                                          ¤

    exportu dat systému MS Excel ¤                              plnohodnotný BI tool Tibco

                                                                                             Jaspersoft, export do Excel (ETL
4¤

                                                                                           knihovny nástroje), import excel je

                                                                možný, ale méně využívaný, CA

                                                                PPM umožňuje excel like interface ¤

    Nástroj musí umět diverzifikovat přístupy                                                                                   ¤

    dle organizačního členění (opět včetně                      Ano, nástroj diverzifikuje přístupy

5¤  případných podřízených organizací) a dle                    dle organizačního členění dle oblastí ¤

    přidělených funkčních oblastí (maticová

    struktura přístupu do systému) ¤

Architektura Nástroje – nejedná se o požadavky, otázky mají pouze informativní
charakter

Otázka ¤                          Odpověď     Stručný popis ¤                                                                      ¤

Lze k nástroji uvést road mapu    ANO / NE ¤
produktu? Uveďte kompletní popis
nabízeného SW, včetně verzí v                                                                                                      ¤
čase a plánu dalšího rozvoje,
včetně licenční politiky ¤        Ano ¤       Aktuální verze 15.8.1, Nové verze k dispozici 1x za
                                              3 měsíce. ¤
Lze nástroj provozovat na
Opensource prostředí? ¤           Ano ¤       V současné době již základní část aplikace pro ¤
                                              projektové řízení je provozována v prostředí
                                              České pošty( MS SQL DB) ,ale je možné použít i
                                              Servery Linux, Aplikační server Apache,
                                              Připravuje se portování na DB server Postgres
                                              (pro SaaS již k dispozici, pro OnPremise ve velmi
                                              brzké době)
                                              ¤

                                  Strana [|16 ](celkem |2[6 )]
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

Jakou databázi (verzi) užívá nástroj    Ano ¤  V současné době již základní část aplikace pro ¤
pro své úložiště? Jaké jsou                    projektové řízení je provozována v prostředí
minimální nároky z hlediska HW,         Ano ¤  České pošty na Microsoft SQL DB, část pro řízení
virtualizace, operačních systémů,              rizik není náročná a stačí současný sizing DB
paměti atd.? ¤                          Ano ¤  platformy. Pokud by se zákazník rozhodl ke změně
                                        Ano ¤  architektury, je k dispozici podrobný
Jaké jsou systémové a hardwarové        Ano ¤  architektonický stack Aplikace (DB Oracle, Db
nároky nástroje? (OS, výrobce,                 MS SQL a v blízké budoucnosti Postgres) ¤
název verze, HW, procesory,             Ano ¤
paměť, doporučená velikost              Ano ¤                                                                               ¤
úložiště pro databázi nástroje,         Ano ¤  V současné době již základní část aplikace pro
virtualizace, atd.) ¤                   Ano ¤  projektové řízení je provozována v prostředí
                                        Ano ¤  České pošty, má v provozu jak produkční, tak i
Je možnost integrace nástroje se               testovací prostředí. Vzhledem k náročnosti řízení
systémem SAP? ¤                                rizik není potřeba navýšení infrastruktury. ¤

Jakým způsobem lze nástroj                     S nástrojem SAP se CA PPM integruje v 80%-           ¤
integrovat na systémy pro správu
uživatelů (AD, LDAP …)? ¤                      90% implementačních projektů, máme zkušený

Lze nástroj integrovat se systémy              tým , které tyto integrace již několikrát řešil u
DMS (MS Sharepoint, MS Excel a
MS Word) či jiné DMS systémy?                  různých zákazníků z různých segmentů a
(Výrobce, název, verze, způsob
integrace, nároky na HW, SW) ¤                 integrace byla na různé moduly SAP, primárně

Ze kterých obecně známých zdrojů               však na modul FI ¤
lze do nástroje importovat data
(implicitně ověřené systémy,                   Nástroj již je integrován v rámci České pošty na ¤
aplikace nebo databáze)? ¤
                                               LDAP, ve většině organizací je integrace na AD
Lze exportovat data z nástroje
přímo jiným systémům, jaká a                   (základní) nebo rozšířená (včetně OBS) ¤
jakým mechanismem?¤
Má nástroj interní bezpečnostní                Většina zákazník upřednostňuje integraci na MS ¤
mechanismus jako je auditní stopa
a záznam činností a aktivit v                  Sharepoit , ač už jednoduše linkem na
nástroji? ¤
                                               dokumentaci až po obousměrnou integraci
Je nástroj lokalizován v češtině? ¤
                                               dokumentů. Pro řešení není problém se napojit
Je nástroj lokalizován v angličtině? ¤
                                               téměř na jakýkoliv systém (integrovali jsme se

