Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 10.09.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx dne 24. xxxxx 2021

x některých xxxxxxxxxxx xxx xxxxx xx katalogu xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxxx xxxxx §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x informačních xxxxxxxxx xxxxxxx xxxxxx x x změně xxxxxxxxx dalších xxxxxx, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx xxx "zákon"):

§1

Předmět xxxxxx

Xxxx vyhláška xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx poskytovatele xxxxx xxxxxxxxxx (xxxx jen "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx ochrany důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx,

x) xxxxxxxxx xx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx §6n xxxx. b) zákona,

c) xxxxxx xxxxxxxxxxx x xxxxxx pro xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. c) xxxxxx, xxxxxxx o xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a xxxxxxxxx pro její xxxxxxxxxxx,

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx kontinuity provozu xxxxxxxxxx xxxxx computingu x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx,

x) požadavky xx xxxxxxxxx a xxxxxxxxxxx xxxxxxx o xxxxxxxxxx xxxxxx rizik xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 písm. x) xxxxxx x

x) xxxxxxxxx xx strukturu x xxxxxxxxxxx podkladů x xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona.

§2

Základní xxxxx

Xxx xxxxx xxxx xxxxxxxx xx xxxxxx

x) zákazníkem xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxx xxx, xxx xxxxxx xxxxx computingu xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx správy xxxxxxx xxxx xx xxxxxxxxx,

x) xxxxxxxxxxxx xxxx xxxxxxx xxxx, která xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxx obsahem xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx xxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxx, x xx xxx xxxxxx xxxxxxx, x xxxxxx x xxxxx xxxxx,

x) xxxxxxxxxx xxxxx data xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxx x poskytováním služby xxxxx computingu,

f) specifickými xxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,

x) zpracováním xxxxxxxxx xxxxxxx xxxx soubor xxxxxxx xx zákaznickými xxxx x provozními xxxxx x elektronické xxxxxx, prováděné pomocí xx xxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxxx, zaznamenání, xxxxxxxxxx, strukturování, xxxxxxx, xxxxxxxxxxxx nebo xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, xxxxxxx, xxxxx xxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxx nabízeného xxxxx xxxxxxxxxx xx taková xxxxxxxxxxxx úroveň, do xxxxx nabízený cloud xxxxxxxxx řadí xxxxxxxxxxxx.

§3

Požadavky xx způsobilost xxxxxxxx xxxxxxxx úroveň xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx

Xxxxxxxxxxxxxx xxxxxxxxxx zajistit xxxxxxxx xxxxxx ochrany důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6m xxxx. 1 písm. x) xxxxxx je xxx, xxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx úroveň xxxxxxx důvěrnosti, integrity x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx xxxxxxx x příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx cloud xxxxxxxxxx, x jaké žádá xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx computingu, x xxxxx xxxxx xxxxxxxxxx1), xx xxxxx xx xxxxxx xxxxx xxxxxxxxxx řadí.

§4

Xxxxxxxxx na dosažení xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxx xxxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6n xxxxxx, xx cloud computing xxxxxxxxx xxxxxxxxx na xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx správy xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx zapsat xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx, xx které xx služba xxxxx xxxxxxxxxx xxxx.

§5

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx xxxxxxxxx, xxxxxxx x xxxxxx xxxxxxx a xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 xxxx. x), §6t odst. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx v příloze č. 3 x této xxxxxxxx.

§6

Xxxxxxxxx xx strukturu x náležitosti xxxxxx x provedení penetračního xxxxx x xxxxxxxxx xxx její xxxxxxxxxxx

Xxxxxxxxx xx xxxxxxxxx a xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx její xxxxxxxxxxx xxxx xxxxxxxxx x příloze č. 4 x xxxx xxxxxxxx.

§7

Xxxxxxxxx na xxxxxxxxxxx xxxxxxx xxxxxx osvědčující xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx nabízeného xxxxx xxxxxxxxxx x xxxxx xx obnovu xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx po xxxxxxx

(1) Xxxxxxx zprávou osvědčující xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud xxxxxxxxxx xx xxxxxxx se xxxxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx nezávislým xx xxxxxxxxxxxxx, která xxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx a xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii x dokládá ověření xxxx xxxxxxxx.

(2) Má xx xx xx, xx znaky auditní xxxxxx xxxxx xxxxxxxx 1 naplňuje auditní xxxxxx vydaná pro xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, ČSN XX XXX 22301, XXX 22301, SOC 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX XXXX Level 2. X xxxxxxx xxxx xxxxxxx xxxxxx musí xxx xxxxxxxx nabízená xxxxxx xxxxx xxxxxxxxxx.

§8

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x zhodnocení xxxxxx xxxxx

Xxxxxxxxx xx strukturu x náležitosti xxxxxxx x zhodnocení zdrojů xxxxx podle §6t xxxx. 6 písm. x) x §6t xxxx. 7 xxxx. x) xxxxxx xxxx xxxxxxxxx x příloze č. 5 x této vyhlášce.

§9

Požadavky na strukturu x náležitosti podkladů x xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx

(1) Struktura xxxxxxxx x xxxxxxx xxxxxxx požadavků podle §3 x 4 xxxx xxx xxxxxxxxx x xxxxxxxxxxxx. Xx xxxxxx dosažení xxxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxx požadavků xxxxx §4. X xxxxxxx, xx xxxx xxxxxx xxxxxxxxxxx xx xxxxxx bezpečnostní úrovně xxxxxxxxxx cloud xxxxxxxxxx x xxxxxx třídy xxxxx computingu xxxxxxx xxxxxxxxx xxxxx §4 xxxxxx, je možné xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xx xxxx xxxxxxxx xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 obsahují

a) xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,

x) popis xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx xx xxxxxxxx cloud computingu, xxxxxxxxx xxxxx skutečnosti, xxxxxx poskytovatel dokládá xxxxxxx požadavku x přílohách č. 1 x 2 x xxxx xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx", x

x) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx splnění xxxxxxxxx xxxxx příloh č. 1 x 2 k xxxx xxxxxxxx.

(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 písm. x) a x) xxxxxxx poskytovatel xx xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx na xxxxxxxxxxxxx stránkách Národního xxxxx pro kybernetickou x informační xxxxxxxxxx.

