Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 12.12.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx dne 24. xxxxx 2021

x některých xxxxxxxxxxx xxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x o změně xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Sb., (xxxx jen "xxxxx"):

§1

Předmět xxxxxx

Xxxx vyhláška xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx (dále xxx "xxxxxxxxxxxx") xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx,

x) xxxxxxxxx xx dosažení základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx podle §6n xxxx. x) zákona,

c) xxxxxx certifikací a xxxxxx pro xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 písm. x), §6t odst. 6 xxxx. b) x §6t xxxx. 7 xxxx. c) zákona, xxxxxxx x jejich xxxxxxx x xxxxxxxxx xxx předkládání xxxxxx xxxxxxx xxxxx §6y xxxx. 2 zákona,

d) xxxxxxxxx na strukturu x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) xxxxxx a xxxxxxxxx xxx její xxxxxxxxxxx,

x) xxxxxxxxx na xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx nabízeného xxxxx computingu xx xxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx,

x) požadavky xx strukturu x xxxxxxxxxxx xxxxxxx o xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 písm. x) xxxxxx x

x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx podkladů x xxxxxxx xxxxxxx xxxxxxxxx xx zajištění xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx.

§2

Základní xxxxx

Xxx účely xxxx xxxxxxxx se xxxxxx

x) zákazníkem xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxx xxx, xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx systému orgánu xxxxxxx xxxxxx xxxxxxx xxxx xx nastavuje,

c) xxxxxxxxxxxx xxxx všechna xxxx, xxxxx xxxx xxxxxxxxxx poskytnuta poskytovateli x xxxxxxx užívání xxxxxx cloud xxxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx xxxx xxxx, xxxxx xxxx uživatelem xx služby cloud xxxxxxxxxx xxxxxxx, x xx xxx xxxxxx xxxxxxx, x xxxxxx x těmto xxxxx,

x) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxxx x souvislosti x poskytováním xxxxxx xxxxx computingu,

f) specifickými xxxxxxxxxx údaji takové xxxxxxxx údaje, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx a provozními xxxxx v xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx xxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxxx, zaznamenání, xxxxxxxxxx, strukturování, xxxxxxx, xxxxxxxxxxxx nebo xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, použití, xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx xx taková xxxxxxxxxxxx úroveň, do xxxxx xxxxxxxx cloud xxxxxxxxx řadí xxxxxxxxxxxx.

§3

Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxxxxxxxxx xxxxxxxxxx zajistit základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx podle §6m xxxx. 1 xxxx. x) xxxxxx xx xxx, xxxxx splňuje xxxxxxxxx na způsobilost xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxx x příloze č. 1 x xxxx vyhlášce xxxxxxxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), xx které xx xxxxxx xxxxx xxxxxxxxxx řadí.

§4

Požadavky na xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx úrovně xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6n zákona, xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx správy xxxxxxxxx xxxxx computingem xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx, xx xxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxx.

§5

Xxxxxx xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx důvěrnosti, integrity x dostupnosti informací, xxxxxxx o jejich xxxxxxx a xxxxxxxxx xxx předkládání xxxxxx xxxxxxx

Xxxxxx certifikací a xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 písm. x), §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx podle §6y xxxx. 2 zákona xxxx xxxxxxxxx v příloze č. 3 x xxxx xxxxxxxx.

§6

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx

Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxx x xxxxxxxxx penetračního testu xxxxx §6t xxxx. 6 xxxx. d) x §6t xxxx. 7 písm. e) xxxxxx a xxxxxxxxx xxx xxxx xxxxxxxxxxx xxxx stanoveny x příloze č. 4 k xxxx xxxxxxxx.

§7

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx xx havárii

(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx existenci plánu xxxxxxxxx kontinuity provozu xxxxxxxx služby xxxxx xxxxxxxxxx a plánu xx obnovu xxxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx po xxxxxxx x xxxxxxx ověření xxxx aplikace.

(2) Xx xx xx xx, xx znaky xxxxxxx xxxxxx podle xxxxxxxx 1 xxxxxxxx auditní xxxxxx xxxxxx pro xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, ČSN XX XXX 22301, XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx xxxxx CSA XXXX Level 2. X xxxxxxx dané xxxxxxx zprávy musí xxx xxxxxxxx nabízená xxxxxx xxxxx computingu.

§8

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx zdrojů xxxxx

Xxxxxxxxx xx strukturu x náležitosti xxxxxxx x xxxxxxxxxx xxxxxx xxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona jsou xxxxxxxxx x příloze č. 5 x xxxx xxxxxxxx.

§9

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx podkladů x ověření xxxxxxx xxxxxxxxx na xxxxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx

(1) Struktura xxxxxxxx x ověření xxxxxxx požadavků podle §3 a 4 xxxx xxx xxxxxxxxx x xxxxxxxxxxxx. Za xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx x doloží xxx každou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, splnění xxxxxxxxx xxxxx §4. V xxxxxxx, že xxxx xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je možné xxxxxxx splnění xxxxxxxx xxxxxxxxx pouze jednou x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, na xxxxx xx toto doložení xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 obsahují

a) xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,

x) xxxxx splnění xxxxxxx požadavku xxx xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxx xxxxxx xx xxxxxxxx xxxxx computingu, xxxxxxxxx xxxxx skutečnosti, xxxxxx xxxxxxxxxxxx dokládá xxxxxxx požadavku x přílohách č. 1 x 2 x xxxx xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx požadavku", a

c) xxxxxxxx, kterými xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 a 2 x xxxx xxxxxxxx.

(3) Xxxxxxxxxxx podle xxxxxxxx 2 písm. x) x x) xxxxxxx xxxxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační bezpečnost.

(4) X xxxxxxx, xx xx pro xxxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxxxxxx xxxxxxx do xxxxxx dokumentu, xxxxx xx x formuláři xxxxxxxx, xxxxxxx xx xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, strany, xxxxxxxx x xxxxxxxx x xxxxxxxxx xxxx.

