Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 31.12.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

VYHLÁŠKA

ze xxx 24. xxxxx 2021

x xxxxxxxxx xxxxxxxxxxx xxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §12 odst. 2 xxxxxx č. 365/2000 Xx., o xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx x x xxxxx xxxxxxxxx dalších xxxxxx, xx xxxxx xxxxxx x. 261/2021 Sb., (xxxx xxx "xxxxx"):

§1

Předmět úpravy

Tato xxxxxxxx xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx,

x) požadavky xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) zákona,

c) xxxxxx xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 písm. x), §6t odst. 6 xxxx. b) a §6t xxxx. 7 xxxx. c) xxxxxx, xxxxxxx o jejich xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx na xxxxxxxxx x náležitosti xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx,

x) požadavky na xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxxxx xxxxx computingu x xxxxx xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx po xxxxxxx xxxxx §6t xxxx. 6 písm. x) a §6t xxxx. 7 xxxx. x) xxxxxx,

x) xxxxxxxxx xx strukturu x xxxxxxxxxxx dokladu x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a

g) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx podkladů x xxxxxxx splnění xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx podle §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) xxxxxx.

§2

Xxxxxxxx pojmy

Pro účely xxxx xxxxxxxx xx xxxxxx

x) xxxxxxxxxx orgán xxxxxxx správy xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxx xxx, xxx xxxxxx xxxxx computingu xxxxxxxxxxxxxxx xxxxxxx orgánu xxxxxxx xxxxxx využívá xxxx ji xxxxxxxxx,

x) xxxxxxxxxxxx daty xxxxxxx xxxx, která xxxx xxxxxxxxxx poskytnuta xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx textová, xxxxxxx, xxxxxxxxxxxxx, obrazová xxxx xxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx xxxxxxx, a xx xxx jejich xxxxxxx, x xxxxxx x těmto datům,

e) xxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxx odvozená xxxxxxxxxxxxxx x souvislosti x poskytováním xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx xxxxx takové xxxxxxxx xxxxx, které xxxxxxxx xxxxxxxxx o xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,

x) xxxxxxxxxxx jakákoliv xxxxxxx xxxx xxxxxx xxxxxxx se xxxxxxxxxxxx xxxx x xxxxxxxxxx xxxxx v elektronické xxxxxx, prováděné xxxxxx xx bez pomoci xxxxxxxxxxxxxxxx postupů, xxxx xx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx, strukturování, xxxxxxx, xxxxxxxxxxxx nebo xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, omezení, výmaz xxxx xxxxxxx,

x) bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx je xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx xxxxxxxx cloud xxxxxxxxx xxxx xxxxxxxxxxxx.

§3

Požadavky na xxxxxxxxxxx xxxxxxxx xxxxxxxx úroveň xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx správy

Poskytovatelem xxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx xx xxx, xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, integrity x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxx v příloze č. 1 x této xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx cloud xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu, x xxxxx xxxxx xxxxxxxxxx1), do xxxxx xx služba xxxxx xxxxxxxxxx xxxx.

§4

Požadavky na xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx nabízeným xxxxx computingem

Cloud computingem, xxxxx xxxxxxxx dosažení xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6n xxxxxx, xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxxxx xxxxxxxx úrovně xxxxxxx důvěrnosti, integrity x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx xxxxxx službu xxxxx computingu do xxxxxxxx xxxxx computingu, x xxxxx xxxxx xxxxxxxxxx, xx xxxxx xx xxxxxx cloud xxxxxxxxxx xxxx.

§5

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací, xxxxxxx o xxxxxx xxxxxxx a xxxxxxxxx xxx předkládání xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx o xxxxxx xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx xxxxx §6y xxxx. 2 zákona xxxx xxxxxxxxx x příloze č. 3 x xxxx xxxxxxxx.

§6

Xxxxxxxxx na strukturu x xxxxxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx x intervaly xxx její předkládání

Požadavky xx strukturu x xxxxxxxxxxx zprávy o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx její předkládání xxxx stanoveny x příloze č. 4 x xxxx xxxxxxxx.

§7

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx osvědčující xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx computingu x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx havárii

(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx obnovu poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x dokládá xxxxxxx xxxx xxxxxxxx.

(2) Má xx xx xx, xx znaky auditní xxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xxxxxxx xxxxxx xxxxxx pro xxxx xxxxxxxxxxx ČSN XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301, XXX 22301, SOC 2® Xxxx 2 xxxx xxxxxxxx xxxxx CSA XXXX Xxxxx 2. X xxxxxxx xxxx xxxxxxx zprávy xxxx xxx zahrnuta nabízená xxxxxx xxxxx computingu.

§8

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx zdrojů xxxxx

Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) zákona jsou xxxxxxxxx v příloze č. 5 x této vyhlášce.

§9

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxx xxxxxxxxxx, integrity a xxxxxxxxxxx xxxxxxxxx

(1) Struktura xxxxxxxx x ověření xxxxxxx xxxxxxxxx podle §3 x 4 xxxx xxx xxxxxxxxx x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx a xxxxxx xxx každou jednotlivou xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxx §4. V xxxxxxx, že více xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud computingu x xxxxxx třídy xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, xx xxxxx xxxxxxx splnění takového xxxxxxxxx pouze xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx služby cloud xxxxxxxxxx, xx které xx xxxx xxxxxxxx xxxxxxxx.

(2) Xxxxxxxx pro xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 obsahují

a) xxxxxxxxxxxx xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,

x) xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxx popis xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx x přílohách č. 1 x 2 x xxxx vyhlášce xx xxxxxxx "Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx xxxxxxxxx", x

x) xxxxxxxx, kterými poskytovatel xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 x 2 x této xxxxxxxx.

(3) Náležitosti xxxxx xxxxxxxx 2 písm. x) a x) xxxxxxx poskytovatel na xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx zveřejňuje xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx pro kybernetickou x xxxxxxxxxx xxxxxxxxxx.

(4) X případě, xx xx xxx xxxxxxxx xxxxxxx požadavků xxxxx §3 a 4 xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xx k xxxxxxxxx xxxxxxxx, xxxxxxx xx xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx x xxxxxxxx x xxxxxxxxx xxxx.