(4) X xxxxxxx, xx xx xxx xxxxxxxx xxxxxxx požadavků xxxxx §3 a 4 xxxxxxxx xxxxxxx do xxxxxx xxxxxxxxx, který xx x xxxxxxxxx xxxxxxxx, xxxxxxx xx xxx xx xxxxxxxxx xxxxxxxx kapitoly, strany, xxxxxxxx a xxxxxxxx x xxxxxxxxx věty.

(5) Xxxxxxxx x xxxxxxx xxxxxxx se xxxxxxxxxxx x elektronické podobě, xx strojově čitelném xxxxxxx zaručujícím neměnnost xxxxxx jednotlivých xxxxxxxxx.

(6) X případě, že xx xxxxxxx některého x požadavků podle §3 x 4 xxxxxxxxx čestným xxxxxxxxxxx, xxxx x xxxx xxx xxxxxx, xxx x kdy jej xxxx x co xx jím dokládá. X případě, že xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx xx xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx x xxxxx xxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x doklad x xxxxxxxx opravňující xxxx xxxxx k xxxxxx xxxxxxxx prohlášení.

§10

Přechodné ustanovení

Splnění požadavků xxxxxxxxx x řádcích 7.8, 7.9 a 8.7 přílohy č. 2 x xxxx xxxxxxxx se xxxxxxxx xxx dne 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx vyhláška nabývá xxxxxxxxx dnem xxxxxxxxxxxx xx dni jejího xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Xxxxxxx č. 1 x vyhlášce x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxxxxx zajistit xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx

Xxxxx cloud xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx platformy

cloud computing xx xxxxx aplikačního xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x členském státu Xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx xxxx xxxxxxx podle čl. 27 obecného nařízení x xxxxxxx xxxxxxxx xxxxx2).

Xxxxx x xxxxxxxxxx xxxxxxxxx xxxx obdobné xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx prohlášení x xxxxxxx xxxxx xxxxxxxxxx x obchodním xxxxxxxxx v xxxxxxx, xx není v xxxxxxxxx xxxxxxxxx zapsán; xx-xx xxxxxxxxxxxx xxxxxxxx xx veřejném rejstříku xxxxx zákona xxxxxxxxxxxx xxxxxxx xxxxxxxxx právnických x xxxxxxxxx xxxx, xxxxx xxxxxxx se xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx ani xxxx xxxxxxxxxx osoby4) xxxxxx x posledních 5 letech xxxxxxxxxx xxxxxx vinnými ze xxxxxxxx přestupku, xx xxxxx xxx xxxx xxxxxxx xxxxxx alespoň xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx v xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx zákona x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx uznáni xxxxxxx xx spáchání xxxxxxxxx, xx xxxxx xxx byla xxxxxxx xxxxxx xxxxxxx ve xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx dat, xxxxxxxxxx xxxxx x informací xxxxx §6a odst. 2 xxxxxx x xxxxxxxxxxxx bezpečnosti,
b) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx a xxxxxxxxx xxxxx §6a odst. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxx xxx, xxxxxxxxxx údajů x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx podle §7 odst. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx §8 odst. 1 xx 4 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §13 xxxx 14 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxx §15a odst. 1 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x nesplnění xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx §24 zákona x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxx xxxxxxxxxxx bezpečnostního opatření xxxxx §4 xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx ani xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 letech xxxxxxxxxx xxxxxx vinnými xx spáchání přestupku xxxxx xxxxxxxxxxx xxxx x souvislosti x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, za xxxxx jim xxxx xxxxxxx pokuta alespoň xx xxxx 150 000 Xx, xxxxxxxxxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxx §10 xxxx. 2 xxxx §10 odst. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x interních xxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx. Xxxxx xxxxxxx xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Xxxxxxx x. 2 x xxxxxxxx x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací xxxxxx veřejné správy xxxxxxxxx cloud computingem

Podklad, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1. Xxxxx xxxxxxxxxx x uložení xxx

1.1

Xxxxxxxxxxxx xxxxx xxxxxxxxx o xxxxx xxxxxxx xxxxx, xx xxxxxxx xxxx xxxx mohou xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx a xxxxxxxxxx xxxxxxxx údaje xx xxxxx neaktivních xxx, x xxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného obchodu, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx, ze xxxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxx xxxxx xxxx nebo xxxxx xxx xxxxxxx xxxxxxxxxx xxxx ve xxxxx xxxxxxxxxxx dat x xxxxxxxxxx provozní xxxxx xx xxxxx xxxxxxxxxxx xxx x xx xxxxx xxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x na xxxxx xxxxxx států xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů.

Má xx za xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, na xxxxx xxxxxxx nebo xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx xxxx xxxxxxxxxxxx provozních xxxxx xxxxxx:

- xxxxx xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx x xxxxxxx xxx xxxxxxxxxxxxx předem;
- xxxxx států, xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx data xxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx doplňkové xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, která xxxx xxxx x xxxx xxxxx xxxxxxxxxxx, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, s xxx, xx poskytovatel xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx předat xxxxxxxxxx data xxxx xxxxxxxxxx provozní xxxxx, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx zákaznická data xxxx jaké xxxxxxxxxx xxxxxxxx xxxxx zpravidla xxxxxxx x na xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx provozní xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx xxxxxxxxx x všech xxxxxxx xxxxx, xx xxxxxxx xxxxxxx k výkonu xxxxxx x dohledu xxx xxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxx popis, ze xxxxxxx bude vyplývat, x xxxxx xxxxxx xxxxx xxxxxxx x xxxxxx xxxxxx x xxxxxxx xxx xxxxxxx xxxxx computingu.

X

X

X

X

X

X

X

1.3

Zákaznická data xx xxxxx xxxxxxxxxxx xxx jsou xxxxxxxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx nesplňuje, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx označuje x xxxxx, zda taková xxxxxx cloud xxxxxxxxxx xxxxxx zákaznická data xx xxxxx xxxxxxxxxxx xxx x pseudonymizované xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx zákaznických dat xx xxxxx neaktivních xxx.

Xx xxxxxxx označení xxxxxx xxxxx xxxxxxxxxx xxxx služby xxxxx xxxxxxxxxx, která xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, bude xxxx xxxxxx cloud computingu xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Národního xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx a xxxx xxxxxxxxx xx xx ni xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxx xxxxxx xxxxx computingu xxxxxxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xxxx smluvních podmínek, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx unie a xxxxxxxxx xxxxx Evropského xxxxxxxx volného xxxxxxx,

xxxx x případě, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, xxxxx xxxxxxxx takové služby x zároveň odkaz xx xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx závazek uložení xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx a xxxxxxx xx území členských xxxxx Xxxxxxxx unie x členských států Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxxxxxx na xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxxxx xxxxxx, jasné xxxxxxxx xxxxxx služby.

