64. punkts
1Elektroniskai pieteikumu un piedāvājumu iesniegšanai un saņemšanai izmantojamā informācijas sistēma atbilst šādām drošības prasībām:
264.1. datu apstrādi informācijas sistēmā veic atbilstoši normatīvajiem aktiem par fizisko personu datu aizsardzību;
364.2. informācijas sistēmu drošības un organizatorisko pārvaldību veic saskaņā ar Latvijas nacionālo standartu LVS: ISO/IEC 27001:2017 L "Informācijas tehnoloģija. Drošības paņēmieni. Informācijas drošības pārvaldības sistēmas. Prasības";
464.3. informācijas sistēmas vajadzībām izstrādā vismaz šādus dokumentus:
564.3.1. risku novērtējumu un akceptēto risku sarakstu;
664.3.2. informācijas sistēmu drošības politiku un noteikumus;
764.4. informācijas sistēmā ir risinājums, kas nodrošina, lai tiktu saņemta informācija par drošības uzlabojumiem un jaunu apdraudējumu novēršanu, kā arī šādas informācijas saņemšanas apraksts (procedūra);
864.5. saskaņā ar šo noteikumu 64.3.1. apakšpunktu tiek īstenota vismaz šāda drošības kontrole un pārvaldība:
964.5.1. risku novērtējums;
1064.5.2. fiziskā un vides drošība, kā arī datortīklu drošība;
1164.5.3. cilvēkresursu drošība;
1264.5.4. saziņas un operāciju pārvaldība;
1364.5.5. standarta piekļuves kontroļu pārvaldība;
1464.5.6. informācijas sistēmu iegāde, izveidošana, uzturēšana un likvidēšana;
1564.5.7. informācijas drošības starpgadījumu un pakalpojumu nepārtrauktības pārvaldība;
1664.5.8. pasākumi, kas veicami, lai labotu un mazinātu informācijas sistēmu ievainojamību, kuras dēļ varētu notikt apstrādāto datu iznīcināšana, nejauša zaudēšana, izmainīšana, neatļauta izpaušana vai piekļuve;
1764.5.9. atbilstība elektronisko iepirkumu procesu regulējošo normatīvo aktu prasībām.
Pārbaudi, vai no šī panta sanāk prasība
Ja pants runā par pārdevēja, pakalpojuma sniedzēja, parāda piedzinēja, bankas vai apdrošinātāja pienākumu, to var izmantot pretenzijā ar pierādījumiem.