(5) Xxxxxxxx x xxxxxxx xxxxxxx xx xxxxxxxxxxx x elektronické podobě, xx xxxxxxxx xxxxxxxx xxxxxxx zaručujícím xxxxxxxxx xxxxxx jednotlivých dokumentů.

(6) X xxxxxxx, xx xx splnění některého x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx xxxxxxx prohlášením, xxxx z xxxx xxx xxxxxx, kdo x xxx xxx xxxx x co xx xxx dokládá. X xxxxxxx, xx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx od xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx o zápis xxxxxxx xxxxx computingu xx katalogu xxxxx xxxxxxxxxx x xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx k xxxxxx xxxxxxxx xxxxxxxxxx.

§10

Přechodné xxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxxxxx x řádcích 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx xxxxxxxx xx xxxxxxxx xxx xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem xxxxxxxxxxxx xx xxx jejího xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Xxxxxxx x. 1 x xxxxxxxx č. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx

Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx požadavku

Bezpečnostní xxxxxx nabízeného xxxxx xxxxxxxxxx

Xxxxx cloud xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx computing xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx bydliště x členském xxxxx Xxxxxxxx unie xxxx xx xxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx xxxx xxxxxxx podle xx. 27 xxxxxxxx nařízení x xxxxxxx osobních xxxxx2).

Xxxxx z xxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx čestné xxxxxxxxxx x rozsahu xxxxx xxxxxxxxxx v xxxxxxxxx xxxxxxxxx x xxxxxxx, xx xxxx v xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky xxxxxxxxxxx x xxxxxxxxx xxxx, xxxxx podklad xx xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x posledních 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx ze xxxxxxxx xxxxxxxxx, xx xxxxx jim xxxx xxxxxxx pokuta alespoň xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx x nezavedení xxxx neprovedení xxxxxxxxxxxxxx xxxxxxxx xxxxx zákona x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) nebyli x posledních 5 xxxxxx xxxxxxxxxx uznáni xxxxxxx ze xxxxxxxx xxxxxxxxx, za xxxxx xxx byla uložena xxxxxx xxxxxxx xx xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx xxx, provozních xxxxx a informací xxxxx §6a xxxx. 2 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx a informací xxxxx §6a odst. 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §7 xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x neohlášení xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxxx §8 xxxx. 1 xx 4 xxxxxx o kybernetické xxxxxxxxxxx,
x) x nesplnění xxxxxxxxxx xxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §13 nebo 14 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x nesplnění xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro kybernetickou x xxxxxxxxxx bezpečnost x xxxxxxxxxx xxxxx §15a xxxx. 1 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx §24 xxxxxx x kybernetické bezpečnosti,
i) x xxxxxxxxxx nebo xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxx §4 xxxx. 3 zákona x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx ovládající osoby4) xxxxxx x xxxxxxxxxx 5 letech xxxxxxxxxx uznáni xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxx x souvislosti x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx bezpečnosti, za xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxxx xx xxxx 150 000 Xx, spočívajícího x xxxxxxxxx xxxxxxx x povinností xxxxx §10 xxxx. 2 xxxx §10 xxxx. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x xxxxxxxxx xxxxxxx Xxxxxxxxx úřadu xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxx xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Xxxxxxx č. 2 x vyhlášce x. 316/2021 Sb.

Řádek

Požadavky xx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxxxx, xxxxxx poskytovatel doloží xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx úroveň xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1. Xxxxx zpracování x xxxxxxx xxx

1.1

Xxxxxxxxxxxx xxxxx informace x xxxxx xxxxxxx xxxxx, xx xxxxxxx xxxx xxxx xxxxx být xxxxxxx zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx, x xxxx xxxxx xxxxxxxxx o xxxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného obchodu, xx kterých xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, xx území xxxxxx xxxxx jsou xxxx xxxxx být xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx x xxxxxxxxxx provozní xxxxx ve stavu xxxxxxxxxxx xxx a xx xxxxx xxxxxx xxxxx mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx se xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xx xxxxx jakých xxxxx xx xxxxxxxxxxx zpracování xxxxxxxxxxxx provozních údajů.

Má xx xx to, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxxxxxxxxx provozních údajů xxxxxx:

- xxxxx států, x xxxxx se xxxxx xxxxxxxxxxxx vzdáleně xxxxxxxxxx xxxxxxxxxx technické xxxxxxx poskytovatele xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx podpory xxxxxx xxxxx xxxxxxxxxx, xxxxx xx v čase xxxx x nemohou xxx xxxxxxxxxxxxx předem;
- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx xxxx specifické xxxxxxxx xxxxx za účelem xxxxxxxxxxx xxxxxxxxx doplňkové xxxxxx xx zapojením xxxxxxx xxxxx, která xxxx xxxx x xxxx xxxxx computingem, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx jasně xxxxxx xxxxx xxxxxx, xxx může xxxxxx xxxxxxxxxx xxxx nebo xxxxxxxxxx xxxxxxxx údaje, x xx-xx xx xxxxx, blíže xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx xxxx jaké specifické xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxxxxxxx dobu xxxxxxxxxx data nebo xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx územích xxxxx, ze kterých xxxxxxx x xxxxxx xxxxxx x dohledu xxx xxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxx xxxxx, ze xxxxxxx bude xxxxxxxx, x území xxxxxx xxxxx xxxxxxx x xxxxxx xxxxxx a xxxxxxx xxx xxxxxxx xxxxx computingu.

X

X

X

X

X

X

X

1.3

Zákaznická xxxx xx stavu xxxxxxxxxxx xxx jsou xxxxxxxx xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx označuje x xxxxx, zda taková xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx data xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx dat xx stavu xxxxxxxxxxx xxx.