Poskytovatel xxxx xxxxxx
xxxxx na tu xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Type 2, x odkazem xx xx xxxx, xx xxxxx bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x jejich xxxxxx xx xxxxxx xxxxxxxxxxxxx území/obce, ve xxxxxxx xxxxx xxxxxxxxxx xxxx uložena xx xxxxx neaktivních xxx x xxxxxxxxx, xxx xxxx nebo xxxxxx x daném xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx xxxxxxxx xxxxx jsou xx xxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx x xxxxxxx na území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského sdružení xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx jasně xxxxxxxx x xxxxx, xxx xxxxxx služba xxxxx xxxxxxxxxx xxxxxx specifické xxxxxxxx údaje ve xxxxx neaktivních dat x pseudonymizované xxxxxx xxxx nepseudonymizované xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx služby xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx služba cloud xxxxxxxxxx xxxxxxx na xxxxxxxxxxxxx stránkách Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx x xxxx požadavek xx na ni xxxxxxxxx. Xxxxxx služba xxxxx computingu bude xxxxxx označena v xxxxxxxx xxxxx computingu xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx výjimky xxxxxx uvedené xxxxxxx.

Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx závazek uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

xxxx v xxxxxxx, že xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx x zároveň xxxxx xx xxxx smluvních xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x xxxxxxx, xx se xxxxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Evropského xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx na danou xxxxxx a xxxxxxx xxxxxx služba xxxxxx xxxxxxxxxx provozní xxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx tu xxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF) xxxx xxxxxxx zprávu SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx a xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx údaje xxxxxxx xx stavu neaktivních xxx s označením, xxx xxxx xxxx xxxxxx v daném xxxxxxx xxxxxx xxxxxxx x pseudonymizované xxxxxx.

X

X

X

X

1.5

Xxxxxxxxxx xxxx xxxx xxxxxxxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxx jsou xxxxxxx xxxxxxxxx stanovené xx xxxxx 1.3 xxxxxxx č. 2 x xxxx vyhlášce, x xxxxxxxxxxxx xxxxxxxxx, xx nezbytně nutnou xxxx a x xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxx xxxxxxxxxxxx x xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx popíše, xxx budou zákaznická xxxx xxxxxxxx xxxx xxxxxxxxx bezpečnosti informací.

1. Xxxxxxxxxxxx uvede x xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx území členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx obsah xxxxx xx xxxxx členských xxxxx Evropské unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx a xxxxx xxxxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxxx obsahu xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- jasné xxxxxxxx xxxxxx služby xxxxx xxxxxxxxxx,

- xxxxx o xxxxxxxxxxxxxx xxxxx státu, xx němž xxxxxxx xxxx xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx xxx zákaznického xxxxxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, předpokládaném xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx zákaznických xxx xxx zákaznického xxxxxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx, x xxxx x xxx, xxx jsou xxxx xxxxxx xxxxxxxxxx data xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování. U xxxxxxxxxxxx xxx bez xxxxxxxxxxxx xxxxxx zpracovávaných xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xx smyslu xxxxxxxx X. obecného xxxxxxxx x ochraně xxxxxxxx xxxxx,

x) xxxxx xxxxxxxxxx xxxx může zpracovávat xxxxxxxxxx data xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx době trvání, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx předpokládaném xxxxx xxxxx a údaj x tom, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx pseudonymizována x xxxxxxx tohoto xxxxxxxxxx. X xxxxxxxxxxxx xxx zpracovávaných xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Evropského xxxxxxxx xxxxxxx obchodu xxxxx toho, xxx xxxxx chráněna xxxxxxx xx xxxxxx kapitoly X. obecného xxxxxxxx x ochraně xxxxxxxx xxxxx.

2. Xx xx xx xx, že xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž xxxxxxx xxxx xxxx docházet xx zpracování zákaznických xxx, xxxxxx:

- xxxxx xxxxx, x nichž xx xxxxx nepravidelně xxxxxxxx připojovat pracovníci xxxxxxxxx podpory xxxxxxxxxxxxx xx xxxxxx technické xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx se x xxxx xxxx x xxxxxxx xxx xxxxxxxxxxxxx xxxxxx;

- území xxxxx, xx xxxxx xxxxxxxxxxxx může předávat xxxxxxxxxx data xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx se xxxxxxxxx xxxxxxx xxxxx, xxxxx není xxxx x xxxx službou xxxxx xxxxxxxxxx, xxxxxxxxxx xxxxx volby zákazníka, x xxx, xx xxxxxxxxxxxx xxxxx označí xxxxx xxxxxx, jíž xxxx předat xxxxxxxxxx xxxx, a xx-xx xx možné, xxxxx xxxxxxxxxxx, jaká xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx provozní xxxxx xxxx zpracovávány xx xxxxx členských xxxxx Evropské unie x členských států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx požadavky xxxxxxxxx xx xxxxx 1.4 xxxxxxx x. 2 x této xxxxxxxx, x odůvodněných xxxxxxxxx, xx xxxxxxxx nutnou xxxx a x xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxx xxxxx zpracovávány x xx xxxxx xxxxxx xxxxx, xxxxx poskytovatel xxxxxx, xxx budou xxxxxxxxxx provozní údaje xxxxxxxx xxxx narušením xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx computingu,

a) xxxxx xxxxxxxxxx xxxxxxxxxx provozní xxxxx xxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx x

- xxxxxxxxx závazku xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx na území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx obchodu,

b) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx specifické provozní xxxxx mimo území xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx:

- jasné xxxxxxxx xxxxxx xxxxxx xxxxx computingu,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx nebo může xxxxxxxx xx zpracování xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx x xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxxx v xxxxxxx tohoto zpracování. X specifických xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xxxxxxx xx smyslu xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx.

