Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 30.04.2025.

Zobrazené znění právního předpisu je účinné od 01.09.2021.


Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu

316/2021 Sb.
 

Vyhláška

Předmět úpravy §1

Základní pojmy §2

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3

Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4

Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5

Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6

Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7

Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8

Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9

Přechodné ustanovení §10

Účinnost §11

Příloha č. 1

Příloha č. 2

Příloha č. 3

Příloha č. 4

Příloha č. 5

INFORMACE

316

XXXXXXXX

xx xxx 24. xxxxx 2021

o xxxxxxxxx xxxxxxxxxxx pro zápis xx xxxxxxxx xxxxx xxxxxxxxxx
&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §12 odst. 2 xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx správy x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxx x. 261/2021 Sb., (xxxx xxx "xxxxx"):

§1

Xxxxxxx úpravy

Tato xxxxxxxx xxxxxxx

x) požadavky na xxxxxxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx") zajistit základní xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx,

x) xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx podle §6n xxxx. x) zákona,

c) xxxxxx certifikací x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací xxxxx §6q xxxx. 5 xxxx. x), §6t odst. 6 xxxx. b) x §6t odst. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx x intervaly xxx předkládání xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,

x) xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx zprávy x provedení penetračního xxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 písm. x) xxxxxx a xxxxxxxxx xxx její xxxxxxxxxxx,

x) xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx poskytování nabízeného xxxxx xxxxxxxxxx xx xxxxxxx podle §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) xxxxxx,

x) xxxxxxxxx xx strukturu a xxxxxxxxxxx xxxxxxx o xxxxxxxxxx xxxxxx rizik xxxxx §6t xxxx. 6 písm. f) x §6t odst. 7 xxxx. g) xxxxxx a

g) xxxxxxxxx xx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx x xxxxxxx splnění xxxxxxxxx xx zajištění xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxx §6t xxxx. 6 písm. x) a §6t xxxx. 7 xxxx. x) xxxxxx.

§2

Základní xxxxx

Xxx xxxxx xxxx xxxxxxxx xx xxxxxx

x) xxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx,

x) xxxxxxxxxx xxx, kdo xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xx nastavuje,

c) xxxxxxxxxxxx xxxx všechna xxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x průběhu užívání xxxxxx cloud computingu,

d) xxxxxxxxxxx obsahem textová, xxxxxxx, xxxxxxxxxxxxx, obrazová xxxx xxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx xxxxxxx, x xx xxx jejich xxxxxxx, x xxxxxx x xxxxx datům,

e) xxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x souvislosti x xxxxxxxxxxxx služby xxxxx computingu,

f) specifickými xxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxx, které xxxxxxxx informace o xxxxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxx xx zákaznickými xxxx x xxxxxxxxxx xxxxx x elektronické xxxxxx, xxxxxxxxx pomocí xx xxx pomoci xxxxxxxxxxxxxxxx xxxxxxx, xxxx xx shromáždění, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxx, xxxxxxxxxxxx xxxx pozměnění, xxxxxxxxx, xxxxxxxxxx, použití, xxxxxxxxxxxx přenosem, šíření xxxx jakékoliv xxxx xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, xxxxxxx, výmaz xxxx xxxxxxx,

x) bezpečnostní xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx úroveň, xx xxxxx nabízený xxxxx xxxxxxxxx řadí poskytovatel.

§3

Požadavky na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx

Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx veřejné xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx je xxx, xxxxx splňuje xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxx x příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní úrovni xxxxxxxxxx cloud xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx computingu do xxxxxxxx cloud computingu, x xxxxx xxxxx xxxxxxxxxx1), xx xxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxx.

§4

Xxxxxxxxx na xxxxxxxx xxxxxxxx úrovně ochrany xxxxxxxxxx, integrity x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxx computingem, xxxxx umožňuje xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx správy xxxxx §6n xxxxxx, xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxx základní úrovně xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx cloud computingem xxxxxxx x příloze č. 2 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx, x jaké žádá xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud computingu, x třídě cloud xxxxxxxxxx, xx které xx xxxxxx cloud xxxxxxxxxx řadí.

§5

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxx o xxxxxx xxxxxxx a intervaly xxx xxxxxxxxxxx těchto xxxxxxx

Xxxxxx xxxxxxxxxxx x xxxxxx xxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx §6q odst. 5 písm. x), §6t odst. 6 xxxx. b) x §6t xxxx. 7 xxxx. x) xxxxxx, xxxxxxx x xxxxxx xxxxxxx a xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx podle §6y xxxx. 2 xxxxxx xxxx xxxxxxxxx x příloze č. 3 k xxxx xxxxxxxx.

§6

Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx

Xxxxxxxxx xx strukturu x xxxxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx testu xxxxx §6t xxxx. 6 xxxx. x) x §6t odst. 7 písm. x) xxxxxx x xxxxxxxxx xxx xxxx předkládání xxxx xxxxxxxxx x příloze č. 4 k této xxxxxxxx.

