Výnos Ministerstva financií Slovenskej republiky o štandardoch pre informačné systémy verejnej správy
lov-lex Táto stránka je zabezpečená Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom
§ 32písm.
- a)sa minimálne raz ročne 1. vykonáva audit informačnej bezpečnosti nezávislou treťou stranou, 2. umožňuje odberateľovi cloudových služieb vykonať audit informačnej bezpečnosti všetkých zdrojov, ktoré využívajú jemu poskytované cloudové služby alebo sa týkajú jemu poskytovaných cloudových služieb, pričom podmienky sa môžu upraviť v dohode o poskytovanej úrovni cloudových služieb, 3. umožňuje odberateľovi cloudových služieb vykonať penetračný test, pričom takýto test je pripravený tak, aby neovplyvnil kvalitu poskytovaných cloudových služieb,
- e)ochranu proti škodlivému kódu podľa § 33, pričom 1.
§ 33písm.
a) druhého bodu sa zabezpečuje detekcia útokov na prostredie cloud computingu, a to vrátane útokov na komponenty určené pre správu cloud computingu, 2.
§ 33písm.
- e)sa zaisťuje aj podpora zabezpečenia dôvernosti, autenticity a integrity prenášaných dát pomocou kryptografických opatrení,
- f)sieťovú bezpečnosť podľa § 34, pričom sa zabezpečuje aj podpora 1. virtualizovaných firewallov a iných prvkov siete, 2. segmentácie siete, napríklad vo forme Virtual Local Area Network (VLAN), 3. detekcie škodlivému kódu a jeho odstraňovania na sieťovej úrovni,
- g)fyzickú bezpečnosť a bezpečnosť prostredia podľa § 35, pričom
§ 35písm.
- i)sa 1. vytvára aj plán kontinuity činnosti, 2. definuje v dohode o poskytovanej úrovni cloudových služieb aj doba obnovy; dobou obnovy je čas, do ktorého je poskytovateľ cloudových služieb v prípade výpadku povinný obnoviť ich poskytovanie,
- h)aktualizáciu softvéru podľa § 36, pričom sa zabezpečuje aj testovanie aktualizácie virtualizačného prostredia a softvéru pre správu cloudu v testovacom prostredí,
- i)monitorovanie a manažment bezpečnostných incidentov podľa § 36, pričom sa 1. pri požiadavke podľa § 37 písm.
- c)monitoruje aj správna funkčnosť všetkých komponentov cloud computingu, 2. pri požiadavke podľa § 37 písm.
- d)zabezpečuje aj podpora detekcie útokov na sieti, napríklad vo forme Intrusion Detection System (IDS) alebo Intrusion Prevention System (IPS), 3. poskytuje podpora zmiernenia a eliminácie útokov typu Denial of Service (DoS) a Distributed Denial of Service (DDoS), 4. zabezpečuje aj synchronizácia systémového času všetkých komponentov cloud computingu s cieľom používania jednotného času v celom prostredí cloud computingu,
- j)periodické hodnotenie zraniteľnosti podľa § 38,
- k)zálohovanie podľa § 39,
- l)fyzické ukladanie záloh podľa § 40, pričom
§ 40písm.
- b)je nevyhnutné uchovávať v súlade s týmto ustanovením aj prevádzkovú zálohu a dokumentáciu, súvisiacu s poskytovaným cloud computingom,
- m)riadenie prístupu podľa § 41, pričom sa 1.
§ 41písm.
a) používa pri správe modulov podľa prílohy č. 7 jednotná služba pre účely identifikácie, autentifikácie a autorizácie systémových správcov a odberateľov cloudových služieb, 2.
§ 41písm.
i) 2a. automaticky zaznamenávajú aj všetky udalosti, spojené s úspešným alebo neúspešným prístupom, vrátane vzdialeného prístupu, 2b. zabezpečuje aj automatické zaznamenávanie všetkých činností spojených s aktiváciou alebo deaktiváciou cloudových služieb, 2c. zabezpečuje aj automatické zaznamenávanie všetkých udalostí spojených s funkčnosťou cloud computingu, 2d. zabezpečuje aj automatické zaznamenávanie detegovaných neoprávnených aktivít, najmä zo strany privilegovaných používateľských rolí, zariadení a softvéru, zaisťujúcich bezpečnosť cloud computingu, 2e. zabezpečuje aj automatické zaznamenávanie všetkých udalostí spojených so zmenami súvisiacimi najmä so sieťou, správou cloud computingu, hypervízorom, používaným operačným systémom, monitoringom, zálohovaním a obnovou, 2f. vyhodnocujú automatické záznamy za účelom identifikácie bezpečnostne relevantných udalostí, ktoré môžu viesť k bezpečnostným incidentom, 2g. vytvárajú automatické záznamy tak, aby obsahovali relevantné informácie a presný časový údaj, 2h. zabezpečujú všetky automatické záznamy pred neoprávnenou manipuláciou, zmenou a vymazaním, 2i. zálohujú automatické záznamy po dobu najmenej jedného roka, 3. pri správe modulov podľa prílohy č. 7
§ 41písm.