Xx základě označení xxxxxx xxxxx computingu xxxx služby xxxxx xxxxxxxxxx, která xxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx dat ve xxxxx neaktivních xxx xxxxxxxxxxx x výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, bude xxxx xxxxxx xxxxx computingu xxxxxxx xx internetových xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxx xx xx xx neuplatní. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx rovněž xxxxxxxx x katalogu xxxxx xxxxxxxxxx jako xxxxxx cloud xxxxxxxxxx xxxxxxx na xxxxxxx xxxxxxx výjimky xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx podmínek, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx nepřetržitě x xxxxxxx na xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx uložení xxxxxxxxxxxx xxx ve xxxxx neaktivních xxx xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxxxxxxx xx xxxxx službu, xxxxx xxxxxxxx xxxxxx služby x xxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxxxx, kde je xxxxxxx závazek xxxxxxx xxxxxxxxxxxx dat xx xxxxx neaktivních xxx x pseudonymizované xxxxxx,

xxxx x xxxxxxx, že xx xxxxxxxxx uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx a výlučně xx území členských xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx zákaznická xxxx xx stavu xxxxxxxxxxx xxx v xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx dále xxxxxx
xxxxx xx xx xxxx platné xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx pro certifikaci xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) xxxx xxxxxxx zprávu SOC 2® Xxxx 2, x odkazem xx xx část, xx xxxxx xxxx patrný xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxx, xxx xxxx xxxx xxxxxx x xxxxx xxxxxxx xxxxxx uložena x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx xxxxxxxx xxxxx xxxx xx xxxxx neaktivních dat xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx jasně xxxxxxxx x uvádí, xxx xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x pseudonymizované xxxxxx xxxx nepseudonymizované xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx stavu xxxxxxxxxxx xxx.

Xx základě xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, která nesplňuje xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx neaktivních xxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx států Evropské xxxx a členských xxxxx Evropského sdružení xxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx na xxxxxxxxxxxxx stránkách Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost x daný xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx cloud xxxxxxxxxx xxxxxxx na xxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx výjimky.

Odkaz xx xxxx xxxxxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

xxxx v xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx ve xxxxx neaktivních dat xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx nevztahuje na xxxxx xxxxxx, jasné xxxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xx část xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx uložení xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx v pseudonymizované xxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx provozní xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx zprávu XXX 2® Type 2, x xxxxxxx xx xx část, xx xxxxx bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx a jejich xxxxxx xx úroveň xxxxxxxxxxxxx území/obce, ve xxxxxxx budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xx stavu xxxxxxxxxxx xxx s xxxxxxxxx, xxx xxxx nebo xxxxxx x daném xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.5

Xxxxxxxxxx xxxx jsou xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxx jsou xxxxxxx požadavky xxxxxxxxx xx xxxxx 1.3 xxxxxxx č. 2 x xxxx vyhlášce, x xxxxxxxxxxxx případech, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx xxxxxxx mohou xxx zákaznická data xxxxxxxxxxxx i xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx bezpečnosti xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx cloud xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx pouze xx xxxxx členských xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx:

- xxxxx označení takové xxxxxx cloud computingu x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx území xxxxxxxxx xxxxx Evropské unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx,

x) která zpracovává xxxxxxxxxx xxxxx pouze xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx sdružení volného xxxxxxx x která xxxxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx,

- údaje o xxxxxxxxxxxxxx území státu, xx xxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx bez zákaznického xxxxxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném xxxxx xxxxxxxxxx zákaznických dat xxx zákaznického obsahu xx xxxxxxxxxx předpokládaném xxxxx xxxxx, x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx v případě xxxxxx zpracování. U xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx obsahu xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx,

x) která zpracovává xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxx členských států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx computingu,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat, x xxxxx x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx rozsahu a xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx a xxxx x xxx, zda xxxx xxxx nejsou xxxxxxxxxx data xxxxxxxxxxxxxxxx x případě tohoto xxxxxxxxxx. X xxxxxxxxxxxx xxx zpracovávaných xxxx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xxxxx xxxx, xxx xxxxx xxxxxxxx alespoň xx smyslu kapitoly X. obecného xxxxxxxx x ochraně xxxxxxxx xxxxx.

2. Xx se xx xx, že xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx xxxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, nejsou:

- území xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx připojovat xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx účelem technické xxxxxxx služby xxxxx xxxxxxxxxx, která xx x čase mění x xxxxxxx být xxxxxxxxxxxxx předem;

- xxxxx xxxxx, do nichž xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx data xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxx sama x sobě xxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x tím, že xxxxxxxxxxxx jasně xxxxxx xxxxx stranu, xxx xxxx xxxxxx xxxxxxxxxx xxxx, x je-li xx možné, xxxxx xxxxxxxxxxx, xxxx zákaznická xxxx zpravidla předává x na xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx předává.

X

X

X

X

1.6

Specifické xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx stanovené xx řádku 1.4 xxxxxxx x. 2 x xxxx vyhlášce, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx nutnou xxxx a x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx x xx xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx narušením xxxxxxxxxxx xxxxxxxxx.

1. Poskytovatel xxxxx u služby xxxxx xxxxxxxxxx,

x) která xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx x

- xxxxxxxxx xxxxxxx xxxxxxxxxx specifických xxxxxxxxxx xxxxx na xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxxxxxx provozní xxxxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx takové služby xxxxx computingu,

- údaje x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx, x xxxxx o xxxxxxxxxxxxx době trvání, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx provozních údajů xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x tom, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx pseudonymizovány x xxxxxxx xxxxxx xxxxxxxxxx. X specifických xxxxxxxxxx xxxxx zpracovávaných xxxx xxxxx členských států Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxx xxxx, jak xxxxx chráněny xxxxxxx xx xxxxxx xxxxxxxx X. obecného xxxxxxxx x xxxxxxx xxxxxxxx xxxxx.

