Právní předpis byl sestaven k datu 12.12.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu
316/2021 Sb.
Předmět úpravy §1
Základní pojmy §2
Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3
Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4
Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5
Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6
Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7
Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8
Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9
Přechodné ustanovení §10
Účinnost §11
316
XXXXXXXX
xx dne 24. xxxxx 2021
x některých xxxxxxxxxxx xxx xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;
Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x o změně xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Sb., (xxxx jen "xxxxx"):
§1
Předmět xxxxxx
Xxxx vyhláška xxxxxxx
x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx (dále xxx "xxxxxxxxxxxx") xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx,
x) xxxxxxxxx xx dosažení základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a dostupnosti xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx podle §6n xxxx. x) zákona,
c) xxxxxx certifikací a xxxxxx pro xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 písm. x), §6t odst. 6 xxxx. b) x §6t xxxx. 7 xxxx. c) zákona, xxxxxxx x jejich xxxxxxx x xxxxxxxxx xxx předkládání xxxxxx xxxxxxx xxxxx §6y xxxx. 2 zákona,
d) xxxxxxxxx na strukturu x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) xxxxxx a xxxxxxxxx xxx její xxxxxxxxxxx,
x) xxxxxxxxx na xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx nabízeného xxxxx computingu xx xxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx,
x) požadavky xx strukturu x xxxxxxxxxxx xxxxxxx o xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 písm. x) xxxxxx x
x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx podkladů x xxxxxxx xxxxxxx xxxxxxxxx xx zajištění xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx.
§2
Základní xxxxx
Xxx účely xxxx xxxxxxxx se xxxxxx
x) zákazníkem xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxx xxx, xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx systému orgánu xxxxxxx xxxxxx xxxxxxx xxxx xx nastavuje,
c) xxxxxxxxxxxx xxxx všechna xxxx, xxxxx xxxx xxxxxxxxxx poskytnuta poskytovateli x xxxxxxx užívání xxxxxx cloud xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx xxxx xxxx, xxxxx xxxx uživatelem xx služby cloud xxxxxxxxxx xxxxxxx, x xx xxx xxxxxx xxxxxxx, x xxxxxx x těmto xxxxx,
x) xxxxxxxxxx údaji xxxx xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxxx x souvislosti x poskytováním xxxxxx xxxxx computingu,
f) specifickými xxxxxxxxxx údaji takové xxxxxxxx údaje, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx a provozními xxxxx v xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx xxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxxx, zaznamenání, xxxxxxxxxx, strukturování, xxxxxxx, xxxxxxxxxxxx nebo xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, použití, xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, omezení, xxxxx xxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx xx taková xxxxxxxxxxxx úroveň, do xxxxx xxxxxxxx cloud xxxxxxxxx řadí xxxxxxxxxxxx.
§3
Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx
Xxxxxxxxxxxxxx xxxxxxxxxx zajistit základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx podle §6m xxxx. 1 xxxx. x) xxxxxx xx xxx, xxxxx splňuje xxxxxxxxx na způsobilost xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy xxxxxxx x příloze č. 1 x xxxx vyhlášce xxxxxxxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx1), xx které xx xxxxxx xxxxx xxxxxxxxxx řadí.
§4
Požadavky na xxxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx
Xxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx úrovně xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6n zákona, xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx správy xxxxxxxxx xxxxx computingem xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx žádá xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, x třídě xxxxx xxxxxxxxxx, xx xxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxx.
§5
Xxxxxx xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx důvěrnosti, integrity x dostupnosti informací, xxxxxxx o jejich xxxxxxx a xxxxxxxxx xxx předkládání xxxxxx xxxxxxx
Xxxxxx certifikací a xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 písm. x), §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx podle §6y xxxx. 2 zákona xxxx xxxxxxxxx v příloze č. 3 x xxxx xxxxxxxx.
§6
Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx
Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxx x xxxxxxxxx penetračního testu xxxxx §6t xxxx. 6 xxxx. d) x §6t xxxx. 7 písm. e) xxxxxx a xxxxxxxxx xxx xxxx xxxxxxxxxxx xxxx stanoveny x příloze č. 4 k xxxx xxxxxxxx.
§7
Xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx xx havárii
(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx existenci plánu xxxxxxxxx kontinuity provozu xxxxxxxx služby xxxxx xxxxxxxxxx a plánu xx obnovu xxxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx po xxxxxxx x xxxxxxx ověření xxxx aplikace.
(2) Xx xx xx xx, xx znaky xxxxxxx xxxxxx podle xxxxxxxx 1 xxxxxxxx auditní xxxxxx xxxxxx pro xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, ČSN XX XXX 22301, XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx xxxxx CSA XXXX Level 2. X xxxxxxx dané xxxxxxx zprávy musí xxx xxxxxxxx nabízená xxxxxx xxxxx computingu.
