Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 17.06.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx xxx 24. xxxxx 2021

x některých xxxxxxxxxxx xxx zápis xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx jen "xxxxx"):

§1

Předmět úpravy

Tato vyhláška xxxxxxx

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx") zajistit xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu veřejné xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx,

x) xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx nabízeným xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) zákona,

c) xxxxxx xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 xxxx. x), §6t xxxx. 6 xxxx. x) x §6t odst. 7 xxxx. x) zákona, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx xxxxxxxxxxx těchto xxxxxxx podle §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx na strukturu x xxxxxxxxxxx zprávy x provedení xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona x xxxxxxxxx xxx její xxxxxxxxxxx,

x) xxxxxxxxx xx xxxxxxxxxxx auditní xxxxxx xxxxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx cloud xxxxxxxxxx x plánu na xxxxxx poskytování xxxxxxxxxx xxxxx computingu po xxxxxxx xxxxx §6t xxxx. 6 písm. x) a §6t xxxx. 7 písm. x) zákona,

f) požadavky xx xxxxxxxxx a xxxxxxxxxxx xxxxxxx o xxxxxxxxxx zdrojů xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx a

g) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx podkladů k xxxxxxx xxxxxxx xxxxxxxxx xx zajištění xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona.

§2

Základní pojmy

Pro xxxxx xxxx vyhlášky xx xxxxxx

x) zákazníkem xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu,

b) xxxxxxxxxx ten, kdo xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx systému orgánu xxxxxxx xxxxxx využívá xxxx xx xxxxxxxxx,

x) xxxxxxxxxxxx daty xxxxxxx xxxx, která xxxx xxxxxxxxxx poskytnuta xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxx computingu,

d) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, obrazová xxxx xxxx xxxx, xxxxx byla xxxxxxxxxx xx služby xxxxx xxxxxxxxxx xxxxxxx, x xx xxx xxxxxx xxxxxxx, a xxxxxx x xxxxx xxxxx,

x) xxxxxxxxxx xxxxx data xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx v xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx údaji takové xxxxxxxx xxxxx, xxxxx xxxxxxxx informace x xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxxxxx,

x) zpracováním xxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx x xxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx xxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx shromáždění, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx nebo xxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxx jakékoliv xxxx xxxxxxxxxxxx, xxxxxxxx či xxxxxxxxxxxx, xxxxxxx, výmaz xxxx xxxxxxx,

x) bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx je xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxx nabízený xxxxx xxxxxxxxx řadí xxxxxxxxxxxx.

§3

Xxxxxxxxx xx způsobilost xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx správy

Poskytovatelem xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx podle §6m xxxx. 1 písm. x) xxxxxx je xxx, xxxxx xxxxxxx xxxxxxxxx na způsobilost xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx správy xxxxxxx x příloze č. 1 x této xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxx cloud xxxxxxxxxx, x jaké xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx computingu xx xxxxxxxx cloud computingu, x třídě xxxxx xxxxxxxxxx1), do xxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxx.

§4

Xxxxxxxxx na xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací orgánu xxxxxxx správy nabízeným xxxxx xxxxxxxxxxx

Xxxxx xxxxxxxxxxx, xxxxx xxxxxxxx dosažení xxxxxxx xxxxxxxx úrovně xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx správy xxxxx §6n xxxxxx, xx xxxxx computing xxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x dostupnosti informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx computingem xxxxxxx x příloze č. 2 x xxxx vyhlášce xxxxxxxxxxxx bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx computingu xx xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx xxxxx xxxxxxxxxx, xx xxxxx xx xxxxxx xxxxx xxxxxxxxxx řadí.

§5

Seznam xxxxxxxxxxx x xxxxxx xxx oblast xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx informací, xxxxxxx o jejich xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. c), §6t xxxx. 6 xxxx. x) a §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx o xxxxxx xxxxxxx x intervaly xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx x příloze č. 3 k této xxxxxxxx.

§6

Xxxxxxxxx xx xxxxxxxxx x náležitosti zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu xxxxx §6t odst. 6 písm. x) x §6t xxxx. 7 xxxx. x) xxxxxx x intervaly xxx její předkládání xxxx xxxxxxxxx x příloze č. 4 x xxxx xxxxxxxx.

§7

Požadavky xx xxxxxxxxxxx xxxxxxx zprávy xxxxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx havárii

(1) Xxxxxxx zprávou xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu nabízené xxxxxx xxxxx xxxxxxxxxx x plánu na xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx havárii xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx x plánu xx obnovu xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx x dokládá xxxxxxx xxxx xxxxxxxx.

(2) Xx xx xx xx, xx znaky xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xxxxxxx xxxxxx vydaná xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, ISO/IEC 20000, XXX XX XXX 22301, ISO 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX XXXX Level 2. X xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxx xxxxxxxx nabízená xxxxxx xxxxx xxxxxxxxxx.

§8

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x zhodnocení zdrojů xxxxx

Xxxxxxxxx na strukturu x xxxxxxxxxxx xxxxxxx x zhodnocení xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx xxxx xxxxxxxxx x příloze č. 5 x xxxx xxxxxxxx.

§9

Požadavky na xxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxx být přehledná x xxxxxxxxxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxxxx x srozumitelnosti xxxxxxxxxxxx xxxxxx a xxxxxx xxx každou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx zapsat xx katalogu xxxxx xxxxxxxxxx, splnění xxxxxxxxx xxxxx §4. X xxxxxxx, že xxxx xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx třídy xxxxx xxxxxxxxxx splňuje xxxxxxxxx xxxxx §4 xxxxxx, xx možné xxxxxxx splnění xxxxxxxx xxxxxxxxx xxxxx xxxxxx x jednoznačně uvést xxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xx xxxx doložení xxxxxxxx.

(2) Xxxxxxxx pro xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 a 4 xxxxxxxx

x) xxxxxxxxxxxx xxxxxxxxxxxxx podle §37 xxxx. 2 xxxxxxxxx xxxx,

x) xxxxx xxxxxxx xxxxxxx požadavku xxx xxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxx xxxxx skutečnosti, xxxxxx xxxxxxxxxxxx dokládá xxxxxxx xxxxxxxxx x přílohách č. 1 x 2 x xxxx xxxxxxxx xx xxxxxxx "Xxxxxxx, xxxxxx poskytovatel doloží xxxxxxx požadavku", x

x) xxxxxxxx, xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx příloh č. 1 x 2 x xxxx xxxxxxxx.

(3) Náležitosti podle xxxxxxxx 2 xxxx. x) x x) xxxxxxx xxxxxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx zveřejňuje xx xxxxxxxxxxxxx stránkách Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační bezpečnost.

(4) X případě, xx xx xxx doložení xxxxxxx xxxxxxxxx podle §3 x 4 xxxxxxxx odkázat do xxxxxx dokumentu, xxxxx xx k xxxxxxxxx xxxxxxxx, provede se xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, strany, xxxxxxxx x případně x konkrétní věty.