(5) Xxxxxxxx i xxxxxxx xxxxxxx se xxxxxxxxxxx x xxxxxxxxxxxx podobě, xx xxxxxxxx xxxxxxxx xxxxxxx zaručujícím neměnnost xxxxxx jednotlivých xxxxxxxxx.

(6) X xxxxxxx, xx xx xxxxxxx xxxxxxxxx x požadavků podle §3 x 4 xxxxxxxxx xxxxxxx prohlášením, xxxx x xxxx xxx patrné, xxx x kdy xxx xxxx a xx xx xxx xxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxxxxx činí xxxxx xxxxxxx xx xxxxxxxxxxxxx, xx přílohou xxxxxxx x xxxxx xxxxxxx xxxxx computingu xx katalogu xxxxx xxxxxxxxxx i xxxxxx x zmocnění xxxxxxxxxxx xxxx xxxxx x xxxxxx xxxxxxxx xxxxxxxxxx.

§10

Xxxxxxxxx xxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx xxxxxxxx xx xxxxxxxx xxx xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx vyhláška nabývá xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx jejího xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx v. x.

Xxxxxxx x. 1 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx

Xxxxxxx, kterým xxxxxxxxxxxx xxxxxx xxxxxxx požadavku

Bezpečnostní xxxxxx nabízeného cloud xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx platformy

cloud xxxxxxxxx xx xxxxx aplikačního xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x xxxxxxxx státu Xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx xxxx xxxxxxx xxxxx čl. 27 xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx2).

Xxxxx x obchodního xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx prohlášení x xxxxxxx xxxxx xxxxxxxxxx v xxxxxxxxx xxxxxxxxx v případě, xx xxxx v xxxxxxxxx rejstříku xxxxxx; xx-xx poskytovatel xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx upravujícího xxxxxxx xxxxxxxxx xxxxxxxxxxx x fyzických xxxx, xxxxx podklad se xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx ani xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx přestupku, za xxxxx jim byla xxxxxxx xxxxxx xxxxxxx xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx v xxxxxxxxxx xxxx neprovedení xxxxxxxxxxxxxx xxxxxxxx podle xxxxxx x kybernetické xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx ovládající xxxxx4) nebyli x posledních 5 xxxxxx pravomocně uznáni xxxxxxx ze xxxxxxxx xxxxxxxxx, xx který xxx xxxx uložena xxxxxx xxxxxxx xx xxxx 500 000 Xx, spočívajícího
a) x xxxxxxxxx xxx, provozních xxxxx x xxxxxxxxx xxxxx §6a odst. 2 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx dat, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxx dat, xxxxxxxxxx údajů x xxxxxxxxx xxxxx §6a xxxx. 3 zákona x kybernetické xxxxxxxxxxx,
x) x nedetekování xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí xxxxx §7 xxxx. 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxxx §8 odst. 1 xx 4 xxxxxx x kybernetické xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxxxxx uložené Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxx §13 xxxx 14 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) v nesplnění xxxxxxxxxx uložené Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost x xxxxxxxxxx podle §15a odst. 1 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxx x povinnosti xxxxxxxxx nápravným xxxxxxxxx xxxxx §24 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §4 odst. 3 xxxxxx x xxxxxxxxxxxx bezpečnosti.
Poskytovatel xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx v xxxxxxxxxx 5 xxxxxx xxxxxxxxxx uznáni xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx kontrolního xxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxx povinností xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, za xxxxx jim xxxx xxxxxxx xxxxxx xxxxxxx xx xxxx 150 000 Xx, xxxxxxxxxxxxx x nesplnění xxxxxxx x povinností xxxxx §10 odst. 2 xxxx §10 odst. 3 xxxxxxxxxxx řádu.

Informace x interních xxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx. Xxxxx podklad xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Xxxxxxx x. 2 x xxxxxxxx x. 316/2021 Sb.

Řádek

Požadavky na xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx computingem

Podklad, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx úroveň xxxxxxxxxx xxxxx computingu

Třída xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx computing ve xxxxx xxxxxxxxxxx programového xxxxxxxx

1. Xxxxx xxxxxxxxxx x xxxxxxx xxx

1.1

Xxxxxxxxxxxx xxxxx informace o xxxxx xxxxxxx xxxxx, xx xxxxxxx jsou xxxx mohou xxx xxxxxxx xxxxxxxxxx data xx stavu xxxxxxxxxxx xxx a specifické xxxxxxxx xxxxx xx xxxxx neaktivních xxx, x dále xxxxx xxxxxxxxx x xxxxx xxxxxxx států xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu, xx xxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx.

Xxxxxxx popis, ze xxxxxxx bude xxxxxxxx, xx xxxxx xxxxxx xxxxx xxxx nebo xxxxx být xxxxxxx xxxxxxxxxx xxxx ve xxxxx xxxxxxxxxxx dat x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xx xxxxx jakých xxxxx xxxx xxxxx xxxxxxxxx států Evropské xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx a xx xxxxx xxxxxx xxxxx xx předpokládá zpracování xxxxxxxxxxxx provozních xxxxx.

Xx xx xx to, xx předpokládanými územími xxxxx, na nichž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx nebo xxxxxxxxxxxx provozních xxxxx xxxxxx:

- xxxxx států, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx technické xxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx, xxxxx xx x čase xxxx x xxxxxxx xxx xxxxxxxxxxxxx předem;
- xxxxx států, xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx zákaznická xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xx účelem xxxxxxxxxxx volitelné doplňkové xxxxxx se zapojením xxxxxxx stran, xxxxx xxxx sama x xxxx cloud xxxxxxxxxxx, xxxxxxxxxx xxxxx volby xxxxxxxxx, s xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx data xxxx xxxxxxxxxx xxxxxxxx údaje, x je-li xx xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx xxxx jaké xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx a xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx provozní xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx informace x všech územích xxxxx, xx kterých xxxxxxx x výkonu xxxxxx x xxxxxxx xxx službou cloud xxxxxxxxxx.