§7

Xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx plánu xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx a xxxxx xx xxxxxx xxxxxxxxxxx nabízeného xxxxx xxxxxxxxxx xx havárii

(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx zajištění xxxxxxxxxx provozu xxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx cloud xxxxxxxxxx xx havárii se xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx nezávislým xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx xx havárii x xxxxxxx ověření xxxx aplikace.

(2) Xx xx xx xx, xx znaky xxxxxxx xxxxxx xxxxx xxxxxxxx 1 naplňuje xxxxxxx xxxxxx xxxxxx pro xxxx xxxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301, ISO 22301, SOC 2® Xxxx 2 nebo xxxxxxxx xxxxx CSA XXXX Level 2. X xxxxxxx dané xxxxxxx zprávy musí xxx xxxxxxxx nabízená xxxxxx xxxxx computingu.

§8

Xxxxxxxxx xx strukturu x xxxxxxxxxxx dokladu x xxxxxxxxxx xxxxxx xxxxx

Xxxxxxxxx na xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t xxxx. 7 písm. x) zákona xxxx xxxxxxxxx x příloze č. 5 x této vyhlášce.

§9

Xxxxxxxxx xx strukturu x xxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxxx xxxxxxxx k ověření xxxxxxx požadavků podle §3 x 4 xxxx xxx xxxxxxxxx x srozumitelná. Xx xxxxxx xxxxxxxx přehlednosti x srozumitelnosti poskytovatel xxxxxx x xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx cloud computingu, xxxxxx xxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, splnění xxxxxxxxx xxxxx §4. X xxxxxxx, xx xxxx xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx třídy xxxxx computingu xxxxxxx xxxxxxxxx podle §4 xxxxxx, xx xxxxx xxxxxxx xxxxxxx takového xxxxxxxxx xxxxx jednou x xxxxxxxxxxx xxxxx xxxxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xx toto doložení xxxxxxxx.

(2) Xxxxxxxx xxx xxxxxxx splnění xxxxxxxxx xxxxx §3 x 4 xxxxxxxx

x) xxxxxxxxxxxx xxxxxxxxxxxxx podle §37 xxxx. 2 správního xxxx,

x) xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx poskytovatel xxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxxxxxxx xxxxx xxxxxxxxxxx, xxxxxx poskytovatel xxxxxxx xxxxxxx xxxxxxxxx x přílohách č. 1 x 2 x této xxxxxxxx xx xxxxxxx "Podklad, xxxxxx poskytovatel xxxxxx xxxxxxx xxxxxxxxx", x

x) xxxxxxxx, kterými xxxxxxxxxxxx xxxxxx xxxxxxx požadavku xxxxx příloh č. 1 x 2 x této xxxxxxxx.

(3) Náležitosti xxxxx xxxxxxxx 2 xxxx. x) x x) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx pro kybernetickou x xxxxxxxxxx xxxxxxxxxx.

(4) X případě, xx xx pro xxxxxxxx xxxxxxx xxxxxxxxx podle §3 x 4 xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xx x xxxxxxxxx xxxxxxxx, xxxxxxx se xxx xx xxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx a xxxxxxxx x xxxxxxxxx xxxx.

(5) Xxxxxxxx i veškeré xxxxxxx se xxxxxxxxxxx x xxxxxxxxxxxx podobě, xx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx dokumentů.

(6) X xxxxxxx, že xx splnění xxxxxxxxx x požadavků xxxxx §3 x 4 xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxx z xxxx xxx patrné, xxx x xxx xxx xxxx x co xx xxx xxxxxxx. X xxxxxxx, že xxxxxx prohlášení xxxx xxxxx odlišná xx xxxxxxxxxxxxx, je xxxxxxxx xxxxxxx x xxxxx xxxxxxx cloud xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx x doklad x xxxxxxxx xxxxxxxxxxx xxxx xxxxx x xxxxxx čestnému xxxxxxxxxx.

§10

Přechodné xxxxxxxxxx

Xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx 7.8, 7.9 x 8.7 přílohy č. 2 x xxxx xxxxxxxx xx xxxxxxxx ode xxx 1. xxxxx 2024.

§11

Xxxxxxxx

Xxxx vyhláška xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Xxxxxxx č. 1 x vyhlášce x. 316/2021 Xx.

Xxxxx

Xxxxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxx xxxxxx veřejné xxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx

Xxxxxxxxxxxx xxxxxx nabízeného xxxxx xxxxxxxxxx

Xxxxx xxxxx xxxxxxxxxx

Xxxxx

Xxxxxxx

Xxxxxx

Xxxxxxxx

xxxxx xxxxxxxxx ve xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx ve xxxxx platformy

cloud xxxxxxxxx xx formě aplikačního xxxxxxxxxxxx xxxxxxxx

1

Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x xxxxxxxx xxxxx Xxxxxxxx unie nebo xx xxxxxxxx svého xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx unie xxxxxxx podle čl. 27 xxxxxxxx nařízení x xxxxxxx osobních xxxxx2).