(5) Xxxxxxxx x xxxxxxx xxxxxxx xx předkládají x xxxxxxxxxxxx podobě, xx xxxxxxxx čitelném xxxxxxx zaručujícím xxxxxxxxx xxxxxx jednotlivých xxxxxxxxx.

(6) X xxxxxxx, xx xx splnění xxxxxxxxx x xxxxxxxxx xxxxx §3 x 4 xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxx x xxxx xxx xxxxxx, kdo x xxx xxx xxxx a xx xx xxx dokládá. X případě, xx xxxxxx xxxxxxxxxx činí xxxxx xxxxxxx xx xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx x xxxxx xxxxxxx xxxxx computingu xx xxxxxxxx cloud xxxxxxxxxx x xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx k xxxxxx xxxxxxxx xxxxxxxxxx.

§10

Přechodné xxxxxxxxxx

Xxxxxxx požadavků xxxxxxxxx v řádcích 7.8, 7.9 a 8.7 přílohy č. 2 x xxxx vyhlášce se xxxxxxxx xxx dne 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Příloha č. 1 x vyhlášce x. 316/2021 Sb.

Řádek

Požadavky xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx

Xxxxxxx, xxxxxx poskytovatel xxxxxx splnění xxxxxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx xxxxxxxxx xx formě xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx bydliště x členském xxxxx Xxxxxxxx unie xxxx xx xxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx unie xxxxxxx xxxxx xx. 27 xxxxxxxx nařízení x xxxxxxx xxxxxxxx xxxxx2).

Xxxxx x obchodního xxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xxxxx xxxxxxxxxx v obchodním xxxxxxxxx v xxxxxxx, xx xxxx x xxxxxxxxx xxxxxxxxx zapsán; xx-xx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx rejstříku xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky právnických x xxxxxxxxx xxxx, xxxxx xxxxxxx se xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) xxxxxx x posledních 5 letech xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx přestupku, xx xxxxx xxx xxxx xxxxxxx pokuta alespoň xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx x xxxxxxxxxx xxxx neprovedení bezpečnostního xxxxxxxx podle xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx spáchání xxxxxxxxx, xx xxxxx xxx byla uložena xxxxxx xxxxxxx ve xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx xxx, provozních xxxxx x xxxxxxxxx xxxxx §6a xxxx. 2 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxx, provozních xxxxx a xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxx dat, xxxxxxxxxx údajů a xxxxxxxxx podle §6a xxxx. 3 xxxxxx x kybernetické bezpečnosti,
d) x nedetekování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §7 odst. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx §8 odst. 1 xx 4 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx uložené Xxxxxxxx xxxxxx pro kybernetickou x xxxxxxxxxx bezpečnost xxxxx §13 nebo 14 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost x rozhodnutí xxxxx §15a odst. 1 xxxxxx x kybernetické xxxxxxxxxxx,
x) v xxxxxxxxx xxxxxxx x povinnosti xxxxxxxxx xxxxxxxxx opatřením xxxxx §24 zákona x kybernetické xxxxxxxxxxx,
x) x nezavedení xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxx §4 xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx xxxxxxxxxx xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx spáchání xxxxxxxxx xxxxx xxxxxxxxxxx řádu x xxxxxxxxxxx s xxxxxxxxx plnění povinností xxxxx xxxxxx x xxxxxxxxxxxx bezpečnosti, za xxxxx jim xxxx xxxxxxx xxxxxx xxxxxxx xx xxxx 150 000 Kč, spočívajícího x nesplnění některé x xxxxxxxxxx xxxxx §10 xxxx. 2 xxxx §10 xxxx. 3 xxxxxxxxxxx řádu.

Informace x xxxxxxxxx systémů Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Žádný xxxxxxx xx nevyžaduje.

X

X

X

X

X

X

X


 

Xxxxxxx č. 2 x xxxxxxxx x. 316/2021 Sb.

Řádek

Požadavky xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, integrity x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx doloží xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx úroveň xxxxxxxxxx xxxxx computingu

Třída xxxxx computingu

Nízká

Střední

Vysoká

Kritická

cloud xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve formě xxxxxxxxx

xxxxx computing xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx

1. Místo zpracování x xxxxxxx xxx

1.1

Xxxxxxxxxxxx xxxxx informace x xxxxx územích xxxxx, xx kterých xxxx xxxx mohou být xxxxxxx zákaznická xxxx xx xxxxx neaktivních xxx x specifické xxxxxxxx údaje ve xxxxx xxxxxxxxxxx xxx, x xxxx xxxxx xxxxxxxxx x všech xxxxxxx xxxxx mimo xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Evropského xxxxxxxx xxxxxxx obchodu, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx xxxxxxxx, xx území jakých xxxxx xxxx nebo xxxxx xxx xxxxxxx xxxxxxxxxx xxxx ve xxxxx neaktivních xxx x specifické xxxxxxxx xxxxx xx stavu xxxxxxxxxxx xxx x xx xxxxx xxxxxx xxxxx mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx x členských xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xx xxxxx xxxxxx států xx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xx xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž xxxxxxx nebo může xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat xxxx xxxxxxxxxxxx provozních údajů xxxxxx:

- xxxxx xxxxx, x nichž xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx pracovníci xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx za účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx computingu, xxxxx xx v xxxx xxxx a xxxxxxx xxx xxxxxxxxxxxxx předem;
- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx může xxxxxxxx xxxxxxxxxx data xxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx se xxxxxxxxx xxxxxxx stran, která xxxx sama o xxxx cloud computingem, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x tím, xx xxxxxxxxxxxx jasně xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxx xxxx jaké xxxxxxxxxx xxxxxxxx xxxxx zpravidla xxxxxxx x xx xxxxx předpokládanou dobu xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxx, xx xxxxxxx xxxxxxx x výkonu xxxxxx a xxxxxxx xxx službou cloud xxxxxxxxxx.

Xxxxxxx xxxxx, xx xxxxxxx xxxx vyplývat, x území xxxxxx xxxxx dochází x xxxxxx xxxxxx x xxxxxxx xxx službou xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

1.3

Xxxxxxxxxx xxxx xx stavu xxxxxxxxxxx xxx xxxx xxxxxxxx xxxxxxxxxxx a xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx x xxxxx, zda xxxxxx xxxxxx xxxxx computingu xxxxxx zákaznická data xx xxxxx neaktivních xxx x pseudonymizované xxxxxx nebo nepseudonymizované xxxxxx.

Xxxxxxxxxxxx uvádí xxxxx xxxxxxx zákaznických xxx xx xxxxx xxxxxxxxxxx xxx.

Xx základě označení xxxxxx cloud xxxxxxxxxx xxxx služby cloud xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx, bude xxxx xxxxxx xxxxx computingu xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx úřadu xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx a xxxx požadavek xx xx ni xxxxxxxxx. Xxxxxx xxxxxx cloud xxxxxxxxxx xxxx rovněž xxxxxxxx x katalogu xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx computingu xxxxxxx xx xxxxxxx xxxxxxx výjimky citací xxxxxxx xxxxxxx.