Xxxxxxx popis, xx xxxxxxx xxxx xxxxxxxx, x xxxxx xxxxxx xxxxx xxxxxxx x xxxxxx xxxxxx x xxxxxxx nad xxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

1.3

Xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx jsou xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X případě, že xxxxxx xxxxx xxxxxxxxxx xxxx požadavek nesplňuje, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx x xxxxx, xxx taková xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx uvádí xxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx označení xxxxxx xxxxx computingu xxxx služby xxxxx xxxxxxxxxx, xxxxx nesplňuje xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx úřadu xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx a xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxx xxxxxx cloud xxxxxxxxxx xxxxxxx na základě xxxxxxx výjimky xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx podmínek, xxx je xxxxxxx xxxxxxx uložení xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx států Evropského xxxxxxxx xxxxxxx xxxxxxx,

xxxx x případě, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxxxxxxx na xxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx služby x xxxxxxx xxxxx xx část xxxxxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x případě, že xx požadavek uložení xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně xx území xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx neuplatní na xxxxx xxxxxx a xxxxxxx taková služba xxxxxx zákaznická data xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxxxx xxxxxx, jasné xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx xx xxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx xxxxx xxxxx datových xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx území/obce, ve xxxxxxx xxxxx xxxxxxxxxx xxxx uložena ve xxxxx xxxxxxxxxxx xxx x xxxxxxxxx, zda xxxx xxxx xxxxxx x xxxxx datovém xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.4

Specifické provozní xxxxx jsou xx xxxxx xxxxxxxxxxx dat xxxxxxxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx daný požadavek xxxxxxxxx, poskytovatel takovou xxxxxx jasně xxxxxxxx x xxxxx, zda xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx specifické xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x pseudonymizované xxxxxx xxxx nepseudonymizované xxxxxx.

Xxxxxxxxxxxx xxxxx místo xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx xxxxx computingu xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx uložení xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx a členských xxxxx Evropského xxxxxxxx xxxxxxx obchodu, xxxx xxxx služba xxxxx xxxxxxxxxx xxxxxxx na xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost x xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx computingu xxxx xxxxxx označena x xxxxxxxx cloud computingu xxxx xxxxxx xxxxx xxxxxxxxxx zapsaná na xxxxxxx xxxxxxx xxxxxxx xxxxxx uvedené xxxxxxx.

Xxxxx xx xxxx smluvních xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu neaktivních xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

xxxx v xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Evropské xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx nevztahuje na xxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx x xxxxxxx odkaz xx xxxx xxxxxxxxx xxxxxxxx, kde je xxxxxxx xxxxxxx uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, xx se požadavek xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně na xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx na xxxxx xxxxxx a zároveň xxxxxx služba xxxxxx xxxxxxxxxx provozní xxxxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx služby.

Poskytovatel dále xxxxxx
xxxxx na xx xxxx platné certifikace XXX XX ISO/IEC 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem na xx xxxx, ze xxxxx bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xx stavu xxxxxxxxxxx xxx x xxxxxxxxx, xxx jsou xxxx xxxxxx v xxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.5

Xxxxxxxxxx xxxx jsou zpracovávána xx xxxxx členských xxxxx Evropské xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxx jsou xxxxxxx xxxxxxxxx stanovené xx xxxxx 1.3 xxxxxxx x. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx případech, xx xxxxxxxx nutnou xxxx x x xxxxxxxxx xxxxxxx mohou xxx zákaznická xxxx xxxxxxxxxxxx x na xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx popíše, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti informací.

1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Evropského xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx takové xxxxxx xxxxx xxxxxxxxxx x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

x) xxxxx zpracovává xxxxxxxxxx obsah xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx zákaznická xxxx xxx zákaznického xxxxxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx může docházet xx zpracování zákaznických xxx xxx zákaznického xxxxxx, a xxxxx x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx rozsahu x předpokládaném xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx, x xxxx o tom, xxx jsou xxxx xxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxx toho, xxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxx X. obecného nařízení x ochraně osobních xxxxx,

x) xxxxx zpracovává xxxx může xxxxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu,

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx ke xxxxxxxxxx zákaznických xxx, x xxxxx o xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx xxxxxxxxxxxxxx území xxxxx x xxxx x tom, xxx xxxx xxxx nejsou xxxxxxxxxx data pseudonymizována x xxxxxxx tohoto xxxxxxxxxx. X zákaznických xxx xxxxxxxxxxxxxx mimo xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx toho, xxx xxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx.

2. Má xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx může docházet xx xxxxxxxxxx zákaznických xxx, xxxxxx:

- xxxxx xxxxx, x nichž xx xxxxx nepravidelně xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx podpory poskytovatele xx xxxxxx xxxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx x xxxxxxx být xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, xx nichž xxxxxxxxxxxx může xxxxxxxx xxxxxxxxxx xxxx xx xxxxxx poskytování xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx není sama x xxxx xxxxxxx xxxxx computingu, xxxxxxxxxx xxxxx volby xxxxxxxxx, x xxx, že xxxxxxxxxxxx xxxxx označí xxxxx xxxxxx, xxx xxxx předat xxxxxxxxxx xxxx, a xx-xx xx xxxxx, blíže xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx x xx jakou xxxxxxxxxxxxxx xxxx zákaznická xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx jsou xxxxxxxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Aniž xxxx xxxxxxx xxxxxxxxx stanovené xx xxxxx 1.4 xxxxxxx x. 2 x této xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a v xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxx xxxxx zpracovávány i xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxx údaje xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací.