- j)podporuje riadenie prístupových oprávnení na základe rolí, 4. pri správe modulov podľa prílohy č. 7 umožňuje zmena hesiel pre prednastavené účty, 5. pri správe modulov podľa prílohy č. 7 umožňuje používanie politiky tvorby hesiel, ktorá zabezpečuje najmä adekvátnu komplexnosť hesiel, zobrazovanie informácie o úspešnom alebo neúspešnom prihlásení tak, aby z nej nebolo možné prečítať systémové informácie, určenie doby platnosti hesiel, exspirovanie prístupu po určenej dobe nečinnosti a blokovanie prístupu po určenom počte neúspešných prihlásení,
- n)aktualizáciu informačno-komunikačných technológií podľa § 42,
- o)účasť tretej strany podľa § 43.
- a)pri výpadku niektorého fyzického komponentu alebo virtuálneho komponentu zabezpečuje migrácia do záložného prostredia podľa vopred určeného scenára tak, aby dodávka cloudových služieb nebola dlhodobo ohrozená,
- b)umožňuje oddeliť údaje jednotlivých odberateľov cloudových služieb,
- c)virtuálne komponenty oddeľujú do bezpečnostných zón podľa typu použitia s cieľom zníženia rizika neautorizovaného prístupu alebo zmien. § 56 Vytváranie a rozvoj cloud computingu Štandardom pre vytváranie a rozvoj cloud computingu v správe povinnej osoby je vytváranie a rozvoj architektúry cloud computingu podľa prílohy č. 7. § 57 Používanie cloudových služieb Štandardom pre používanie cloudových služieb je používanie
- a)cloudových služieb informačnými systémami verejnej správy iba z takého cloud computingu, ktorý preukázateľne dodržiava požiadavky štandardu pre správu cloud computingu, a to aj ak správa nie je zabezpečovaná povinnou osobou,
- b)iba takej dohody o poskytovanej úrovni cloudových služieb, ktorá je dohodou o poskytovanej úrovni cloudových služieb podľa § 2 písm. z). Záverečné, prechodné a zrušovacie ustanovenia § 58 Prechodné ustanovenia k úpravám účinným od 15. júla 2010 Ustanovenia § 50 a prílohy č. 4 sa vzťahujú na projekty, ktoré sú súčasťou programu a ktorých prípravná fáza sa začne najskôr od 15. júla 2014. § 59 Prechodné ustanovenia k úpravám účinným od 15. marca 2014
- marcom 2015 postupuje podľa predpisu účinného do
- marca 2014, pričom súbory zverejnené v tomto formáte pred
- marcom 2015 je možné takto zverejňovať aj po
- marci 2015.
- marcom 2015 postupuje podľa predpisu účinného do
- marca 2014, pričom súbory zverejnené v tomto formáte pred
- marcom 2015 je možné takto zverejňovať aj po
- marci
- § 60 Prechodné ustanovenia k úpravám účinným od
- marca 2015
- marca 2015 je možné takto zverejňovať aj po
- marci 2015.
- marca 2015 je možné takto zverejňovať aj po
- marci 2015.
- marca 2015 je možné takto zverejňovať aj po
- marci
- § 61 Prechodné ustanovenia k úpravám účinným od
- marca 2016
- f)a g), § 21, písm h), § 22 písm.
- d)až g), § 23, § 24 písm.
- b)až
- f)a h), § 44, § 47 písm.
- e)a f), § 48, § 51 ods. 2, § 52, § 53, § 55 až 57, bodov 1.6, 3.1, 5.4, 7.3 a 9.4 prílohy č. 1 a prílohy č. 3 až 10, ktoré nadobúdajú účinnosť 15. marca 2015 a okrem § 3, písm.
- a)a b), § 19 písm.
- h)a § 24 písm. g), ktoré nadobúdajú účinnosť 15. marca 2016. v z. Peter Pellegrini v. r. Príloha č. 1 k výnosu č. 55/2014 Z. z. Štandardy prístupnosti webových stránok Pravidlo 1. Poskytovanie ekvivalentných alternatív k zvukovému a vizuálnemu obsahu. Poskytovanie obsahu, ktorý má používateľovi prezentovať tú istú funkciu alebo účel ako sluchovo alebo zrakovo vnímaný obsah. 1.1 Ku všetkým „netextovým” prvkom sa poskytuje textový ekvivalent. „Netextové“ prvky sú najmä obrázky, grafické náhrady textu vrátane symbolov, oblasti interaktívnej mapy, animácie ako animované GIF-súbory a podobne, aplety a programové objekty, ASCII obrázky, rámy (frames), skripty, obrázky používané ako list bullets, tabulátory, grafické tlačidlá, zvuky prehrávané so zásahom alebo bez zásahu používateľa, samostatné zvukové súbory, zvukové stopy videa a video. 1.1.1 V prvkoch ‹img›, ‹input› a ‹applet› sa používa atribút "alt“ alebo sa poskytuje textový ekvivalent pomocou obsahu prvkov ‹object› a ‹applet›. 1.1.2 Pre komplexný obsah ako grafy a podobne, kde "alt” text neposkytuje kompletný textový ekvivalent sa poskytuje doplňujúci popis, s použitím „longdesc” a podobne v prvkoch ‹img› alebo ‹frame›, odkaz v rámci prvku ‹object› alebo odkaz na popis. 