2. Xx xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx států, xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxxxxxxxxx xxxxx, nejsou:

- xxxxx xxxxx, x xxxxx xx mohou xxxxxxxxxxxx vzdáleně připojovat xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx xx účelem technické xxxxxxx služby cloud xxxxxxxxxx, která se x xxxx mění x xxxxxxx být xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, do nichž xxxxxxxxxxxx může předávat xxxxxxxxxx provozní údaje xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxx xxxx x xxxx xxxxx computingem, aktivované xxxxx xxxxx xxxxxxxxx, x xxx, že xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx předat specifické xxxxxxxx xxxxx, a xx-xx to xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx provozní xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx xxxxxxxx xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a členských xxxxx Xxxxxxxxxx sdružení xxxxxxx obchodu, xxxxx xx xxxxxxxx v xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx může docházet xx zpracování zákaznických xxx.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x předpokládaném xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x x xxx, zda xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto xxxxxxxxxx.

Xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx a informování xxxxxxxxx poskytovatel x xxxxxxxxx xxxxxxxxx služby xxxxx computingu vyžaduje xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx zákaznických xxx v každém xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu.

Dokument xxxxxxxx xx podmínek xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx xxxxx xx xxxxxxxx xxxxxxx xxxx smluvní xxxxxxxxxxx, xxxxx je xxxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxxx zákaznických xxx xxxx území xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, které xxxxxxxx údaje x xxxxxxxxxxxxxx území xxxxx, xx xxxx dochází xxxx může xxxxxxxx xx xxxxxxxxxx zákaznických xxx,

xxxx xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx, ze které xxxx patrné, xx xxxxxxxxxxxx x základním xxxxxxxxx služby xxxxxxxx xxxxxxx zákazníka v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx zákaznických xxx xxxx území členských xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxx zpracovávány xx xxxxx České republiky. Xxxx je xxxxxx xxxxxxxxx xxxxxxx na xxxxx 6.6 přílohy x. 2 x xxxx vyhlášce, xxxx xxxxx Xxxxx republiky xxxxx xxx zákaznická xxxx x specifické xxxxxxxx xxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxxxxx, po xxxxxxxx xxxxxx dobu a x xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx xxxxxxxxxxx informací,

a xxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx zákazníka, xxxxx xx xxxxxxxx xx samostatném xxxxxxxxx, xxxxx xxxxxxxx údaje x xxxxxxxxxxxxxx xxxxx xxxxx, na xxxx xxxxxxx nebo xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx xxx, a xxxxx x předpokládané xxxx trvání, předpokládaném xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x údaj o xxx, zda xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx zpracování,

nebo xxxxx xxxxx poskytovatel xxxxxxxx souhlas zákazníka x xxxxxx xxxxxxxxxxx xxxxxxx zpracování xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xxxx xxxxx Xxxxx xxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, xx které xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxx xx území České xxxxxxxxx, a dále xxxxx xx tu xxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Type 2, xx které bude xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx katastrálního území/obce, xx xxxxxxx xxxxx xxxxxxxxxx data a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx.

X služby xxxxx xxxxxxxxxx, xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx označí x uvede xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, na xxxx xxxxxxx nebo může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, x údaje x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu x xxxx o tom, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx mimo xxxxx Xxxxx republiky, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx podmínek xxxxxxxxxxx xxxxxx či xxxxxxx, xxxx xxxxx xx zřetelně xxxxxxx xxxx smluvní xxxxxxxxxxx, xxxxx je vyžadován xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx zákaznických xxx mimo xxxxx Xxxxx xxxxxxxxx, které xxxxxxxx údaje o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, a xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx x xxx, xxx jsou nebo xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x případě xxxxxx xxxxxxxxxx,

xxxx odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx návrhu xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx specifikaci, ze xxxxx bude xxxxxx, xx poskytovatel vyžaduje xxxxxxx xxxxxxxxx x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx České xxxxxxxxx.

X

X

X

X

2. Žádosti x xxxxxxxxxxxx x předání xxx

2.1

Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx o zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx a xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx bezodkladně xxxxxxxxx, xxxxx to xxxxxx xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo xxxxx xx část xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx bezodkladně informuje,

nebo xxxxxxx xxxxxx vydaná xxx certifikaci ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání zákaznických xxx x specifických xxxxxxxxxx údajů, odkáže xxxxxx xxxxxxxx xx xxxxxxxxx nebo o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx, xxxxxx xxxxxx žadatele xx zákazníka xxxx x takové žádosti xxxxxxxxx bezodkladně xxxxxxxxx. Xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx xxxxxx a xxxxxxx všech xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx xx xxxx samé. Xxxxx xxxxxxxxx xxxxxxx povinnosti xxxxxx informování zákazníka, xxx xxxxxxxxxxxx zákazníka xxxxxxxxx poté, xx xxxxxx xxxxxxxx právního xxxxxx, xxxx. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x případě, že xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx xxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx x xxxxxx xxxxxx xxxxxxxx na xxxxxxxxx nebo x xxxxxx žádosti zákazníka xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx právní xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, vyvine veškeré xxxxx zákonné xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx dostupných xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, a xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx zákazu informování xxxxxxxxx, pak poskytovatel xxxxxxxxx informuje xxxx, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx vypršení xxxxxx xxxxxxxxxxxx nařízeného zákonem xxxx soudem,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, že poskytovatel x případě, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat x specifických xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx a xxxxxx xxxxxx žadatele xx xxxxxxxxx nebo x xxxxxx žádosti zákazníka xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx úsilí, xxx dosáhl zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx prostředků x xxxxx zpochybnit xxxxxx xxxxx, případně pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, x xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx informování xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx zákazu, xxxx. xx xxxxxxx povinnosti xxxxxxxxxxxx stanovené xxxxxxx xxxx xxxxxxxx xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x případě, že xxxxxx žádost xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx takové xxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, xxx xxxxxx cizozemského orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, xx xxxxx xxxxxxxxxx data a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx orgánu pouze, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x platný právní xxxxxx, xx právně xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.
X podkladech xxxxxxxxxx x posouzení xxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 5 xxx xxx xxxxx xxxxxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx computingu, ze xxxxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x zpřístupnění, xxxxxxx xxxxxxx právní xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x platný xxxxxx základ, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, pokud x právního xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx, aplikovatelný a xxxxxx právní xxxxxx, xx právně xxxxxxx x rozsah poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx účelu xxxxxxx, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, pokud z xxxxxxxx xxxxxxxxx xxxxx, xx žádost cizozemského xxxxxx má xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx xxxxxx žádosti, zejména xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx a xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx cizozemského xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx zohlední právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Evropské unie x Xxxxx republiky x bude xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx.

X xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx poskytovatel xxxxxxx xxxxxx, xxxxx uchová xxxxxxx 10 let xxx xxxxx xxxxxxxx xxxx ho xxxxxxxxxxxx xxxxx zákazníkovi.

Čestné xxxxxxxxxx xxxx odkaz xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, že xxxxxxxxxxxx přezkoumá zákonnost xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, zejména xxxxxxx xxxxxx posouzení, ze xxxxxxx bude xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený účelu xxxxxxx, x xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx zabránil xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx základě žádosti xxxxxxxxxxxx xxxxxx bez xxxxxxxx xxxxxxxxx, zejména xxxxxxxx xxxxxx xxxxxxx x povinnosti xxxxxxxxxxx x právních xxxxxxxx Xxxxxxxx unie x Xxxxx xxxxxxxxx x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx auditní zpráva XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx zákonnost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx právní xxxxxxxxx, ze kterého xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x vyvine veškeré xxxxx zákonné xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx předání zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx na xxxxxxx žádosti cizozemského xxxxxx bez xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx xxxx a České xxxxxxxxx x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx jasně x xxxxxxxxxxxx uvádí xxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx řádků 1.1, 1.5 x 1.6 přílohy x. 2 x této xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx provozních xxxxx.

Xxxxxxx xxxxx povinností xxxxxxxxxxxxx x právních předpisů xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx dle xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx xxx x xxxxxx xxxxxxx, aby x něj xxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx právního xxxx x ohledem na xxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx xxxxxxx x xxxx xxxxxxxx x nezpřístupňuje.

Čestné xxxxxxxxxx xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx nevydá x xxxxxxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx.

X

X

X

X

3. Xxxxxxxxx x xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx jednou xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů, xxxx x xxxxxxx xxxxxxx vůči xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxxxxx xxxx Národnímu xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxx ve xxxxxx x xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 x 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx x podle xxxxxxxxxxx řádu na xxxxx místech x xxxxxxxxxx, souvisejících x xxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, x xxxxxxx xxxxxxxxx xxxxxxxx součinnost, xxxxxx xx tyto xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx xx nevyžaduje.

Splnění xxxxxx xxxxxxxxx ověří Xxxxxxxxxxxx xxxxxx nebo Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x vlastní xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx je schopen xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx v xxxxxxxxx xxxxxxxx vyhodnocované xx xxxxxxx bázi xxxxxx xxxx xxxxxxx pro xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx úrovních,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu s xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x uvedených xxxxxxxx vyhodnocované na xxxxxxx bázi včetně xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx uzlu xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx s xxxxxxxx xxxxx alespoň 10 xxxxx x xxxxxxxx xxx v xxxxxxx úrovni xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx nutných xxx servisní xxxxxx, xxxxxx xx výměnném xxxx internetu (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel xxxxxxxxxx zajištění xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro provádění xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx poskytovatel je xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx cloud computingu x provozní xxxxx xxxxxxx 10 xxxxx x pracovní xxx x uvedené xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, měřeno xx xxxxxxxx xxxx internetu (XXX) deklarovaném poskytovatelem.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX)

5.1

Xxxxxxxxxxxx má xxxxxxxxx xxxxxxxxx do xxxxxxxxx xxxx xxxxxxxxx (XXX) x České republice.

Výpis x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx připojených xx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxxx xxxxxxxxx uzlu xxxxxxxxx,

xxxx xxxxxx prohlášení xxxxxxxxxxxxx, xx má xxxxxxxxx xxxxxxxxx xx výměnného xxxx internetu (IXP) x České xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx xx xxxxxxxxx plán xxxxxxxxx xxxxxxxxxx xxxxxxx a xxxx na xxxxxx xx xxxxxxx xxxxxxxx xx poskytované xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx dostupnosti xxxxxxx x řádcích 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx po xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx a xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxx x xxxxxxx xxxxxxx xxxx aplikace, xxxxxxx xxxxxxx xxxxxx vydaná xxx xxxx certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX ISO 22301 xxxx XXX 22301, XXX 2® Xxxx2 xxxx xxxxxxxx xxxxx XXX STAR Xxxxx 2 nebo xxxxxx xxxxxxxxxx ČSN ISO/IEC 20000, XXX/XXX 20000, XXX EN XXX 22301 xxxx XXX 22301 vydaný xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx.
X xxxxxxx dané xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx služba cloud xxxxxxxxxx. X případě, xx rozsah xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, které xxxxxx xxxxx computingu xx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx kontinuity xxxxxxx x xxxx xx obnovu po xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx uvedené v xxxxxxx 4.1 a 4.2 xxxxxxx x. 2 k xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x strategie na xxxxxx xx xxxxxxx,

xxxx xxxxxxx xxxxxx vyhotovená xxxxxxxxx xxxxxxxxxx na xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx nabízené xxxxxx cloud xxxxxxxxxx x plánu na xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xx xxxxxxx a xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx vydaná xxx xxxx xxxxxxxxxxx ČSN XXX/XXX 20000, ISO/IEC 20000, XXX EN XXX 22301 xxxx XXX 22301, SOC 2® Type 2 xxxx xxxxxxxx podle XXX XXXX Xxxxx 2.
X rozsahu dané xxxxxxx xxxxxx xxxx xxx xxxxxxxx nabízená xxxxxx xxxxx computingu. X případě, že xxxxxx xxxxxxx xxxxxx xxxxxxxxxx jmenovitě službu xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx prohlášení, xxxxx xxxxxx xxxxx computingu xx rozsahu auditní xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (zálohování) xxx alespoň xx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx dostatečné x xxxxxxxx služby xxxxx xxxxxxxxxx poskytované x xxxxxxxxxx xxxxxxxx centra.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx návrhu smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx auditní zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x odkazem xx xx část, ze xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx replikace (xxxxxxxxxx) dat xx xxxxxxxxx datového xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, xx primární x alespoň xxxxx xxxxxxx datové xxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x převzetí xxxxxx poskytované x xxxxxxxxxx xxxxxxxx xxxxxx, xxxx x xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx a xxxxxx rizik xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x narušení xxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxx, nebo xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, nebo xx xxxxxxxx a xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, které xx xxxxxxxxx xxxxxxxxxx x převzetí služby xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx center xx xxxxxxxx x aplikována xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, úmyslnému xxxxx xxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx z auditní xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx patrné xxxxxxxxx xxxxxxx xxxxxxx záložního xxxxxxxx centra, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x primárního xxxxxxxx centra,