Xxxxx x obchodního xxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxxxx, nebo xxxxxxx čestné prohlášení x rozsahu xxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x případě, xx xxxx v xxxxxxxxx xxxxxxxxx zapsán; xx-xx poskytovatel xxxxxxxx xx xxxxxxxx rejstříku xxxxx zákona xxxxxxxxxxxx xxxxxxx rejstříky právnických x xxxxxxxxx xxxx, xxxxx xxxxxxx xx xxxxxxxxxx.

X3)

X

X

X

X

X

X

2

Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) xxxxxx v posledních 5 letech xxxxxxxxxx xxxxxx vinnými xx xxxxxxxx xxxxxxxxx, xx xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxxx xx xxxx 1 000 000 Kč, xxxxxxxxxxxxx v xxxxxxxxxx xxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
Xxxxxxxxxxxx xxx xxxx ovládající xxxxx4) xxxxxx x xxxxxxxxxx 5 xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, xx xxxxx xxx xxxx uložena xxxxxx alespoň xx xxxx 500 000 Xx, xxxxxxxxxxxxx
x) x xxxxxxxxx dat, provozních xxxxx a xxxxxxxxx xxxxx §6a xxxx. 2 xxxxxx o xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 zákona x xxxxxxxxxxxx bezpečnosti,
c) v xxxxxxxxx kopií xxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxx §6a xxxx. 3 xxxxxx x kybernetické bezpečnosti,
d) x nedetekování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §7 xxxx. 3 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xxxxx §8 xxxx. 1 xx 4 xxxxxx x kybernetické xxxxxxxxxxx,
x) x nesplnění xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x informační bezpečnost xxxxx §13 xxxx 14 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx podle §15a xxxx. 1 xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,
x) x nesplnění xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx §24 xxxxxx x xxxxxxxxxxxx bezpečnosti,
i) x nezavedení nebo xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §4 xxxx. 3 zákona x xxxxxxxxxxxx bezpečnosti.
Poskytovatel ani xxxx xxxxxxxxxx osoby4) xxxxxx x xxxxxxxxxx 5 letech xxxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxx přestupku xxxxx xxxxxxxxxxx řádu x xxxxxxxxxxx x xxxxxxxxx xxxxxx povinností xxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, xx xxxxx jim xxxx xxxxxxx xxxxxx alespoň xx výši 150 000 Kč, xxxxxxxxxxxxx x nesplnění xxxxxxx x xxxxxxxxxx xxxxx §10 odst. 2 xxxx §10 xxxx. 3 xxxxxxxxxxx xxxx.

Xxxxxxxxx x interních systémů Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx. Žádný xxxxxxx xx xxxxxxxxxx.

X

X

X

X

X

X

X


&xxxx;

Xxxxxxx č. 2 x xxxxxxxx č. 316/2021 Sb.

Řádek

Požadavky xx xxxxxxxx základní xxxxxx xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx informací xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx

Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx požadavku

Bezpečnostní úroveň xxxxxxxxxx cloud xxxxxxxxxx

Xxxxx xxxxx computingu

Nízká

Střední

Vysoká

Kritická

cloud computing xx xxxxx xxxxxxxxxxxxxx

xxxxx xxxxxxxxx xx xxxxx xxxxxxxxx

xxxxx computing xx xxxxx aplikačního xxxxxxxxxxxx xxxxxxxx

1. Xxxxx xxxxxxxxxx x uložení dat

1.1

Poskytovatel xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxx, xx kterých xxxx xxxx xxxxx být xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx x xxxxxxxxxx xxxxxxxx xxxxx ve xxxxx neaktivních xxx, x dále xxxxx xxxxxxxxx o všech xxxxxxx států xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx volného xxxxxxx, xx kterých předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx, xx xxxxxxx bude vyplývat, xx xxxxx xxxxxx xxxxx xxxx nebo xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx x xxxxxxxxxx xxxxxxxx xxxxx ve stavu xxxxxxxxxxx dat a xx xxxxx jakých xxxxx xxxx území xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xx xxxxx xxxxxx xxxxx xx xxxxxxxxxxx zpracování xxxxxxxxxxxx provozních údajů.

Má xx za xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx:

- xxxxx xxxxx, x nichž xx xxxxx nepravidelně xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx computingu, která xx x xxxx xxxx a nemohou xxx specifikována xxxxxx;
- xxxxx států, xx xxxxx poskytovatel může xxxxxxxx zákaznická xxxx xxxx specifické xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxx volitelné xxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx stran, která xxxx xxxx x xxxx xxxxx xxxxxxxxxxx, xxxxxxxxxx xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx jasně xxxxxx xxxxx xxxxxx, xxx xxxx předat xxxxxxxxxx data nebo xxxxxxxxxx xxxxxxxx xxxxx, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx zákaznická data xxxx xxxx xxxxxxxxxx xxxxxxxx údaje xxxxxxxxx xxxxxxx x na xxxxx předpokládanou xxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxx.

