Právní předpis byl sestaven k datu 31.12.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu
316/2021 Sb.
Předmět úpravy §1
Základní pojmy §2
Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3
Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4
Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5
Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6
Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7
Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8
Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9
Přechodné ustanovení §10
Účinnost §11
316
XXXXXXXX
xx xxx 24. xxxxx 2021
x xxxxxxxxx xxxxxxxxxxx xxx xxxxx xx xxxxxxxx cloud xxxxxxxxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx správy x o xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx xxx "zákon"):
§1
Předmět xxxxxx
Xxxx vyhláška xxxxxxx
x) xxxxxxxxx na xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx (xxxx jen "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 xxxx. x) xxxxxx,
x) požadavky xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx cloud xxxxxxxxxxx podle §6n xxxx. x) zákona,
c) xxxxxx certifikací a xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací xxxxx §6q odst. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx a intervaly xxx předkládání xxxxxx xxxxxxx podle §6y xxxx. 2 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) zákona x xxxxxxxxx pro její xxxxxxxxxxx,
x) xxxxxxxxx na xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxxxx cloud xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx po xxxxxxx podle §6t xxxx. 6 písm. x) a §6t xxxx. 7 xxxx. x) xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx rizik xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x
x) xxxxxxxxx xx strukturu x xxxxxxxxxxx podkladů x xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) xxxxxx.
§2
Xxxxxxxx xxxxx
Xxx xxxxx xxxx xxxxxxxx xx xxxxxx
x) xxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu,
b) xxxxxxxxxx xxx, xxx xxxxxx xxxxx computingu xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xx xxxxxxxxx,
x) xxxxxxxxxxxx daty xxxxxxx xxxx, která xxxx xxxxxxxxxx poskytnuta xxxxxxxxxxxxx x xxxxxxx užívání xxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx textová, xxxxxxx, audiovizuální, xxxxxxxx xxxx xxxx xxxx, xxxxx xxxx uživatelem xx služby xxxxx xxxxxxxxxx xxxxxxx, a xx xxx jejich xxxxxxx, x xxxxxx x těmto datům,
e) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx služby xxxxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxx xxxxx takové xxxxxxxx xxxxx, xxxxx xxxxxxxx informace x xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,
x) xxxxxxxxxxx jakákoliv xxxxxxx xxxx soubor xxxxxxx xx xxxxxxxxxxxx xxxx x provozními xxxxx x xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx xxx pomoci xxxxxxxxxxxxxxxx postupů, jako xx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx, strukturování, xxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx přenosem, šíření xxxx jakékoliv xxxx xxxxxxxxxxxx, seřazení xx xxxxxxxxxxxx, omezení, výmaz xxxx zničení,
h) xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx je xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx nabízený cloud xxxxxxxxx xxxx xxxxxxxxxxxx.
§3
Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní úroveň xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx
Xxxxxxxxxxxxxx xxxxxxxxxx zajistit xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx xx xxx, který xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx veřejné xxxxxx xxxxxxx x příloze č. 1 x této xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud computingu, x xxxx xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx1), xx xxxxx xx xxxxxx xxxxx xxxxxxxxxx řadí.
§4
Xxxxxxxxx na xxxxxxxx xxxxxxxx úrovně ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx
Xxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6n xxxxxx, xx cloud computing xxxxxxxxx xxxxxxxxx na xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx správy xxxxxxxxx cloud computingem xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx, do které xx služba xxxxx xxxxxxxxxx xxxx.
§5
Xxxxxx xxxxxxxxxxx x xxxxxx pro oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx, xxxxxxx x jejich xxxxxxx x xxxxxxxxx xxx předkládání xxxxxx xxxxxxx
Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t odst. 6 xxxx. b) a §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx předkládání těchto xxxxxxx xxxxx §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx x příloze č. 3 x xxxx xxxxxxxx.
§6
Požadavky xx xxxxxxxxx x náležitosti xxxxxx x provedení penetračního xxxxx x xxxxxxxxx xxx její xxxxxxxxxxx
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t odst. 6 xxxx. x) x §6t odst. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx xxxx stanoveny x příloze č. 4 k xxxx xxxxxxxx.
§7
Požadavky xx xxxxxxxxxxx xxxxxxx zprávy osvědčující xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx cloud xxxxxxxxxx xx xxxxxxx
(1) Xxxxxxx zprávou xxxxxxxxxxx xxxxxxxxx plánu zajištění xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx po xxxxxxx x xxxxxxx ověření xxxx xxxxxxxx.
(2) Xx xx xx xx, xx xxxxx auditní xxxxxx xxxxx odstavce 1 xxxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX EN XXX 22301, XXX 22301, XXX 2® Xxxx 2 nebo xxxxxxxx podle XXX XXXX Xxxxx 2. X rozsahu dané xxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx computingu.