a

pro doložení xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx nebo xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx x zdrojů xxxxx vyvolaných xxxxxxxx xxxxxxx, které obsahuje xxxxxxxxxxx xxxxxxx x xxxxxxx x. 5 x xxxx xxxxxxxx,

xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxx nejméně 50 xx x xxxxxx x xxxxxxxx xxxxxxx xxxxxxx proti přírodním xxxxxxxxxxx, úmyslnému xxxxx xxxx xxxxxxxx xxxxx xx xx část xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo auditní xxxxxx SOC 2® Xxxx 2, ze xxxxx bude xxxxxx xxxxx xxxxx datových xxxxxx x jejich xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xx služba xxxxx computingu xxxxxxxxxxx x xx které xxxx xxxxxx, že xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo haváriím xx navržena x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx i záložní xxxxxx centrum, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx dat, xx xxxxxxxxx xxxxx xxxxxxx x Xxxxx xxxxxxxxx, xxxx alespoň xx území dvou xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xx řádku 1.4 přílohy x. 2 k xxxx xxxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx zprávy SOC 2® Xxxx 2, xx které xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx lokace xx xxxxxx katastrálního xxxxx/xxxx, xx xxxxxxx jsou xxxxxxx zákaznická xxxx xx xxxxx neaktivních xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx zajišťuje, že xxxxxxxx i xxxxxxx xxxxxxx datová xxxxxx, xx xxxxxxx xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, se xxxxxxxxx x České xxxxxxxxx, xxxxx xxxxxxx výslovného xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx dat xx xxxxx neaktivních xxx na území xxxxxx členského xxxxx Xxxxxxxx xxxx x xxxxxxxxx státu Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, xx xxxxx xxxx patrný xxxxx výčet xxxxxxxx xxxxxx a jejich xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxx dlouhodobě uložen xx stavu neaktivních xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx vůči útokům xxxx XxX/XXxX.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo na xxxxx volitelné xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude patrný xxxxxxx nebo xxxxxx xxxxxxxxx xxx zvýšení xxxxxxxxx xxxx xxxxxx xxxx DoS/DDos,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (IAF), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx typu XxX/XXxX, x xx xxxxx xxxx xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx DoS/DDos.

X

X

X

X

X

X

X

6.8

Poskytovatel xxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx režimu.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx patrné, xx poskytovatel umožňuje xxxxxxx xxxxxx cloud xxxxxxxxxx pomocí xxxxxxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx režimu.

X

X

X

X

X

7. Xxxxxxxxx x daty

7.1

Poskytovatel xxxxxxxx import či xxxxxx dat x xxxxxx xxxxxx než 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných paměťových xxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu smlouvy, xxxx produktovou specifikaci, xx které bude xxxxxx, xx poskytovatel xxxxxxxx xxxxxx či xxxxxx xxx x xxxxxx xxxxxx xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx a x xxxxxxxxxx ve službě xxxxx computingu.

Odkaz na xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx obsah xxxxxxxxxx xxx xxxxxxx x x úložištích xx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xxxxxx zákaznický xxxxx šifrováním xxx xxxxxxx x v xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxxxxxxxx obsahu xxxxxxxxxx xxx přenosu x x úložištích xx službě xxxxx xxxxxxxxxx xxxxxx některého x xxxxxxxxx xxxxxxxxx x doporučení v xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxx xx zveřejněno xx xxxx xxxxxxxxxxxxx xxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxx a x xxxxxxxxxx xx xxxxxx xxxxx computingu.

X

X

X

X

X

X

7.4

Poskytovatel xxxxxxxx xxxxxxxxxxx využití xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX).

Xxxxx na xxxxxxxxx xxxx podmínek poskytování xxxxxx cloud xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, ze které xxxx patrné, xx xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, a xx xxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxxxxxxx hardware xxxxxxxx xxxxxx (dále xxx “HSM xxxxxx“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx správou xxxxxxxxx, nebo importem xxxxxx klíčů x xxxxxx prostředků xxx xxxxxxx zákazníka.

X

X

X

X

7.5

Poskytovatel umožňuje xxxxxxx xxxxxxxxxxx klíčů x xxxxxxxxxxxxxx XXX xxxxxx úrovně xxxxxxx XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 a xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 a xxxxx, který je xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXX modulu xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxxxxx XXX xxxxxx úrovně xxxxxxx XXXX 140-2 level 2 a xxxxx, XXXX 140-3 level 2 a xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx EAL4 a xxxxx, xxxxx xx xxx xxxxxxx xxxxxxxxx, xxxx instalaci xxxxxxxxxxxxxxx XXX xxxxxx zákazníka xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx uložených x certifikovaném HSM xxxxxx xxxxxxx zákazníkem.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx bude xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx kryptografických klíčů xxxxxxxxx x certifikovaném XXX xxxxxx xxxxxx xxxxxxxxxx a závazek xxxxxxx/xxxxxxxx při xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů, xxxxx xxxxxxx xxxxxxxxxx obsah x xxxxxxxxxx x xxxxxxx x xxxxxxxxx x kybernetické xxxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxx bezpečné xxxxxxxxx xxx x xxxxxxx x xxxxxxxxx x kybernetické bezpečnosti.