1.1.3 Pre interaktívne mapy sa v prvku ‹area› používajú atribúty "alt“ aj "title“ alebo sa pri prvku ‹map› použijú prvky ‹a› a ďalší text ako obsah. 1.1.4 Ak obrázok neobsahuje žiadnu významovú informáciu a je použitý iba ako dekorácia, atribút "alt“ obsahuje prázdnu hodnotu. Ak však slúži na ovládanie webovej stránky a podobne, obsahuje zmysluplný obsah. 1.1.5 Ak je obrázok použitý na odlíšenie či webovú stránku ovláda človek, alebo počítač, používateľovi sú k dispozícii i také metódy, ktoré umožňujú toto odlíšenie uskutočniť napriek neschopnosti používateľa získať požadovanú grafickú informáciu z obrázka, napríklad zvukový výstup, doplňovanie bežného textu a podobne. Na odlíšenie človeka a počítača sa používa plne automatizovaný verejný Turingov test na rozlíšenie počítačov od ľudí, ktorým je metóda CAPTCHA a podobne. 1.1.6 Pri zmene dynamického obsahu sa zabezpečí aj aktualizácia ekvivalentov tohto obsahu. 1.2 Pre každú aktívnu oblasť interaktívnej mapy na strane servera sa poskytujú doplnkové textové odkazy. 1.2.1 Ak je použitie mapy nevyhnutné, nepoužívajú sa „server-side" mapy, ale najmä „client-side" mapy uvedené v bode 9.1. 1.2.2 Aktívne časti na strane servera sa rovnako ako v bode 1.1 vhodne označujú. 1.3 Ak dokáže agent používateľa automaticky čítať nahlas textový ekvivalent vizuálneho záznamu, poskytuje sa zvukový popis dôležitých informácií vizuálneho záznamu multimediálnej prezentácie. Zvukový popis sa so zvukovou stopou synchronizuje v súlade s bodom 1.4. 1.3.1 Ak webová stránka poskytuje informácie prostredníctvom multimediálneho prvku, ktorým môže byť vizuálny alebo zvukový záznam, a tento nie je iba alternatívou k existujúcemu textovému obsahu, je doplnený titulkami v textovej forme alebo iným textovým zápisom. 1.4 Alternatívy ekvivalentné s multimediálnou prezentáciou ako titulky alebo zvukové popisy vizuálneho záznamu, založenou na čase, napríklad film alebo animácia, sa s ňou synchronizujú. 1.5 Ak agent používateľa interpretuje textové ekvivalenty pre odkazy interaktívnych máp na strane klienta, poskytujú sa ďalšie textové odkazy pre všetky aktívne oblasti interaktívnej mapy na strane klienta. 1.5.1 Používa sa v súlade s bodmi 1.2 a 9.1. 1.6 Predpisy, určujúce typ písma, obsahujú aj niektorý z generických fontov písma. 1.6.1 Definícia typu písma, ktorým je napríklad atribút "font-family“ v kaskádových štýloch CSS a podobne, obsahuje aj uvedenie generického fontu. V rámci výpočtu jednotlivých typov písma sa generický font uvádza na poslednom mieste. 1.6.2 Generickým fontom pre serifové (pätkové) písmo, ktorým je napríklad Times New Roman, je "serif“, pre bezserifové (bezpätkové) písmo, ktorými sú napríklad Arial alebo Verdana, je "sans-serif“ a pre neproporcionálne písmo, ktorým je napríklad Courier, je "monospace“. Pravidlo 2. Nespoliehanie sa len na farbu. Texty a grafika si zachovávajú zrozumiteľnosť, aj keď sa zobrazia bez použitia farby. 2.1 Zabezpečuje sa, aby boli všetky informácie prezentované pomocou farieb prístupné a zrozumiteľné aj bez farieb, a to z kontextu alebo pomocou zvýraznenia a podobne. 2.1.1 Všetky informácie na webovej stránke sú rovnako prístupné i pri zapnutí inej farebnej schémy operačného systému akú má štandardné nastavenie. 2.2 Zabezpečuje sa, aby farebné kombinácie pozadia a popredia poskytovali dostatočný kontrast. 2.2.1 Kombinácie farby popredia (písma a podobne) a farby alebo vzoru pozadia majú dostatočný vzájomný kontrast a na pozadí sa nevyskytuje vzorka, ktorá znižuje čitateľnosť. Pravidlo 3. Používanie zvýrazňovania a štýlov a ich správne používanie. Dokumenty sa zvýrazňujú pomocou vhodných štrukturálnych prvkov. Prezentácia sa ovláda najmä pomocou štýlov, ako pomocou prezentačných prvkov a atribútov. 3.1 Na prezentovanie informácií sa namiesto obrázkov uprednostňuje vhodný značkovací skript, ak existuje. 3.1.1 Na zvýraznenie matematických rovníc sa používa MathML. 3.1.2 Na formátovanie a rozloženie textu sa používajú štýly (style sheets), napríklad kaskádové štýly (CSS). 3.1.3 Je nevhodné používať obrázky ako náhrady textu, okrem prípadov, okrem prípadov, ak súvisia s dekoratívnym dizajnom alebo ak nie sú textom plne nahraditeľné, napríklad schémy a grafy; používa sa text a štýly. 