§8
Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx
Xxxxxxxxx xx xxxxxxxxx x náležitosti xxxxxxx x xxxxxxxxxx zdrojů xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) zákona jsou xxxxxxxxx v příloze č. 5 x xxxx xxxxxxxx.
§9
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx
(1) Xxxxxxxxx xxxxxxxx x ověření xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxx být xxxxxxxxx x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx přehlednosti x xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. V xxxxxxx, xx xxxx xxxxxx xxxxxxxxxxx do xxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxx xxxxx xxxxxxxxxx x stejné třídy xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx podle §4 xxxxxx, je xxxxx xxxxxxx xxxxxxx takového xxxxxxxxx pouze xxxxxx x xxxxxxxxxxx uvést xxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xx xxxx doložení xxxxxxxx.
(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxxxxxx
x) identifikaci xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,
x) popis xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxx xxxxx xxxxxxxxxxx, xxxxxx poskytovatel xxxxxxx xxxxxxx požadavku v přílohách č. 1 a 2 x xxxx xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx", x
x) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 a 2 k xxxx xxxxxxxx.
(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxx. x) x x) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx formuláři, který xx xxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx.
(4) X xxxxxxx, že xx pro doložení xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xx x xxxxxxxxx xxxxxxxx, xxxxxxx se xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, strany, xxxxxxxx a případně x xxxxxxxxx xxxx.
(5) Xxxxxxxx x veškeré xxxxxxx xx předkládají x elektronické podobě, xx xxxxxxxx xxxxxxxx xxxxxxx zaručujícím xxxxxxxxx xxxxxx jednotlivých dokumentů.
(6) X xxxxxxx, že xx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx xxxxxxx prohlášením, xxxx x xxxx xxx xxxxxx, kdo x kdy xxx xxxx x co xx xxx dokládá. X xxxxxxx, že xxxxxx xxxxxxxxxx xxxx xxxxx odlišná xx xxxxxxxxxxxxx, xx přílohou xxxxxxx x xxxxx xxxxxxx cloud xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxx x xxxxxxxx opravňující xxxx xxxxx x xxxxxx xxxxxxxx xxxxxxxxxx.
§10
Xxxxxxxxx xxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 k xxxx vyhlášce xx xxxxxxxx xxx xxx 1. ledna 2024.
§11
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx dni xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Řehka v. x.
Příloha x. 1 x xxxxxxxx x. 316/2021 Xx.
|
Xxxxx |
Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx |
Xxxxxxx, kterým poskytovatel xxxxxx splnění xxxxxxxxx |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx |
Xxxxx xxxxx xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx |
xxxxx computing ve xxxxx xxxxxxxxx |
xxxxx computing xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|||
|
1 |
Xxxxxxxxxxxx xx xxxxx nebo bydliště x xxxxxxxx státu Xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx ve členském xxxxx Xxxxxxxx unie xxxxxxx xxxxx čl. 27 obecného xxxxxxxx x xxxxxxx osobních xxxxx2). |
Xxxxx z xxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx evidence, xxxx xxxxxxx čestné prohlášení x xxxxxxx údajů xxxxxxxxxx x obchodním xxxxxxxxx v případě, xx xxxx x xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx poskytovatel evidován xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky právnických x xxxxxxxxx osob, xxxxx podklad xx xxxxxxxxxx. |
X3) |
X |
X |
X |
X |
X |
X |
|
2 |
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx v xxxxxxxxxx 5 xxxxxx pravomocně xxxxxx xxxxxxx xx xxxxxxxx přestupku, za xxxxx xxx byla xxxxxxx xxxxxx alespoň xx výši 1 000 000 Xx, xxxxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx. |
Xxxxxxxxx x xxxxxxxxx systémů Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx. Žádný xxxxxxx xx nevyžaduje. |
X |
X |
X |
X |
X |
X |
X |
Xxxxxxx x. 2 x xxxxxxxx x. 316/2021 Sb.