2. Xx xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž xxxxxxx xxxx xxxx docházet xx zpracování xxxxxxxxxxxx xxxxxxxxxx údajů, nejsou:

- xxxxx xxxxx, z xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx připojovat xxxxxxxxxx technické xxxxxxx xxxxxxxxxxxxx xxxxx computingu xx xxxxxx technické xxxxxxx xxxxxx cloud xxxxxxxxxx, která xx x čase xxxx x nemohou být xxxxxxxxxxxxx xxxxxx;

- území xxxxx, xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx poskytování xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx třetích xxxxx, která není xxxx o xxxx xxxxx xxxxxxxxxxx, xxxxxxxxxx xxxxx volby zákazníka, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx údaje, x xx-xx to možné, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx provozní xxxxx xxxxxxxxx předává x xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování zákaznických xxx mimo území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, xxxxx xx xxxxxxxx v xxxxxxxxxxx xxxxxxxxx, který xxxxxxxx údaj x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx xxxxxxxxx zákazníka x předpokládané xxxx xxxxxx, předpokládaném rozsahu x předpokládaném xxxxx xxxxxxxxxx zákaznických xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx pseudonymizována x xxxxxxx xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx k xxxxxxxxxx xxxxxxxx x informování xxxxxxxxx poskytovatel v xxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx zákaznických xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat mimo xxxxx členských států Xxxxxxxx unie a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx.

Xxxxxxxx xxxxxxxx xx podmínek xxxxxxxxxxx služby či xxxxxxx, xxxx xxxxx xx xxxxxxxx uvedený xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx vyžadován xxxxxxx xxxxxxxxx pro xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Evropského sdružení xxxxxxx obchodu, které xxxxxxxx xxxxx x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx xxxx docházet xx zpracování zákaznických xxx,

xxxx odkaz na xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby nebo xxxx návrhu xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx, ze které xxxx xxxxxx, xx xxxxxxxxxxxx x základním xxxxxxxxx služby xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx případě xxxxxxxxxx zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxx České republiky. Xxxx je xxxxxx xxxxxxxxx xxxxxxx na xxxxx 6.6 xxxxxxx x. 2 x xxxx xxxxxxxx, xxxx xxxxx České xxxxxxxxx xxxxx xxx zákaznická xxxx a xxxxxxxxxx xxxxxxxx údaje zpracovávány xxxxx v xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx x x xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx budou zákaznická xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

x xxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxx xx samostatném xxxxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx o předpokládané xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x předpokládaném xxxxx xxxxxxxxxx zákaznických xxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx zpracování,

nebo xxxxx pokud xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xxxx xxxxx České xxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx, xx které xx xxxxxxx xxxxxxxxxxx zákaznická xxxx x specifické xxxxxxxx xxxxx xxxxx xx xxxxx České xxxxxxxxx, x dále xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Type 2, xx xxxxx xxxx xxxxxx úplný výčet xxxxxxxx center a xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx kterých xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, která xxxxxxxxxx xxxx může xxxxxxxxxxx xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx údaje xxxx xxxxx České xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx jasně xxxxxx x xxxxx údaje x předpokládaném území xxxxx, na xxxx xxxxxxx nebo xxxx xxxxxxxx ke zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx o xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních údajů xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx o xxx, xxx xxxx nebo xxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx pseudonymizovány x xxxxxxx xxxxxx xxxxxxxxxx.

X xxxxxx cloud xxxxxxxxxx, xxxxx xxxxxxxxxx nebo xxxx xxxxxxxxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx České republiky, xxxxxxxxxxxx doloží xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx, xxxx xxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx je vyžadován xxxxxxx xxxxxxxxx pro xxxxxxx zpracování zákaznických xxx mimo území Xxxxx xxxxxxxxx, které xxxxxxxx údaje x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž dochází xxxx xxxx docházet xx zpracování zákaznických xxx, x údaje x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx zákaznických xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x tom, xxx xxxx xxxx xxxxxx zákaznická data xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx specifikaci, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx zákazníka x xxxxxx jednotlivém případě xxxxxxxxxx zákaznických xxx xxxx území Xxxxx xxxxxxxxx.

X

X

X

X

2. Xxxxxxx o xxxxxxxxxxxx a xxxxxxx xxx

2.1

Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx x xxxxxx tohoto xxxxxxxx xx zákazníka xxxx x takové xxxxxxx xxxxxxxxx bezodkladně xxxxxxxxx, xxxxx to xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, poskytovateli xxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx část návrhu xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx závaznou žádost xxxxxxxxxxxx orgánu o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx tohoto xxxxxxxx xx xxxxxxxxx nebo x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx právně xxxxxxxx žádost cizozemského xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx nebo x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx informuje.

X

X

X

X

X

2.2

Poskytovatel x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx žadatele xx zákazníka nebo x xxxxxx xxxxxxx xxxxxxxxx bezodkladně xxxxxxxxx. Xxxxx xxxxxx řád, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx dosáhl zrušení xxxxxx zákazu x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx nerozhodne ve xxxx xxxx. Xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, co xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx mlčenlivosti xxxxxxxxxx xxxxxxx nebo xxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx na část xxxxxx xxxxxxx, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, xx kterého bude xxxxxx, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx, nevyhoví xxxx xxxxxxx a xxxxxx xxxxxx žadatele na xxxxxxxxx xxxx x xxxxxx xxxxxxx zákazníka xxxxxxxxxxx informuje, xxxx xxxxx xxxxxx řád, xxxxx xxxxxxxxxxxx podléhá, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx xxxxxx a xxxxxxx všech xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit xxxxxx xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, dokud xxxx xxxxxxxxxx xx xxxx xxxx, a xxxxx nedosáhne xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx informuje poté, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx vypršení xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx,

xxxx auditní xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, že poskytovatel x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx a xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx zákazníka xxxxxxxxxxx informuje, xxxx xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx a xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx ve xxxx samé, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx xxxx, xx vyprší xxxxxxxx xxxxxxxx zákazu, např. xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx stanovené zákonem xxxx nařízené xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx takové žádosti, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, ze xxxxxxx xxxx vyplývat, zda xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, je právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx se xxxxxxxx, xx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx provozní údaje xxxxxxxxxxxx orgánu pouze, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.
X xxxxxxxxxx xxxxxxxxxx x posouzení xxxxxxxxxxxx xxxxxxx xxxxxx, který xxxxxx xxxxxxx 5 xxx pro xxxxx xxxxxxxx xxxx ho xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména xxxxxxx xxxxxx xxxxxxxxx, xx kterého bude xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x specifických provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, pokud x právního xxxxxxxxx xxxxx, xx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, aplikovatelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů je xxxxxxxxx účelu žádosti,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx provádění auditů x certifikaci systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx zákonnost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný x xxxxxx xxxxxx xxxxxx, xx právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx účelu xxxxxxx, a xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx z xxxxxxxx xxxxxxxxx xxxxx, xx žádost xxxxxxxxxxxx xxxxxx má proveditelný, xxxxxxxxxxxxx a platný xxxxxx xxxxxx, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx žádosti.