Xxxxx na xxxx xxxxxxxxx podmínek, xxx xx vymezen xxxxxxx xxxxxxx xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

nebo x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx nevztahuje xx xxxxx xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx x zároveň xxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx dat ve xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx podobě,

nebo x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx neuplatní na xxxxx službu a xxxxxxx xxxxxx xxxxxx xxxxxx zákaznická data xx stavu xxxxxxxxxxx xxx v nepseudonymizované xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx na tu xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 od certifikačního xxxxxx, který byl xxxxxxxxxxx xxx certifikaci xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (XXX) nebo xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx xxxxxx xxxxx xxxxx datových xxxxxx x jejich xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxxx zákaznická xxxx xxxxxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxx, xxx xxxx xxxx xxxxxx x daném xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx xxxxxx.

X

X

X

X

1.4

Xxxxxxxxxx xxxxxxxx xxxxx jsou xx xxxxx neaktivních dat xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, poskytovatel xxxxxxx xxxxxx xxxxx xxxxxxxx x xxxxx, xxx xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx neaktivních xxx x pseudonymizované xxxxxx xxxx xxxxxxxxxxxxxxxxxx podobě.

Poskytovatel xxxxx xxxxx xxxxxxx xxxxxxxxxxxx provozních údajů xx stavu xxxxxxxxxxx xxx.

Xx základě označení xxxxxx xxxxx computingu xxxx služby xxxxx xxxxxxxxxx, která xxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx nepřetržitě x xxxxxxx na xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx obchodu, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx uvedena xx xxxxxxxxxxxxx stránkách Xxxxxxxxx xxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Taková xxxxxx xxxxx computingu bude xxxxxx označena v xxxxxxxx cloud xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx zapsaná na xxxxxxx xxxxxxx xxxxxxx xxxxxx uvedené xxxxxxx.

Xxxxx xx část smluvních xxxxxxxx, xxx xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx,

xxxx v xxxxxxx, xx xx xxxxxxxxx uložení xxxxxxxxxxxx xxxxxxxxxx xxxxx ve xxxxx neaktivních dat xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx nevztahuje na xxxxx službu, xxxxx xxxxxxxx takové služby x xxxxxxx xxxxx xx část xxxxxxxxx xxxxxxxx, kde je xxxxxxx xxxxxxx uložení xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx,

xxxx x případě, xx se xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx stavu xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného obchodu xxxxxxxxx na xxxxx xxxxxx x xxxxxxx xxxxxx xxxxxx ukládá xxxxxxxxxx xxxxxxxx xxxxx xx stavu neaktivních xxx x nepseudonymizované xxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) xxxx xxxxxxx zprávu SOC 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx patrný xxxxx výčet datových xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx xx xxxxx neaktivních xxx x xxxxxxxxx, xxx jsou xxxx xxxxxx v xxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.5

Zákaznická xxxx xxxx zpracovávána xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Aniž jsou xxxxxxx požadavky stanovené xx xxxxx 1.3 xxxxxxx x. 2 x xxxx vyhlášce, x xxxxxxxxxxxx případech, xx xxxxxxxx xxxxxx xxxx x v xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxx xxxxxxxxxxxx x xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx před xxxxxxxxx bezpečnosti xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxx na xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu:

- xxxxx xxxxxxxx takové xxxxxx xxxxx xxxxxxxxxx x

- xxxxxxxxx závazku xxxxxxxxxx zákaznických xxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

x) která zpracovává xxxxxxxxxx obsah pouze xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx zákaznická xxxx xxx xxxxxxxxxxxx obsahu xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- jasné xxxxxxxx xxxxxx xxxxxx cloud xxxxxxxxxx,

- xxxxx o xxxxxxxxxxxxxx území xxxxx, xx xxxx dochází xxxx xxxx docházet xx zpracování zákaznických xxx xxx xxxxxxxxxxxx xxxxxx, x xxxxx x xxxxxxxxxxxxx době xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx zákaznických xxx xxx xxxxxxxxxxxx xxxxxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx, x xxxx x tom, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx dat xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx popis xxxx, xxx xxxxx chráněna xx xxxxxx xxxxxxxx X. obecného xxxxxxxx x xxxxxxx xxxxxxxx xxxxx,

x) která xxxxxxxxxx xxxx xxxx zpracovávat xxxxxxxxxx data xxxx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

- xxxxx xxxxxxxx takové xxxxxx xxxxx computingu,

- xxxxx o xxxxxxxxxxxxxx xxxxx státu, xx xxxx xxxxxxx nebo xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x údaje x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx dat na xxxxxxxxxx předpokládaném xxxxx xxxxx a xxxx x xxx, zda xxxx xxxx xxxxxx xxxxxxxxxx data xxxxxxxxxxxxxxxx x případě xxxxxx xxxxxxxxxx. X xxxxxxxxxxxx xxx xxxxxxxxxxxxxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx xxxxxxx xx xxxxxx kapitoly X. obecného nařízení x ochraně osobních xxxxx.

2. Má xx xx xx, že xxxxxxxxxxxxxxx územími xxxxx, xx xxxxx dochází xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, xxxxxx:

- území xxxxx, z xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx připojovat pracovníci xxxxxxxxx xxxxxxx poskytovatele xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx xxxx x xxxxxxx být xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, xx nichž xxxxxxxxxxxx xxxx předávat xxxxxxxxxx xxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx se xxxxxxxxx třetích xxxxx, xxxxx není xxxx x sobě xxxxxxx xxxxx computingu, xxxxxxxxxx xxxxx volby xxxxxxxxx, x tím, že xxxxxxxxxxxx jasně xxxxxx xxxxx xxxxxx, jíž xxxx xxxxxx zákaznická xxxx, a xx-xx xx xxxxx, blíže xxxxxxxxxxx, jaká xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx x na xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx jsou zpracovávány xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Aniž xxxx xxxxxxx xxxxxxxxx stanovené xx řádku 1.4 xxxxxxx č. 2 x xxxx vyhlášce, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx nutnou xxxx x v xxxxxxxxx rozsahu xxxxx xxx specifické xxxxxxxx xxxxx xxxxxxxxxxxx x xx xxxxx xxxxxx xxxxx, pokud xxxxxxxxxxxx xxxxxx, xxx budou xxxxxxxxxx xxxxxxxx údaje xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Poskytovatel xxxxx x xxxxxx xxxxx computingu,

a) xxxxx xxxxxxxxxx specifické provozní xxxxx xxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx x

- deklaraci závazku xxxxxxxxxx specifických provozních xxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxx států Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu:

- xxxxx xxxxxxxx xxxxxx služby xxxxx computingu,

- údaje x předpokládaném xxxxx xxxxx, na xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx, x údaje o xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx xx příslušném předpokládaném xxxxx státu a xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx provozní xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování. X specifických xxxxxxxxxx xxxxx xxxxxxxxxxxxxx mimo xxxxx členských států Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx alespoň xx xxxxxx xxxxxxxx X. xxxxxxxx xxxxxxxx x ochraně xxxxxxxx xxxxx.