|
Řádek |
Požadavky xx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx cloud xxxxxxxxxxx |
Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx požadavku |
Bezpečnostní úroveň xxxxxxxxxx xxxxx computingu |
Třída xxxxx xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx formě xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|||
|
1. Místo xxxxxxxxxx x xxxxxxx xxx |
|||||||||
|
1.1 |
Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx územích států, xx kterých xxxx xxxx mohou být xxxxxxx zákaznická xxxx xx xxxxx neaktivních xxx a xxxxxxxxxx xxxxxxxx údaje ve xxxxx xxxxxxxxxxx dat, x dále xxxxx xxxxxxxxx x všech xxxxxxx států xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx volného xxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxx xxxxx xxxx xxxx xxxxx být xxxxxxx xxxxxxxxxx data ve xxxxx xxxxxxxxxxx dat x specifické xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xx xxxxx jakých xxxxx mimo území xxxxxxxxx xxxxx Xxxxxxxx xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x na xxxxx jakých xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů. Má xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx ke zpracování xxxxxxxxxxxx dat xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx: - xxxxx xxxxx, x xxxxx xx xxxxx nepravidelně vzdáleně xxxxxxxxxx pracovníci technické xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx podpory xxxxxx xxxxx computingu, xxxxx xx x xxxx xxxx x xxxxxxx xxx xxxxxxxxxxxxx předem; |
X |
X |
X |
X |
X |
||
|
1.2 |
Xxxxxxxxxxxx uvádí xxxxxxxxx x xxxxx xxxxxxx xxxxx, xx xxxxxxx xxxxxxx x xxxxxx xxxxxx x dohledu xxx xxxxxxx xxxxx xxxxxxxxxx. |
Xxxxxxx popis, xx xxxxxxx xxxx vyplývat, x xxxxx xxxxxx xxxxx xxxxxxx x xxxxxx xxxxxx x xxxxxxx xxx xxxxxxx xxxxx computingu. |
X |
X |
X |
X |
X |
X |
X |
|
1.3 |
Zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx jsou xxxxxxxx xxxxxxxxxxx x výlučně xx území členských xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. X případě, že xxxxxx xxxxx computingu xxxx požadavek nesplňuje, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx x xxxxx, xxx xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx zákaznická data xx xxxxx xxxxxxxxxxx xxx x pseudonymizované xxxxxx nebo nepseudonymizované xxxxxx. |
Xxxxx na xxxx xxxxxxxxx podmínek, xxx xx xxxxxxx xxxxxxx xxxxxxx zákaznických xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx x případě, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx nevztahuje na xxxxx xxxxxx, xxxxx xxxxxxxx takové služby x xxxxxxx odkaz xx část xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx dat xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx, |
X |
X |
X |
X |
|||
|
1.4 |
Specifické xxxxxxxx xxxxx xxxx xx xxxxx neaktivních dat xxxxxxxx xxxxxxxxxxx x xxxxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. |
Odkaz xx část xxxxxxxxx xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx provozních údajů xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx na xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu, |
X |
X |
X |
X |
|||
|
1.5 |
Xxxxxxxxxx xxxx jsou zpracovávána xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx požadavky xxxxxxxxx xx xxxxx 1.3 xxxxxxx č. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx xxxxxxx xxxxx xxx zákaznická xxxx xxxxxxxxxxxx x xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti xxxxxxxxx. |
1. Xxxxxxxxxxxx xxxxx x xxxxxx cloud computingu, |
X |
X |
X |
X |
|||
|
1.6 |
Xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxx jsou xxxxxxx xxxxxxxxx stanovené xx xxxxx 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x odůvodněných případech, xx nezbytně nutnou xxxx x v xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxx xxxxx zpracovávány x xx xxxxx xxxxxx xxxxx, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací. |
1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
1.7 |
Poskytovatel vyžaduje xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx území xxxxxxxxx států Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx vyjádřen x xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx státu, xx xxxx xxxxxxx xxxx xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx. |
Xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx xxxxx xx zřetelně xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx vyžadován xxxxxxx xxxxxxxxx pro xxxxxxx zpracování xxxxxxxxxxxx xxx mimo území xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Evropského sdružení xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx území státu, xx němž dochází xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, |
X |
X |
X |
X |
|||
|
1.8 |
Xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxx České xxxxxxxxx. Xxxx xx xxxxxx xxxxxxxxx xxxxxxx xx xxxxx 6.6 přílohy x. 2 x xxxx vyhlášce, xxxx xxxxx Xxxxx republiky xxxxx xxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx rozsahu, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx návrhu smlouvy, xx které xx xxxxxxx zpracovávat xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje pouze xx xxxxx České xxxxxxxxx, x xxxx xxxxx xx xx xxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF) nebo xxxxxxx xxxxxx XXX 2® Type 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx a xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
2. Xxxxxxx x xxxxxxxxxxxx x xxxxxxx xxx |
|||||||||
|
2.1 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, nevyhoví xxxx žádosti a xxxxxx xxxxxx xxxxxxxx xx zákazníka xxxx x takové žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx to xxxxxx xxx, jemuž poskytovatel xxxxxxx, xxxxxxxxxxxxx nezakazuje. |