X

X

X

X

X

1.2

Xxxxxxxxxxxx xxxxx xxxxxxxxx x všech xxxxxxx xxxxx, xx kterých xxxxxxx k xxxxxx xxxxxx x dohledu xxx xxxxxxx cloud xxxxxxxxxx.

Xxxxxxx xxxxx, xx xxxxxxx bude xxxxxxxx, x xxxxx jakých xxxxx xxxxxxx x xxxxxx xxxxxx x xxxxxxx nad xxxxxxx xxxxx computingu.

X

X

X

X

X

X

X

1.3

Zákaznická data xx xxxxx xxxxxxxxxxx xxx jsou xxxxxxxx xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

X xxxxxxx, xx xxxxxx cloud xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx xxxxx xxxxxxxx x xxxxx, zda xxxxxx xxxxxx cloud computingu xxxxxx xxxxxxxxxx xxxx xx stavu xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx uvádí xxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx.

Xx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx služby xxxxx xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx x výlučně xx území členských xxxxx Evropské xxxx x členských států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx na xxxxxxxxxxxxx xxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx a xxxx xxxxxxxxx se xx xx xxxxxxxxx. Xxxxxx služba xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx x katalogu xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx na xxxxxxx xxxxxxx xxxxxxx citací xxxxxxx xxxxxxx.

Xxxxx na xxxx xxxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxx uložení xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx dat nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

nebo x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx xxxxx službu, xxxxx xxxxxxxx xxxxxx služby x xxxxxxx xxxxx xx část smluvních xxxxxxxx, xxx je xxxxxxx závazek xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxx podobě,

nebo x xxxxxxx, xx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx neaktivních xxx xxxxxxxxxxx x výlučně xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení volného xxxxxxx xxxxxxxxx xx xxxxx xxxxxx x xxxxxxx xxxxxx služba xxxxxx zákaznická xxxx xx xxxxx neaktivních xxx x xxxxxxxxxxxxxxxxxx xxxxxx, jasné xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx dále xxxxxx
xxxxx xx tu xxxx platné xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX) xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx bude patrný xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx ve xxxxx xxxxxxxxxxx xxx x označením, zda xxxx nebo xxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx v xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.4

Specifické xxxxxxxx xxxxx xxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx a xxxxxxx xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx.

X xxxxxxx, xx služba xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx takovou xxxxxx xxxxx xxxxxxxx x uvádí, xxx xxxxxx xxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx ve xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxxxxx provozních údajů xx stavu neaktivních xxx.

Xx xxxxxxx označení xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx cloud xxxxxxxxxx, která xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx provozních údajů xx xxxxx xxxxxxxxxxx xxx nepřetržitě x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx sdružení xxxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxx xxxxxxxxxx uvedena na xxxxxxxxxxxxx xxxxxxxxx Národního xxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxx xxxxxxxxx xx xx xx xxxxxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxx xx xxxxxxx uvedené výjimky xxxxxx uvedené xxxxxxx.

Xxxxx xx část smluvních xxxxxxxx, xxx xx xxxxxxx závazek xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx států Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu,

nebo x xxxxxxx, xx xx xxxxxxxxx uložení specifických xxxxxxxxxx xxxxx xx xxxxx neaktivních xxx xxxxxxxxxxx x xxxxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx sdružení volného xxxxxxx nevztahuje xx xxxxx xxxxxx, xxxxx xxxxxxxx takové služby x xxxxxxx xxxxx xx část smluvních xxxxxxxx, kde xx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx provozních údajů xx stavu xxxxxxxxxxx xxx x pseudonymizované xxxxxx,

xxxx x xxxxxxx, xx xx xxxxxxxxx xxxxxxx specifických xxxxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx dat xxxxxxxxxxx x výlučně xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx xxxxxxxxx na danou xxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxx provozní xxxxx xx stavu xxxxxxxxxxx xxx x nepseudonymizované xxxxxx, jasné xxxxxxxx xxxxxx xxxxxx.

Xxxxxxxxxxxx xxxx xxxxxx
xxxxx xx tu xxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx zprávu XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrný xxxxx výčet xxxxxxxx xxxxxx x xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx xxxxx/xxxx, xx xxxxxxx budou specifické xxxxxxxx xxxxx uloženy xx stavu neaktivních xxx x označením, xxx xxxx xxxx xxxxxx x daném xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxxxxxx podobě.