3.2 Dokumenty sa vytvárajú v súlade s oficiálnou formálnou úpravou a syntaxom príslušného kódu. Kód webových stránok zodpovedá niektorej zverejnenej finálnej špecifikácii jazyka HTML podľa World Wide Web Consortium (W3C) alebo XHTML podľa World Wide Web Consortium (W3C) a neobsahuje syntaktické chyby, ktoré je technický prevádzkovateľ alebo správca obsahu schopný odstrániť. 3.2.1 Popis typu dokumentu webovej stránky sa zahrnie do úvodu dokumentu alebo inej časti, ktorý sa vzťahuje na uverejnené definície typov dokumentov, napríklad striktný HTML 4.01 Strict DTD, HTML 4.01 Transitional, XHTML 1.0 Strict. 3.2.2 Validáciu s konkrétnymi špecifikáciami je vhodné uviesť na vstupnej webovej stránke aj vizuálne, pomocou na to určených symbolov, ktoré sa dajú získať po ukončení validácie na adrese http://validator.w3.org/ alebo na inej adrese. 3.2.3 Na generovanie webových stránok sa nepoužívajú informačné systémy, ktoré nezabezpečujú generovanie validného kódu webových stránok. 3.3 Na riadenie vizuálneho rozloženia obsahu a prezentácie sa používajú štýly. 3.3.1 Na riadenie štýlov písma sa v HTML namiesto prvku ‹font› používajú možnosti fontu v CSS. 3.4 Pri uvádzaní hodnôt atribútov v značkovacom jazyku alebo vo vlastnostiach štýlov sa namiesto absolútnych jednotiek používajú relatívne jednotky. Veľkosť textu je možné zväčšovať a zmenšovať prostredníctvom štandardných funkcií prehliadača. 3.4.1 Veľkosť písma sa na webových stránkach definuje len pomocou kľúčových slov CSS, ktorými sú xx-small, x-small, small, medium, large, x-large a xx-large alebo pomocou percent, hodnôt smaller, larger a jednotiek em a ex. Toto sa týka aj tabuliek. 3.4.2 Veľkosť písma sa nedefinuje prostredníctvom jednotiek pt, pc, in, cm, mm a px. 3.4.3 Umožňuje sa zväčšenie veľkosti textu do hodnoty 200% bez straty obsahu alebo funkcionality, a to bez použitia asistenčných technológií; to sa nevzťahuje na titulky alebo text vo forme obrázku. 3.5 Na vyjadrenie štruktúry dokumentu sa používajú prvky hlavičky a používajú sa vhodne podľa ich špecifikácie. 3.5.1 Nadpisy sa definujú pomocou značiek ‹h1›, ‹h2› ... ‹h6›. Nie je vhodné definovanie nadpisov pomocou značky ‹font› alebo definovaním vlastnej triedy pre danú úroveň nadpisu. Pri použití značiek pre nadpisy sa dbá aj na správnu hierarchiu nadpisov. 3.5.2 Sémantické značky ‹h1›, ‹h2› ... ‹h6› sa v zdrojovom kóde nepoužívajú pre obsah, ktorý nezodpovedá ich významu. Znamená to, že prvky, ktoré netvoria nadpisy, sa takto neoznačujú. 3.6 Zoznamy a ich jednotlivé položky sa označujú správne. 3.6.1 V HTML sa na vyznačenie jednotlivých položiek zoznamu pri nečíslovanom zozname ‹li› používa značka ‹ul›, pri číslovanom zozname značka ‹ol›, a ak má zoznam definičný význam, značka ‹dl›. 3.6.2 Text, ktorý je vo svojej podstate zoznamom, sa označí ako zoznam. 3.6.3 Prvky, ktoré netvoria zoznamy, sa v zdrojovom kóde takto neoznačujú. 3.7 Citácie sa zvýrazňujú. Úvodzovky a ďalšie označenia určené na zvýraznenie citácie sa nepoužívajú na formátovací efekt, akým je odsadenie a podobne. 3.7.1 V HTML sa na zvýraznenie krátkych a dlhších citácií používajú prvky ‹q› a ‹blockquote›. Pravidlo 4. Objasňovanie použitia pôvodného jazyka. Označenie pôvodného jazyka prípadne jeho zmien uľahčuje výslovnosť alebo interpretáciu skratiek, či cudzieho textu najmä pre pomocné technológie. Zároveň však zjednodušuje vyhľadávanie a identifikáciu dokumentov v požadovanom jazyku pomocou automatov a zlepšuje čitateľnosť obsahu pre všetkých používateľov. 4.1 Zmeny pôvodného jazyka textu sa v dokumente a vo všetkých textových ekvivalentoch, ako sú titulky a podobne, zreteľne označujú. 4.1.1 V HTML sa používa atribút “lang”. 4.1.2 V XML sa používa atribút “xml:lang”. 4.2 Celý význam každej skratky sa uvádza na mieste jej prvého použitia. Vysvetlenie: Uvedenie celého významu skratiek v tele dokumentu napomáha použiteľnosti dokumentu a zabraňuje nemožnosti správne interpretovať skratky pomocnými technológiami. 4.2.1 V HTML sa v prvkoch ‹abbr› a ‹acronym› používa atribút “title”. 4.3 Identifikuje sa pôvodný primárny jazyk webovej stránky. V zdrojovom kóde sa definuje hlavný jazyk obsahu webovej stránky. 