1. Xxxxxxxxxxxx xxxxx u xxxxxx xxxxx computingu,

a) xxxxx xxxxxxxxxx specifické provozní xxxxx xxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného obchodu:

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx x

- xxxxxxxxx závazku xxxxxxxxxx specifických provozních xxxxx na xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu,

b) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx provozní xxxxx mimo území xxxxxxxxx států Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx obchodu:

- jasné xxxxxxxx takové xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x předpokládaném xxxxx xxxxx, xx němž xxxxxxx xxxx může xxxxxxxx ke zpracování xxxxxxxxxxxx xxxxxxxxxx údajů, x xxxxx o xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx o xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxxx v xxxxxxx tohoto xxxxxxxxxx. X xxxxxxxxxxxx provozních xxxxx zpracovávaných mimo xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu xxxxx toho, xxx xxxxx xxxxxxxx xxxxxxx xx xxxxxx kapitoly X. obecného xxxxxxxx x ochraně xxxxxxxx xxxxx.

2. Xx se xx xx, že xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž dochází xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx:

- xxxxx xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx se x xxxx xxxx x nemohou xxx xxxxxxxxxxxxx předem;

- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx může předávat xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx zapojením xxxxxxx xxxxx, xxxxx xxxx xxxx o xxxx xxxxx computingem, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x tím, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx specifické xxxxxxxx xxxxx, x xx-xx xx xxxxx, xxxxx specifikuje, xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx jakou xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx vyžaduje xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, který xxxxxxxx údaj x xxxxxxxxxxxxxx xxxxx státu, xx němž dochází xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x x tom, xxx xxxx xxxx nejsou xxxxxxxxxx data pseudonymizována x xxxxxxx xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx k vyžadování xxxxxxxx x xxxxxxxxxxx xxxxxxxxx poskytovatel x xxxxxxxxx nastavení xxxxxx xxxxx computingu xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxxxxx xxxxxxxx xx podmínek xxxxxxxxxxx xxxxxx xx xxxxxxx, xxxx odkaz xx zřetelně xxxxxxx xxxx smluvní dokumentace, xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo území xxxxxxxxx států Evropské xxxx a xxxxxxxxx xxxxx Evropského sdružení xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx,

xxxx xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxx služby xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx zákaznických dat xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx data x xxxxxxxxxx provozní údaje xxxx zpracovávány na xxxxx Xxxxx xxxxxxxxx. Xxxx xx dotčen xxxxxxxxx xxxxxxx na xxxxx 6.6 xxxxxxx x. 2 k xxxx vyhlášce, mimo xxxxx České xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx zpracovávány xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx xxxxxxxxxxx informací,

a xxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx je vyjádřen xx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, na němž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, a xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx jsou xxxx xxxxxx zákaznická xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx pokud poskytovatel xxxxxxxx souhlas xxxxxxxxx x každém xxxxxxxxxxx xxxxxxx zpracování zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů mimo xxxxx Xxxxx xxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx pouze xx xxxxx České xxxxxxxxx, x xxxx xxxxx xx tu xxxx platné certifikace XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) nebo xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx center x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx data a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, xxxxx zpracovává xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxx xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx xxxxx xxxxxx x xxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx údajů, x údaje x xxxxxxxxxxxxx době trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu x xxxx x xxx, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxxxxxx v xxxxxxx tohoto xxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxxx nebo xxxx zpracovávat xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxx xxxxx České xxxxxxxxx, xxxxxxxxxxxx xxxxxx dokument xxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx, nebo xxxxx xx xxxxxxxx xxxxxxx xxxx smluvní xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování zákaznických xxx xxxx xxxxx Xxxxx xxxxxxxxx, které xxxxxxxx údaje o xxxxxxxxxxxxxx území xxxxx, xx němž xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, a údaje x xxxxxxxxxxxxx xxxx xxxxxx, předpokládaném xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x tom, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxx část návrhu xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx v xxxxxx xxxxxxxxxxx případě xxxxxxxxxx zákaznických xxx xxxx území Xxxxx xxxxxxxxx.

X

X

X

X

2. Xxxxxxx x xxxxxxxxxxxx x předání xxx

2.1

Xxxxxxxxxxxx v xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx x xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx to xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx část návrhu xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx poskytovatel v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx nebo x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, s xxxxxxx na xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje.

X

X

X

X

X

2.2

Poskytovatel v xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje. Xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx veškeré xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx xx xxxx samé. Xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, např. xx xxxxxxxx xxxxxx mlčenlivosti xxxxxxxxxx zákonem xxxx xxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx podmínek poskytování xxxxxx cloud computingu xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx xxxx xxxxxx, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx, nevyhoví xxxx xxxxxxx a xxxxxx xxxxxx žadatele na xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, nebo xxxxx právní řád, xxxxx poskytovatel podléhá, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx dostupných xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx informuje xxxx, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, např. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx právně závaznou xxxxxx cizozemského orgánu x xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x specifických provozních xxxxx, nevyhoví xxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxx xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx xxxxx dostupných xxxxxxxxx prostředků x xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx samé, a xxxxx nedosáhne xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx nařízené xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx takové xxxxxxx, xxxxxxx xxxxxxx právní xxxxxxxxx, ze kterého xxxx xxxxxxxx, zda xxxxxx cizozemského orgánu xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, xx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx z právního xxxxxxxxx vyšlo, xx xxxxxx cizozemského xxxxxx xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený xxxxx xxxxxxx.
X xxxxxxxxxx sloužících x posouzení xxxxxxxxxxxx xxxxxxx záznam, xxxxx xxxxxx xxxxxxx 5 xxx xxx xxxxx xxxxxxxx xxxx xx xxxxxxxxxxxx předá xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, zejména xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x platný xxxxxx xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx a specifické xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, pokud x právního xxxxxxxxx xxxxx, že žádost xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, aplikovatelný x xxxxxx právní základ, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů je xxxxxxxxx xxxxx žádosti,