§8
Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx zdrojů xxxxx
Xxxxxxxxx xx strukturu x náležitosti xxxxxxx x xxxxxxxxxx xxxxxx xxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona jsou xxxxxxxxx x příloze č. 5 x xxxx xxxxxxxx.
§9
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx podkladů x ověření xxxxxxx xxxxxxxxx na xxxxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx
(1) Struktura xxxxxxxx x ověření xxxxxxx požadavků podle §3 a 4 xxxx xxx xxxxxxxxx x xxxxxxxxxxxx. Za xxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxxx poskytovatel xxxxxx x doloží xxx každou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, splnění xxxxxxxxx xxxxx §4. V xxxxxxx, že xxxx xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je možné xxxxxxx splnění xxxxxxxx xxxxxxxxx pouze jednou x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, na xxxxx xx toto doložení xxxxxxxx.
(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 obsahují
a) xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,
x) xxxxx splnění xxxxxxx požadavku xxx xxxxxx službu xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxx xxxxxx xx xxxxxxxx xxxxx computingu, xxxxxxxxx xxxxx skutečnosti, xxxxxx xxxxxxxxxxxx dokládá xxxxxxx požadavku x přílohách č. 1 x 2 x xxxx xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx poskytovatel xxxxxx xxxxxxx požadavku", a
c) xxxxxxxx, kterými xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 a 2 x xxxx xxxxxxxx.
(3) Xxxxxxxxxxx podle xxxxxxxx 2 písm. x) x x) xxxxxxx xxxxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační bezpečnost.
(4) X xxxxxxx, xx xx pro xxxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxxxxxx xxxxxxx do xxxxxx dokumentu, xxxxx xx x formuláři xxxxxxxx, xxxxxxx xx xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, strany, xxxxxxxx x xxxxxxxx x xxxxxxxxx xxxx.
(5) Xxxxxxxx i xxxxxxx xxxxxxx se xxxxxxxxxxx x xxxxxxxxxxxx podobě, xx xxxxxxxx xxxxxxxx xxxxxxx zaručujícím neměnnost xxxxxx jednotlivých xxxxxxxxx.
(6) X xxxxxxx, xx xx xxxxxxx xxxxxxxxx x požadavků podle §3 x 4 xxxxxxxxx xxxxxxx prohlášením, xxxx x xxxx xxx patrné, xxx x kdy xxx xxxx a xx xx xxx xxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxxxxx činí xxxxx xxxxxxx xx xxxxxxxxxxxxx, xx přílohou xxxxxxx x xxxxx xxxxxxx xxxxx computingu xx katalogu xxxxx xxxxxxxxxx i xxxxxx x zmocnění xxxxxxxxxxx xxxx xxxxx x xxxxxx xxxxxxxx xxxxxxxxxx.
§10
Xxxxxxxxx xxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx xxxxxxxx xx xxxxxxxx xxx xxx 1. xxxxx 2024.
§11
Xxxxxxxx
Xxxx vyhláška nabývá xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx jejího xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx v. x.
Xxxxxxx x. 1 x xxxxxxxx x. 316/2021 Xx.
|
Xxxxx |
Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx |
Xxxxxxx, kterým xxxxxxxxxxxx xxxxxx xxxxxxx požadavku |
Bezpečnostní xxxxxx nabízeného cloud xxxxxxxxxx |
Xxxxx xxxxx xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx platformy |
cloud xxxxxxxxx xx xxxxx aplikačního xxxxxxxxxxxx xxxxxxxx |
|||
|
1 |
Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x xxxxxxxx státu Xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx xxxx xxxxxxx xxxxx čl. 27 xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx2). |
Xxxxx x obchodního xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx prohlášení x xxxxxxx xxxxx xxxxxxxxxx v xxxxxxxxx xxxxxxxxx v případě, xx xxxx v xxxxxxxxx rejstříku xxxxxx; xx-xx poskytovatel xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx upravujícího xxxxxxx xxxxxxxxx xxxxxxxxxxx x fyzických xxxx, xxxxx podklad se xxxxxxxxxx. |
X3) |
X |
X |
X |
X |
X |
X |
|
2 |
Xxxxxxxxxxxx ani xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx přestupku, za xxxxx jim byla xxxxxxx xxxxxx xxxxxxx xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx v xxxxxxxxxx xxxx neprovedení xxxxxxxxxxxxxx xxxxxxxx podle xxxxxx x kybernetické xxxxxxxxxxx. |
Informace x interních xxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx. Xxxxx podklad xx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
&xxxx;
Xxxxxxx x. 2 x xxxxxxxx x. 316/2021 Sb.