4.3.1 V jazyku HTML sa v prvku ‹html› používa atribút “lang”. 4.3.2 V XML sa používa atribút “xml:lang”. 4.3.3 Systémy sa nastavia tak, aby sa využila výhoda výmenného mechanizmu obsahu HTTP (internetová špecifikácia RFC2616, článok 14.12) a klienti mohli automaticky získať dokumenty v preferovanom jazyku. 4.4 V metadátach sa uvádza použitá znaková sada. 4.4.1 V HTML sa v prvku ‹head› používa atribút "content-type“. 4.4.2 V XML sa používa atribút "encoding“. Pravidlo 5. Tvorenie tabuliek, ktoré sa ľahko transformujú. Preverí sa, že tabuľky sú dostatočne zvýraznené za účelom ich transformácie pomocou prístupných prehliadačov alebo iných agentov používateľa. 5.1 V dátových tabuľkách sa identifikujú hlavičky riadkov a stĺpcov. Obsahy buniek sa štrukturálne zhodujú s významom. 5.1.1 V HTML sa na identifikovanie dátových buniek používa prvok ‹td› a na identifikovanie hlavičiek prvok ‹th›. Na rýchlejšiu identifikáciu tabuliek na webovej stránke je možné využiť accessibility toolbary. 5.1.2 Všetky tabuľky dávajú zmysel pri čítaní zľava doprava. 5.1.3 Obsah, ktorý významovo patrí do jednej bunky, sa nachádza iba v jednej bunke. Ak významovo patrí do viacerých buniek, nachádza sa vo viacerých bunkách. 5.2 Pre dátové tabuľky, ktoré majú dve alebo viac logických úrovní hlavičiek riadkov alebo stĺpcov, sa používa zvýraznenie vzťahov medzi dátovými bunkami a bunkami hlavičky. 5.2.1 V HTML sa k zoskupeniu hlavičiek riadkov používajú prvky ‹thead›, ‹tfoot› a ‹tbody› a k zoskupeniu hlavičiek stĺpcov prvky ‹col› a ‹colgroup›. 5.2.2 K popisu komplexnejších vzťahov medzi dátami sa používajú atribúty "axis", "scope" a "headers". 5.3 Tabuľka sa nepoužíva na vytvorenie vizuálneho rozloženia obsahu, ak nedáva zmysel v linearizovanej podobe. Ak tabuľka nedáva zmysel a nie je možné sa jej vyhnúť, poskytuje sa alternatívny ekvivalent, ktorým môže byť aj linearizovaná verzia. 5.3.1 Ak agent používateľa podporuje nastavenie pomocou štýlov, tabuľky sa na vizuálne rozloženie nepoužívajú. 5.4 Ak je tabuľka použitá iba na vizuálne rozloženie obsahu, nepoužívajú sa žiadne štrukturálne označenia za účelom vizuálneho formátovania. 5.4.1 V HTML sa prvok ‹th› nepoužíva na to, aby bol obsah bunky zobrazený centrovane a napísaný tučným písmom a podobne. 5.4.2 Nedefinujú sa zbytočne prvky na označenie hlavičky, päty a podobne, v HTML sú to napríklad prvky ‹tfoot› a ‹caption›. 5.5 Vo všetkých tabuľkách sa uvádzajú zhrnutia. 5.5.1 V HTML sa v prvku ‹table› používa atribút "summary“. 5.6 Menovkám hlavičiek sa uvádzajú skratky. 5.6.1 V HTML sa v prvku ‹th› používa atribút “abbr”. Pravidlo 6. Zabezpečenie, aby sa webové stránky využívajúce nové technológie ľahko transformovali. Zabezpečenie, aby boli webové stránky prístupné aj ak nie sú novšie technológie podporované alebo sú vypnuté. 6.1 Webové stránky sa organizujú tak, aby mohli byť čítané aj bez použitia štýlov. 6.1.1 Dokument v HTML je možné prečítať aj ak je interpretovaný bez asociovaného štýlu. 6.1.2 Obsah je logicky zorganizovaný tak, aby bola jeho interpretácia zmysluplná aj keď budú štýly vypnuté alebo nebudú podporované. 6.2 Aktívne prvky, ktorými sú skripty, aplety a iné programové objekty sa poskytujú prístupne alebo sa zabezpečuje, aby boli webové stránky použiteľné, aj keď sú aktívne prvky vypnuté alebo nie sú podporované. Ak to nie je možné, poskytujú sa ekvivalentné informácie na alternatívnej prístupnej webovej stránke. 6.2.1 Skripty na webovej stránke sa poskytujú v súlade s platnými technikami pre prístupné použitie Javaskriptu podľa prílohy č. 10. 6.2.2 Ak nie je možné vytvoriť webovú stránku použiteľnú bez skriptov, použije sa prvok ‹noscript› s ekvivalentným textovým popisom alebo sa použije skript na strane servera namiesto skriptu na strane klienta, prípadne sa poskytne alternatívna prístupná webová stránka podľa bodu 11.4. Ak nie je možné vytvoriť ekvivalentný textový popis, poskytuje sa na začiatku obsahu webovej stránky textové oznámenie „Pre správne fungovanie stránky povoľte Javascript vo Vašom prehliadači.“ a podobne. 6.2.3 V HTML 5 sa aktívne prvky dopĺňajú o opatrenia, ktoré sú v súlade so špecifikáciou WAI-ARIA 1.0. 