X

X

X

X

X

2.4

Poskytovatel x xxxxxxx, xx obdrží xxxxxx cizozemského xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx zákaznických dat x xxxxxxxxxxxx provozních xxxxx, přezkoumá xxxxxxxxx xxxxxx žádosti, zejména xxxxxxx xxxxxx xxxxxxxxx, xx kterého xxxx xxxxxxxx, zda žádost xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx x xxxxxx xxxxxx základ, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxx veškeré možné xxxxxxx xxxxx, aby xxxxxxxx zpřístupnění xxxx xxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx cizozemského xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx zohlední xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx unie x Xxxxx republiky x xxxx usilovat x zrušení povinnosti xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů.

O xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, který uchová xxxxxxx 10 xxx xxx účely kontroly xxxx xx prokazatelně xxxxx zákazníkovi.

Čestné prohlášení xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo jiný xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského xxxxxx xx proveditelný x platný xxxxxx xxxxxx, xx právně xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x vyvine xxxxxxx xxxxx zákonné xxxxx, aby xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx zákazníka, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx,

xxxx xxxxxxx xxxxxx vydaná pro xxxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx o zpřístupnění, xxxxxxx xxxxxxx právní xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx, x xxxxxx veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx xxxx x České xxxxxxxxx x xxxx xxxxxxxx x zrušení xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx jasně x xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx států xxxxxxxxx od xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx poskytovatel xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 a 1.6 xxxxxxx č. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních údajů.

Písemný xxxxx xxxxxxxxxx xxxxxxxxxxxxx x právních xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, v xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Písemný xxxxx xxxx xxx v xxxxxx xxxxxxx, aby x xxx bylo xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx x ohledem na xxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x případě, xx xxxxxx žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx xxxxxxx x xxxx xxxxxxxx x xxxxxxxxxxxxxx.

Xxxxxx prohlášení xxxx odkaz xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo předání xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxx xxxxxx odmítne x data nevydá x nezpřístupní,

nebo xxxxxxx xxxxxx vydaná pro xxxxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, s odkazem xx xx část, xx které bude xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx cizozemských xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx odmítne a xxxx nevydá x xxxxxxxxxxxx.

X

X

X

X

3. Oprávnění k xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx se xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxx x xxxxxxx xxxxxxx vůči xxxxxxxxxxxx xxxxxxxxxx, umožňuje Ministerstvu xxxxxx xxxx Národnímu xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xx vztahu x dané službě xxxxx xxxxxxxxxx provedení xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 x 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxxxxxxx řádu xx xxxxx xxxxxxx x xxxxxxxxxx, xxxxxxxxxxxxx s xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, a zároveň xxxxxxxxx veškerou xxxxxxxxxx, xxxxxx si xxxx xxxxxx vyžádají, xxxxx xxxxxxxxxxxx xx předání xxxxxxxxxxxx xxx bez xxxxxxxx xxxxxxxxx zákazníka.

Žádný xxxxxxx xx xxxxxxxxxx.

Xxxxxxx xxxxxx požadavku xxxxx Xxxxxxxxxxxx xxxxxx xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx z vlastní xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx dostupnosti xxxxxx

4.1

Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxxxxxx provozní xxxxx xxxxxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx včetně xxxx xxxxxxx xxx xxxxxxxx zásahy, xxxxxx xx výměnném uzlu xxxxxxxxx (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx návrhu xxxxxxx, xx které xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu s xxxxxxxxxxxx provozní dobou xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx pro xxxxxxxx zásahy, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx je schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu s xxxxxxxx dobou xxxxxxx 10 xxxxx v xxxxxxxx xxx x xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx servisní xxxxxx, xxxxxx ve xxxxxxxx xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo část xxxxxx xxxxxxx, ve xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx zajištění dostupnosti xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx x provozní xxxxx xxxxxxx 10 xxxxx x xxxxxxxx dny x uvedené xxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx včetně xxxx xxxxxxx pro servisní xxxxxx, měřeno xx xxxxxxxx xxxx internetu (XXX) deklarovaném xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Připojení do xxxxxxxxx xxxx xxxxxxxxx (XXX)

5.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (IXP) x České xxxxxxxxx.

Xxxxx x veřejně xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxx x poskytovatelem xxxxxx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx xxxxxxxxxx poskytovatele, xx má xxxxxxxxx xxxxxxxxx xx výměnného xxxx xxxxxxxxx (XXX) x Xxxxx xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx služby xxxxx computingu

6.1

Poskytovatel xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a xxxx na xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx služby xxxxx computingu xxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x řádcích 4.1 x 4.2 xxxxxxx x. 2 k xxxx vyhlášce.

Strategie xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx obnovu xx xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx existenci xxxxx xxxxxxxxx kontinuity provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx a plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx xx havárii x xxxxxxx xxxxxxx xxxx aplikace, zejména xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx XXX ISO/IEC 20000, XXX/XXX 20000, ČSN XX ISO 22301 xxxx XXX 22301, XXX 2® Type2 xxxx xxxxxxxx podle XXX STAR Level 2 nebo platný xxxxxxxxxx ČSN XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx ISO 22301 xxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx.
X xxxxxxx xxxx certifikace xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx služba xxxxx xxxxxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxx xxxxxx nebo xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, které xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxx certifikace xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx a plán xx xxxxxx xx xxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx 4.1 x 4.2 přílohy x. 2 x této xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx
x strategie xx xxxxxx po xxxxxxx,

xxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, která xxxxxxxxx xxxxxxxxx plánu zajištění xxxxxxxxxx provozu nabízené xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx poskytování nabízené xxxxxx xxxxx xxxxxxxxxx xx havárii x xxxxxxx ověření xxxx xxxxxxxx, xxxxxxx auditní xxxxxx xxxxxx xxx xxxx certifikace XXX XXX/XXX 20000, XXX/XXX 20000, ČSN EN XXX 22301 xxxx XXX 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX STAR Xxxxx 2.
X xxxxxxx dané xxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. X xxxxxxx, xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, které xxxxxx xxxxx computingu xx xxxxxxx xxxxxxx xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (zálohování) xxx alespoň do xxxxxxx xxxxxxxxx datového xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxx k xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx datového xxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou specifikaci xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x odkazem xx xx část, ze xxxxx bude patrné xxxxxxxx synchronní xxxxxxxxx (xxxxxxxxxx) xxx xx xxxxxxxxx datového centra.