nebo xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx na xx xxxx, xx které xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, xx xxxxxxx xxxx vyplývat, xxx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, je právně xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený účelu xxxxxxx, x xxxxxxxxxxxx xxxxx zákaznická data x xxxxxxxxxx xxxxxxxx xxxxx cizozemskému xxxxxx xxxxx, xxxxx z xxxxxxxx xxxxxxxxx vyšlo, xx xxxxxx cizozemského xxxxxx má xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x specifických provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxx zákonnost xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx a platný xxxxxx základ, je xxxxxx závazná x xxxxxx poskytovaných nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x specifických provozních xxxxx xx základě xxxxxxx cizozemského xxxxxx xxx souhlasu zákazníka, xxxxxxx xxxxxxxx právní xxxxxxx a xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx unie x Xxxxx republiky x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X xxxxxxxxxx xxxxxxxxxx k xxxxxxxxx poskytovatel xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 10 let xxx účely xxxxxxxx xxxx ho xxxxxxxxxxxx xxxxx zákazníkovi.

Čestné prohlášení xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, že xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xxx žádost cizozemského xxxxxx xx proveditelný x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních údajů xx přiměřený xxxxx xxxxxxx, x xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx zabránil xxxxxxxxxxxx nebo předání xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx údajů xx základě xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx zákazníka, xxxxxxx xxxxxxxx právní závazky x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx republiky x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, zda xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx závazná x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x bude xxxxxxxx x xxxxxxx xxxxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx uvádí xxxx xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx členských xxxxx Xxxxxxxx unie, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx č. 2 k xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx.

Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx x právních xxxxxxxx xxxxx odlišných xx xxxxxxxxx států Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxx popis xxxx xxx x xxxxxx xxxxxxx, aby x xxx bylo xxxxx zákazníkem xxxxxxxx xxxxxxxx xxxxxxxx xxxx x ohledem na xxxxxxxxxxxx zákaznických xxx x specifických provozních xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx orgánů o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx odmítne x xxxx nevydává x xxxxxxxxxxxxxx.

Xxxxxx prohlášení xxxx odkaz xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxx xxxxxx xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx které bude xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx nevydá a xxxxxxxxxxxx.

X

X

X

X

3. Xxxxxxxxx x xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx jednou xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů, xxxx x případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, umožňuje Xxxxxxxxxxxx xxxxxx nebo Národnímu xxxxx pro xxxxxxxxxxxxx x informační bezpečnost xxxxxx xx xxxxxx x xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 x 3 zákona x xxxxxxxxxxxx systémech veřejné xxxxxx x podle xxxxxxxxxxx xxxx xx xxxxx xxxxxxx a xxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxx xx xxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxx xxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx xx xxxxxxxxxx.

Xxxxxxx xxxxxx xxxxxxxxx ověří Xxxxxxxxxxxx vnitra xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx z xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx dostupnosti xxxxxx

4.1

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxxxxxx provozní dobou xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx xxxxxx, měřeno xx výměnném xxxx xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx alespoň x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx certifikaci ČSN XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, že xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx v xxxxxxxxx xxxxxxxx vyhodnocované xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx výměnném xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx xxx v xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx časů xxxxxxx xxx servisní xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx na xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xx xxxxxxx zajišťovat xxxxxxxxxx xxxxxx cloud computingu x xxxxxxxx dobou xxxxxxx 10 hodin x xxxxxxxx xxx x xxxxxxx úrovni xxxxxxxxxxxxx xx měsíční xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx uzlu internetu (XXX)

5.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx do xxxxxxxxx xxxx xxxxxxxxx (IXP) x České xxxxxxxxx.

Xxxxx x xxxxxxx xxxxxxxx xxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx smlouva x xxxxxxxxxxxxxx xxxxxx xxxxxxxxx uzlu internetu,

nebo xxxxxx xxxxxxxxxx xxxxxxxxxxxxx, xx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) x Xxxxx republice.

X

X

X

X

X

6. Xxxxxxxxx poskytování služby xxxxx computingu

6.1

Poskytovatel má xxxxxxxxx plán zajištění xxxxxxxxxx xxxxxxx x xxxx na xxxxxx xx xxxxxxx xxxxxxxx xx poskytované xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx xx xxxxxxx,

xxxx auditní xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli, která xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx cloud xxxxxxxxxx x plánu xx xxxxxx poskytování xxxxxxxx xxxxxx cloud xxxxxxxxxx po xxxxxxx x dokládá xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx zpráva xxxxxx xxx xxxx xxxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, ČSN XX XXX 22301 xxxx ISO 22301, XXX 2® Xxxx2 xxxx xxxxxxxx xxxxx XXX STAR Level 2 xxxx xxxxxx xxxxxxxxxx ČSN XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301 nebo ISO 22301 vydaný xxxxxxxxx xxxxxxxxxx na poskytovateli.
V xxxxxxx xxxx xxxxxxxxxxx xxxx auditní zprávy xxxx xxx zahrnuta xxxxxxxx služba cloud xxxxxxxxxx. V případě, xx xxxxxx xxxxxxx xxxxxx xxxx certifikace xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx nebo certifikace xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a plán xx xxxxxx xx xxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx zajištění xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 a 4.2 xxxxxxx x. 2 x této xxxxxxxx.

Xxxxxxxxx xxxxxxxxx kontinuity xxxxxxx
x xxxxxxxxx xx xxxxxx po xxxxxxx,

xxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx na xxxxxxxxxxxxx, která xxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x xxxxxxx xxxxxxx jeho xxxxxxxx, zejména auditní xxxxxx vydaná pro xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, ČSN XX XXX 22301 nebo XXX 22301, SOC 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX XXXX Level 2.
X xxxxxxx dané xxxxxxx zprávy xxxx xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. X xxxxxxx, xx xxxxxx auditní zprávy xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx spadají.