X

X

X

X

1.5

Zákaznická xxxx xxxx zpracovávána xx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx požadavky xxxxxxxxx xx xxxxx 1.3 xxxxxxx x. 2 x této xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx nezbytně xxxxxx xxxx a x xxxxxxxxx xxxxxxx xxxxx xxx zákaznická data xxxxxxxxxxxx i na xxxxx xxxxxx států, xxxxx xxxxxxxxxxxx popíše, xxx budou xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Xxxxxxxxxxxx xxxxx x xxxxxx cloud xxxxxxxxxx,

x) xxxxx zpracovává zákaznická xxxx pouze na xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx computingu x

- xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxx členských xxxxx Xxxxxxxx unie x xxxxxxxxx států Xxxxxxxxxx sdružení xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx xxxxxxxxxx xxxxx pouze xx území členských xxxxx Evropské xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx x xxxxx xxxxxxxxxx xxxx může xxxxxxxxxxx zákaznická xxxx xxx zákaznického obsahu xxxx území xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx označení xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž dochází xxxx xxxx docházet xx xxxxxxxxxx zákaznických xxx xxx xxxxxxxxxxxx xxxxxx, a xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, předpokládaném xxxxxxx x xxxxxxxxxxxxxx účelu xxxxxxxxxx xxxxxxxxxxxx dat xxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxx předpokládaném xxxxx státu, x xxxx x tom, xxx jsou xxxx xxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxx. U xxxxxxxxxxxx xxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx území xxxxxxxxx xxxxx Xxxxxxxx unie x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx budou chráněna xx xxxxxx kapitoly X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx,

x) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxx mimo xxxxx členských států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx,

- xxxxx označení takové xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx době trvání, xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat na xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx pseudonymizována x xxxxxxx tohoto xxxxxxxxxx. U zákaznických xxx zpracovávaných mimo xxxxx xxxxxxxxx států Xxxxxxxx xxxx a xxxxxxxxx států Evropského xxxxxxxx xxxxxxx xxxxxxx xxxxx toho, xxx xxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx X. xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx.

2. Xx se xx xx, že xxxxxxxxxxxxxxx územími států, xx xxxxx dochází xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, xxxxxx:

- území xxxxx, z nichž xx xxxxx nepravidelně xxxxxxxx připojovat xxxxxxxxxx xxxxxxxxx podpory poskytovatele xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xx x xxxx mění x nemohou být xxxxxxxxxxxxx xxxxxx;

- území xxxxx, xx nichž xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx za xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx třetích stran, xxxxx xxxx sama x sobě xxxxxxx xxxxx computingu, aktivované xxxxx xxxxx xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, jíž xxxx xxxxxx xxxxxxxxxx xxxx, x xx-xx xx xxxxx, xxxxx xxxxxxxxxxx, xxxx zákaznická xxxx xxxxxxxxx předává x xx xxxxx xxxxxxxxxxxxxx dobu xxxxxxxxxx xxxx xxxxxxx.

X

X

X

X

1.6

Xxxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx volného xxxxxxx. Xxxx xxxx xxxxxxx požadavky stanovené xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x odůvodněných xxxxxxxxx, xx nezbytně xxxxxx xxxx x x xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx x xx xxxxx xxxxxx xxxxx, pokud xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

1. Poskytovatel xxxxx x xxxxxx xxxxx computingu,

a) která xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxx xx xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného obchodu:

- xxxxx označení xxxxxx xxxxxx xxxxx computingu x

- xxxxxxxxx závazku xxxxxxxxxx specifických provozních xxxxx na území xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxx území xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx:

- xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx,

- xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx nebo může xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, x xxxxx o xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu a xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx provozních xxxxx xx příslušném xxxxxxxxxxxxxx xxxxx xxxxx x xxxx x xxx, xxx xxxx nebo xxxxxx specifické xxxxxxxx xxxxx pseudonymizovány x xxxxxxx xxxxxx zpracování. X xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx mimo xxxxx členských xxxxx Xxxxxxxx xxxx x xxxxxxxxx států Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx xxxx, xxx xxxxx xxxxxxxx alespoň xx smyslu kapitoly X. xxxxxxxx xxxxxxxx x xxxxxxx osobních xxxxx.

2. Má xx xx xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, xx nichž xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů, nejsou:

- xxxxx xxxxx, z xxxxx se mohou xxxxxxxxxxxx vzdáleně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx cloud xxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, která se x xxxx mění x xxxxxxx být xxxxxxxxxxxxx xxxxxx;

- xxxxx xxxxx, xx xxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx provozní údaje xx účelem poskytování xxxxxxxxx doplňkové služby xx xxxxxxxxx třetích xxxxx, xxxxx není xxxx o xxxx xxxxx computingem, aktivované xxxxx volby xxxxxxxxx, x xxx, xx xxxxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxx, xxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx údaje, x xx-xx to xxxxx, xxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx předává x xx jakou xxxxxxxxxxxxxx xxxx xxxxxxxxxx provozní xxxxx předává.

X

X

X

X

1.7

Poskytovatel xxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, xxxxx xx xxxxxxxx v xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxx o xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx.

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x předpokládané xxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxx x předpokládaném účelu xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx a x tom, zda xxxx xxxx nejsou xxxxxxxxxx data pseudonymizována x xxxxxxx xxxxxx xxxxxxxxxx.