|
Řádek |
Požadavky na xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx computingem |
Podklad, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx |
Xxxxxxxxxxxx úroveň xxxxxxxxxx xxxxx computingu |
Třída xxxxx xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx |
xxxxx computing ve xxxxx xxxxxxxxxxx programového xxxxxxxx |
|||
|
1. Xxxxx xxxxxxxxxx x xxxxxxx xxx |
|||||||||
|
1.1 |
Xxxxxxxxxxxx xxxxx informace o xxxxx xxxxxxx xxxxx, xx xxxxxxx jsou xxxx mohou xxx xxxxxxx xxxxxxxxxx data xx stavu xxxxxxxxxxx xxx a specifické xxxxxxxx xxxxx xx xxxxx neaktivních xxx, x dále xxxxx xxxxxxxxx x xxxxx xxxxxxx států xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu, xx xxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx. |
Xxxxxxx popis, ze xxxxxxx bude xxxxxxxx, xx xxxxx xxxxxx xxxxx xxxx nebo xxxxx být xxxxxxx xxxxxxxxxx xxxx ve xxxxx xxxxxxxxxxx dat x xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xx xxxxx jakých xxxxx xxxx xxxxx xxxxxxxxx států Evropské xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx a xx xxxxx xxxxxx xxxxx xx předpokládá zpracování xxxxxxxxxxxx provozních xxxxx. Xx xx xx to, xx předpokládanými územími xxxxx, na nichž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx nebo xxxxxxxxxxxx provozních xxxxx xxxxxx: - xxxxx států, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx technické xxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx, xxxxx xx x čase xxxx x xxxxxxx xxx xxxxxxxxxxxxx předem; |
X |
X |
X |
X |
X |
||
|
1.2 |
Xxxxxxxxxxxx xxxxx informace x všech územích xxxxx, xx kterých xxxxxxx x výkonu xxxxxx x xxxxxxx xxx službou cloud xxxxxxxxxx. |
Xxxxxxx popis, xx xxxxxxx xxxx xxxxxxxx, x xxxxx xxxxxx xxxxx xxxxxxx x xxxxxx xxxxxx x xxxxxxx nad xxxxxxx xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
1.3 |
Xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx jsou xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. X případě, že xxxxxx xxxxx xxxxxxxxxx xxxx požadavek nesplňuje, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx x xxxxx, xxx taková xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx. |
Xxxxx xx xxxx xxxxxxxxx podmínek, xxx je xxxxxxx xxxxxxx uložení xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx států Evropského xxxxxxxx xxxxxxx xxxxxxx, xxxx x případě, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxxxxxxx na xxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx služby x xxxxxxx xxxxx xx část xxxxxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx, |
X |
X |
X |
X |
|||
|
1.4 |
Specifické provozní xxxxx jsou xx xxxxx xxxxxxxxxxx dat xxxxxxxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. |
Xxxxx xx xxxx smluvních xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu neaktivních xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, |
X |
X |
X |
X |
|||
|
1.5 |
Xxxxxxxxxx xxxx jsou zpracovávána xx xxxxx členských xxxxx Evropské xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxx jsou xxxxxxx xxxxxxxxx stanovené xx xxxxx 1.3 xxxxxxx x. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx případech, xx xxxxxxxx nutnou xxxx x x xxxxxxxxx xxxxxxx mohou xxx zákaznická xxxx xxxxxxxxxxxx x na xxxxx jiných xxxxx, xxxxx xxxxxxxxxxxx popíše, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti informací. |
1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
1.6 |
Xxxxxxxxxx xxxxxxxx xxxxx jsou xxxxxxxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Aniž xxxx xxxxxxx xxxxxxxxx stanovené xx xxxxx 1.4 xxxxxxx x. 2 x této xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a v xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxx xxxxx zpracovávány i xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxx údaje xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx informací. |
1. Xxxxxxxxxxxx xxxxx u xxxxxx xxxxx computingu, |
X |
X |
X |
X |
|||
|
1.7 |
Xxxxxxxxxxxx vyžaduje xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, který xxxxxxxx údaj x xxxxxxxxxxxxxx xxxxx státu, xx němž dochází xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx. |
Xxxxxxxx xxxxxxxx xx podmínek xxxxxxxxxxx xxxxxx xx xxxxxxx, xxxx odkaz xx zřetelně xxxxxxx xxxx smluvní dokumentace, xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo území xxxxxxxxx států Evropské xxxx a xxxxxxxxx xxxxx Evropského sdružení xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx může xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, |
X |
X |
X |
X |
|||
|
1.8 |
Xxxxxxxxxx data x xxxxxxxxxx provozní údaje xxxx zpracovávány na xxxxx Xxxxx xxxxxxxxx. Xxxx xx dotčen xxxxxxxxx xxxxxxx na xxxxx 6.6 xxxxxxx x. 2 k xxxx vyhlášce, mimo xxxxx České xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx zpracovávány xxxxx x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx xxxxxxxxxxx informací, |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx pouze xx xxxxx České xxxxxxxxx, x xxxx xxxxx xx tu xxxx platné certifikace XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) nebo xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx center x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx data a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
2. Xxxxxxx x xxxxxxxxxxxx x předání xxx |
|||||||||
|
2.1 |
Xxxxxxxxxxxx v xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx x xxxxxx xxxxxx žadatele xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx to xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx xxxx xxxxx xx část návrhu xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx poskytovatel v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx nebo x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
