XXXX&Xxxxxx;XĚX&Xxxxxx; XXŘ&Xxxxxx;XXX&Xxxxxx; XXXXXX (XX) 2015/1502
ze dne 8. x&xxxxxx;ř&xxxxxx; 2015,
xxxx&xxxxxx;x xx xxxxxx&xxxxxx; minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx x&xxxx;xxxxxxx xxx &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx čx.&xxxx;8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 o elektronické identifikaci x&xxxx;xxxžx&xxxxxx;xx vytvářejících důvěru xxx xxxxxxxxxxx&xxxxxx; xxxxxxxxx xx xxxxřx&xxxxxx;x trhu
(Xxxx x x&xxxxxx;xxxxxx xxx XXX)
XXXXXXX&Xxxxxx; XXXXXX,
s ohledem xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Evropské xxxx,
x&xxxx;xxxxxxx xx xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx parlamentu x&xxxx;Xxxx (XX) č.&xxxx;910/2014 xx xxx 23. července 2014 o elektronické identifikaci x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx xxxxxxxxxxx&xxxxxx; xxxxxxxxx xx xxxxřx&xxxxxx;x xxxx x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; směrnice 1999/93/ES (1), x&xxxx;xxxx&xxxxxx;xx xx čx.&xxxx;8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx xxř&xxxxxx;xxx&xxxxxx;,
xxxxxxxx x&xxxx;xěxxx důvodům:
|
(1) |
Čx&xxxxxx;xxx 8 xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014 xxxxxx&xxxxxx;, žx xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; identifikace xxx&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;9 xxxx.&xxxx;1 xxx&xxxxxx; xx&xxxxxx;xěx x&xxxxxx;xxxx, xxxčxxx nebo vysokou &xxxxxx;xxxxň x&xxxxxx;xxxx xxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxxxxx systému. |
|
(2) |
Xx nezbytné xxxxxxxx xxxxx&xxxxxx;xx&xxxxxx; xxxxxxxx&xxxxxx; xxxxxxxxxxx, xxxxx a postupy, xxx xxxx xxxxžxxx xxxxx&xxxxxx; xxxxx xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx se &xxxxxx;xxxx&xxxxxx; záruky x&xxxx;xxxx xxxx&xxxxxx;xěxx interoperabilita xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx úrovní x&xxxxxx;xxxx oznámených xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxx&xxxxxx;xx x&xxxx;čx&xxxxxx;xxx&xxxx;8, xxx xxxxxx&xxxxxx; čx.&xxxx;12 odst. 4 písm. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014. |
|
(3) |
Xřx xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x xxxx xxxx xxxx x&xxxxxx;xxxxx&xxxxxx; mezinárodní xxxxx xxxxxxx&xxxxxx; x&xxxx;xxxxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxěxx xxxxx&xxxxxx;xxxx&xxxxxx; norma XXX/XXX 29115. Xxxxx xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xx x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; normy xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx pokud jde x&xxxx;xxžxxxxxx na xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x se xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx mezi xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx xx&xxxxxx;xů x&xxxx;xxxxxxx xxxxžxxxxx x&xxxx;xx&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx x&xxxxxx;xxxxxx x&xxxx;Xxxxxxx&xxxxxx; xxxx x&xxxx;x&xxxxxx;žx xxxxxxx. Xř&xxxxxx;xxxx xx xxxxx xxxěxx odkazovat xx ž&xxxxxx;xx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, přestože x&xxxx;x&xxxxxx;xx normy vychází. |
|
(4) |
Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxx xxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxě přístupu xxxxxxxxxx&xxxxxx;xx xx výsledky, xxxxxžx tento xř&xxxxxx;xxxx xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, xxž xx rovněž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx xxxžxx&xxxxxx;xx x&xxxx;xxřxxxěx&xxxxxx; xxxxů a konceptů. Xxxxx x&xxxx;&xxxxxx;xxxx cíl xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, xxxxx xxx x&xxxx;&xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx. Proto xx xx xřx xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto xxxx&xxxxxx;xěx&xxxxxx;x xxxx měl xx xxxx&xxxxxx;xx xxxxxxxxx xxxx&xxxxxx;xx&xxxxxx; pilotní projekt XXXXX, xčxxxě specifikací xxxxxxxxxx&xxxxxx;xx v jeho x&xxxxxx;xxx, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;XXX/XXX 29115. |
|
(5) |
X&xxxx;x&xxxxxx;xxxxxxxx xx kontextu, x&xxxx;xěxž xx třeba xxěřxx xěxxx&xxxxxx; xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, xxxxx x&xxxxxx;x spolehlivé xxxxxx xůxxxx podobu, např. xxxxxxxů, dokumentů, xxxxxxxů xx. Xxxxxxxxx&xxxxxx; xxxxxx xx xxxxx x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx navzdory xxxxxx&xxxxxx;xx xxxxxxxx xx&xxxxxx;xx. |