X

X

X

X

6.4

Poskytovatel xxxxxxxxx, xx xxxxxxxx x alespoň xxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx je xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx poskytované x xxxxxxxxxx xxxxxxxx centra, xxxx v dostatečné xxxxxxxxxxx od xxxxxxxxxx xxxxxx xxxxx a xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx, xxxx xx přijato xxxxxxxxx xxxxxxxxxxxx opatření, xxxx xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, které xx kapacitně xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x primárního xxxxxxxx centra, nacházejí xx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x u xxxx xxxxxxxx xxxxxx xx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx katastrofám, xxxxxxxxx xxxxx nebo haváriím.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx nebo produktovou xxxxxxxxxxx xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx z auditní xxxxxx SOC 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx záložního xxxxxxxx centra, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx,

x

xxx xxxxxxxx xxxxxxxxxx vzdálenosti xxxx xxxxxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxxx nebo xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxx vyvolaných xxxxxxxx xxxxxxx, které xxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx x. 5 x této xxxxxxxx,

xxxx xxx doložení vzájemné xxxxxxxxxxx nejméně 50 xx a xxxxxx x aplikace xxxxxxx xxxxxxx xxxxx přírodním xxxxxxxxxxx, xxxxxxxxx útoku xxxx xxxxxxxx xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx systémů xxxxxx bezpečnosti informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x jejich xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, ze xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x ze xxxxx xxxx xxxxxx, xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx katastrofám, úmyslnému xxxxx nebo haváriím xx xxxxxxxx x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx x záložní xxxxxx xxxxxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx, xx xxxxxxxxx buďto xxxxxxx v České xxxxxxxxx, xxxx xxxxxxx xx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx neuplatní na xxxxxx xxxxx computingu xxxxxxxxxxx xxxxxxx z xxxxxxxxx xx řádku 1.4 přílohy x. 2 x xxxx xxxxxxxx.

Xxxxx xx tu xxxx xxxxxx certifikace XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, xx které bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx xxxxxxx zákaznická xxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx i všechna xxxxxxx xxxxxx xxxxxx, xx xxxxxxx je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxxxx x České republice, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx zákazníka x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx zákaznických xxx xx xxxxx xxxxxxxxxxx xxx xx xxxxx xxxxxx členského xxxxx Xxxxxxxx unie a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

Xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, ze xxxxx bude xxxxxx xxxxx výčet datových xxxxxx a xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx bude xxxxxxxxxx xxxxx dlouhodobě xxxxxx xx stavu xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx xx schopen xxxxxxxxxx nástroje nebo xxxxxx pro xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx DoS/DDoS.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx xxx zvýšení xxxxxxxxx xxxx xxxxxx xxxx DoS/DDos,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx tu xxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx xx schopen poskytovat xxxxxxxx xxxx služby xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx XxX/XXxX, x ze xxxxx xxxx patrný xxxxxxx xxxx služba xxxxxxxxx xxx zvýšení xxxxxxxxx vůči xxxxxx xxxx XxX/XXxx.

X

X

X

X

X

X

X

6.8

Xxxxxxxxxxxx xxxxxxxx xxxxxxx služby cloud xxxxxxxxxx xxxxxx management xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx konzole xxxxxxxx přístupné zákazníkovi x xxxxxxxxxxxx xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx nebo xxxxxxxxxx xxxxxxxxxxx, xx xxxxx bude patrné, xx xxxxxxxxxxxx umožňuje xxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx management xxxxxxx nebo xxxx xxxxx administrátorské konzole xxxxxxxx přístupné zákazníkovi x xxxxxxxxxxxx režimu.

X

X

X

X

X

7. Xxxxxxxxx x xxxx

7.1

Xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx v xxxxxx xxxxxx xxx 2 TB xxxxxxxxxxxxxxx xxxxxxx šifrovaných paměťových xxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy, xxxx produktovou xxxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx x xxxxxx xxxxxx než 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx a x xxxxxxxxxx ve xxxxxx xxxxx computingu,

nebo xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxx zákaznický xxxxx šifrováním xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx umožňuje xxxxxxx zákaznického xxxxxx xxxxxxxxxx při přenosu x x úložištích xx xxxxxx xxxxx xxxxxxxxxx pomocí xxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxxxxx x xxxxxxx kryptografických prostředků xxxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxx xxxxxxxxxxxxx stránkách.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx návrhu smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx xxxxxx šifrování xxx přenosu x x xxxxxxxxxx xx xxxxxx xxxxx computingu.

X

X

X

X

X

X

7.4

Poskytovatel xxxxxxxx xxxxxxxxxxx využití xxxxxxxxx šifrovacího xxxxx (XXXX).

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx část xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx služby cloud xxxxxxxxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, a xx xxx jejich xxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx modulu (xxxx xxx “XXX modulu“) xxxxxxxxx x poskytovatele xxx xxxxxxxxx xxxxxxx xxxxxxxxx, nebo xxxxxxxx xxxxxx xxxxx z xxxxxx xxxxxxxxxx pod xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxxxxx HSM xxxxxx xxxxxx ochrany XXXX 140-2 xxxxx 2 a vyšší, XXXX 140-3 xxxxx 2 x xxxxx xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 a xxxxx, který xx xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx XXX modulu zákazníka xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx cloud computingu, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxx uložení xxxxx x certifikovaném XXX xxxxxx xxxxxx ochrany XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 a vyšší xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx EAL4 x xxxxx, který je xxx xxxxxxx zákazníka, xxxx xxxxxxxxx xxxxxxxxxxxxxxx XXX xxxxxx zákazníka xx infrastruktury poskytovatele.

X

X

X

X

7.6

Poskytovatel xxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x certifikovaném HSM xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx umožnění bezpečné xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx řízené xxxxxxxxxx x xxxxxxx xxxxxxx/xxxxxxxx při xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxx vrchního přístupového xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx umožňuje xxx xxxxxxxx služby cloud xxxxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx klíčů, které xxxxxxx zákaznický obsah x xxxxxxxxxx x xxxxxxx s xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx xxxxx bezpečné xxxxxxxxx xxx x xxxxxxx s vyhláškou x kybernetické bezpečnosti.