Čestné xxxxxxxxxx nebo xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx computingu, ze xxxxx bude xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx xxxxxxxx xx zákazníka xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
2.2 |
Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx zákazníka nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx veškeré xxxxx zákonné xxxxx, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx xxxxx dostupných xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx samé. Xxxxx xxxxxxxxx xxxxxxx povinnosti xxxxxx informování xxxxxxxxx, xxx poskytovatel zákazníka xxxxxxxxx poté, xx xxxxxx platnost právního xxxxxx, xxxx. xx xxxxxxxx období mlčenlivosti xxxxxxxxxx zákonem xxxx xxxxxx. |
Xxxxxx prohlášení xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx podmínek poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx právně závaznou xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx, xxxxxxxx xxxx xxxxxxx a odkáže xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx právní řád, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx xx xxxx xxxx, a xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx poté, xx xxxxxx xxxxxxxx xxxxxxxx zákazu, např. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx, |
X |
X |
X |
X |
X |
||
|
2.3 |
Poskytovatel x xxxxxxx, že xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů, přezkoumá xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského orgánu xx proveditelný, aplikovatelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx účelu xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, xx předá xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x právního xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, aplikovatelný x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx účelu xxxxxxx. |
Čestné xxxxxxxxxx nebo xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx bude patrné, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů x zpřístupnění, zejména xxxxxxx právní xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, je xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti, a xxxxxxxxxxxx xxxxx zákaznická xxxx a specifické xxxxxxxx xxxxx cizozemskému xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, aplikovatelný a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a specifických xxxxxxxxxx údajů xx xxxxxxxxx účelu žádosti, |
X |
X |
X |
X |
X |
||
|
2.4 |
Xxxxxxxxxxxx v xxxxxxx, že xxxxxx xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění nebo xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx xxxxxx xxxxxxx, zejména xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx a platný xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx, a xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx na xxxxxxx xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx z právních xxxxxxxx Xxxxxxxx unie x České xxxxxxxxx x xxxx xxxxxxxx x zrušení xxxxxxxxxx xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx. |
Xxxxxx xxxxxxxxxx xxxx xxxxx na xxxx xxxxxx smlouvy, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, xx xxxxxxx xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a vyvine xxxxxxx možné zákonné xxxxx, aby xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx závazky x xxxxxxxxxx xxxxxxxxxxx x právních xxxxxxxx Xxxxxxxx unie x Xxxxx republiky x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, |
X |
X |
X |
X |
|||
|
2.5 |
Xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx uvádí xxxx xxxxxxxxxx vyplývající x xxxxxxxx předpisů xxxxx xxxxxxxxx od xxxxxxxxx xxxxx Xxxxxxxx xxxx, x nichž poskytovatel xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx č. 2 x této xxxxxxxx týkající se xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů. |
Písemný xxxxx xxxxxxxxxx vyplývajících x xxxxxxxx předpisů xxxxx odlišných xx xxxxxxxxx států Xxxxxxxx xxxx, x nichž xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx vyhlášce xxxxxxxx xx zpřístupnění a xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx. Xxxxxxx popis xxxx xxx x xxxxxx kvalitě, xxx x něj xxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx x xxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
2.6 |
Xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxx žádost xxxxxxx x xxxx xxxxxxxx x nezpřístupňuje. |
Čestné xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx žádost odmítne x data xxxxxx x nezpřístupní, |
X |
X |
X |
X |
|||
|
3. Oprávnění x xxxxxxxxx xxxxxxxx |
|||||||||
|
3.1 |
Xxxxxxxxxxxx xxxxxx xxxxx, nebo xx xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxx v xxxxxxx xxxxxxx vůči deklarovaným xxxxxxxxxx, umožňuje Xxxxxxxxxxxx xxxxxx xxxx Xxxxxxxxx xxxxx xxx kybernetickou x xxxxxxxxxx bezpečnost xxxxxx ve vztahu x dané službě xxxxx xxxxxxxxxx provedení xxxxxxxx splnění požadavků xxxxx § 6x xxxx. 2 x 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx a xxxxx xxxxxxxxxxx xxxx na xxxxx místech a xxxxxxxxxx, xxxxxxxxxxxxx s xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx xxxxxxxx součinnost, xxxxxx xx tyto xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxx dotčeného xxxxxxxxx. |
Xxxxx xxxxxxx se xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
4. Úrovně dostupnosti xxxxxx |
|||||||||
|
4.1 |
Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx dobou xxxxxxx v uvedených xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx zásahy, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, ve které xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx, |
- |
99,45 (%) |
99,90 (%) |
99,99 (%) |
X |
X |
X |
|
4.2 |
Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx v xxxxxxxx xxx x xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx časů xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx výměnném xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx x xxxxxxxxx xxxxxxxx, |
96,16 (%) |
- |
- |
- |
X |
X |
X |
|
5. Připojení xx xxxxxxxxx uzlu xxxxxxxxx (XXX) |
|||||||||
|
5.1 |
Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx xx výměnného xxxx internetu (IXP) x Xxxxx republice. |
Výpis x xxxxxxx xxxxxxxx xxxxxxxx subjektů připojených xx xxxxxxxxx uzlu xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx |
|||||||||
|
6.1 |
Xxxxxxxxxxxx xx xxxxxxxxx plán xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xx obnovu xx xxxxxxx xxxxxxxx xx poskytované služby xxxxx computingu pro xxxxxxxxx dostupnosti xxxxxxx x xxxxxxx 4.1 x 4.2 přílohy x. 2 k xxxx vyhlášce. |
Strategie zajištění xxxxxxxxxx xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.2 |
Xxxxxxxxxxxx xx vyhotoven xxxx xxxxxxxxx kontinuity xxxxxxx a plán xx obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 a 4.2 xxxxxxx č. 2 x xxxx xxxxxxxx. |
Xxxxxxxxx xxxxxxxxx kontinuity xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.3 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx cloud xxxxxxxxxx poskytované x xxxxxxxxxx datového centra. |
Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx auditní xxxxxx xxxxxx xxx certifikaci XXX EN ISO/IEC 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx xxxxxxxx synchronní xxxxxxxxx (xxxxxxxxxx) dat do xxxxxxxxx datového centra. |
X |
X |
X |
X |
|||
|
6.4 |
Poskytovatel xxxxxxxxx, xx primární x alespoň jedno xxxxxxx datové xxxxxxx, xxxxx je xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx centra, xxxx v dostatečné xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx x xxxxxx rizik vyvolaných xxxxxxxx člověka xxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxxxxxxxxx xxxxxxxxx, xxxx xx přijato adekvátní xxxxxxxxxxxx xxxxxxxx, xxxx xx primární a xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxx vzdálenosti xxxxxxx 50 xx x x obou xxxxxxxx xxxxxx xx xxxxxxxx a aplikována xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, úmyslnému xxxxx nebo xxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx část návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx auditní xxxxxx vydaná xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx x xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx tu xxxx, ze xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx centra, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx služby xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx centra, |
X |
X |
X |
X |
X |
X |
X |
|
6.5 |
Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x záložní xxxxxx xxxxxxx, ve xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx ve xxxxx xxxxxxxxxxx dat, xx xxxxxxxxx buďto xxxxxxx v České xxxxxxxxx, nebo alespoň xx území dvou xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxxx požadavek xx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xx xxxxx 1.4 přílohy č. 2 x této xxxxxxxx. |
Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, xx které xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx území/obce, xx kterých xxxx xxxxxxx xxxxxxxxxx xxxx xx stavu neaktivních xxx. |
X |
X |
X |
X |
|||
|
6.6 |
Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxx, xx kterých je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, se xxxxxxxxx x Xxxxx xxxxxxxxx, xxxxx xxxxxxx výslovného xxxxxxxxx svolení xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx xx stavu neaktivních xxx xx xxxxx xxxxxx členského xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu. |
Odkaz xx tu xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, ze xxxxx bude patrný xxxxx xxxxx xxxxxxxx xxxxxx a xxxxxx xxxxxx po úroveň xxxxxxxxxxxxx území/obce, ve xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxxxx xxx. |
X |
X |
X |
X |
|||
|
6.7 |
Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx nástroje xxxx xxxxxx xxx zvýšení xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx na xxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx xxxxxxx xxxx služba xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx XxX/XXxx, |
X |
X |
X |
X |
X |
X |
X |
|
6.8 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx konzole xxxxxxxx xxxxxxxxx zákazníkovi x xxxxxxxxxxxx xxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy nebo xxxxxxxxxx dokumentaci, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx nebo xxxx xxxxx xxxxxxxxxxxxxxxx konzole xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém režimu. |
X |
X |
X |
X |
X |
||
|
7. Xxxxxxxxx x daty |
|||||||||
|
7.1 |
Poskytovatel xxxxxxxx import xx xxxxxx xxx v xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx paměťových xxxxx. |
Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud computingu, xxxx xxxxxx xxxxxxx, xxxx xxxxxxxxxxx specifikaci, xx xxxxx xxxx xxxxxx, že poskytovatel xxxxxxxx import či xxxxxx xxx x xxxxxx xxxxxx xxx 2 TB xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
||
|
7.2 |
Xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx xxxxxxxxxx při xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx computingu. |
Odkaz na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx specifikaci xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, xx poskytovatel chrání xxxxxxxxxx obsah xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.3 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx zákaznického xxxxxx xxxxxxxxxx xxx xxxxxxx x x úložištích xx xxxxxx xxxxx xxxxxxxxxx xxxxxx některého x xxxxxxxxx uvedených x xxxxxxxxxx x xxxxxxx kryptografických prostředků xxxxxxxx Xxxxxxxx úřadem xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost, které xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx xxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx způsob xxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx cloud computingu. |