Xxxxxxxxxxxx k xxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxx poskytovatel x xxxxxxxxx xxxxxxxxx xxxxxx xxxxx computingu xxxxxxxx xxxxxxx zákazníka pro xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxxxxx xxxxxxxx od xxxxxxxx xxxxxxxxxxx služby či xxxxxxx, nebo xxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx vyžadován xxxxxxx xxxxxxxxx xxx xxxxxxx zpracování zákaznických xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx obchodu, které xxxxxxxx údaje x xxxxxxxxxxxxxx území xxxxx, xx xxxx xxxxxxx xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx,

xxxx odkaz xx xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxx xxxx xxxxxx smluvní xxxxxxxxxxx xxxx produktovou xxxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx x základním xxxxxxxxx xxxxxx vyžaduje xxxxxxx zákazníka x xxxxxx jednotlivém xxxxxxx xxxxxxxxxx xxxxxxxxxxxx dat xxxx xxxxx členských xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx volného xxxxxxx.

X

X

X

X

1.8

Xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxx xxxxxxxxxxxx xx xxxxx Xxxxx republiky. Xxxx xx xxxxxx xxxxxxxxx xxxxxxx na xxxxx 6.6 xxxxxxx x. 2 x xxxx vyhlášce, xxxx xxxxx České republiky xxxxx xxx zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx zpracovávány xxxxx v odůvodněných xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx a x xxxxxxxxx xxxxxxx, xxxxx poskytovatel xxxxxx, xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

x xxxxx x xxxxxxxxx xxxxxxxx svolením xxxxxxxxx, xxxxx xx xxxxxxxx xx samostatném xxxxxxxxx, xxxxx obsahuje xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx němž xxxxxxx xxxx xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat, x xxxxx x xxxxxxxxxxxxx xxxx trvání, xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx o xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx pseudonymizována v xxxxxxx xxxxxx xxxxxxxxxx,

xxxx xxxxx xxxxx xxxxxxxxxxxx xxxxxxxx souhlas xxxxxxxxx x xxxxxx jednotlivém xxxxxxx zpracování xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx xxxxx Xxxxx republiky.

Odkaz xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx, xx xxxxx je xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxx xxxxx xx xxxxx Xxxxx xxxxxxxxx, a xxxx xxxxx na xx xxxx xxxxxx certifikace XXX EN ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF) xxxx xxxxxxx xxxxxx XXX 2® Type 2, xx které xxxx xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx a xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, xx kterých xxxxx xxxxxxxxxx data x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx.

X xxxxxx xxxxx xxxxxxxxxx, která xxxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxxxxx data x xxxxxxxxxx provozní xxxxx xxxx xxxxx Xxxxx xxxxxxxxx, poskytovatel xxxxxxx xxxxxx xxxxx xxxxxx x xxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx xxxxxxx nebo xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních údajů, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxxxx rozsahu x xxxxxxxxxxxxxx xxxxx zpracování xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx x xxxx o xxx, xxx xxxx xxxx xxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxxxxxx x xxxxxxx tohoto zpracování.

U xxxxxx cloud xxxxxxxxxx, xxxxx xxxxxxxxxx nebo xxxx zpracovávat zákaznická xxxx x xxxxxxxxxx xxxxxxxx xxxxx mimo xxxxx Xxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx dokument xxxxxxxx od xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx, xxxx xxxxx xx zřetelně xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx je xxxxxxxxx xxxxxxx zákazníka xxx xxxxxxx zpracování xxxxxxxxxxxx xxx xxxx xxxxx Xxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxx o xxxxxxxxxxxxxx xxxxx státu, xx němž xxxxxxx xxxx xxxx docházet xx zpracování xxxxxxxxxxxx xxx, x xxxxx x xxxxxxxxxxxxx xxxx xxxxxx, předpokládaném xxxxxxx x xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx dat xx xxxxxxxxxx předpokládaném xxxxx xxxxx x xxxx x xxx, xxx xxxx xxxx xxxxxx zákaznická xxxx xxxxxxxxxxxxxxxx v xxxxxxx xxxxxx zpracování,

nebo xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxx xxxx návrhu xxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx specifikaci, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx vyžaduje xxxxxxx xxxxxxxxx v xxxxxx jednotlivém xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx Xxxxx xxxxxxxxx.