X

X

X

X

X

6.3

Poskytovatel umožnuje xxxxxxxxxx xxxxxxxxx (zálohování) xxx xxxxxxx do xxxxxxx záložního datového xxxxxx, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxx auditní xxxxxx xxxxxx xxx certifikaci XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x odkazem na xx část, xx xxxxx bude patrné xxxxxxxx xxxxxxxxxx replikace (xxxxxxxxxx) xxx do xxxxxxxxx xxxxxxxx xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx datové xxxxxxx, xxxxx xx kapacitně xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx datového centra, xxxx v xxxxxxxxxx xxxxxxxxxxx od xxxxxxxxxx xxxxxx xxxxx a xxxxxx rizik vyvolaných xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxx, xxxx xx přijato xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx a xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, které xx kapacitně xxxxxxxxxx x xxxxxxxx služby xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx centra, nacházejí xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx center je xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo xxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx poskytování služby xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx x xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx xxxxxx xxxxxxxxx xxxxxxx jednoho záložního xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx z primárního xxxxxxxx centra,

a

pro xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx adekvátního xxxxxxxxxxxxxx xxxxxxxx zpráva xxxx xxxx doklad o xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx x xxxxxx xxxxx vyvolaných xxxxxxxx xxxxxxx, které xxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx x. 5 x této xxxxxxxx,

xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x návrhu x xxxxxxxx fyzické xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx útoku xxxx xxxxxxxx odkaz xx tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, ze xxxxx xxxx xxxxxx xxxxx výčet datových xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx je xxxxxx xxxxx computingu xxxxxxxxxxx x xx které xxxx xxxxxx, xx xxxxxxx ochrana xxxxx xxxxxxxxx katastrofám, xxxxxxxxx xxxxx xxxx xxxxxxxx xx xxxxxxxx x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx x xxxxxxx xxxxxx xxxxxxx, xx xxxxxxx jsou xxxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx, xx xxxxxxxxx xxxxx xxxxxxx v Xxxxx xxxxxxxxx, xxxx alespoň xx území xxxx xxxxxxx xxxxxxxxx států Xxxxxxxx xxxx x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx neuplatní na xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx z xxxxxxxxx xx řádku 1.4 přílohy x. 2 x xxxx xxxxxxxx.

Xxxxx xx xx xxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), nebo xxxxxxx xxxxxx XXX 2® Type 2, xx xxxxx xxxx xxxxxx úplný výčet xxxxxxxx center x xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx zákaznická data xx xxxxx neaktivních xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx x všechna xxxxxxx xxxxxx xxxxxx, xx kterých xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, xx nacházejí x Xxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx zákaznických dat xx xxxxx xxxxxxxxxxx xxx xx xxxxx xxxxxx členského xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, ze xxxxx xxxx patrný xxxxx xxxxx datových xxxxxx x jejich xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xx xxxxx neaktivních xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxx xxxx xxxxxx pro zvýšení xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx na xxxxx xxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které bude xxxxxx, že poskytovatel xx xxxxxxx xxxxxxxxxx xxxxxxxx nebo služby xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX, x ze xxxxx xxxx xxxxxx xxxxxxx xxxx služba xxxxxxxxx pro xxxxxxx xxxxxxxxx vůči xxxxxx xxxx DoS/DDos.

X

X

X

X

X

X

X

6.8

Poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx jiné xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém xxxxxx.

X

X

X

X

X

7. Xxxxxxxxx x daty

7.1

Poskytovatel xxxxxxxx xxxxxx či xxxxxx xxx v xxxxxx xxxxxx xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx paměťových xxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu xxxxxxx, xxxx produktovou xxxxxxxxxxx, xx které bude xxxxxx, že xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx v xxxxxx xxxxxx xxx 2 TB xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx paměťových xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx šifrováním při xxxxxxx x v xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxx zákaznický xxxxx xxxxxxxxxx při xxxxxxx x x xxxxxxxxxx ve službě xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx umožňuje xxxxxxx zákaznického xxxxxx xxxxxxxxxx při xxxxxxx x v xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx pomocí xxxxxxxxx x algoritmů xxxxxxxxx x xxxxxxxxxx v xxxxxxx kryptografických xxxxxxxxxx xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx stránkách.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx cloud computingu, xx xxxxx xxxx xxxxxx xxxxxx šifrování xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx computingu.

X

X

X

X

X

X

7.4

Poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx šifrovacího xxxxx (XXXX).

Xxxxx na konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, a to xxx jejich xxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx (dále xxx “XXX xxxxxx“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, nebo importem xxxxxx xxxxx x xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx xxxxxxxx xxxxxxx šifrovacích xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 level 2 x xxxxx xxxx certifikaci podle Xxxxxx Criteria minimálně xx XXX4 a xxxxx, xxxxx xx xxx xxxxxxxxx správou xxxxxxxxx nebo instalaci XXX xxxxxx zákazníka xx infrastruktury xxxxxxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, že poskytovatel xxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxxxxx XXX xxxxxx úrovně ochrany XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci xxxxx Xxxxxx Criteria minimálně xx XXX4 x xxxxx, xxxxx xx xxx správou xxxxxxxxx, xxxx xxxxxxxxx xxxxxxxxxxxxxxx XXX xxxxxx zákazníka xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx řízenou xxxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou specifikaci xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx bezpečné xxxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx x závazek xxxxxxx/xxxxxxxx při xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxx zákaznický xxxxx x xxxxxxxxxx v xxxxxxx x xxxxxxxxx x kybernetické xxxxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx bude xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx x xxxxxxx x xxxxxxxxx x kybernetické xxxxxxxxxxx.