X

X

X

X

7.8

Poskytovatel xxxxxxxxxx xxxxxx x xxxxxxxx jeho xxxxxxxxx x xxxxxxxxx pracovníků x nezašifrovaným xxxxxxxxxxx xxxxx, ke kterému xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxxxx. Tento xxxxxx xxxx xxxxxxxxx xxxxxxx důvod, xxx, xxxxxx, xxx x xxxxxx xxxxxxxx x xxxxxxxx dalších údajů xxxxxxxxxx x xxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud computingu xxxx část návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx zpráva SOC 2® Xxxx 2, x odkazem na xx část, ze xxxxx bude patrné, xx poskytovatel xxxxxxxxxx xxxxxx o přístupu xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx zákaznickým xxxxx, xx kterému xxxxx xxx přechozího xxxxxxx xxxxxxxxx x xxxxx xxxxxxx, a xx xxxxx xxxxxx xxxxxxxx xxxxx, xxx, trvání, xxx x rozsah xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx k xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx x. 2 x této xxxxxxxx, x xx xxx účelem xx xxxxxxxxxxxx xxxxxx xxxxxxx xx dobu 7 xxx.

Xxxxxxxxxxxx xxxxxx umožňovat xxxxxxx x záznamu x případě, xx xxxxxxx a xxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx žádosti xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx xxxxxxx xxx x xxxxxxxxxx xxxxxxxxx x xxxx xxxxxxx není xxxxx x souladu x xxxx 2.1, 2.2 xxxxxxx x. 2 xxxx xxxxxxxx.

Xxxxx na xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx část xxxxxx xxxxxxx nebo xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx,

xxxx auditní xxxxxx xxxxxx pro xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx auditní zpráva XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx vytvořenému xxx xxxxx 7.8 xxxxxxx č. 2 x xxxx xxxxxxxx, x že xxxxxx xxxxxx xxxxxx xxxxxxx xx dobu 7 xxx.

X

X

X

X

X

X

X

8. Xxxxxxxxxxx služby xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx bezpečnosti informací, xxxxx xx x xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001.

Čestné xxxxxxxxxx, xx xxxxxx řízení xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx je xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, je v xxxxxxx s xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 a xxxxxxxxxx x aplikovatelnosti xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx certifikace XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx služba xxxxx computingu.

Platný certifikát XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF) s xxxxxxxxx poskytovatele, xxx xxxxxx certifikace jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx vystaven.

X

X

X

X

8.3

Poskytovatel xx xxxxxxxxx xxxxxx certifikace XXX EN ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), do xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná služba xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu,

nebo x případě, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx byl daný xxxxxxxxxx vystaven, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.4

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), do xxxxxxx rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x souladu s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx x provozovanou x xxxxxxx x xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx certifikát vystaven.

X

X

X

X

8.5

Poskytovatel xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx posuzovaná xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx v xxxxxxx x postupy normy XXX XX XXX/XXX 27017 xxxx XX XXX/XXX 27017.

Xxxxxx certifikát XXX EN XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx bezpečnosti informací, xxx nějž xxx xxxx certifikát vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

X

X

X

X

X

8.6

Poskytovatel xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx jejíhož xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018.

Platný xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) x xxxxxxxxx poskytovatele, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x provozovanou x souladu x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx xxxxxxxx, a dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Catalogue C5 xxxxxx XXX, x xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx než 24 xxxxxx, do xxxxxxx rozsahu náleží xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx.

Xxxxxxx zpráva XXX 2® Xxxx 2 x doménách xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx a xxxxxxxx xxxx auditní xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Catalogue (X5) xxxxxx XXX, x xx xx xxxxx Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx události x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxxxxx umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx zákazníka xxxxxxxxxxx. Xxxx události xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx smlouvy nebo xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx patrné, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí x xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx událostí xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx události xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx vzniku xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, že xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx události xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx odkladu xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx informuje zákazníka x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx se o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Jakmile xx řešení xxxxxxxxx xxxxxxxx, xxxxxxxxx poskytovatel xxxxxxxxx x xxxxxxxxx xxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx podmínek poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx narušení bezpečnosti xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx zbytečného xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

10.1

Xxxxxxxxxxxx provádí xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx cloud computingu xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx skenu xxxxxxxxxxxxx.

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx provedených xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x certifikaci systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního fóra (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx tu xxxx, ze které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx vyplývat, xx byly xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx testů subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx zapisovaná xx katalogu xxxxx xxxxxxxxxx xxxx být xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 xxxx x souladu x xxxxxxxxx OSSTMM. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx x provedení xxxxxxxxxxxx xxxxx xxxxx být xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xxxxxx xxxxx computingu xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Služba xxxxx computingu xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx rizika xxxxxxx xxxxx standardu XXXXX Xxx 10 Xxx Xxxxxxxxxxx Security Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx z xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí xxx starší xxx 24 měsíců před xxxxxxx žádosti x xxxxx služby cloud xxxxxxxxxx do xxxxxxxx xxxxx computingu.

X

X

X


 

Příloha x. 3 x xxxxxxxx x. 316/2021 Xx.

Xxxxxx xxxxxxxxxxx xxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx

• ČSN XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001

• XXX XXX/XXX 27017 xxxx ISO/IEC 27017

• XXX XXX/XXX 27018 xxxx ISO/IEC 27018

Doklady x xxxxxxx

Xxx řádek 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx o aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

Xxx řádek 8.4 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), s označením xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx katalogu xxxxx computingu a xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 xxxx ISO/IEC 27017, xxxx v xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.5 přílohy č. 2 x xxxx vyhlášce