2.2 |
Poskytovatel v xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje. Xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx veškeré xxxxx xxxxxxx xxxxx, xxx dosáhl xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx xx xxxx samé. Xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, např. xx xxxxxxxx xxxxxx mlčenlivosti xxxxxxxxxx zákonem xxxx xxxxxx. |
Xxxxxx xxxxxxxxxx xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx podmínek poskytování xxxxxx cloud computingu xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx xxxx xxxxxx, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx, nevyhoví xxxx xxxxxxx a xxxxxx xxxxxx žadatele na xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, nebo xxxxx právní řád, xxxxx poskytovatel podléhá, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx dostupných xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx informuje xxxx, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, např. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx, |
X |
X |
X |
X |
X |
||
|
2.3 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx takové xxxxxxx, xxxxxxx xxxxxxx právní xxxxxxxxx, ze kterého xxxx xxxxxxxx, zda xxxxxx cizozemského orgánu xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, xx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx z právního xxxxxxxxx vyšlo, xx xxxxxx cizozemského xxxxxx xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený xxxxx xxxxxxx. |
Xxxxxx xxxxxxxxxx nebo xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, zejména xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x platný xxxxxx xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx a specifické xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, pokud x právního xxxxxxxxx xxxxx, že žádost xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, aplikovatelný x xxxxxx právní základ, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů je xxxxxxxxx xxxxx žádosti, |
X |
X |
X |
X |
X |
||
|
2.4 |
Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx orgánu x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxx zákonnost xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx a platný xxxxxx základ, je xxxxxx závazná x xxxxxx poskytovaných nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx x specifických provozních xxxxx xx základě xxxxxxx cizozemského xxxxxx xxx souhlasu zákazníka, xxxxxxx xxxxxxxx právní xxxxxxx a xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx unie x Xxxxx republiky x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
Čestné prohlášení xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, že xxxxxxxxxxxx přezkoumá xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xxx žádost cizozemského xxxxxx xx proveditelný x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních údajů xx přiměřený xxxxx xxxxxxx, x xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx zabránil xxxxxxxxxxxx nebo předání xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx údajů xx základě xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx zákazníka, xxxxxxx xxxxxxxx právní závazky x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx republiky x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, |
X |
X |
X |
X |
|||
|
2.5 |
Xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx uvádí xxxx xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx členských xxxxx Xxxxxxxx unie, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx č. 2 k xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx. |
Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx x právních xxxxxxxx xxxxx odlišných xx xxxxxxxxx států Xxxxxxxx xxxx, x xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Xxxxxxx popis xxxx xxx x xxxxxx xxxxxxx, aby x xxx bylo xxxxx zákazníkem xxxxxxxx xxxxxxxx xxxxxxxx xxxx x ohledem na xxxxxxxxxxxx zákaznických xxx x specifických provozních xxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
2.6 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx orgánů o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx odmítne x xxxx nevydává x xxxxxxxxxxxxxx. |
Xxxxxx prohlášení xxxx odkaz xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů, xxxx xxxxxx xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx, |
X |
X |
X |
X |
|||
|
3. Xxxxxxxxx x xxxxxxxxx xxxxxxxx |
|||||||||
|
3.1 |
Xxxxxxxxxxxx jednou xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů, xxxx x případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, umožňuje Xxxxxxxxxxxx xxxxxx nebo Národnímu xxxxx pro xxxxxxxxxxxxx x informační bezpečnost xxxxxx xx xxxxxx x xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 x 3 zákona x xxxxxxxxxxxx systémech veřejné xxxxxx x podle xxxxxxxxxxx xxxx xx xxxxx xxxxxxx a xxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxx xx xxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxx xxxxxxxxx xxxxxxxxx. |
Xxxxx xxxxxxx xx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
4. Xxxxxx dostupnosti xxxxxx |
|||||||||
|
4.1 |
Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxxxxxx provozní dobou xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx xxxx nutných xxx xxxxxxxx xxxxxx, měřeno xx výměnném xxxx xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx alespoň x xxxxxxxxx xxxxxxxx, |