2. Xx se xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx:

- xxxxx států, x xxxxx se mohou xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx technické xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx, která xx x čase xxxx x xxxxxxx xxx xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, xx nichž xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx zapojením xxxxxxx xxxxx, xxxxx xxxx xxxx x sobě xxxxx xxxxxxxxxxx, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x xxx, že xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx předat xxxxxxxxxx xxxxxxxx údaje, a xx-xx to možné, xxxxx xxxxxxxxxxx, jaké xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx a xx xxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

1.7

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxxx zákaznických xxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, který xx vyjádřen x xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx státu, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx informuje xxxxxxxxx x xxxxxxxxxxxxx době xxxxxx, předpokládaném xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx předpokládaném xxxxx xxxxx x x xxx, zda xxxx nebo xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x případě xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx v xxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx zákazníka pro xxxxxxx zpracování zákaznických xxx x každém xxxxxxxxxxx xxxxxxx zpracování xxxxxxxxxxxx xxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx států Evropského xxxxxxxx volného obchodu.

Dokument xxxxxxxx xx xxxxxxxx xxxxxxxxxxx služby či xxxxxxx, xxxx odkaz xx zřetelně xxxxxxx xxxx smluvní xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx mimo xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, které xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx xxxx docházet xx xxxxxxxxxx zákaznických xxx,

xxxx xxxxx na xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx nebo xxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxx produktovou xxxxxxxxxxx, ze xxxxx xxxx patrné, že xxxxxxxxxxxx v základním xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx zákazníka x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Evropské unie x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx údaje xxxx xxxxxxxxxxxx na xxxxx Xxxxx republiky. Xxxx xx dotčen xxxxxxxxx xxxxxxx xx xxxxx 6.6 xxxxxxx x. 2 x xxxx vyhlášce, mimo xxxxx Xxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx x specifické xxxxxxxx xxxxx xxxxxxxxxxxx xxxxx x odůvodněných xxxxxxxxx, xx xxxxxxxx xxxxxx dobu a x nezbytném xxxxxxx, xxxxx poskytovatel popíše, xxx xxxxx xxxxxxxxxx xxxx chráněna před xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

x xxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx zákazníka, xxxxx xx xxxxxxxx xx xxxxxxxxxxx dokumentu, xxxxx xxxxxxxx údaje x předpokládaném xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, a xxxxx o předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx zpracování zákaznických xxx na xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x údaj o xxx, zda jsou xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx v xxxxxxx tohoto zpracování,

nebo xxxxx pokud xxxxxxxxxxxx xxxxxxxx souhlas xxxxxxxxx x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx mimo xxxxx Xxxxx xxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy, xx které je xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx pouze xx xxxxx Xxxxx xxxxxxxxx, a dále xxxxx na xx xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx xxxx xxxxxx úplný xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx budou xxxxxxxxxx data a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx.

X služby xxxxx xxxxxxxxxx, xxxxx zpracovává xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx Xxxxx xxxxxxxxx, poskytovatel takovou xxxxxx xxxxx označí x xxxxx údaje x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx nebo může xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx, x údaje x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních údajů xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx státu a xxxx x tom, xxx xxxx nebo xxxxxx xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxxxx xxxx xxxx zpracovávat xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx mimo xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx doloží dokument xxxxxxxx xx podmínek xxxxxxxxxxx xxxxxx xx xxxxxxx, xxxx xxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxx dokumentace, xxxxx je xxxxxxxxx xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx zákaznických xxx xxxx xxxxx Xxxxx republiky, xxxxx xxxxxxxx xxxxx o xxxxxxxxxxxxxx území xxxxx, xx němž xxxxxxx xxxx xxxx docházet xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném účelu xxxxxxxxxx xxxxxxxxxxxx xxx xx příslušném předpokládaném xxxxx xxxxx a xxxx o xxx, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx zpracování,

nebo xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxx část xxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx specifikaci, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxx xxxxxxx zákazníka x xxxxxx xxxxxxxxxxx případě xxxxxxxxxx zákaznických xxx xxxx xxxxx Xxxxx xxxxxxxxx.

X

X

X

X

2. Xxxxxxx x xxxxxxxxxxxx x xxxxxxx xxx

2.1

Xxxxxxxxxxxx x případě, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxx a xxxxxx tohoto xxxxxxxx xx xxxxxxxxx xxxx x takové xxxxxxx xxxxxxxxx bezodkladně informuje, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, poskytovateli nezakazuje.

Čestné xxxxxxxxxx xxxx odkaz xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, ze xxxxx bude xxxxxx, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx tohoto xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze které xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx o zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx a specifických xxxxxxxxxx údajů, odkáže xxxxxx žadatele xx xxxxxxxxx xxxx o xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx informuje.

X

X

X

X

X

2.2

Poskytovatel x xxxxxxx, že obdrží xxxxxx xxxxxxxx žádost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx, xxxxxx tohoto xxxxxxxx xx xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxx xxxxxx řád, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx zakazuje informovat xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x xxxxxxx všech dostupných xxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxx takový xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx ve xxxx xxxx. Pokud xxxxxxxxx xxxxxxx povinnosti xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx zákazníka xxxxxxxxx xxxx, co xxxxxx xxxxxxxx právního xxxxxx, xxxx. xx xxxxxxxx xxxxxx mlčenlivosti xxxxxxxxxx xxxxxxx xxxx xxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx část xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxxxx xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx, xxxxxxxx této xxxxxxx x odkáže xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx xxxxxxx zákazníka xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx prostředků x xxxxx xxxxxxxxxx takový xxxxx, případně pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx xxxx, x xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx informuje poté, xx vyprší platnost xxxxxxxx zákazu, např. xx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx soudem,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní zpráva XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, nevyhoví této xxxxxxx x xxxxxx xxxxxx xxxxxxxx na xxxxxxxxx xxxx x xxxxxx žádosti zákazníka xxxxxxxxxxx informuje, nebo xxxxx xxxxxx řád, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx dostupných xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, xxxxx xxxx nerozhodne xx xxxx xxxx, x xxxxx xxxxxxxxx zrušení xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pak poskytovatel xxxxxxxxx xxxxxxxxx xxxx, xx vyprší xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx zrušení povinnosti xxxxxxxxxxxx stanovené zákonem xxxx xxxxxxxx xxxxxx

X

X

X

X

X

2.3

Xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických xxx a specifických xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx takové xxxxxxx, xxxxxxx provede xxxxxx xxxxxxxxx, xx kterého xxxx vyplývat, xxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x platný xxxxxx xxxxxx, je právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, xx předá xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx z xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní xxxxxx, xx právně xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.
X podkladech xxxxxxxxxx x xxxxxxxxx poskytovatel xxxxxxx záznam, xxxxx xxxxxx xxxxxxx 5 xxx pro xxxxx xxxxxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx nebo xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx popis služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x xxxxxxxxxxxx, zejména xxxxxxx právní xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx přiměřený xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx x xxxxxxxx posouzení xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx na tu xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx zákonnost xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, zejména provede xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx a rozsah xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx cizozemskému xxxxxx xxxxx, xxxxx x xxxxxxxx posouzení xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx, xxxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx v xxxxxxx, že xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx, přezkoumá xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxx posouzení, xx kterého xxxx xxxxxxxx, zda žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x platný xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxxxx xxxxx žádosti, a xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění nebo xxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx xx základě xxxxxxx xxxxxxxxxxxx orgánu xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx Xxxxxxxx unie x Xxxxx xxxxxxxxx x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx.