X

X

X

X

2. Žádosti x xxxxxxxxxxxx x xxxxxxx xxx

2.1

Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx cizozemského xxxxxx o xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxx žádosti a xxxxxx xxxxxx xxxxxxxx xx zákazníka nebo x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, poskytovateli xxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx, xx poskytovatel x xxxxxxx, xx xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx orgánu x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx xxxxxx žadatele xx zákazníka nebo x takové xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x certifikaci systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx auditní xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o zpřístupnění xxxx xxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

X

X

X

X

X

2.2

Xxxxxxxxxxxx x xxxxxxx, xx obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje. Xxxxx právní řád, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx prostředků x xxxxx zpochybnit takový xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, dokud xxxx xxxxxxxxxx xx xxxx samé. Pokud xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx zákazníka, xxx poskytovatel xxxxxxxxx xxxxxxxxx poté, xx xxxxxx xxxxxxxx právního xxxxxx, např. po xxxxxxxx období xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx na xxxx xxxxxx smlouvy, konkrétní xxxx xxxxxxxx poskytování xxxxxx cloud computingu xxxx xxxx xxxxx xxxxxx xxxxx xxxxxxxxxx, xx kterého bude xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx této xxxxxxx x odkáže xxxxxx xxxxxxxx na xxxxxxxxx nebo x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, nebo xxxxx právní xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx veškeré xxxxx zákonné xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx a xxxxxxx všech dostupných xxxxxxxxx xxxxxxxxxx x xxxxx zpochybnit takový xxxxx, xxxxxxxx pozastavit xxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxx samé, x xxxxx nedosáhne zrušení xxxxxxxxxx zákazu xxxxxxxxxxx xxxxxxxxx, xxx poskytovatel xxxxxxxxx xxxxxxxxx poté, xx xxxxxx platnost xxxxxxxx zákazu, např. xx xxxxxxxx období xxxxxxxxxxxx xxxxxxxxxx zákonem xxxx xxxxxx,

xxxx auditní xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx akreditován pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx xxxxxx xxxxxx xxxxxxxx xxxxxx cizozemského xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxx této xxxxxxx a xxxxxx xxxxxx žadatele xx xxxxxxxxx nebo x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxx informovat xxxxxxxxx, vyvine veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx zákazu x xxxxxxx všech dostupných xxxxxxxxx prostředků s xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxxx zákazu, xxxxx xxxx xxxxxxxxxx xx xxxx xxxx, x xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx poté, xx xxxxxx platnost xxxxxxxx xxxxxx, xxxx. xx xxxxxxx povinnosti xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxx soudem

X

X

X

X

X

2.3

Poskytovatel x xxxxxxx, že xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, přezkoumá xxxxxxxxx xxxxxx žádosti, xxxxxxx provede xxxxxx xxxxxxxxx, ze xxxxxxx xxxx vyplývat, zda xxxxxx cizozemského orgánu xx proveditelný, aplikovatelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx. Poskytovatel se xxxxxxxx, xx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx právně xxxxxxx x rozsah xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx účelu xxxxxxx.
X podkladech xxxxxxxxxx x xxxxxxxxx poskytovatel xxxxxxx xxxxxx, který xxxxxx alespoň 5 xxx xxx xxxxx xxxxxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx odkaz xx xxxx návrhu xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx popis xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx xxxxxxx právní xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx a platný xxxxxx základ, xx xxxxxx xxxxxxx a xxxxxx poskytovaných nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxxx předá zákaznická xxxx x specifické xxxxxxxx xxxxx cizozemskému xxxxxx xxxxx, xxxxx x xxxxxxxx posouzení xxxxx, xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, aplikovatelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxxxx účelu xxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx akreditován xxx provádění xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, že xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, xxxxxxx provede xxxxxx xxxxxxxxx, xx xxxxxxx bude vyplývat, xxx xxxxxx cizozemského xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx právně xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx přiměřený xxxxx xxxxxxx, x xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxxxxxxxx provozní xxxxx xxxxxxxxxxxx orgánu xxxxx, xxxxx x xxxxxxxx posouzení xxxxx, xx žádost cizozemského xxxxxx má proveditelný, xxxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx xxxxxxx.

X

X

X

X

X

2.4

Xxxxxxxxxxxx v xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxxxxx xxxxxxxxx xxxxxx žádosti, xxxxxxx xxxxxxx právní posouzení, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxxx orgánu má xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx závazná x xxxxxx poskytovaných xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x specifických xxxxxxxxxx xxxxx je xxxxxxxxx xxxxx xxxxxxx, x xxxxxx xxxxxxx možné xxxxxxx úsilí, aby xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx cizozemského xxxxxx xxx souhlasu xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx x povinnosti xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx unie x Xxxxx xxxxxxxxx x xxxx usilovat x xxxxxxx povinnosti xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx xxxxx.

X xxxxxxxxxx xxxxxxxxxx k xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx uchová xxxxxxx 10 xxx xxx xxxxx kontroly xxxx xx prokazatelně xxxxx xxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx na xxxx xxxxxx xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx kterého xxxx xxxxxx, xx xxxxxxxxxxxx přezkoumá zákonnost xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, ze xxxxxxx xxxx xxxxxxxx, xxx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx x xxxxxx právní xxxxxx, xx xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx xxxxxxx, x vyvine xxxxxxx xxxxx zákonné xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx právní xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx Xxxxxxxx unie a Xxxxx republiky x xxxx xxxxxxxx o xxxxxxx xxxxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, který xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů řízení xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx které xxxx xxxxxx, že poskytovatel xxxxxxxxx xxxxxxxxx cizozemských xxxxxx x zpřístupnění, xxxxxxx provede právní xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx xxxxxx cizozemského orgánu xx proveditelný x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, x xxxxxx xxxxxxx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx zpřístupnění xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx závazky x xxxxxxxxxx vyplývající z xxxxxxxx xxxxxxxx Evropské xxxx x Xxxxx xxxxxxxxx x bude xxxxxxxx x xxxxxxx xxxxxxxxxx zpřístupnění xxxx xxxxxxx zákaznických xxx x specifických provozních xxxxx.