                                               s řešením IBM Filenet, apdo.) MS Word a MS

                                               Excel jsou primárně výstupní formáty prezentace

                                               offline dat ze systému. ¤

                                               Pro import dat slouží primárně webobvé služby, ¤

                                               ať už OpenXML či RestAPI, v speciálních

                                               případech jsme řešili import z formnátu .csv či

                                               .xlsx. Zápis přímo do databáze je sice povolen, ale

                                               velmi nedoporučován.¤

                                                                                                                            ¤
                                               Přes OpenXML integrační modul nebo modernější

                                               RestAPI, vše je dobře zdokumentované.¤

                                               Pokud je na atributu objektu povolen audit,          ¤

                                               vytvoří se záznamy o každém vložení / aktualizaci

                                               / odstranění daného atributu a jaký uživatel to

                                               udělal ¤

                                               ČP v současné době používá nástroj v českém          ¤

                                               jazyce ¤

                                               Je možné volit pro každého uživatele, v jakém        ¤

                                               jazyce bude pracovat. ¤

                                        Strana |[17 ](celkem 2|[6 ])
                      Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

Příloha č. 2 Smlouvy: Specifikace předmětu plnění – požadavky na instalaci a pilotní provoz

Instalace softwarového nástroje proběhne v krocích definovaných následující tabulkou, kde uchazeč
navrhne časovou náročnost. Tento údaj vypovídá o pracnosti požadavků a nemá vliv na harmonogram
stanovený Objednatelem:

Požadavek ¤           Popis požadavku ¤                                Časová náročnost (MD) ¤ ¤
                      Proběhne v úvodu instalace na základě                                                      ¤
Konceptuální fáze ¤   analýzy potřeb Objednatele dodavatelem.
                      Bude definován cílový koncept, včetně                           10 ¤
Instalace nástroje ¤  návrhu dekompozice aktiv do skupin dle
Propojení nástroje s  logických celků (např. servery MS, Linux,                                                  ¤
externími systémy ¤   aktivní prvky, aplikace pro podporu                              5¤
Nastavení a           specifických skupin atd.), autorizace a
parametrizace         definice přístupových práv a rolí                                                          ¤
nástroje ¤            (synchronizace možností aplikace na                             15 ¤
                      stávající org.chart), a architektury řešení,
Migrace dat ¤         interface, rozhraní pro výměnu dat se                                                      ¤
                      systémy a aplikacemi (systémové požadavky                       15 ¤
                      pro instalaci) Objednatele dle zadání a tam,
                      kde to nástroj umožňuje atd. Objednatel                                                    ¤
                      předloží dodavateli aktuální soubory k již                      10 ¤
                      provedeným analýzám rizik tak, aby byl
                      schopen připravit pilotní provoz Nástroje
                      včetně součinnosti kompetentních osob. ¤
                      Po odsouhlasení konceptuální fáze
                      Objednatelem Dodavatel nastaví prostředí
                      dle doporučení a připraví jej pro instalaci.
                      Následně Dodavatel provede instalaci
                      nástroje do prostředí ICT objednatele,
                      včetně všech souvisejících SW komponent ¤
                      Nástroj bude dle návrhu odsouhlaseném
                      v cílovém konceptu on-line napojen na
                      systém řízení identit Objednatele (AD nebo
                      LDAP) a ostatní rozhraní uvedená v Příloze
                      č.1 bod F. ¤
                      Dodavatel provede nastavení nástroje
                      formou nastavení uživatelského rozhraní
                      podle výstupů konceptuální fáze pro
                      uvedené oblasti:

                            -  Interní audit
                            -  Bezpečnost ICT
                            -  Fyzická bezpečnost
                            -  Compliance. ¤
                            -  Do nástroje budou migrována

                                  přehledová data risk managementu
                                  formou importu ze souborů formátu
                                  xls v rozsahu rizikové analýzy
                                  v úrovni dekompozice dané
                                  konceptuální fází. Budou použity
                                  stávající výstupy z již provedených
                                  analýz rizik. ¤

                      Strana 1|[8 ](celkem |[26 ])
                     Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