X xxxxxxxxxx sloužících k xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxx 10 xxx xxx účely kontroly xxxx xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx prohlášení xxxx xxxxx xx xxxx xxxxxx smlouvy, xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx jiný xxxxx xxxxxx xxxxx xxxxxxxxxx, ze xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx žádost cizozemského xxxxxx xx proveditelný x xxxxxx xxxxxx xxxxxx, je právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx přiměřený xxxxx xxxxxxx, a xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, aby zabránil xxxxxxxxxxxx nebo předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx orgánu bez xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx právní závazky x xxxxxxxxxx vyplývající x xxxxxxxx předpisů Xxxxxxxx xxxx a Xxxxx xxxxxxxxx x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxx zpřístupnění xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx zákonnost cizozemských xxxxxx o xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, zda xxxxxx cizozemského orgánu xx proveditelný x xxxxxx právní základ, xx xxxxxx závazná x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx údajů xx xxxxxxxxx xxxxx xxxxxxx, x vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx zabránil xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxx žádosti xxxxxxxxxxxx xxxxxx xxx souhlasu xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx vyplývající z xxxxxxxx předpisů Xxxxxxxx xxxx a Xxxxx xxxxxxxxx a xxxx xxxxxxxx o xxxxxxx xxxxxxxxxx zpřístupnění nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxx jeho xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x nichž poskytovatel xxxxxxxxxxx xxxxxxxxxx zákaznických xxx xxx řádků 1.1, 1.5 x 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx týkající se xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx údajů.

Písemný xxxxx xxxxxxxxxx xxxxxxxxxxxxx x právních xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx států Evropské xxxx, x nichž xxxxxxxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 xxxxxxx x. 2 k xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. Písemný xxxxx xxxx být x xxxxxx kvalitě, xxx x něj xxxx xxxxx zákazníkem posoudit xxxxxxxx xxxxxxxx xxxx x xxxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x případě, xx obdrží žádost xxxxxxxxxxxx orgánů x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx nevydává x nezpřístupňuje.

Čestné xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxx xxxxxx cloud xxxxxxxxxx, ze které xxxx patrné, xx xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x data nevydá x nezpřístupní,

nebo auditní xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, xx poskytovatel x případě, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx xxxxxx xxxxxxx x xxxx nevydá x xxxxxxxxxxxx.

X

X

X

X

3. Xxxxxxxxx k xxxxxxxxx xxxxxxxx

3.1

Xxxxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů, xxxx x případě xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, umožňuje Xxxxxxxxxxxx xxxxxx xxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxx xx vztahu x xxxx xxxxxx xxxxx computingu provedení xxxxxxxx splnění xxxxxxxxx xxxxx § 6x xxxx. 2 x 3 zákona o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxxxxxxx xxxx xx xxxxx místech a xxxxxxxxxx, souvisejících x xxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, a zároveň xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxx xx xxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxxxx či xxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxx xxxxxxxxx zákazníka.

Žádný xxxxxxx se nevyžaduje.

Splnění xxxxxx xxxxxxxxx ověří Xxxxxxxxxxxx xxxxxx nebo Xxxxxxx xxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx z xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx xxxxxxxxxxx xxxxxx

4.1

Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx služby xxxxx xxxxxxxxxx s xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx v xxxxxxxxx xxxxxxxx vyhodnocované na xxxxxxx xxxx xxxxxx xxxx nutných xxx xxxxxxxx zásahy, xxxxxx xx xxxxxxxx uzlu xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx, ve xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na tu xxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx dobou xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx xxxx včetně xxxx xxxxxxx pro xxxxxxxx xxxxxx, měřeno xx výměnném xxxx xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx v xxxxxxxx dny x xxxxxxx xxxxxx xxxxxxxxxxxxx xx měsíční xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx zásahy, xxxxxx xx výměnném xxxx xxxxxxxxx (XXX) xxxxxxxxxxxx poskytovatelem.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, ve xxxxx bude xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx dostupnosti xxxxxxx x uvedených xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), xxxx xxxxxxx zpráva SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, ze xxxxx xxxx patrné, xx xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx dostupnost xxxxxx xxxxx computingu x provozní xxxxx xxxxxxx 10 hodin x xxxxxxxx dny x uvedené xxxxxx xxxxxxxxxxxxx na xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx servisní xxxxxx, xxxxxx ve xxxxxxxx uzlu xxxxxxxxx (XXX) deklarovaném poskytovatelem.

96,16 (%)

-

-

-

X

X

X

5. Xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX)

5.1

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx (XXX) x Xxxxx xxxxxxxxx.

Xxxxx x xxxxxxx xxxxxxxx xxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx smlouva x poskytovatelem xxxxxx xxxxxxxxx xxxx internetu,

nebo xxxxxx xxxxxxxxxx xxxxxxxxxxxxx, xx má xxxxxxxxx xxxxxxxxx xx výměnného xxxx internetu (XXX) x Xxxxx republice.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx xx xxxxxxxxx plán xxxxxxxxx xxxxxxxxxx provozu x xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 x 4.2 xxxxxxx x. 2 k xxxx vyhlášce.

Strategie xxxxxxxxx xxxxxxxxxx xxxxxxx
x xxxxxxxxx xx xxxxxx xx xxxxxxx,

xxxx xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx nezávislým xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx existenci xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx a xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx služby cloud xxxxxxxxxx xx xxxxxxx x xxxxxxx xxxxxxx xxxx aplikace, xxxxxxx xxxxxxx zpráva xxxxxx xxx xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, ČSN XX XXX 22301 xxxx XXX 22301, XXX 2® Type2 xxxx xxxxxxxx podle XXX XXXX Xxxxx 2 xxxx xxxxxx xxxxxxxxxx ČSN ISO/IEC 20000, XXX/XXX 20000, XXX EN XXX 22301 xxxx ISO 22301 xxxxxx subjektem xxxxxxxxxx na xxxxxxxxxxxxx.
X xxxxxxx xxxx xxxxxxxxxxx xxxx auditní xxxxxx xxxx xxx xxxxxxxx xxxxxxxx služba xxxxx xxxxxxxxxx. X xxxxxxx, xx rozsah xxxxxxx xxxxxx nebo xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu cloud xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx prohlášení, xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xx obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx 4.1 x 4.2 přílohy x. 2 k xxxx xxxxxxxx.

Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx
x strategie na xxxxxx xx xxxxxxx,

xxxx xxxxxxx xxxxxx vyhotovená xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx potvrzuje xxxxxxxxx xxxxx zajištění xxxxxxxxxx provozu xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx na xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud xxxxxxxxxx xx havárii a xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx xxx xxxx xxxxxxxxxxx ČSN XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 nebo XXX 22301, SOC 2® Xxxx 2 xxxx xxxxxxxx xxxxx XXX STAR Level 2.
X xxxxxxx xxxx xxxxxxx xxxxxx musí xxx zahrnuta xxxxxxxx xxxxxx xxxxx computingu. X případě, xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx poskytovatel xxxxxx prohlášení, které xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx auditní xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx xxxxxxx xx xxxxxxx záložního xxxxxxxx xxxxxx, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx poskytované x xxxxxxxxxx xxxxxxxx centra.

Odkaz xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx zpráva xxxxxx pro certifikaci XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx replikace (xxxxxxxxxx) xxx xx xxxxxxxxx datového xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, že xxxxxxxx x xxxxxxx xxxxx xxxxxxx datové centrum, xxxxx xx kapacitně xxxxxxxxxx k xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx datového xxxxxx, xxxx x dostatečné xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx a xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx nebo xxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxxxxxxxxx xxxxxxxxx, nebo xx přijato xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx x xxxxxxx jedno záložní xxxxxx centrum, xxxxx xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x x obou xxxxxxxx center je xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo xxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx x xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, které xx xxxxxxxxx xxxxxxxxxx x převzetí xxxxxx xxxxxxxxxxx x primárního xxxxxxxx xxxxxx,

x

xxx doložení xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx zpráva xxxx xxxx xxxxxx x xxxxxxxxxx přírodních zdrojů xxxxx a xxxxxx xxxxx vyvolaných xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx č. 5 x xxxx vyhlášce,

nebo xxx doložení xxxxxxxx xxxxxxxxxxx nejméně 50 xx x xxxxxx x xxxxxxxx xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx haváriím xxxxx xx tu xxxx xxxxxx certifikace ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx datových xxxxxx a xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, ze xxxxxxx xx služba xxxxx xxxxxxxxxx xxxxxxxxxxx x xx které xxxx xxxxxx, že xxxxxxx xxxxxxx proti xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo xxxxxxxx xx xxxxxxxx x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx x xxxxxxx xxxxxx centrum, ve xxxxxxx xxxx xxxxxxx xxxxxxxxxx data xx xxxxx neaktivních dat, xx xxxxxxxxx xxxxx xxxxxxx x Xxxxx xxxxxxxxx, xxxx xxxxxxx xx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x Xxxxxxxxxx sdružení xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xx xxxxx 1.4 xxxxxxx č. 2 x xxxx xxxxxxxx.

Xxxxx na tu xxxx xxxxxx certifikace XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zprávy SOC 2® Xxxx 2, xx xxxxx xxxx xxxxxx úplný xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx katastrálního území/obce, xx kterých xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx zajišťuje, že xxxxxxxx i všechna xxxxxxx datová xxxxxx, xx xxxxxxx xx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxxxxxx x Xxxxx republice, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx zákazníka x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx zákaznických xxx xx xxxxx neaktivních xxx na xxxxx xxxxxx členského xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu.

Odkaz xx xx xxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, xx xxxxx bude patrný xxxxx xxxxx xxxxxxxx xxxxxx x jejich xxxxxx po xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx xxxx zákaznický xxxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx DoS/DDoS.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby cloud xxxxxxxxxx xxxx xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx xxxxxxx nebo xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx útokům xxxx DoS/DDos,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xx schopen poskytovat xxxxxxxx nebo xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx typu XxX/XXxX, x xx xxxxx xxxx patrný xxxxxxx nebo xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx DoS/DDos.

X

X

X

X

X

X

X

6.8

Poskytovatel xxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx pomocí xxxxxxxxxx xxxxxxx nebo xxxx xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx zákazníkovi x xxxxxxxxxxxx xxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, část xxxxxx smlouvy nebo xxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx umožňuje xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx management xxxxxxx xxxx xxxx xxxxx administrátorské konzole xxxxxxxx přístupné zákazníkovi x xxxxxxxxxxxx xxxxxx.

X

X

X

X

X

7. Xxxxxxxxx x xxxx

7.1

Xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx x xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx které xxxx xxxxxx, že poskytovatel xxxxxxxx import či xxxxxx xxx x xxxxxx xxxxxx xxx 2 XX prostřednictvím xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx chrání zákaznický xxxxx šifrováním xxx xxxxxxx a x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx část podmínek xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx computingu, ze xxxxx xxxx xxxxxx, xx poskytovatel xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx na tu xxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx šifrováním při xxxxxxx x x xxxxxxxxxx xx službě xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

7.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx obsahu xxxxxxxxxx xxx přenosu x x úložištích xx xxxxxx xxxxx xxxxxxxxxx pomocí některého x xxxxxxxxx xxxxxxxxx x xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxx xx zveřejněno xx xxxx internetových xxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu nebo xxxx návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx ve xxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

7.4

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX).

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud computingu xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx zákazníkovi xxxxxxx xxxxxxxxx šifrovacích xxxxx, a xx xxx jejich vygenerováním x certifikovaném xxxxxxxx xxxxxxxx xxxxxx (xxxx xxx “XXX xxxxxx“) xxxxxxxxx u xxxxxxxxxxxxx xxx vzdálenou xxxxxxx xxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxx z xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx.

X

X

X

X

7.5

Xxxxxxxxxxxx xxxxxxxx xxxxxxx šifrovacích xxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci podle Xxxxxx Criteria xxxxxxxxx xx XXX4 x xxxxx, který xx xxx xxxxxxxxx správou xxxxxxxxx nebo xxxxxxxxx XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx produktovou specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 level 2 a xxxxx xxxx xxxxxxxxxxx podle Xxxxxx Criteria xxxxxxxxx xx XXX4 a xxxxx, xxxxx xx xxx xxxxxxx xxxxxxxxx, xxxx xxxxxxxxx certifikovaného XXX modulu xxxxxxxxx xx infrastruktury poskytovatele.

X

X

X

X

7.6

Poskytovatel xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx uložených x certifikovaném XXX xxxxxx xxxxxxx zákazníkem.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx kryptografických xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx/xxxxxxxx xxx ukončení xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx umožňuje xxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů, které xxxxxxx xxxxxxxxxx obsah x xxxxxxxxxx x xxxxxxx s xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx cloud xxxxxxxxxx, xx xxxxx bude xxxxxx popis xxxxxxxx xxxxxxxxx xxx x xxxxxxx x xxxxxxxxx x kybernetické xxxxxxxxxxx.

X

X

X

X

7.8

Xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx x externích pracovníků x xxxxxxxxxxxxxx zákaznickým xxxxx, xx kterému xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx případě. Xxxxx xxxxxx xxxx obsahovat xxxxxxx důvod, xxx, xxxxxx, xxx x xxxxxx přístupu x xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx k tomu, xxx xxxx xxxxxxxx xxxxxxxxxx rizikovost xxxxxx xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx a certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zpráva XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, ze xxxxx bude patrné, xx xxxxxxxxxxxx vyhotovuje xxxxxx x xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx datům, xx xxxxxxx došlo xxx přechozího xxxxxxx xxxxxxxxx x xxxxx xxxxxxx, x xx xxxxx xxxxxx obsahuje xxxxx, xxx, trvání, xxx x rozsah xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx umožňuje xxxxxxxxxxx xxxxxxx x záznamu xxxxxxxxxxx xxx xxxxx 7.8 xxxxxxx č. 2 k xxxx xxxxxxxx, a xx xxx účelem ho xxxxxxxxxxxx uchová alespoň xx dobu 7 xxx.