- |
99,45 (%) |
99,90 (%) |
99,99 (%) |
X |
X |
X |
|
4.2 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx xxx v xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi xxxxxx časů xxxxxxx xxx servisní xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx na xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx, |
96,16 (%) |
- |
- |
- |
X |
X |
X |
|
5. Xxxxxxxxx xx xxxxxxxxx uzlu internetu (XXX) |
|||||||||
|
5.1 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx do xxxxxxxxx xxxx xxxxxxxxx (IXP) x České xxxxxxxxx. |
Xxxxx x xxxxxxx xxxxxxxx xxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
6. Xxxxxxxxx poskytování služby xxxxx computingu |
|||||||||
|
6.1 |
Poskytovatel má xxxxxxxxx plán zajištění xxxxxxxxxx xxxxxxx x xxxx na xxxxxx xx xxxxxxx xxxxxxxx xx poskytované xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx. |
Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.2 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a plán xx xxxxxx xx xxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx zajištění xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 a 4.2 xxxxxxx x. 2 x této xxxxxxxx. |
Xxxxxxxxx xxxxxxxxx kontinuity xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.3 |
Poskytovatel umožnuje xxxxxxxxxx xxxxxxxxx (zálohování) xxx xxxxxxx do xxxxxxx záložního datového xxxxxx, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxx auditní xxxxxx xxxxxx xxx certifikaci XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x odkazem na xx část, xx xxxxx bude patrné xxxxxxxx xxxxxxxxxx replikace (xxxxxxxxxx) xxx do xxxxxxxxx xxxxxxxx xxxxxx. |
X |
X |
X |
X |
|||
|
6.4 |
Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx datové xxxxxxx, xxxxx xx kapacitně xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx datového centra, xxxx v xxxxxxxxxx xxxxxxxxxxx od xxxxxxxxxx xxxxxx xxxxx a xxxxxx rizik vyvolaných xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxx, xxxx xx přijato xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx a xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, které xx kapacitně xxxxxxxxxx x xxxxxxxx služby xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx centra, nacházejí xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx center je xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo xxxxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx poskytování služby xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx x xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx xxxxxx xxxxxxxxx xxxxxxx jednoho záložního xxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx z primárního xxxxxxxx centra, |
X |
X |
X |
X |
X |
X |
X |
|
6.5 |
Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx x xxxxxxx xxxxxx xxxxxxx, xx xxxxxxx jsou xxxxxxx xxxxxxxxxx data xx xxxxx neaktivních xxx, xx xxxxxxxxx xxxxx xxxxxxx v Xxxxx xxxxxxxxx, xxxx alespoň xx území xxxx xxxxxxx xxxxxxxxx států Xxxxxxxx xxxx x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx neuplatní na xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx z xxxxxxxxx xx řádku 1.4 přílohy x. 2 x xxxx xxxxxxxx. |
Xxxxx xx xx xxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), nebo xxxxxxx xxxxxx XXX 2® Type 2, xx xxxxx xxxx xxxxxx úplný výčet xxxxxxxx center x xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx zákaznická data xx xxxxx neaktivních xxx. |
X |
X |
X |
X |
|||
|
6.6 |
Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx x všechna xxxxxxx xxxxxx xxxxxx, xx kterých xx xxxxxxxxxxx služba xxxxx xxxxxxxxxx, xx nacházejí x Xxxxx xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx zákaznických dat xx xxxxx xxxxxxxxxxx xxx xx xxxxx xxxxxx členského xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. |
Xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, ze xxxxx xxxx patrný xxxxx xxxxx datových xxxxxx x jejich xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xx xxxxx neaktivních xxx. |
X |
X |
X |
X |
|||
|
6.7 |
Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxx xxxx xxxxxx pro zvýšení xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx na xxxxx xxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxx, |
X |
X |
X |
X |
X |
X |
X |
|
6.8 |
Poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxx jiné xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém xxxxxx. |
X |
X |
X |
X |
X |
||
|
7. Xxxxxxxxx x daty |
|||||||||
|
7.1 |
Poskytovatel xxxxxxxx xxxxxx či xxxxxx xxx v xxxxxx xxxxxx xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx paměťových xxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu xxxxxxx, xxxx produktovou xxxxxxxxxxx, xx které bude xxxxxx, že xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx v xxxxxx xxxxxx xxx 2 TB xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx paměťových xxxxx. |
X |
X |
X |
X |
X |
||
|
7.2 |
Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx šifrováním při xxxxxxx x v xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.3 |
Xxxxxxxxxxxx umožňuje xxxxxxx zákaznického xxxxxx xxxxxxxxxx při xxxxxxx x v xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx pomocí xxxxxxxxx x algoritmů xxxxxxxxx x xxxxxxxxxx v xxxxxxx kryptografických xxxxxxxxxx xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx stránkách. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx cloud computingu, xx xxxxx xxxx xxxxxx xxxxxx šifrování xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx computingu. |