6.3 Zabezpečuje sa, aby boli obslužné programy skriptov a apletov nezávislé na vstupných zariadeniach. 6.4 Zabezpečuje sa prístupnosť dynamického obsahu, prípadne sa poskytuje alternatívna prezentácia alebo webová stránka. 6.4.1 V HTML sa napríklad na konci každého súboru rámov (frameset) použije prvok ‹noframes›. Skripty na strane servera môžu byť pri niektorých aplikáciách prístupnejšie ako skripty na strane klienta. Pravidlo 7. Zabezpečenie riadenia zmien časovo citlivého obsahu používateľom. Zabezpečenie toho, aby mohli byť pohyblivé, blikajúce, rolujúce, či samoobnovovacie objekty alebo webové stránky zastavené alebo vypnuté. 7.1 Ak agent používateľa neumožňuje používateľovi kontrolu nastavení kmitania, vyhýba sa použitiu kmitania. 7.1.1 Prvky ‹blink› a ‹marquee› nie sú definované v žiadnej W3C HTML špecifikácii, a preto sa nepoužívajú. 7.1.2 Prípadné použitie animácie alebo dynamicky sa meniacich prvkov sa trvale mení najviac s frekvenciou 1 Hz. To znamená, že jedna fáza dynamicky sa meniaceho obsahu sa zobrazuje aspoň 1 sekundu. 7.2 Ak používateľom ich agent neumožňuje kontrolu blikania obsahu, zabráni sa tomu, aby obsah webovej stránky blikal. Prezentácia sa mení v pravidelných intervaloch, vypína sa, zapína sa a podobne. 7.3 Ak agent používateľa neumožňuje používateľom „zamraziť” multimediálny obsah, na webových stránkach sa vyhýba „pohybu” akými sú flashové animácie, automaticky prehrávaný zvuk a podobne. 7.3.1 Ak webová stránka obsahuje pohyblivý obsah, poskytuje sa v rámci skriptu alebo apletu mechanizmus, ktorý umožní používateľom „zamraziť” pohyb a aktualizácie. 7.3.2 Vytvorenie pohyblivých prvkov na webovej stránke pomocou použitia štýlov so skriptovaním umožňuje používateľom ľahšie vypnúť, či zrušiť tento efekt. 7.3.3 Animácie sa nepoužívajú pri texte, ktorý slúži na zobrazenie dôležitých informácií. 7.3.4 Ak sa audio na webovej stránke prehráva dlhšie ako 3 sekundy, je k dispozícii prístupný a nezávislý mechanizmus, ktorý umožní audio dočasne alebo úplne zastaviť. 7.4 Ak agent používateľa neposkytuje možnosť zastaviť obnovovanie, nie je vhodné vytvárať webové stránky, ktoré sa pravidelne sami obnovujú. Obsah sa mení len vtedy, ak používateľ aktivuje nejaký prvok. 7.4.1 V HTML nie je vhodné vytvárať webové stránky tak, aby sa samé obnovovali pomocou metadátového prvku "HTTP-EQUIV=refresh", ak agent používateľa neumožňuje používateľom tento prvok vypnúť. 7.4.2 Pri pohybe na webovej stránke nemá pri bežnom nastavení nastať zmena určitej časti webovej stránky. 7.5 Ak agent používateľa neposkytuje možnosť zastaviť automatické presmerovanie, nepoužíva sa nastavenie na automatické presmerovanie webovej stránky. Na vykonávanie presmerovania sa konfiguruje server. Pravidlo 8. Zabezpečenie priamej prístupnosti vsadených rozhraní používateľa. Zabezpečenie toho, aby používateľské rozhrania spĺňali princípy dizajnu prístupnosti - prístup k funkčnosti nezávislý od zariadenia, použiteľnosť klávesnice, hlasový výstup a podobne. 8.1 Programové prvky ako sú skripty a aplety sa robia priamo prístupné alebo kompatibilné s pomocnými technológiami. Nie je vhodné, aby obsah ani kód webovej stránky predpokladal prípadne vyžadoval konkrétny spôsob použitia, ani konkrétne vstupné alebo výstupné zariadenie. Ak to nie je možné, poskytuje sa prístupné alternatívne riešenie. 8.1.1 Kód ani obsah webovej stránky nepredpokladá alebo nevyžaduje, aby mal používateľ konkrétny operačný systém, konkrétny prehliadač, aktívny zvukový výstup a podobne. 8.1.2 Kód ani obsah nepredpokladá, že určité tlačidlá klávesnice alebo myši existujú a majú priradenú určitú funkciu ako napríklad F5 na obnovenie webovej stránky, F1 na nápovedu a podobne. 8.2 Poskytuje sa jednotný a jednoznačný mechanizmus ovládania z klávesnice. 8.2.1 Všetky funkcie obsahu ako aj všetky položky a aktívne prvky na webovej stránke je možné obsluhovať a riadiť prostredníctvom klávesnice. 8.2.2 Ak je presun na určitý prvok vykonateľný prostredníctvom klávesnice, je vykonateľný aj presun z daného prvku. Ak sú k tomuto presunu potrebné iné klávesy ako tabulátor s nezmenenou funkciou, šípky a podobne, je používateľ poučený o spôsobe presunu aktívneho zamerania mimo daného prvku. 8.3 Poskytuje sa viditeľné zameranie kurzora. 