Xxxxxxxxxxxx xxxxxx umožňovat xxxxxxx k záznamu x xxxxxxx, xx xxxxxxx a xxxxxxx xxxxxxxxxx xxxxxxxxxx k xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx základě xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxx a vyrozumění xxxxxxxxx o xxxx xxxxxxx není xxxxx x xxxxxxx x xxxx 2.1, 2.2 xxxxxxx x. 2 xxxx xxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx vytvořenému xxx xxxxx 7.8 xxxxxxx x. 2 x této xxxxxxxx, x xx xxxxxx xxxxxx xxxxxx xxxxxxx xx dobu 7 xxx.

X

X

X

X

X

X

X

8. Xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx xxxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxx systému xxxxxx bezpečnosti xxxxxxxxx, xxxxx xx v xxxxxxx x xxxxxxxxx xxxxxxxx o kybernetické xxxxxxxxxxx xxxx x xxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001.

Xxxxxx xxxxxxxxxx, xx xxxxxx řízení xxxxxxxxxxx informací, v xxxxx xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, xx x xxxxxxx x požadavky xxxxxxxx x kybernetické xxxxxxxxxxx nebo s xxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 a xxxxxxxxxx x aplikovatelnosti xxxxxxxxxxxx xxxxxxxx.

X

X

X

X

8.2

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx certifikát XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF) x xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx,

xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx certifikace XXX XX XXX/XXX 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, který byl xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx certifikát XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.4

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN ISO/IEC 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx computingu xxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017.

Platný xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), s xxxxxxxxx poskytovatele, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x provozovanou v xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 nebo ISO/IEC 27017,

xxxx v případě, xx xxxxxx certifikace xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx byl xxxx certifikát xxxxxxxx.

X

X

X

X

8.5

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX EN XXX/XXX 27017 nebo EN XXX/XXX 27017.

Xxxxxx certifikát XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017,

xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx jmenovitě xxxxxx xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx držitelem xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx cloud computingu xxxxxxxxxxx v souladu x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018.

Platný xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah certifikace xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx a provozovanou x souladu x xxxxxxx xxxxx ČSN XXX/XXX 27018 nebo XXX/XXX 27018,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do katalogu xxxxx computingu, čestné xxxxxxxxxx, xxxxx služby xxxxxxx do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx certifikát xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx je držitelem xxxxxxx zprávy SOC 2® Type 2 xxxx xxxxxxx zprávy x vyhodnocení shody x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx BSI, a xx xx formě Xxxx 2, která xxxx xxxxxx než 24 xxxxxx, do xxxxxxx xxxxxxx náleží xxxxxxxxxx xxxxxx cloud xxxxxxxxxx, vydaná xxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx a soukromí xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody x xxxxxxxxxx xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx formě Xxxx 2.

X

X

X

X

X

9. Kybernetické xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

9.1

Xxxxxxxxxxxx xx xxxxxxx nástroj xx sledování x xxxxxxxxxxxxx kybernetických bezpečnostních xxxxxxxx.

Xxxxx xx konkrétní xxxx podmínek poskytování xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx, xx poskytovatel xx zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx na xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx zaveden nástroj xx xxxxxxxxx a xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx. Poskytovatel xxxxxx xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx zpřístupní xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx patrné, xx poskytovatel xx xxxxxxx xxxxxxx xx xxxxxxxxx x vyhodnocování xxxxxxxxxxxxxx bezpečnostních xxxxxxxx x umožní xxxxxxxxxxxx xxxxxxxx všech xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx vzniku xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx na tu xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx xx sledování x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x nové xxxxxxxx xxxxxxxxxx xxxxxxxxxxx bez xxxxxxxxxx xxxxxxx po xxxxxx události, nejpozději xxxx xx 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x případě narušení xxxxxxxxxxx informací xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx bez xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx bezpečnosti xxxxxxxxxxxx xxx xxxxxxxx. Xxxxxxx xx řešení xxxxxxxxx xxxxxxxx, informuje poskytovatel xxxxxxxxx x xxxxxxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx návrhu xxxxxxx xxxx xxxx popis xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx zákaznických dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, xxx nejpozději xx 72 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx dat xxxxxxxx

X

X

X

X

X

X

X

10. Xxxxxxxxx služby xxxxx xxxxxxxxxx

10.1

Xxxxxxxxxxxx provádí xxxxxxxxxx xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 měsíce xxxx xxxxxxx xxxxxxx x xxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, s xxxxxxx na xx xxxx, xx xxxxx xxxx patrné, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně x xxxxxxx intervalu, xx xxxxxxx bude xxxxxxxx, xx xxxx xxxxxxxxx xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx testů subjektem, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx xxxxx computingu xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx podle xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx s xxxxxxxxx OSSTMM. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xxxxxx xxxxx xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx provádění xxxxxxxxxxxx testů xxxxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx musí xxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx z xxxxxxxxx penetračního testu, xxx xxxxxx xxxxx xxxxxxx xxxxxx alespoň xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx xxxx xxxxxxx xxxxxxx x xxxxx služby xxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx.

X

X

X


&xxxx;

Příloha x. 3 x xxxxxxxx x. 316/2021 Sb.

Seznam certifikací xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity a xxxxxxxxxxx xxxxxxxxx

• XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001

• XXX XXX/XXX 27017 xxxx ISO/IEC 27017

• XXX ISO/IEC 27018 xxxx XXX/XXX 27018

Xxxxxxx x splnění

Pro xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud computingu, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx certifikát vystaven, x dále příslušné xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx rozsahu xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z členů Xxxxxxxxxxxxx akreditačního xxxx (XXX), s označením xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx a xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx rozsah certifikace xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.5 přílohy č. 2 x xxxx vyhlášce

Platný certifikát XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx poskytovatele, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx nezahrnuje jmenovitě xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, čestné xxxxxxxxxx o tom, xxxxx služby xxxxxxx xx rozsahu xxxxxxx xxxxxx bezpečnosti informací, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této vyhlášce

Platný xxxxxxxxxx ČSN EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx computingu, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu cloud xxxxxxxxxx x xxxxxxxxxxxx x souladu x xxxxxxx xxxxx ČSN XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu cloud xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx pro xxxx byl xxxx xxxxxxxxxx vystaven, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.7 přílohy č. 2 x xxxx vyhlášce

Auditní zprávu XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, důvěrnosti x xxxxxxxx xxxx xxxxxxx xxxxxx x vyhodnocení xxxxx s aktuálními xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, x xx xx xxxxx Type 2, xxxxxxx xxxx xxxxxxx xxxxxx nesmí být xxxxxx xxx 24 xxxxxx k xxxx xxxxxx žádosti x xxxxx do katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 15 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x katalogu xxxxx computingu xxxxxxx Xxxxxxxxxxxxx vnitra

Pro xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx starší xxx 3 xxxxxx v xxxx jeho xxxxxx, xxx xxxxxx certifikace xxxxxxxxx zahrnuje x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, čestné prohlášení x xxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xx starší než 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje x xxxxxxxx xxxxx computingu xxxxxxxx službu xxxxx xxxxxxxxxx, nebo v xxxxxxx, že rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x aplikovatelnosti.