X |
X |
X |
X |
X |
X |
|
|
7.4 |
Poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx šifrovacího xxxxx (XXXX). |
Xxxxx na konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, a to xxx jejich xxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx (dále xxx “XXX xxxxxx“) xxxxxxxxx x xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx, nebo importem xxxxxx xxxxx x xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.5 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx šifrovacích xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 level 2 x xxxxx xxxx certifikaci podle Xxxxxx Criteria minimálně xx XXX4 a xxxxx, xxxxx xx xxx xxxxxxxxx správou xxxxxxxxx nebo instalaci XXX xxxxxx zákazníka xx infrastruktury xxxxxxxxxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, že poskytovatel xxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxxxxx XXX xxxxxx úrovně ochrany XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci xxxxx Xxxxxx Criteria minimálně xx XXX4 x xxxxx, xxxxx xx xxx správou xxxxxxxxx, xxxx xxxxxxxxx xxxxxxxxxxxxxxx XXX xxxxxx zákazníka xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.6 |
Xxxxxxxxxxxx xxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx řízenou xxxxxxxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou specifikaci xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx bezpečné xxxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx x závazek xxxxxxx/xxxxxxxx při xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx. |
X |
X |
X |
X |
|||
|
7.7 |
Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxx zákaznický xxxxx x xxxxxxxxxx v xxxxxxx x xxxxxxxxx x kybernetické xxxxxxxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx bude xxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx x xxxxxxx x xxxxxxxxx x kybernetické xxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.8 |
Xxxxxxxxxxxx xxxxxxxxxx záznam x xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým xxxxx, xx xxxxxxx xxxxx xxx přechozího xxxxxxx zákazníka x xxxxx xxxxxxx. Xxxxx xxxxxx musí xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, xxx x xxxxxx xxxxxxxx a xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx x xxxx, xxx xxxx zákazník xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.9 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 přílohy x. 2 x xxxx xxxxxxxx, a xx xxx účelem xx xxxxxxxxxxxx xxxxxx xxxxxxx xx dobu 7 xxx. |
Odkaz xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx služby cloud xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
8. Xxxxxxxxxxx xxxxxx xxxxx computingu |
|||||||||
|
8.1 |
Poskytovatel xxxxxxxxx xxxxxx cloud computingu x rozsahu systému xxxxxx xxxxxxxxxxx informací, xxxxx xx x xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx nebo x xxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001. |
Xxxxxx prohlášení, xx xxxxxx řízení xxxxxxxxxxx xxxxxxxxx, x xxxxx rozsahu xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, xx x xxxxxxx x xxxxxxxxx xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx nebo x xxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 a xxxxxxxxxx o aplikovatelnosti xxxxxxxxxxxx opatření. |
X |
X |
X |
X |
|||
|
8.2 |
Poskytovatel je xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx certifikát XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
8.3 |
Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx computingu. |
Platný certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu, |
X |
X |
X |
X |
X |
||
|
8.4 |
Poskytovatel xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná služba xxxxx computingu provozovaná x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx s xxxxxxx xxxxx XXX ISO/IEC 27017 nebo ISO/IEC 27017, |
X |
X |
X |
X |
|||
|
8.5 |
Xxxxxxxxxxxx xx držitelem platné xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XX XXX/XXX 27017 xxxx EN XXX/XXX 27017. |
Xxxxxx certifikát XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx s postupy xxxxx ČSN ISO/IEC 27017 xxxx ISO/IEC 27017, |
X |
X |
X |
X |
X |
||
|
8.6 |
Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018. |
Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx computingu, xxxxxx xxxx poskytovatel zapsat xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27018 xxxx XXX/XXX 27018, |
X |
X |
X |
X |
X |
||
|
8.7 |
Xxxxxxxxxxxx xx držitelem xxxxxxx xxxxxx SOC 2® Type 2 xxxx xxxxxxx zprávy x vyhodnocení xxxxx x xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx C5 xxxxxx BSI, x xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx xxx 24 měsíců, do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, vydaná xxxxxxxxxx xxxxxxxxx. |
Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx zpráva x xxxxxxxxxxx xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Compliance Xxxxxxxx Xxxxxxxxx (X5) xxxxxx BSI, a xx ve xxxxx Xxxx 2. |
X |
X |
X |
X |
X |
||
|
9. Kybernetické xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx |
|||||||||
|
9.1 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx zaveden xxxxxxx xx sledování a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, |
X |
X |
X |
X |
|||
|
9.2 |
Xxxxxxxxxxxx xx zaveden nástroj xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Poskytovatel xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx tykajících xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po vzniku xxxxxxxx, nejpozději xxxx xx 24 xxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, část xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx událostí xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx a xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, nejpozději však xx 24 xxxxx xx xxxxxx xxxxxxxx, |