X |
X |
X |
X |
X |
X |
|
|
7.4 |
Poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx klíče (XXXX). |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx vlastních xxxxxxxxxxx xxxxx, x to xxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx modulu (xxxx xxx “XXX modulu“) xxxxxxxxx x poskytovatele xxx xxxxxxxxx správou xxxxxxxxx, nebo xxxxxxxx xxxxxx klíčů z xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.5 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx klíčů x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxx XXXX 140-2 level 2 x vyšší, XXXX 140-3 xxxxx 2 x vyšší xxxx xxxxxxxxxxx podle Xxxxxx Criteria xxxxxxxxx xx EAL4 a xxxxx, xxxxx xx xxx xxxxxxxxx správou xxxxxxxxx xxxx xxxxxxxxx XXX modulu xxxxxxxxx xx infrastruktury xxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, že poskytovatel xxxxxxxx uložení xxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx ochrany XXXX 140-2 level 2 x xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci podle Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, xxxxx je xxx xxxxxxx xxxxxxxxx, xxxx instalaci xxxxxxxxxxxxxxx XXX xxxxxx xxxxxxxxx xx infrastruktury xxxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.6 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x certifikovaném XXX xxxxxx xxxxxxx xxxxxxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx návrhu xxxxxxx xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx xxxxxxxx bezpečné xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x certifikovaném XXX modulu xxxxxx xxxxxxxxxx a xxxxxxx xxxxxxx/xxxxxxxx při xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxx přístupového xxxxx. |
X |
X |
X |
X |
|||
|
7.7 |
Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx klíčů, xxxxx xxxxxxx xxxxxxxxxx obsah x xxxxxxxxxx x xxxxxxx x xxxxxxxxx x kybernetické bezpečnosti. |
Odkaz xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx které xxxx xxxxxx xxxxx bezpečné xxxxxxxxx dat v xxxxxxx x vyhláškou x kybernetické bezpečnosti. |
X |
X |
X |
X |
|||
|
7.8 |
Poskytovatel xxxxxxxxxx xxxxxx o xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx pracovníků x nezašifrovaným zákaznickým xxxxx, xx kterému xxxxx bez xxxxxxxxxx xxxxxxx zákazníka x xxxxx případě. Xxxxx xxxxxx musí xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, xxx x xxxxxx přístupu a xxxxxxxx dalších xxxxx xxxxxxxxxx k tomu, xxx xxxx xxxxxxxx xxxxxxxxxx rizikovost xxxxxx xxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.9 |
Xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx k záznamu xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx č. 2 x xxxx xxxxxxxx, x za xxx xxxxxx xx xxxxxxxxxxxx xxxxxx alespoň xx dobu 7 xxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx část xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci služby xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
|
8. Xxxxxxxxxxx služby xxxxx xxxxxxxxxx |
|||||||||
|
8.1 |
Xxxxxxxxxxxx provozuje xxxxxx cloud xxxxxxxxxx x rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je v xxxxxxx x xxxxxxxxx xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx nebo x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001. |
Xxxxxx xxxxxxxxxx, xx systém xxxxxx xxxxxxxxxxx xxxxxxxxx, v xxxxx xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, xx v xxxxxxx x požadavky xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 x xxxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
X |
X |
X |
X |
|||
|
8.2 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, který byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, EN ISO/IEC 27001 xxxx ISO/IEC 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx computingu, |
X |
X |
X |
X |
|||
|
8.3 |
Poskytovatel je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
8.4 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx xxxxxxxxxx xxxxxxxxxxx x souladu x xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017. |
Platný xxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx x provozovanou x xxxxxxx x postupy xxxxx ČSN ISO/IEC 27017 nebo ISO/IEC 27017, |
X |
X |
X |
X |
|||
|
8.5 |
Xxxxxxxxxxxx xx držitelem xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX XX XXX/XXX 27017 xxxx XX XXX/XXX 27017. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx ČSN ISO/IEC 27017 xxxx ISO/IEC 27017, |
X |
X |
X |
X |
X |
||
|
8.6 |
Xxxxxxxxxxxx xx držitelem xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx v xxxxxxx x xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX) x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x souladu s xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018, |
X |
X |
X |
X |
X |
||
|
8.7 |
Xxxxxxxxxxxx je xxxxxxxxx xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx XXX, a xx xx xxxxx Xxxx 2, xxxxx xxxx starší než 24 měsíců, xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx. |
Xxxxxxx xxxxxx XXX 2® Xxxx 2 x doménách bezpečnosti, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, a xx xx xxxxx Xxxx 2. |
X |
X |
X |
X |
X |
||
|
9. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx bezpečnostní xxxxxxxxx |
|||||||||
|
9.1 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. |
Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx, |
X |
X |
X |
X |
|||
|
9.2 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Poskytovatel umožní xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx tykajících xx xxxxxxxxxxx xxxxxxxxx zákazníkovi. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx zbytečného xxxxxxx xx vzniku xxxxxxxx, xxxxxxxxxx však xx 24 xxxxx. |
Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu, část xxxxxx smlouvy nebo xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx bude xxxxxx, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx na xxxxxxxxx x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí x xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx událostí xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 hodin xx xxxxxx xxxxxxxx, |
X |
X |
X |
X |
X |
X |
|
|
9.3 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx údajů bez xxxxxxxxxx xxxxxxx, ale xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Jakmile xx xxxxxx incidentu xxxxxxxx, informuje xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud computingu, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx xxx zbytečného xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx dat xxxxxxxx |
X |
X |
X |
X |
X |
X |
X |
|
10. Xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx |
|||||||||
|
10.1 |
Xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx zahrnuta xx xxxxxxx xxxxx xxxxxxxxxxxxx. |
Xxx xxxxxxx x provedení xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
|
10.2 |
Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx xxxxx computingu xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx xx rozsahu xxxxxxxxxxxx testu. |
Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx podle standardu XXXX 800-115 xxxx x xxxxxxx s xxxxxxxxx XXXXXX. Penetrační xxxx xxxxxxx xxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx podáním xxxxxxx x zápis xxxxxx xxxxx xxxxxxxxxx xx katalogu cloud xxxxxxxxxx. |
X |
X |
X |
X |
|||
|
10.3 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx computingu xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx. |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu, xxx kterém xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Security Risks. Xxxxxxxxxx test xxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu nesmí xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu. |
X |
X |
X |
||||
Xxxxxxx x. 3 x xxxxxxxx x. 316/2021 Xx.
Xxxxxx xxxxxxxxxxx xxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací
• XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001
• XXX XXX/XXX 27017 xxxx ISO/IEC 27017
• XXX XXX/XXX 27018 xxxx ISO/IEC 27018
|
Xxxxxxx x xxxxxxx |
|
|
Xxx xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce |
Platný xxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž byl xxxx xxxxxxxxxx vystaven, x dále příslušné xxxxxxxxxx o xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx zahrnuje xxxxxx xxxxx computingu, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu cloud xxxxxxxxxx, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné prohlášení x xxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, pro xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.5 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx certifikát XXX EN ISO/IEC 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx s postupy xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx vystaven, x dále příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x souladu x xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce |
Auditní zprávu XXX 2® Type 2 x doménách xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx a xxxxxxxx xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx s aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx xxxxx Type 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx být xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx dodá xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx |
|
|
Xxx řádek 8.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx byl daný xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.3 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x označením xxxxxxxxxxxxx, xx starší xxx 3 měsíce x xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.4 přílohy č. 2 x xxxx vyhlášce |
Doklad xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v xxxx jeho xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx provozovanou x xxxxxxx x xxxxxxx xxxxx XXX ISO/IEC 27017 nebo XXX/XXX 27017, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx informací, pro xxxx byl daný xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.5 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x označením poskytovatele, xx starší než 3 xxxxxx v xxxx jeho xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx cloud |
|
computingu xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud computingu, xxxxxx xxxxxxxxxx o xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
|
Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX ISO/IEC 27018 xxxx XXX/XXX 27018, xxxx v případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx cloud computingu, xxxxxx xxxxxxxxxx o xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
X xxxxxxx, že xxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx předložením xxxxxxx xxxxxx XXX 2® Xxxx 2, xxxxx xxx tato xxxxxxx xxxxxx starší xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx x zápis xx xxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxx xxxxxxxxx xxxxxxxxxxx. |
|
|
Xxxxxxxxxxxx xxxx každých 24 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx |
|
|
Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x soukromí nebo xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Cloud Xxxxxxxxx Xxxxxxxxxx Criteria Xxxxxxxxx (X5) xxxxxx XXX, x xx xx formě Xxxx 2, přičemž tyto xxxxxxx zprávy xxxxx xxx xxxxxx xxx 24 měsíců. |
Xxxxxxx x. 4 x vyhlášce č. 316/2021 Sb.