8.3.1 Pre každé používateľské rozhranie ovládané z klávesnice sa poskytuje viditeľné zameranie kurzora, a to najmä pre identifikáciu aktívneho zamerania navigačných prvkov. Pravidlo 9. Dizajnovanie nezávisle od zariadení. Používanie vlastností, ktoré povoľujú aktiváciu prvkov webovej stránky pre čo možno najväčšie množstvo vstupných zariadení. Znamená to, že používateľ môže komunikovať so svojim agentom alebo dokumentom pomocou rôznych zariadení ako myš, klávesnica, hlas a podobne. Textové ekvivalenty k obrázkom umožňujú interakciu bez použitia zariadenia na ukazovanie (myš) a zároveň webové stránky, ktoré povoľujú interakciu pomocou klávesnice umožňujú prístupnosť aj cez hlasové ovládanie alebo pomocou príkazového rozhrania. 9.1 Namiesto interaktívnych máp na strane servera sa poskytujú interaktívne mapy na strane klienta, s výnimkou prípadov, kde sa oblasti nedajú definovať pomocou dostupného geometrického tvaru. 9.2 Zabezpečí sa, aby každý prvok, ktorý má svoje vlastné rozhranie, mohol byť použitý spôsobom nezávislým na zariadení. 9.3 Pri skriptoch sa uprednostňuje špecifikácia logických správcov udalostí pred správcami udalostí závislých od zariadení. 9.4 Vytvára sa logické príkazové navádzanie pomocou odkazov, ovládačov formátu a objektov. 9.4.1 V HTML sa logické zoradenie špecifikuje pomocou atribútu "tabindex" alebo sa zabezpečí logický dizajn webovej stránky, ktorý zachováva hierarchickú postupnosť obsahu a prechádzania jednotlivých prvkov. 9.5 K dôležitým odkazom vrátane tých, ktoré sa nachádzajú v interaktívnych mapách na strane klienta, k ovládačom formátu a k skupinám ovládačov formátov sa poskytujú klávesové skratky. 9.5.1 V HTML sa skratky špecifikujú pomocou atribútu “accesskey" a podobne. 9.5.2 Klávesové skratky sa nedefinujú pre každý odkaz, definujú sa len pre tie najdôležitejšie odkazy, inak si ich používatelia nezapamätajú. 9.5.3 Pri definovaní klávesových skratiek sa vyhýba kolíziám s preddefinovanými klávesovými skratkami operačného systému alebo aplikácie. Takýmto je napríklad „D“, ktoré v Internet Exploreri v kombinácii ALT+D znamená vstup pre riadok Adresa. Pravidlo 10. Používanie “dočasného” riešenia. Používanie dočasných riešení prístupnosti tak, aby mohli technológie a staršie prehliadače fungovať správne. 10.1 Ak agent používateľa nedovoľuje používateľovi vypnúť vytváranie podradených okien, nepoužíva sa zjavovanie „pop-up”, či iných podobných okien a aktuálne otvorené okno sa nevymieňa bez toho, aby bol používateľ o tom informovaný. 10.1.1 V HTML je potrebné vyhnúť sa použitiu rámu a podobných funkcií, ktorých cieľom je otvorenie nového okna. 10.1.2 Textový popis odkazu je doplnený o upozornenie, že odkaz otvára nové okno. 10.2 Ak agent používateľa nepodporuje jasné, explicitné priradenie menoviek a prvkov formuláru, pre všetky prvky formuláru s implicitne, priamo priradenými menovkami sa zabezpečí, aby bola každá menovka správne umiestnená. Menovka predchádza priamo svojmu prvku v rovnakom riadku, čo umožňuje použitie viac ako jedného prvku a menovky na riadok alebo sa nachádza v predchádzajúcom riadku, čo umožňuje použitie iba jednej menovky a jedného prvku na riadok. 10.2.1 Prvkami formuláru sú editovateľné políčka, začiarkavacie políčka, prepínače, rozbaľovacie zoznamy alebo tlačidlá a podobne. 10.3 Medzi susediace odkazy sa uvádzajú vytlačiteľné znaky, ktoré nemajú charakter odkazu, ohraničené medzerami. 10.3.1 V HTML sa medzi prvkami ‹a› používajú bežné spojovacie slová alebo znaky abecedy a podobne. Pravidlo 11. Používanie technológií a smerníc W3C. Vhodné používanie W3C technológií a dodržiavanie smerníc prístupnosti je dôležitým základom prístupnosti. Tam, kde nie je možné použiť technológiu W3C alebo jej použitie môže mať za následok netransformovateľný materiál, poskytuje sa alternatívna verzia príslušného obsahu. 11.1 Ak sú dostupné a vhodné na určitú úlohu, používajú sa W3C technológie a používajú sa ich čo možno najnovšie verzie. 11.2 Neschválené alebo zrušené vlastnosti W3C technológií sa nepoužívajú. 11.2.1 V HTML sa nepoužíva neschválený prvok ‹font›. Namiesto toho sa používajú štýly, ako napríklad fontové vlastnosti CSS. 11.3 Informácie sa poskytujú tak, aby používatelia mohli prijímať dokumenty podľa ich vlastných preferencií akými sú napríklad jazyk a typ obsahu. 