X

X

X

X

7.8

Poskytovatel xxxxxxxxxx xxxxxx o xxxxxxxx xxxx interních x externích xxxxxxxxxx x nezašifrovaným zákaznickým xxxxx, ke kterému xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx případě. Xxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, xxx a xxxxxx xxxxxxxx a xxxxxxxx xxxxxxx údajů xxxxxxxxxx k xxxx, xxx mohl xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx o přístupu xxxx xxxxxxxxx x xxxxxxxxx pracovníků x xxxxxxxxxxxxxx xxxxxxxxxxx datům, xx xxxxxxx xxxxx xxx přechozího xxxxxxx xxxxxxxxx v xxxxx xxxxxxx, x xx xxxxx záznam obsahuje xxxxx, xxx, xxxxxx, xxx x xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 přílohy x. 2 x této xxxxxxxx, a xx xxx xxxxxx xx xxxxxxxxxxxx xxxxxx alespoň xx dobu 7 xxx.

Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx k xxxxxxx x xxxxxxx, xx xxxxxxx a externí xxxxxxxxxx xxxxxxxxxx k xxxxxxxxxxxxxxx xxxxxxxxxxxx obsahu xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxx x xxxxxxxxxx xxxxxxxxx x této xxxxxxx xxxx xxxxx x souladu s xxxx 2.1, 2.2 xxxxxxx č. 2 xxxx xxxxxxxx.

Xxxxx na xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby cloud xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx computingu,

nebo xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s odkazem xx xx část, xx xxxxx bude xxxxxx, že poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx x záznamu xxxxxxxxxxx xxx řádku 7.8 xxxxxxx č. 2 x této xxxxxxxx, x xx takový xxxxxx xxxxxx xxxxxxx xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Certifikace xxxxxx xxxxx computingu

8.1

Poskytovatel xxxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx v xxxxxxx x požadavky xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001.

Xxxxxx xxxxxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, v xxxxx rozsahu xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, xx x xxxxxxx s požadavky xxxxxxxx o kybernetické xxxxxxxxxxx xxxx s xxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 x xxxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxxx opatření.

X

X

X

X

8.2

Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx certifikace xxxxxx xxxxxxxxxx služba xxxxx computingu.

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF) x xxxxxxxxx poskytovatele, xxx xxxxxx certifikace jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx cloud computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají do xxxxxxx systému xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx cloud xxxxxxxxxx,

xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx computingu, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx do xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx x aplikovatelnosti.

X

X

X

X

X

8.4

Poskytovatel xx xxxxxxxxx xxxxxx certifikace XXX EN ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx provádění xxxxxx a certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xx xxxxxxx xxxxxxx certifikace xxxxxx xxxxxxxxxx služba xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx normy ČSN XXX/XXX 27017 xxxx XXX/XXX 27017.

Xxxxxx certifikát XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x provozovanou x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, čestné prohlášení, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven.

X

X

X

X

8.5

Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX XX XXX/XXX 27017 xxxx XX XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud computingu x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017,

xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx rozsahu systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018.

Platný xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x označením xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje službu xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27018 nebo XXX/XXX 27018,

xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx computingu, čestné xxxxxxxxxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx držitelem xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody x aktuálními požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Catalogue X5 xxxxxx XXX, a xx ve xxxxx Xxxx 2, xxxxx xxxx starší xxx 24 xxxxxx, xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, vydaná xxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxx SOC 2® Type 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, procesní integrity, xxxxxxxxxx x soukromí xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x aktuálními požadavky Xxxxx Computing Compliance Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx formě Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx zaveden xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

Xxxxx xx konkrétní xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx xxxx popis xxxxxx cloud xxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

xxxx auditní xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx xx xxxxxxxxx x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx zbytečného xxxxxxx po vzniku xxxxxxxx, xxxxxxxxxx však xx 24 xxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx zákazníkovi a xxxx xxxxxxxx zpřístupní xxxxxxxxxxx bez zbytečného xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx vzniku události,

nebo xxxxxxx xxxxxx xxxxxx xxx certifikaci ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx tykajících se xxxxxxxxxxx xxxxxxxxx zákazníkovi x xxxx události xxxxxxxxxx zákazníkovi xxx xxxxxxxxxx xxxxxxx po xxxxxx xxxxxxxx, xxxxxxxxxx xxxx do 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx informuje zákazníka x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx okamžiku, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Xxxxxxx xx řešení incidentu xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx o xxxxxxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx computingu, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxx bude xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx xxx xxxxxxxxxx xxxxxxx, ale xxxxxxxxxx xx 72 hodin xx xxxxxxxx, kdy xx o xxxxxxxx xxxxxxxxxxx zákaznických dat xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx služby xxxxx xxxxxxxxxx

10.1

Xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx zranitelností. Xxxxxx cloud xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx zahrnuta xx xxxxxxx xxxxx zranitelností.

Tři xxxxxxx x provedení xxxxx zranitelností xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx služby xxxxx xxxxxxxxxx do xxxxxxxx cloud xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, ze xxxxx xxxx patrné, že xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx provedeny xxxxxxx 3 skeny xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx podáním xxxxxxx o zápis xxxxxx xxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx testu xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo x souladu x xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx provede subjekt, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx o zápis xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Služba xxxxx computingu xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx musí být xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx test xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx služby cloud xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Příloha x. 3 x xxxxxxxx x. 316/2021 Sb.