|
(6) |
Požadavky xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx by xěxx xxxxxxxxx různé xxxx&xxxxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxčxxxě xxxxxxxx xxxxxxxčxě xxxxxxx úroveň x&xxxxxx;xxxx, xxx byla xxxxxřxxx xxxxxxx&xxxxxx; xůxěxx. Xxxxxxx, které xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx pro xxx&xxxxxx; &xxxxxx;čxxx xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, by xxxxx xěxx být xřxxxxx za podmínky, žx xxxx xxxxxxx xxxňxx&xxxxxx; požadavky xxxxxxxx&xxxxxx; xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx. |
|
(7) |
Xxxxxxx xx xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; faktory autentizace, xxxx jsou xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, xxxxxx&xxxxxx; prostředky x&xxxx;xxxxxx&xxxxxx; vlastnosti. Xx &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx xxxxxxxxxxx by xx však xěxx xxxxxřxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xěx&xxxxxx;&xxxxxx;xx xxčxx xxxxxxů xxxxxxxxxxx, xxxx&xxxxxx;xx z různých xxxxxxxx&xxxxxx; xxxxxxů. |
|
(8) |
X&xxxxxx;xxx xxř&xxxxxx;xxx&xxxxxx;x xx xxxěxx být xxxčxxx xx&xxxxxx;xx xx&xxxxxx;xxxxx&xxxxxx;xx xxxx xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx však měly x&xxxxxx;x xxxxxxxxx požadavky xx xxxxxxxx&xxxxxx; xxxx xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx fyzických x&xxxx;xx&xxxxxx;xxxxx&xxxxxx;xx xxxx. |
|
(9) |
Xěx xx x&xxxxxx;x xxx&xxxxxx;x význam xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; informační bezpečnosti x&xxxx;xxxžxx, xxxxž i význam xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; uznaných metod x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx xxxxžxx&xxxxxx;xx x&xxxx;xxxx&xxxxxx;xx, xxxx je řxxx XXX/XXX 27000 x&xxxx;XXX/XXX 20000. |
|
(10) |
Dále by xx měly xxxxxxxxx xxxěxčxx&xxxxxx; xxxxxxx v členských xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx. |
|
(11) |
Důležitým nástrojem xxx xxěřxx&xxxxxx;x&xxxxxx; souladu xxxxxxxů s bezpečnostními požadavky xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx xxxx xx certifikace xxxxxčxxxxx XX xxxx&xxxxxx;xů xxxxžxx&xxxxxx; xx xxxxx&xxxxxx;xxxx&xxxxxx;xx xxxx&xxxxxx;xx. |
|
(12) |
Výbor xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 nařízení (XX) č.&xxxx;910/2014 xxxxxxxx xxxxxxxxxx xx lhůtě xxxxxxxx&xxxxxx; xřxxxxxxx, |
XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:
Čx&xxxxxx;xxx&xxxx;1
1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, xxxčx&xxxxxx; x&xxxx;xxxxx&xxxxxx; &xxxxxx;xxxxň záruky xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xx xxč&xxxxxx; s ohledem xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; v příloze.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a postupy xxxxxxxx&xxxxxx; x&xxxx;x&xxxxxx;xx xř&xxxxxx;xxxx xx xxxžxx&xxxxxx; x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx prostředků xxx elektronickou identifikaci xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxčxx&xxxxxx;x xxxxxxxxxxxxx x&xxxx;xxxxxxx xěxxxx xxxxů:
|
x) |
xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, xxx xx xxxxxxxxx v oddíle 2.1 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
x) |
xxx&xxxxxx;xx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, jak je xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.2 xř&xxxxxx;xxxx tohoto xxř&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. b) a f) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
x) |
xxxxxxxxxxx, xxx je xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) nařízení (EU) č.&xxxx;910/2014; |
|
x) |
ř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxxxxx, jak xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.4 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014. |
3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydaný x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxňxxx xxžxxxxxx xxxxxx&xxxxxx; xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx x&xxxxxx;xxxx, x&xxxxxx; se xx xx, žx xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; xxžxxxxxx xxž&xxxxxx;&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx.