11.3.1 Tam, kde je to možné, sa používa výmenný mechanizmus obsahu. 11.4 Ak nie je možné vytvoriť webovú stránku, ktorá je prístupná podľa týchto pravidiel, poskytuje sa odkaz na alternatívnu webovú stránku, ktorá je prístupná, má ekvivalentné informácie alebo funkčnosť a je aktualizovaná tak často ako pôvodná neprístupná webová stránka. To isté platí pre webové sídlo. 11.4.1 Poskytnutie webovej stránky alebo webového sídla iba v jednoduchej textovej podobe a podobne. 11.4.2 Odkaz na alternatívnu webovú stránku sa sprístupňuje z každej pôvodnej neprístupnej webovej stránky a je viditeľne odlíšený od ostatného obsahu. 11.5 Server alebo aplikácia vytvárajúca webovú stránku automatizovane rozoznáva použitý webový prehliadač používateľa a prispôsobuje tomu webovú stránku. Pravidlo 12. Poskytovanie kontextových a orientačných informácií. Poskytnutie kontextových a orientačných informácií tak, aby pomohli používateľom pochopiť komplexné webové stránky a jej prvky. 12.1 Na umožnenie identifikácie rámov a ľahšej navigácie sa pre každý rám používa nadpis. 12.1.1 Pre každý rám sa vhodne a zrozumiteľne zvolí názov, a to pomocou atribútu "name“, a jeho popisný titulok, a to pomocou atribútu "title“. Popis vystihuje účel rámu a jeho vzťah k ďalšiemu rámu, prípadne ďalším rámom. 12.2 Ak to nie je zrejmé z nadpisov jednotlivých rámov, uvádza sa účel rámov a ich vzájomných vzťahov. 12.2.1 V HTML sa používa atribút “longdesc”, prvok ‹noframes› alebo odkaz na popis. Prvok ‹noframes› je možné pre ostatných používateľov skryť pomocou kaskádových štýlov. 12.3 Tam, kde je to prirodzené a vhodné, sa veľké bloky informácií rozdeľujú do viacerých, lepšie ovládateľných skupín. 12.3.1 V HTML sa používa ‹optgroup› na zlúčenie prvkov ‹option› v rámci prvku ‹select›. Ovládače formátu sa zoskupujú pomocou prvkov ‹fieldset› a ‹legend›. Tam, kde je to vhodné, sa používajú vnorené zoznamy a na štruktúrovanie dokumentov sa používajú hlavičky a podobne. 12.4 Menovky sa jasne spájajú s ovládačmi. Každý formulárový prvok má priradený výstižný názov. 12.4.1 Prvkami formuláru sú editovateľné políčka, začiarkavacie políčka, prepínače, rozbaľovacie zoznamy alebo tlačidlá a podobne. 12.4.2 Za účelom, aby každý používateľ vedel, čo má v danom prvku vyplniť alebo zvoliť, má každý použitý prvok svoj popis, v ktorom je jednoznačne uvedené, ako má používateľ s prvkom zaobchádzať. 12.4.3 Pri definovaní jednotlivých prvkov formulára je ich popisný text zrozumiteľný a jednoznačne priradený, zviazaný pomocou prvku ‹label› a atribútov "for“ pre prvok ‹label› a "id“ pre formulárový prvok. 12.4.4 Vizuálne umiestnenie popisného textu vedľa prvku formulára nie je dostačujúce. 12.5 Pri manuálnom vypĺňaní formulárových prvkov sa overuje správnosť obsahu. 12.5.1 Ak je pri zadávaní textu alebo iného obsahu do príslušného vypĺňateľného prvku automaticky zistená chyba, chybná položka sa zreteľne označí a chyba je používateľovi popísaná vo forme textu. Pravidlo 13. Poskytovanie prehľadného mechanizmu navigácie. Poskytnutie prehľadného a úplného mechanizmu navigácie (orientačné informácie, navigačné panely, mapa webového sídla a podobne) je zamerané najmä na zvýšenie pravdepodobnosti, že každý na danom webovom sídle nájde to, čo tam hľadal. 13.1 Cieľ každého odkazu sa jasne identifikuje. Označenie každého odkazu výstižne popisuje jeho cieľ nezávisle na okolitom kontexte. Odkazy sú jasne odlíšené od ostatného textu. 13.1.1 Text odkazu je dostatočne zmysluplný a to tak, aby dával zmysel aj pri čítaní odkazu mimo kontext, či už samostatne alebo ako časť skupiny odkazov. Pre odkazy v plynulom texte postačuje zmysluplnosť z kontextu použitia v danom texte. Text odkazu je stručný a výstižný. 13.1.2 V HTML sa píšu významovo výstižné informácie, napríklad "Informácia o verzii 4.3” a nie "kliknite sem”. Pri odkaze s prázdnym textom sa cieľ odkazu bližšie špecifikuje pomocou informatívneho titulku odkazu, v HTML napríklad pomocou atribútu "title”. 13.1.3 Označením odkazu sa rozumie kombinácia samotného textu odkazu, napríklad textu umiestneného medzi párové prvky ‹a