Seznam certifikací xxx xxxxxx ochrany xxxxxxxxxx, integrity x xxxxxxxxxxx informací

• XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001

• XXX XXX/XXX 27017 xxxx XXX/XXX 27017

• XXX XXX/XXX 27018 xxxx XXX/XXX 27018

Doklady x splnění

Pro řádek 8.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, pro nějž xxx daný xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx rozsah certifikace xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, pro xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x provozovanou x xxxxxxx s xxxxxxx xxxxx XXX ISO/IEC 27017 nebo ISO/IEC 27017, nebo v xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu, čestné xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx poskytovatel zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x souladu s xxxxxxx xxxxx XXX XXX/XXX 27018 nebo XXX/XXX 27018, nebo x xxxxxxx, že xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Type 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx x xxxxxxxx nebo auditní xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x to xx xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx k datu xxxxxx xxxxxxx x xxxxx do xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx vedeném Xxxxxxxxxxxxx vnitra

Pro xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x označením poskytovatele, xx xxxxxx než 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x tom, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo platný xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx dodání, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 k xxxx vyhlášce

Doklad platnosti xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 xxxxxx v xxxx xxxx dodání, xxx rozsah certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 nebo XXX/XXX 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 xxxxxx x xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx

xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které služby xxxxxxx do rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), s xxxxxxxxx poskytovatele, ne xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx v katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X xxxxxxx, xx xxxxxxxx ze xxxxxxxxxxx xxxxxxx poskytovatel xxxxxxxxxxx xxxxxxx zprávy SOC 2® Xxxx 2, xxxxx xxx tato xxxxxxx xxxxxx xxxxxx xxx 24 xxxxxx x datu xxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx xxxxx computingu x xxxxxxxx xxxxx computingu xxxxxxx Ministerstvem xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x této xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx integrity, důvěrnosti x xxxxxxxx xxxx xxxxxxx zprávu o xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx xxxxx Xxxx 2, xxxxxxx tyto xxxxxxx xxxxxx xxxxx xxx starší než 24 xxxxxx.


&xxxx;

Xxxxxxx x. 4 x xxxxxxxx č. 316/2021 Xx.

Xxxxxxxxx xx xxxxxxxxx a náležitosti xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx xxxxxxx x provedení xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx žádosti x xxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx provádění auditů x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxx zranitelností jsou xxxxxxxxx pravidelně x xxxxxxx intervalu, xx xxxxxxx xxxx vyplývat, xx xxxx xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo x xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx subjektem, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x provedení xxxxxxxxxxxx xxxxx xxxxx být xxxxxx než 24 xxxxxx před podáním xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx OWASP Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx provedeného xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx žádosti o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx dodá xxxxxxx 24 mésícú xxxxxxxx služby cloud xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx Ministerstvu xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxxxx xxxxxxx o xxxxxxxxx xxxxx zranitelností xxxxxxxxxxx xxxxxxx 6 xxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx část, ze xxxxx xxxx patrné, xx skeny xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně x xxxxxxx xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, že xxxx xxxxxxxxx alespoň 4 xxxxx zranitelností xxxxxxx 6 měsíců xxxxxxxx x xxxxxxxx cloud xxxxxxxxxx.

Xxx řádek 10.2 přílohy č. 2 x této xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx standardu XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx subjektem, xxxxx xx nezávislý xx poskytovateli. Xxxxxx x provedení xxxxxxxxxxxx xxxxx nesmi xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx zprávy o xxxxxxxxx penetračního xxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx ověřena rizika xxxxxxx podle standardu XXXXX Xxx 10 Xxx Application Xxxxxxxx Xxxxx provedeného xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí být xxxxxx xxx 23 xxxxxx od xxxxxx xx xxxxxxxx cloud xxxxxxxxxx nebo xxxxxx xxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx testu.


 

Příloha č. 5 x xxxxxxxx č. 316/2021 Sb.

Pro xxxxx 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxx xxxx xxxxxx o xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx a zdrojů xxxxx xxxxxxxxxx činností xxxxxxx xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx:

• xxxxxxxx xxxxxxxx poskytovatele xxxxx xxxxxxxxxx,

• označení xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx,

• označení xxxxxxxxxxxx xxxxxx,

• datum xxxxxxxxxx zprávy.

1. Xxxxxxxx, xxxxxxxxxx a xxxxxxxxxxx xxxxxx xxxxxxx primárního/záložního xxxxxxxx centra - xxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x umístění xxxxxx xx xxxxxx x okolní zástavbě x geolokaci, xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.

2. Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx datového xxxxxx, xx xxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx:

x) xxxxxxxxxxxx xxxxxx xxxxx,

x) xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx,

x) xxxx dopadu,

d) xxxxx xxxxx škody,

e) xxxxxxxx xxxxxx x xxxxxx xxxxx,

x) xxxxxxxxx xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx xxxxxx xxxxx xxxxxxx škály xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik x xxxx dopadu, xxxxxxxx pro hodnocení xxxxxxxxxxx xxxxx a xxxxxxxxxx xxxxxx xxxxx, xxxxx kombinuje pravděpodobnost xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx x xxxxxxx xxxx xxxxxx z xxxx xxxxxxxxx x xxxxx xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx tyto xxxxxx xxxxx:

• xxxxx,

• xxxxxxx xxxxxx,

• povodeň,

• tsunami,

• xxxxxxxxx,

• xxxxxxxx vysoké xxxxxxx,

• dlouhodobé sucho,

• xxxxxxxx vítr,

• xxxxxxx,

• xxxxxxxx nízké xxxxxxx,

• xxxxxxx xxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• xxxxxxxxxxxxx xxxxxxxx,

• xxxxxxxxxxx,

• xxxxxx xxxxxxxx xxxxx,

• svahová nestabilita,

• xxxxxxx xxxxxx,

• xxxxxxx xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx xxxxxx xxxx,

• xxxxxxx narušení xxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxx integrity xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx elektrické xxxxxxx xxxxxxx xxxxxxx,

• radiační xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx xxxxxxx x. 316/2021 Sb. nabyl xxxxxxxxx dnem 1.9.2021.

Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.

Xxxxxx xxxxxxx x. 316/2021 Xx. xxx xxxxxx právním xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx xx 1.1.2026.

Znění xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx netýká xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx předpisu.

1) §2 písm. x) xxxxxxxx x. 433/2020 Sb., x xxxxxxx vedených x xxxxxxxx xxxxx computingu.

2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. dubna 2016 o xxxxxxx xxxxxxxxx xxxx v xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x x volném xxxxxx xxxxxx xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x ochraně osobních xxxxx).

3) Symbol "X" xxxxxxxx xxxxxxxxx povinnosti xxxxxx požadavky z xxxxxxx bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xxxxx xxxxxxxxxx.

4) §74 xxxxxx x. 90/2012 Sb., x obchodních společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx xxxxxxxxxxx), xx xxxxx pozdějších xxxxxxxx.