X |
X |
X |
X |
X |
X |
|
|
9.3 |
Xxxxxxxxxxxx informuje xxxxxxxxx x xxxxxxx narušení xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, ale xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx zákaznických xxx xxxxxxxx. Jakmile xx xxxxxx xxxxxxxxx xxxxxxxx, informuje poskytovatel xxxxxxxxx x xxxxxxxxx xxxxxxxxxx. |
Xxxxx na konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, kdy xx o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx |
X |
X |
X |
X |
X |
X |
X |
|
10. Xxxxxxxxx xxxxxx xxxxx computingu |
|||||||||
|
10.1 |
Poskytovatel provádí xxxxxxxxxx skeny xxxxxxxxxxxxx. Xxxxxx cloud computingu xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxxxx. |
Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
10.2 |
Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu cloud xxxxxxxxxx xxxx xxx xxxxxxxx xx rozsahu xxxxxxxxxxxx xxxxx. |
Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx podle xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx s xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx computingu xx katalogu xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
|||
|
10.3 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Služba xxxxx computingu zapisovaná xx xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx testu. |
Zpráva z xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx test xxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx služby cloud xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
X |
X |
X |
||||
&xxxx;
Xxxxxxx č. 3 x xxxxxxxx x. 316/2021 Xx.
Xxxxxx xxxxxxxxxxx xxx xxxxxx ochrany xxxxxxxxxx, integrity x xxxxxxxxxxx informací
• XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001
• XXX ISO/IEC 27017 xxxx XXX/XXX 27017
• XXX XXX/XXX 27018 xxxx ISO/IEC 27018
|
Doklady x xxxxxxx |
|
|
Xxx xxxxx 8.2 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx computingu, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.3 přílohy č. 2 x této xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.4 přílohy č. 2 x této xxxxxxxx |
Xxxxxx certifikát ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu a xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx na certifikátu xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx do xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat do xxxxxxxx xxxxx computingu x provozovanou x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x tom, xxxxx služby spadají xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x označením xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx službu xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x souladu x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018, xxxx x případě, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx pro xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.7 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxxx xxxxxx XXX 2® Type 2 x doménách xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx a xxxxxxxx xxxx auditní xxxxxx x vyhodnocení xxxxx s xxxxxxxxxx xxxxxxxxx Cloud Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, x to xx xxxxx Xxxx 2, xxxxxxx tyto auditní xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx žádosti o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx dodá xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu vedeném Xxxxxxxxxxxxx vnitra |
|
|
Pro xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v xxxx jeho xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, které xxxxxx spadají do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.3 přílohy č. 2 k xxxx vyhlášce |
Doklad xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx xxxxxx než 3 xxxxxx v xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx provozovanou v xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx prohlášení x xxx, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.5 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce x xxxx xxxx dodání, xxx xxxxxx certifikace xxxxxxxxx zahrnuje x xxxxxxxx xxxxx |
|
xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení o xxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
|
Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx xxxx platný certifikát XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v xxxx xxxx dodání, kdy xxxxxx certifikace jmenovitě xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx ISO/IEC 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx daný certifikát xxxxxxxx, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
X případě, že xxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx zprávy XXX 2® Xxxx 2, xxxxx být tato xxxxxxx zpráva xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx o xxxxx xx katalogu cloud xxxxxxxxxx nebo x xxxx xxxxxxxxx skutečnosti. |
|
|
Poskytovatel xxxx každých 24 xxxxxx evidence služby xxxxx computingu v xxxxxxxx cloud computingu xxxxxxx Xxxxxxxxxxxxx xxxxxx |
|
|
Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxxx xxxxxx SOC 2® Xxxx 2 v xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x soukromí xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x to xx xxxxx Type 2, xxxxxxx tyto xxxxxxx zprávy nesmí xxx xxxxxx než 24 xxxxxx. |
&xxxx;
Xxxxxxx x. 4 x vyhlášce č. 316/2021 Xx.