Seznámení            Dodavatel provede seznámení uživatelů v                                             ¤
uživatelů            úrovni samotného řízení rizik, strategického               3¤
Objednatele s        plánování, řízení rizik u projektů na
Nástrojem ¤          administrátorské úrovni. ¤                                                          ¤
Ověření              Bude ověřena správnost migrace dat,                        5¤
funkcionality        provozní fungování Nástroje (rutinní práce),
provozu – pilotní    používání funkcionalit v praxi, rozsah                                              ¤
provoz ¤             seznámení a účinnost podpůrné
                     dokumentace. ¤                                             3¤
Vyhodnocení          Pokud proběhne ověření funkcionalit
nasazení Nástroje ¤  nástroje úspěšně, lze předat provozní                                               ¤
                     (administrátorskou a uživatelskou)                         2¤
Předání nástroje do  dokumentaci, která bude respektovat
provozu, provedení   podmínky Objednatele. V opačném případě
akceptace ¤          bude probíhat řízení na odstranění výhrad,
                     dokud nedojde ke shodě na úspěšném
                     ověření. ¤

                     Realizace a akceptace díla v rozsahu všech
                     výše popsaných instalačních fází. ¤

Instalace musí respektovat a umožňovat informační podporu jednotlivých procesů a podpořit řízení
rizik, dané metodikou Objednatele. Objednatel předpokládá, že s ohledem na skutečnost, že jeho
metodiky vychází z platné legislativy a dostupných standardů pro řízení rizik, aplikace bude obecné
požadavky na řízení rizik reflektovat generálně a případný nesoulad bude minimální a případně bude
řešitelný částečně parametrizací nástroje, nebo úpravou metodiky. Soulad Nástroje s metodikou
Objednatele bude zkoumán při analýze potřeb a instalaci nástroje.

                     Strana 1[|9 ](celkem [|26 ])
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

Příloha č. 3 Smlouvy: Harmonogram                            Označení   Požadovaný termín ¤
Pevné milníky dodávky a nasazení Nástroje                       fáze ¤    plnění (nejzazší
                                                                                 datum) ¤
 Fáze projektu ¤                                                 T1 ¤                                 ¤
                                                                              T + 30 dní ¤
 Konceptuální fáze – analýza potřeb ¤                            T2 ¤
                                                                 T3 ¤                                 ¤
 Předání výstupu z analýzy Objednateli ke schválení dalšího      T4 ¤        T1 + 14 dní ¤
 postupu (včetně vypořádání připomínek) ¤                        T5 ¤
 Schválení výstupu analýzy ¤                                     T6 ¤        T2 + 10 dní ¤ ¤
 I nstalace nástroje do prostředí ICT Objednatele ¤              T7 ¤        T3 + 15 dní ¤ ¤
 Migrace dat, příprava pro pilotní provoz ¤                                  T4 + 10 dní ¤ ¤
 Pilotní provoz - zahájení ¤                                        ¤        T3 + 30 dní ¤ ¤
 Pilotní provoz - ukončení ¤                                                 T6 + 20 dní ¤ ¤
 Vyhodnocení a akceptace ¤
                                                                                                      ¤
T = účinnost smlouvy                                                         T7 + 20 dní ¤

Strana 2|[0 ](celkem |2[6 ])
                                Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808
Příloha č. 4 Smlouvy: Všeobecné obchodní podmínky
(Tato strana je úmyslně ponechána prázdná. VOP následují na další straně.)

Page Break
                                                             Strana 2[|1 ](celkem [2|6 ])
                                Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808
Příloha č. 5 Smlouvy: Licenční ujednání Dodavatele
Licence zahrnuje celkem 20 uživatelů (administrátorů a editorů) tzn. součástí dodávané licence je 20
licencí FULL Manager a neomezený počet uživatelů s právem nahlížet.

                                                             Strana [|22 ](celkem |[26 ])
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808
                            Strana |[23 ](celkem [2|6 ])
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808
                            Strana |[24 ](celkem [2|6 ])
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

                                                           Page Bre

Strana [2|5 ](celkem |2[6 )]
Smlouva pro nákup Nástroje pro řízení rizik č. 2020/09808

Příloha č. 6 Smlouvy: Realizační tým                                                               ¤
                                              jméno a příjmení
       pracovní pozice v Realizačním týmu ¤
 projektový manažer ¤                                        ¤
 specialista nástroj e pro řízení rizik ¤                                                          ¤
 odborný lektor pro Seznámení pracovníků
 Objednatele do práce s Nástrojem ¤          XXXX XXXXX XXXXXXXXXXX

                                                                                                   ¤
                                                      XXX XXXXX X

                                                                                                   ¤
                                                XXXX XXXXX XXXXX X

Strana |2[6 ](celkem [|26 ])