|
Požadavky xx xxxxxxxxx a xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu |
|
|
Pro xxxxx 10.1 přílohy č. 2 x xxxx vyhlášce |
Tři záznamy x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx maximálně 3 měsíce xxxx xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně v xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx xxxxxxx o zápis xx katalogu xxxxx xxxxxxxxxx. |
|
Xxx řádek 10.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx subjektem, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx být xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x této xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx podle xxxxxxxxx OWASP Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx o provedení xxxxxxxxxxxx testu xxxxx xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxxx xxxxx computingu Ministerstvu xxxxxx |
|
|
Xxx xxxxx 10.1 přílohy č. 2 x této xxxxxxxx |
Xxxxx xxxxxxx x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx zpráva xxxxxx pro certifikaci XXX XX ISO/IEC 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), nebo xxxxxxx zprávy SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx skeny xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně x takovém xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, xx byly xxxxxxxxx alespoň 4 xxxxx xxxxxxxxxxxxx xxxxxxx 6 xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx řádek 10.2 přílohy č. 2 k této xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx NIST 800-115 nebo x xxxxxxx s xxxxxxxxx XXXXXX, provedeného xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmi xxx xxxxxx než 23 xxxxxx od xxxxxx xx katalogu cloud xxxxxxxxxx nebo dodání xxxxxxxxx zprávy o xxxxxxxxx xxxxxxxxxxxx xxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, při kterém xxxxx ověřena rizika xxxxxxx xxxxx xxxxxxxxx XXXXX Top 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx penetračního testu. |
Xxxxxxx č. 5 x xxxxxxxx x. 316/2021 Xx.
|
Xxx řádek 6.4 přílohy č. 2 x xxxx vyhlášce |
Zpráva nebo xxxx xxxxxx o xxxxxxxxxx přírodních xxxxxx xxxxx x zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx musí obsahovat xxxxxxxxx a srozumitelně: • xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx computingu, • označení xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx centra, • xxxxxxxx xxxxxxxxxxxx xxxxxx, • xxxxx xxxxxxxxxx xxxxxx. 1. Situační, xxxxxxxxxx a xxxxxxxxxxx xxxxxx objektu primárního/záložního xxxxxxxx xxxxxx - xxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x umístění xxxxxx xx xxxxxx x xxxxxx zástavbě x xxxxxxxxx, případně xxxxx technologie xxxxxxx. 2. Xxxxxxx ohrožení xxxxxxx xxxxxxxxxx/xxxxxxxxx datového xxxxxx, xx kterého je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx: x) xxxxxxxxxxxx xxxxxx xxxxx, x) xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx, x) xxxx dopadu, d) xxxxx xxxxx xxxxx, x) xxxxxxxx xxxxxx v matici xxxxx, x) xxxxxxxxx významnosti xxxxxx, x) xxxxxxxxxx xxxxxxxxxxxxx. 3. Xxxxxxxx zprávy xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx x míry dopadu, xxxxxxxx xxx hodnocení xxxxxxxxxxx rizik x xxxxxxxxxx xxxxxx rizik, xxxxx kombinuje xxxxxxxxxxxxxxx xxxxxxxx zdroje rizik x xxxx dopadu x ukazuje xxxx xxxxxx x xxxx xxxxxxxxx s xxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxx: • požár, • xxxxxxx xxxxxx, • xxxxxxx, • tsunami, • xxxxxxxxx, • xxxxxxxx xxxxxx xxxxxxx, • dlouhodobé xxxxx, • xxxxxxxx vítr, • xxxxxxx, • xxxxxxxx xxxxx xxxxxxx, • xxxxxxx xxxxxxxx, • xxxxxxx xxxxxx, • náledí x xxxxxxx, • xxxxxxxxxxxxx xxxxxxxx, • xxxxxxxxxxx, • xxxxxx xxxxxxxx xxxxx, • xxxxxxx nestabilita, • xxxxxxx xxxxxx, • závažná xxxxxx - xxx xxxxxxx, • xxxxxxxx-xxxxxxxx xxxxxx xxxx, • xxxxxxx xxxxxxxx xxxxxxxxxxx komunikační xxxx x ztráta xxxxxxxxx xxxxxxxxxxx xxxx, • narušení xxxxxxx elektrické xxxxxxx xxxxxxx xxxxxxx, • xxxxxxxx xxxxxxx. |
&xxxx;
Xxxxxxxxx
Xxxxxx xxxxxxx č. 316/2021 Xx. nabyl xxxxxxxxx xxxx 1.9.2021.
Xx xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 316/2021 Xx. xxx xxxxxx právním xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx xx 1.1.2026.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, pokud xx xxxx xxxxxx xxxxxxxxx xxxxx shora xxxxxxxxx xxxxxxxx xxxxxxxx.
1) §2 xxxx. x) xxxxxxxx x. 433/2020 Xx., o xxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu.
2) Xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2016/679 ze xxx 27. dubna 2016 x xxxxxxx xxxxxxxxx osob x xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx a x volném xxxxxx xxxxxx xxxxx a x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x xxxxxxx osobních xxxxx).
3) Symbol "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx požadavky x xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx x třídě cloud xxxxxxxxxx.
4) §74 zákona x. 90/2012 Xx., x xxxxxxxxxx společnostech x xxxxxxxxxx (zákon xxxxxxxxxx xxxxxxxxxxx), ve xxxxx xxxxxxxxxx předpisů.