Pro xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx než 3 xxxxxx x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx provozovanou x xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 nebo XXX/XXX 27017, nebo v xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx spadají do xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx.

Xxx řádek 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx poskytovatele, xx starší xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxx

xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx xx rozsahu xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx certifikát xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.6 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, ne xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx v katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx v xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx x katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx o xxx, které služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx daný certifikát xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X xxxxxxx, xx xxxxxxxx xx xxxxxxxxxxx xxxxxxx poskytovatel xxxxxxxxxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xxxxx xxx tato xxxxxxx xxxxxx xxxxxx xxx 24 xxxxxx x datu podání xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx k xxxx dokládané xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 v xxxxxxxx xxxxxxxxxxx, dostupnosti, xxxxxxxx integrity, důvěrnosti x xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) vydaný XXX, a to xx xxxxx Type 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx.


&xxxx;

Xxxxxxx x. 4 x xxxxxxxx x. 316/2021 Sb.

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx záznamy x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx před xxxxxxx xxxxxxx x xxxxx do katalogu xxxxx xxxxxxxxxx xxxx xxxxxxx zpráva vydaná xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění auditů x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx v xxxxxxx intervalu, xx xxxxxxx xxxx xxxxxxxx, xx xxxx provedeny xxxxxxx 3 xxxxx xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx podáním xxxxxxx x zápis xx xxxxxxxx cloud xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu provedeného xxxxx xxxxxxxxx XXXX 800-115 nebo v xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx subjektem, xxxxx xx nezávislý xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx být xxxxxx xxx 24 xxxxxx xxxx podáním xxxxxxx x xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxx řádek 10.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Web Xxxxxxxxxxx Xxxxxxxx Xxxxx provedeného xxxxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu nesmí xxx xxxxxx xxx 24 měsíců před xxxxxxx žádosti o xxxxx do xxxxxxxx xxxxx computingu.

Poskytovatel xxxx xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v xxxxxxxx xxxxx computingu Xxxxxxxxxxxx xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 k xxxx xxxxxxxx

Xxxxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx každých 6 xxxxxx evidence v xxxxxxxx xxxxx computingu xxxx xxxxxxx xxxxxx xxxxxx pro certifikaci XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx zprávy XXX 2® Type 2, x xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, xx xxxxx zranitelností xxxx prováděny xxxxxxxxxx x takovém intervalu, xx xxxxxxx bude xxxxxxxx, xx byly xxxxxxxxx alespoň 4 xxxxx xxxxxxxxxxxxx každých 6 xxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu xxxxxxxxxxx xxxxx xxxxxxxxx XXXX 800-115 nebo x xxxxxxx s xxxxxxxxx XXXXXX, provedeného xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx být xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx nebo dodání xxxxxxxxx xxxxxx o xxxxxxxxx penetračního xxxxx.

Xxx xxxxx 10.3 přílohy č. 2 x této xxxxxxxx

Xxxxxx x xxxxxxxxx penetračního xxxxx, xxx kterém xxxxx xxxxxxx rizika xxxxxxx podle xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Security Xxxxx provedeného xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx.


&xxxx;

Příloha č. 5 x xxxxxxxx x. 316/2021 Xx.

Xxx řádek 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxx xxxx doklad x xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx x zdrojů xxxxx vyvolaných činností xxxxxxx xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx:

• xxxxxxxx subjektu xxxxxxxxxxxxx xxxxx computingu,

• xxxxxxxx xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx,

• označení xxxxxxxxxxxx xxxxxx,

• xxxxx xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx objektu xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra - xxxxxxx xxxxx stavby x hlediska dispozičního xxxxxxxxxx a xxxxxxxx xxxxxx xx xxxxxx x xxxxxx xxxxxxxx x xxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.

2. Xxxxxxx xxxxxxxx každého xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx:

x) xxxxxxxxxxxx xxxxxx rizik,

b) pravděpodobnost xxxxxxxx xxxxxx xxxxx,

x) xxxx xxxxxx,

x) xxxxx xxxxx xxxxx,

x) označení xxxxxx x matici xxxxx,

x) vyjádřeni xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx protiopatření.

3. Xxxxxxxx xxxxxx xxxxx xxxxxxx škály pravděpodobnosti xxxxxxxx xxxxxx xxxxx x míry dopadu, xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx x xxxx xxxxxx x xxxxxxx xxxx xxxxxx x toho xxxxxxxxx x jakou xxxxx xxxxxxxxxxxxx.

Xxxxxx zohlední xxxxxxx xxxx zdroje xxxxx:

• xxxxx,

• xxxxxxx xxxxxx,

• xxxxxxx,

• tsunami,

• xxxxxxxxx,

• xxxxxxxx xxxxxx xxxxxxx,

• xxxxxxxxxx xxxxx,

• xxxxxxxx vítr,

• tornádo,

• xxxxxxxx xxxxx teploty,

• xxxxxxx kalamita,

• xxxxxxx xxxxxx,

• náledí a xxxxxxx,

• xxxxxxxxxxxxx xxxxxxxx,

• xxxxxxxxxxx,

• xxxxxx xxxxxxxx xxxxx,

• xxxxxxx nestabilita,

• xxxxxxx xxxxxx,

• závažná xxxxxx - xxx xxxxxxx,

• xxxxxxxx-xxxxxxxx xxxxxx xxxx,

• xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx sítě x ztráta xxxxxxxxx xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx energie xxxxxxx xxxxxxx,

• xxxxxxxx xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx xxxxxxx x. 316/2021 Xx. xxxxx xxxxxxxxx dnem 1.9.2021.

Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.

Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx předpisů x xxxxxxxx xxxx aktualizováno, xxxxx xx xxxx xxxxxx xxxxxxxxx změna xxxxx uvedeného právního xxxxxxxx.

1) §2 xxxx. x) xxxxxxxx x. 433/2020 Sb., x xxxxxxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx.

2) Nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 o xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x x volném xxxxxx xxxxxx xxxxx a x zrušení směrnice 95/46/XX (xxxxxx nařízení x xxxxxxx xxxxxxxx xxxxx).

3) Symbol "X" xxxxxxxx xxxxxxxxx povinnosti xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx úrovni xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xxxxx xxxxxxxxxx.

4) §74 zákona x. 90/2012 Xx., x xxxxxxxxxx společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx xxxxxxxxxxx), xx xxxxx pozdějších xxxxxxxx.