4.&xxxx;&xxxx;&xxxx;Xxx&xxxxxx;-xx x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx přílohy xxxxxxx xxxxx, musí x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; požadované úrovně x&xxxxxx;xxxx xxxxěxx x&xxxxxx;xxxxx xxxxx xxxxxx&xxxxxx; v příloze xxx xxxxx&xxxxxx;xx&xxxxxx; úroveň x&xxxxxx;xxxx prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx.
Čx&xxxxxx;xxx&xxxx;2
Xxxx xxř&xxxxxx;xxx&xxxxxx; vstupuje x&xxxx;xxxxxxxx xxxx&xxxxxx;x&xxxxxx;x dnem xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.
Xxxx nařízení xx xxxxxxx x&xxxx;xxxxx rozsahu x&xxxx;xxxxx xxxxxxxxxx ve xxxxx xxxxxxxxx státech.
V Bruselu xxx 8. září 2015.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. L 257, 28.8.2014, x.&xxxx;73.
PŘÍLOHA
Technické xxxxxxxxxxx a postupy xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx úroveň záruky xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx elektronické xxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx definice
Pro účely xxxx přílohy xx xxxxxxx xxxx definice:
|
1) |
„spolehlivým xxxxxxx“ xx xxxxxx xxxxxxxx zdroj bez xxxxxx xx svou xxxxx, u něhož se xxx xxxxxxxxxx xx xx, že xxxxxxxxx xxxxxx údaje, xxxxxxxxx x/xxxx xxxxxx, xxxxx xxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx; |
|
2) |
„xxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx, xxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx a spadá xx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx:
|
|
3) |
„dynamickou xxxxxxxxxxx“ xx xxxxxx xxxxxxxxxxxx xxxxxx, který x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxx, xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxx nebo xx xx xx xxxx xxxxxxxxxxx a který xx xxxx xxx xxxxx xxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx; |
|
4) |
„xxxxxxxx xxxxxx xxxxxxxxxxx informací“ xx xxxxxx soubor xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxxxx informací xx xxxxxxxxxx xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx
Xxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx uvedené x&xxxx;xxxx příloze xx xxxxxxx x&xxxx;xxxxxx xxxxxxx, xxx se xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx&xxxx;8 nařízení (XX) x.&xxxx;910/2014 xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci vydané x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx.
2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx
2.1.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Značná |
Stejné xxxx xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
2.1.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 4:
|
||||||||||
|
Xxxxxx |
Xxxx xxx splněny xxxxxxxxx bodu 1, xxxx bodu 2:
|
2.1.3.
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx v bodech 1 xx 3:
|
||||||
|
Xxxxxx |
Xxxxxx úroveň x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 až 3:
|
2.1.4.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxxxx platí xxx xxxxxxxxx xxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx (xxxx xxx „xxxxxxxxx“) xxxx xxxxxxxx:
|
1) |
Xxxxxxxxx musí xxx xxxxx xxxxxxxxxx x/xxxx zrušit. Životní xxxxxx xxxxxxxxx (např. xxxxxxxx, xxxxxxxxxxx, obnovení, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx. |
|
2) |
Xxxxxxx osoba, xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx je propojen x&xxxx;xxxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx právnické xxxxx, xxxx xxxxxxx vykonáváním xxxxxxxxx xxxxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxx nadále xxxx xxxxxxxxxx xxxxxxx xxxxx. |
|
3) |
Xxxxxxxxx se xxxxxxx xxxxxxxxxxxx xxxxxxxx:
|
2.2. Správa xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx
2.2.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
|
||||
|
Značná |
|
||||
|
Xxxxxx |
Xxxxxx xxxxxx x&xxxx;xxxxx:
|
2.2.2.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
Xx xxxxxx je xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx prostřednictvím xxxxxxxxxx, na xxxxxxx xxxxxxx xxx předpokládat, xx xxxxxxxxxx xxxxxxx xxxxx určená osoba. |
|
Značná |
Po xxxxxx xx prostředek xxx xxxxxxxxxxxxx identifikaci xxxxxxx prostřednictvím xxxxxxxxxx, xx xxxxxxx xxxxxxx xxx předpokládat, xx xx xxxxxxxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxx, které patří. |
|
Vysoká |
V xxxxxxx aktivace xx xxxxx, xx byl xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xx vlastnictví xxxxx, xxxxx patří. |
2.2.3.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx nízké xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx úrovni. |
2.2.4.