Platný certifikát XXX XX ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx poskytovatele, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo ISO/IEC 27017, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x dále příslušné xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx computingu, kterou xxxx xxxxxxxxxxxx zapsat xx katalogu cloud xxxxxxxxxx a provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 v xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x to xx xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx k xxxx xxxxxx xxxxxxx x xxxxx do xxxxxxxx xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx v katalogu xxxxx computingu vedeném Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), x označením poskytovatele, xx xxxxxx než 3 měsíce x xxxx jeho xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje x xxxxxxxx cloud computingu xxxxxxxx službu cloud xxxxxxxxxx, čestné xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro řádek 8.3 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 xxxxxx v xxxx xxxx xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje x xxxxxxxx cloud computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx do xxxxxxx systému xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce x xxxx xxxx dodání, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017, nebo x xxxxxxx, že rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx vystaven, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xx starší xxx 3 xxxxxx x xxxx jeho dodání, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx

xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx v xxxxxxx x xxxxxxx normy XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx o xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný certifikát XXX XX ISO/IEC 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), x xxxxxxxxx poskytovatele, xx xxxxxx xxx 3 xxxxxx v xxxx xxxx dodání, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx cloud computingu xxxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX ISO/IEC 27018 xxxx ISO/IEC 27018, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu zapsanou xxxxxx cloud computingu, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

X případě, že xxxxxxxx ze xxxxxxxxxxx xxxxxxx poskytovatel předložením xxxxxxx zprávy XXX 2® Type 2, xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo k xxxx dokládané xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx každých 24 xxxxxx evidence xxxxxx xxxxx computingu x xxxxxxxx cloud computingu xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x této xxxxxxxx

Xxxxxxx xxxxxx SOC 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x xxxxxxxx nebo xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx formě Xxxx 2, xxxxxxx xxxx xxxxxxx zprávy xxxxx xxx xxxxxx xxx 24 xxxxxx.


&xxxx;

Xxxxxxx x. 4 x vyhlášce č. 316/2021 Xx.

Xxxxxxxxx na xxxxxxxxx x náležitosti xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu

Pro xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x xxxxx do katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x certifikaci systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx intervalu, xx xxxxxxx xxxx vyplývat, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx NIST 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx penetračního xxxxx nesmí xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx.

Xxx xxxxx 10.3 přílohy č. 2 k této xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx budou ověřena xxxxxx xxxxxxx podle xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Risks xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu xxxxx xxx xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx o xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx Xxxxxxxxxxxx xxxxxx

Xxx řádek 10.1 přílohy č. 2 x této xxxxxxxx

Xxxxx záznamy x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx 6 xxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxx auditní zpráva xxxxxx xxx certifikaci XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx zranitelností xxxx xxxxxxxxx xxxxxxxxxx x takovém xxxxxxxxx, xx kterého xxxx xxxxxxxx, že xxxx xxxxxxxxx alespoň 4 xxxxx xxxxxxxxxxxxx xxxxxxx 6 měsíců xxxxxxxx x xxxxxxxx cloud xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x této xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx provedeného xxxxx standardu XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, provedeného xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení penetračního xxxxx xxxxx xxx xxxxxx než 23 xxxxxx xx zápisu xx katalogu xxxxx xxxxxxxxxx nebo dodání xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu.

Pro xxxxx 10.3 přílohy č. 2 x této vyhlášce

Zprávu x provedení penetračního xxxxx, při kterém xxxxx xxxxxxx xxxxxx xxxxxxx podle standardu XXXXX Xxx 10 Xxx Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x provedení penetračního xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx zápisu xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx.


&xxxx;

Xxxxxxx č. 5 x vyhlášce č. 316/2021 Xx.

Xxx řádek 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx a xxxxxx xxxxx vyvolaných činností xxxxxxx xxxx xxxxxxxxx xxxxxxxxx x srozumitelně:

• xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx computingu,

• xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx,

• označení xxxxxxxxxxxx zprávy,

• xxxxx xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx - xxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xx xxxxxx x okolní xxxxxxxx x xxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxx provozu.

2. Xxxxxxx xxxxxxxx každého xxxxxxxxxx/xxxxxxxxx datového xxxxxx, xx xxxxxxx je xxxxxxxxxxx služba xxxxx xxxxxxxxxx, zahrnující:

a) identifikaci xxxxxx rizik,

b) pravděpodobnost xxxxxxxx zdroje xxxxx,

x) xxxx xxxxxx,

x) popis xxxxx xxxxx,

x) xxxxxxxx xxxxxx v matici xxxxx,

x) vyjádřeni významnosti xxxxxx,

x) xxxxxxxxxx protiopatření.

3. Xxxxxxxx zprávy xxxxx xxxxxxx xxxxx pravděpodobnosti xxxxxxxx zdroje rizik x míry xxxxxx, xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxx a xxxxxxxxxx matice xxxxx, xxxxx kombinuje xxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx x xxxxxxx xxxx xxxxxx x xxxx xxxxxxxxx s xxxxx xxxxx přijatelnosti.

Zpráva zohlední xxxxxxx tyto zdroje xxxxx:

• požár,

• vydatné xxxxxx,

• xxxxxxx,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx xxxxxx xxxxxxx,

• xxxxxxxxxx sucho,

• xxxxxxxx xxxx,

• xxxxxxx,

• xxxxxxxx nízké xxxxxxx,

• xxxxxxx kalamita,

• xxxxxxx xxxxxx,

• xxxxxx x xxxxxxx,

• xxxxxxxxxxxxx anomálie,

• xxxxxxxxxxx,

• xxxxxx zemských xxxxx,

• xxxxxxx xxxxxxxxxxx,

• xxxxxxx xxxxxx,

• xxxxxxx xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx xxxxxx xxxx,

• xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx x ztráta xxxxxxxxx xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx energie xxxxxxx xxxxxxx,

• xxxxxxxx xxxxxxx.


&xxxx;

Informace

Právní předpis x. 316/2021 Sb. xxxxx xxxxxxxxx xxxx 1.9.2021.

Ke xxx uzávěrky xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) §2 písm. x) xxxxxxxx x. 433/2020 Xx., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

2) Xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2016/679 ze xxx 27. dubna 2016 x xxxxxxx xxxxxxxxx xxxx v xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx a x xxxxxx xxxxxx xxxxxx údajů x x zrušení xxxxxxxx 95/46/XX (xxxxxx nařízení x xxxxxxx xxxxxxxx xxxxx).

3) Xxxxxx "X" xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx z xxxxxxx bezpečnostní xxxxxx xxxxxxxxxx xxxxx computingu x třídě xxxxx xxxxxxxxxx.

4) §74 xxxxxx x. 90/2012 Xx., x xxxxxxxxxx společnostech x družstvech (zákon xxxxxxxxxx xxxxxxxxxxx), ve xxxxx xxxxxxxxxx předpisů.