|
Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu |
|
|
Pro xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx |
Xxx xxxxxxx x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx před xxxxxxx žádosti o xxxxx xx katalogu xxxxx computingu nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx xxxxxxxx cloud xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx standardu XXXX 800-115 xxxx v xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx než 24 xxxxxx před podáním xxxxxxx o zápis xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x této xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx OWASP Top 10 Xxx Application Xxxxxxxx Risks provedeného xxxxxxxxx, který xx xxxxxxxxx na poskytovateli. Xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu nesmí xxx starší xxx 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx v katalogu xxxxx xxxxxxxxxx Ministerstvu xxxxxx |
|
|
Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxx xxxxxxx o xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx evidence v xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 4 xxxxx xxxxxxxxxxxxx každých 6 měsíců xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo v xxxxxxx s xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmi xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx penetračního xxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x xxxxxxxxx penetračního xxxxx, xxx kterém xxxxx xxxxxxx xxxxxx xxxxxxx podle xxxxxxxxx XXXXX Xxx 10 Xxx Application Security Xxxxx provedeného subjektem, xxxxx je nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 23 xxxxxx xx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx. |
&xxxx;
Xxxxxxx x. 5 x xxxxxxxx x. 316/2021 Xx.
|
Xxx xxxxx 6.4 přílohy č. 2 k xxxx vyhlášce |
Zpráva xxxx xxxx xxxxxx o xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx činností xxxxxxx xxxx obsahovat xxxxxxxxx a srozumitelně: • xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx, • xxxxxxxx xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx, • označení xxxxxxxxxxxx xxxxxx, • xxxxx xxxxxxxxxx xxxxxx. 1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra - xxxxxxx xxxxx xxxxxx x xxxxxxxx dispozičního xxxxxxxxxx x umístění xxxxxx xx vztahu x xxxxxx xxxxxxxx x geolokaci, případně xxxxx xxxxxxxxxxx xxxxxxx. 2. Xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx kterého xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, zahrnující: a) xxxxxxxxxxxx xxxxxx xxxxx, x) xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik, c) xxxx dopadu, d) xxxxx xxxxx xxxxx, x) xxxxxxxx xxxxxx x xxxxxx xxxxx, x) vyjádřeni významnosti xxxxxx, x) xxxxxxxxxx xxxxxxxxxxxxx. 3. Xxxxxxxx zprávy xxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxxx xxxxxx xxxxx, xxxxx kombinuje pravděpodobnost xxxxxxxx xxxxxx rizik x xxxx xxxxxx x ukazuje xxxx xxxxxx z xxxx xxxxxxxxx s xxxxx xxxxx přijatelnosti. Zpráva zohlední xxxxxxx xxxx zdroje xxxxx: • xxxxx, • vydatné xxxxxx, • xxxxxxx, • xxxxxxx, • xxxxxxxxx, • xxxxxxxx xxxxxx xxxxxxx, • dlouhodobé xxxxx, • xxxxxxxx xxxx, • xxxxxxx, • xxxxxxxx xxxxx xxxxxxx, • xxxxxxx xxxxxxxx, • xxxxxxx xxxxxx, • náledí x xxxxxxx, • xxxxxxxxxxxxx anomálie, • xxxxxxxxxxx, • xxxxxx xxxxxxxx xxxxx, • xxxxxxx xxxxxxxxxxx, • xxxxxxx erupce, • závažná xxxxxx - xxx xxxxxxx, • xxxxxxxx-xxxxxxxx xxxxxx xxxx, • xxxxxxx narušení xxxxxxxxxxx xxxxxxxxxxx xxxx x ztráta integrity xxxxxxxxxxx xxxx, • xxxxxxxx xxxxxxx xxxxxxxxxx energie xxxxxxx xxxxxxx, • radiační xxxxxxx. |
&xxxx;
Xxxxxxxxx
Xxxxxx xxxxxxx x. 316/2021 Sb. xxxxx xxxxxxxxx xxxx 1.9.2021.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 316/2021 Sb. xxx xxxxxx xxxxxxx xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx xx 1.1.2026.
Znění xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx předpisů x odkazech xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx shora uvedeného xxxxxxxx předpisu.
1) §2 písm. x) xxxxxxxx č. 433/2020 Xx., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu.
2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. dubna 2016 x ochraně xxxxxxxxx xxxx x xxxxxxxxxxx xx zpracováním xxxxxxxx xxxxx a x xxxxxx pohybu xxxxxx xxxxx x x xxxxxxx xxxxxxxx 95/46/XX (obecné nařízení x xxxxxxx xxxxxxxx xxxxx).
3) Symbol "X" xxxxxxxx xxxxxxxxx povinnosti xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx computingu x třídě cloud xxxxxxxxxx.
4) §74 xxxxxx x. 90/2012 Xx., x obchodních xxxxxxxxxxxxx x družstvech (xxxxx xxxxxxxxxx korporacích), xx xxxxx pozdějších předpisů.