X

X

X

X

7.8

Xxxxxxxxxxxx xxxxxxxxxx záznam x xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým xxxxx, xx xxxxxxx xxxxx xxx přechozího xxxxxxx zákazníka x xxxxx xxxxxxx. Xxxxx xxxxxx musí xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, xxx x xxxxxx xxxxxxxx a xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx x xxxx, xxx xxxx zákazník xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx pro certifikaci XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx vyhotovuje xxxxxx x xxxxxxxx xxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xx kterému xxxxx xxx přechozího svolení xxxxxxxxx x xxxxx xxxxxxx, a xx xxxxx záznam obsahuje xxxxx, xxx, xxxxxx, xxx a xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 přílohy x. 2 x xxxx xxxxxxxx, a xx xxx účelem xx xxxxxxxxxxxx xxxxxx xxxxxxx xx dobu 7 xxx.

Xxxxxxxxxxxx nemusí xxxxxxxxx xxxxxxx x xxxxxxx x případě, xx xxxxxxx x xxxxxxx xxxxxxxxxx přistupují x xxxxxxxxxxxxxxx zákaznickému obsahu xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxx x xxxxxxxxxx xxxxxxxxx x xxxx xxxxxxx není xxxxx x xxxxxxx x xxxx 2.1, 2.2 xxxxxxx č. 2 xxxx vyhlášky.

Odkaz xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby cloud xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx zpráva XXX 2® Type 2, x odkazem xx tu část, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx x záznamu xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx x. 2 x xxxx vyhlášce, x xx xxxxxx xxxxxx uchová xxxxxxx xx dobu 7 xxx.

X

X

X

X

X

X

X

8. Xxxxxxxxxxx xxxxxx xxxxx computingu

8.1

Poskytovatel xxxxxxxxx xxxxxx cloud computingu x rozsahu systému xxxxxx xxxxxxxxxxx informací, xxxxx xx x xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx nebo x xxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001.

Xxxxxx prohlášení, xx xxxxxx řízení xxxxxxxxxxx xxxxxxxxx, x xxxxx rozsahu xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, xx x xxxxxxx x xxxxxxxxx xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx nebo x xxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 a xxxxxxxxxx o aplikovatelnosti xxxxxxxxxxxx opatření.

X

X

X

X

8.2

Poskytovatel je xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx certifikát XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx computingu.

Platný certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu,

nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, pro xxxx byl xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx prohlášení x aplikovatelnosti.

X

X

X

X

X

8.4

Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná služba xxxxx computingu provozovaná x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx s xxxxxxx xxxxx XXX ISO/IEC 27017 nebo ISO/IEC 27017,

xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby spadají xx xxxxxxx systému xxxxxx bezpečnosti informací, xxx xxxx xxx xxxx certifikát xxxxxxxx.

X

X

X

X

8.5

Xxxxxxxxxxxx xx držitelem platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XX XXX/XXX 27017 xxxx EN XXX/XXX 27017.

Xxxxxx certifikát XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx s postupy xxxxx ČSN ISO/IEC 27017 xxxx ISO/IEC 27017,

xxxx x případě, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018.

Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx computingu, xxxxxx xxxx poskytovatel zapsat xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27018 xxxx XXX/XXX 27018,

nebo x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx držitelem xxxxxxx xxxxxx SOC 2® Type 2 xxxx xxxxxxx zprávy x vyhodnocení xxxxx x xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx C5 xxxxxx BSI, x xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx xxx 24 měsíců, do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, vydaná xxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx zpráva x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx (X5) xxxxxx BSI, a xx ve xxxxx Xxxx 2.

X

X

X

X

X

9. Kybernetické xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx zaveden xxxxxxx xx sledování a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx xx xx část, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx zaveden nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Poskytovatel xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx tykajících xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po vzniku xxxxxxxx, nejpozději xxxx xx 24 xxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, část xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx událostí xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx a xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, nejpozději však xx 24 xxxxx xx xxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx patrné, xx xxxxxxxxxxxx má zaveden xxxxxxx na xxxxxxxxx x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx tykajících se xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx události xxxxxxxxxx zákazníkovi bez xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx informuje xxxxxxxxx x xxxxxxx narušení xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, ale xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx zákaznických xxx xxxxxxxx. Jakmile xx xxxxxx xxxxxxxxx xxxxxxxx, informuje poskytovatel xxxxxxxxx x xxxxxxxxx xxxxxxxxxx.

Xxxxx na konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, kdy xx o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx xxxxxx xxxxx computingu

10.1

Poskytovatel provádí xxxxxxxxxx skeny xxxxxxxxxxxxx. Xxxxxx cloud computingu xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx jsou xxxxxxxxx xxxxxxxxxx x xxxxxxx intervalu, xx xxxxxxx xxxx vyplývat, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx maximálně 3 xxxxxx před podáním xxxxxxx x xxxxx xxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu cloud xxxxxxxxxx xxxx xxx xxxxxxxx xx rozsahu xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx podle xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx s xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx computingu xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Služba xxxxx computingu zapisovaná xx xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx testu.

Zpráva z xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx test xxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx služby cloud xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Xxxxxxx č. 3 x xxxxxxxx x. 316/2021 Xx.