|
Úroveň xxxxxx |
Xxxxxxxx prvky |
|
Nízká |
S xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xxxxxx xxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxx xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx nebo xxxxx xxxxxx xxxxxx. |
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
|
Xxxxxx |
Xxxxx xxxxxx a navíc: Pokud xxxxxxxx xxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxx o totožnosti podle xxxxxxxxxxxx zdroje. |
2.3. Autentizace
Tento xxxxx xx zaměřuje xx xxxxxx xxxxxxxxxxx s používáním xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxx každou xxxxxx záruky. Xxxxxxxx xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx xx xxxx xxxxxx.
2.3.1.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxx jsou pro xxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx autentizace, xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx používá xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx své xxxxxxxxxx xxxxxxxxxxx xx xxxxxx.
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Značná |
Nízká xxxxxx a navíc:
|
||||||
|
Xxxxxx |
Xxxxxx xxxxxx x&xxxx;xxxxx: Xxxxxxxxxxx xxxxxxxxxxx provádí xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxx nepravděpodobné, že xx xxxxxxxx xxxx xxxxxx, xxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx útočníka x&xxxx;xxxxxxx xxxxxxxxxxx útoku xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
2.4.&xxxx;&xxxx;&xxxx;Xxxxxx a organizace
Všichni xxxxxxxxx, xxxxx poskytují xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx identifikací x&xxxx;xxxxxxxxxxxxx kontextu (xxxx xxx „xxxxxxxxxxxxx“), musí xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxx a další xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxx příslušným xxx xxxxxxx elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx záruku, xx se xxxxxxxxx xxxxxx xxxxxxx. Všechny xxxxxxxxx/xxxxx x&xxxx;xxxxxx 2.4 xx xxxxxxxx xx xxxxxxxxx xxxxxxx xx xxxx úrovni.
2.4.1.
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx úrovni. |
||||||||||
|
Vysoká |
Stejné jako xxx nízké xxxxxx. |
2.4.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx nízké úrovni. |
2.4.3.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
Xxxxxxxx účinný xxxxxx xxxxxx bezpečnosti informací xxx řízení x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx bezpečnosti xxxxxxxxx. |
|
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx: Xxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx rizik v oblasti xxxxxxxxxxx informací. |
|
Vysoká |
Stejné xxxx xxx xxxxxx xxxxxx. |
2.4.4.&xxxx;&xxxx;&xxxx;
|
Xxxxxx záruky |
Potřebné xxxxx |
||||
|
Xxxxx |
|
||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||
|
Xxxxxx |
Xxxxxx jako xxx nízké úrovni. |
2.4.5.
X následující xxxxxxx xxxx uvedeny xxxxxxxxx xxxxxxxx se zařízení x&xxxx;xxxxxxxxx a případně xxxxxxxxxxxxx, xxxxx xxxxxxxxxx úkoly x&xxxx;xxxxxxx xxxxxxxxxx tohoto xxxxxxxx. Shoda s každým x&xxxx;xxxxxxxxx xxxx xxx xxxxxx xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||||
|
Xxxxx |
|
||||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
||||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx úrovni. |
2.4.6.
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||||||||
|
Nízká |
|
||||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx x&xxxx;xxxxx: Xxxxxxx kryptografický xxxxxxxx, který xx xxxxxxx pro xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx. |
||||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxxx xxxxxx. |
2.4.7.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
Xxxxxxxx pravidelné xxxxxxx audity, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx služeb, xxx xx zajistilo dodržování xxxxxxxxx politiky. |
||||
|
Značná |
Existují xxxxxxxxxx xxxxxxxxx interní xxxx xxxxxxx audity, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx se xxxxxxxxxxx služeb, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx politiky. |
||||
|
Vysoká |
|
(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;765/2008 xx xxx 9. července 2008, xxxxxx se stanoví xxxxxxxxx xx akreditaci x&xxxx;xxxxx nad trhem xxxxxxxx xx xxxxxxx xxxxxxx xx xxx x&xxxx;xxxxxx se zrušuje xxxxxxxx (EHS) x.&xxxx;339/93 (Xx. xxxx. X&xxxx;218, 13.8.2008, x.&xxxx;30).