Xxxxxx xxxxxxxxxxx xxx xxxxxx ochrany xxxxxxxxxx, integrity x xxxxxxxxxxx informací

• XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001

• XXX ISO/IEC 27017 xxxx XXX/XXX 27017

• XXX XXX/XXX 27018 xxxx ISO/IEC 27018

Doklady x xxxxxxx

Xxx xxxxx 8.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx computingu, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x této xxxxxxxx

Xxxxxx certifikát ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu a xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx na certifikátu xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx do xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx computingu x provozovanou x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x tom, xxxxx služby spadají xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x označením xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x souladu x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018, xxxx x případě, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx pro xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.7 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Type 2 x doménách xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx a xxxxxxxx xxxx auditní xxxxxx x vyhodnocení xxxxx s xxxxxxxxxx xxxxxxxxx Cloud Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, x to xx xxxxx Xxxx 2, xxxxxxx tyto auditní xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx žádosti o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx dodá xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu vedeném Xxxxxxxxxxxxx vnitra

Pro xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v xxxx jeho xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, které xxxxxx spadají do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.3 přílohy č. 2 k xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 xxxxxx v xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx provozovanou v xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx prohlášení x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.5 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce x xxxx xxxx dodání, xxx xxxxxx certifikace xxxxxxxxx zahrnuje x xxxxxxxx xxxxx

xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení o xxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx platný certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v xxxx xxxx dodání, kdy xxxxxx certifikace jmenovitě xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx ISO/IEC 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx daný certifikát xxxxxxxx, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

X případě, že xxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx zprávy XXX 2® Xxxx 2, xxxxx být tato xxxxxxx zpráva xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx o xxxxx xx katalogu cloud xxxxxxxxxx nebo x xxxx xxxxxxxxx skutečnosti.

Poskytovatel xxxx každých 24 xxxxxx evidence služby xxxxx computingu v xxxxxxxx cloud computingu xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx SOC 2® Xxxx 2 v xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x soukromí xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x to xx xxxxx Type 2, xxxxxxx tyto xxxxxxx zprávy nesmí xxx xxxxxx než 24 xxxxxx.


&xxxx;

Xxxxxxx x. 4 x vyhlášce č. 316/2021 Xx.

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu

Pro xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx xxxxxxx x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx před xxxxxxx žádosti o xxxxx xx katalogu xxxxx computingu nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx cloud xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx standardu XXXX 800-115 xxxx v xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx než 24 xxxxxx před podáním xxxxxxx o zápis xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x této xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx OWASP Top 10 Xxx Application Xxxxxxxx Risks provedeného xxxxxxxxx, který xx xxxxxxxxx na poskytovateli. Xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu nesmí xxx starší xxx 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx v katalogu xxxxx xxxxxxxxxx Ministerstvu xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxxxx xxxxxxx o xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx evidence v xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 4 xxxxx xxxxxxxxxxxxx každých 6 měsíců xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo v xxxxxxx s xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmi xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx penetračního xxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx penetračního xxxxx, xxx kterém xxxxx xxxxxxx xxxxxx xxxxxxx podle xxxxxxxxx XXXXX Xxx 10 Xxx Application Security Xxxxx provedeného subjektem, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 23 xxxxxx xx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx.


&xxxx;

Xxxxxxx x. 5 x xxxxxxxx x. 316/2021 Xx.

Xxx xxxxx 6.4 přílohy č. 2 k xxxx vyhlášce

Zpráva xxxx xxxx xxxxxx o xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx činností xxxxxxx xxxx obsahovat xxxxxxxxx a srozumitelně:

• xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx,

• xxxxxxxx xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx,

• označení xxxxxxxxxxxx xxxxxx,

• xxxxx xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra - xxxxxxx xxxxx xxxxxx x xxxxxxxx dispozičního xxxxxxxxxx x umístění xxxxxx xx vztahu x xxxxxx xxxxxxxx x geolokaci, případně xxxxx xxxxxxxxxxx xxxxxxx.

2. Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx kterého xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, zahrnující:

a) xxxxxxxxxxxx xxxxxx xxxxx,

x) xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik,

c) xxxx dopadu,

d) xxxxx xxxxx xxxxx,

x) xxxxxxxx xxxxxx x xxxxxx xxxxx,

x) vyjádřeni významnosti xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx zprávy xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxxx xxxxxx xxxxx, xxxxx kombinuje pravděpodobnost xxxxxxxx xxxxxx rizik x xxxx xxxxxx x ukazuje xxxx xxxxxx z xxxx xxxxxxxxx s xxxxx xxxxx přijatelnosti.

Zpráva zohlední xxxxxxx xxxx zdroje xxxxx:

• xxxxx,

• vydatné xxxxxx,

• xxxxxxx,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx xxxxxx xxxxxxx,

• dlouhodobé xxxxx,

• xxxxxxxx xxxx,

• xxxxxxx,

• xxxxxxxx xxxxx xxxxxxx,

• xxxxxxx xxxxxxxx,

• xxxxxxx xxxxxx,

• náledí x xxxxxxx,

• xxxxxxxxxxxxx anomálie,

• xxxxxxxxxxx,

• xxxxxx xxxxxxxx xxxxx,

• xxxxxxx xxxxxxxxxxx,

• xxxxxxx erupce,

• závažná xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx xxxxxx xxxx,

• xxxxxxx narušení xxxxxxxxxxx xxxxxxxxxxx xxxx x ztráta integrity xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx energie xxxxxxx xxxxxxx,

• radiační xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx xxxxxxx x. 316/2021 Sb. xxxxx xxxxxxxxx xxxx 1.9.2021.

Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.

Xxxxxx xxxxxxx x. 316/2021 Sb. xxx xxxxxx xxxxxxx xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx xx 1.1.2026.

Znění xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx předpisů x odkazech xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx shora uvedeného xxxxxxxx předpisu.

1) §2 písm. x) xxxxxxxx č. 433/2020 Xx., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu.

2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. dubna 2016 x ochraně xxxxxxxxx xxxx x xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx a x xxxxxx pohybu xxxxxx xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (obecné nařízení x xxxxxxx xxxxxxxx xxxxx).

3) Symbol "X" xxxxxxxx xxxxxxxxx povinnosti xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx computingu x třídě cloud xxxxxxxxxx.

4) §74 xxxxxx x. 90/2012 Xx., x obchodních xxxxxxxxxxxxx x družstvech (xxxxx xxxxxxxxxx korporacích), xx xxxxx pozdějších předpisů.