X

X

X

X

2.5

Xxxxxxxxxxxx jasně x xxxxxxxxxxxx uvádí xxxx xxxxxxxxxx xxxxxxxxxxx z xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx unie, x nichž xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 a 1.6 xxxxxxx x. 2 x xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx.

Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx x právních xxxxxxxx xxxxx odlišných xx xxxxxxxxx států Xxxxxxxx xxxx, v xxxxx xxxxxxxxxxxx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxx xxx xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 x xxxx xxxxxxxx týkající xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx x specifických xxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx být v xxxxxx xxxxxxx, xxx x něj bylo xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx x xxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx.

X

X

X

X

X

X

X

2.6

Xxxxxxxxxxxx x případě, xx obdrží žádost xxxxxxxxxxxx orgánů x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx provozních xxxxx, xxxx žádost odmítne x xxxx nevydává x xxxxxxxxxxxxxx.

Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxx služby cloud xxxxxxxxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx x případě, xx obdrží žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxx žádost xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx,

xxxx auditní xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx x případě, že xxxxxx žádost cizozemských xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, tuto xxxxxx xxxxxxx a xxxx nevydá x xxxxxxxxxxxx.

X

X

X

X

3. Xxxxxxxxx x xxxxxxxxx kontroly

3.1

Poskytovatel jednou xxxxx, xxxx xx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxx v případě xxxxxxx xxxx deklarovaným xxxxxxxxxx, xxxxxxxx Ministerstvu xxxxxx xxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxx xx xxxxxx x dané službě xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6i xxxx. 2 x 3 zákona o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx a xxxxx xxxxxxxxxxx xxxx na xxxxx xxxxxxx x xxxxxxxxxx, souvisejících s xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx xxxxxxxx součinnost, xxxxxx xx tyto xxxxxx xxxxxxxx, vyjma xxxxxxxxxxxx či xxxxxxx xxxxxxxxxxxx xxx bez xxxxxxxx xxxxxxxxx xxxxxxxxx.

Xxxxx xxxxxxx xx xxxxxxxxxx.

Xxxxxxx xxxxxx požadavku xxxxx Xxxxxxxxxxxx xxxxxx nebo Xxxxxxx úřad xxx xxxxxxxxxxxxx x informační xxxxxxxxxx x xxxxxxx xxxxxxxx.

X

X

X

X

X

X

X

4. Xxxxxx dostupnosti xxxxxx

4.1

Xxxxxxxxxxxx je xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx s xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x uvedených xxxxxxxx xxxxxxxxxxxxx xx xxxxxxx bázi včetně xxxx xxxxxxx xxx xxxxxxxx xxxxxx, měřeno xx xxxxxxxx uzlu xxxxxxxxx (XXX) deklarovaném xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx poskytovatel garantovat xxxxxxxxx xxxxxxxxxxx xxxxxxx x uvedených xxxxxxxx,

xxxx xxxxxxx zpráva xxxxxx xxx certifikaci ČSN XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx které xxxx patrné, xx xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx s xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx vyhodnocované xx xxxxxxx xxxx xxxxxx xxxx xxxxxxx pro xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx.

-

99,45 (%)

99,90 (%)

99,99 (%)

X

X

X

4.2

Xxxxxxxxxxxx je schopen xxxxxxxxxx dostupnost xxxxxx xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx 10 xxxxx x xxxxxxxx xxx v xxxxxxx xxxxxx vyhodnocované xx xxxxxxx xxxx xxxxxx xxxx nutných xxx xxxxxxxx zásahy, xxxxxx ve výměnném xxxx xxxxxxxxx (IXP) xxxxxxxxxxxx xxxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo část xxxxxx smlouvy, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx zajištění xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zpráva XXX 2® Type 2, x xxxxxxx na xx xxxx, xx xxxxx bude xxxxxx, xx poskytovatel xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx cloud xxxxxxxxxx x xxxxxxxx dobou xxxxxxx 10 hodin x xxxxxxxx dny x xxxxxxx xxxxxx xxxxxxxxxxxxx na xxxxxxx xxxx včetně časů xxxxxxx pro servisní xxxxxx, měřeno xx xxxxxxxx xxxx internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx.

96,16 (%)

-

-

-

X

X

X

5. Připojení xx xxxxxxxxx xxxx xxxxxxxxx (XXX)

5.1

Xxxxxxxxxxxx xx zajištěno xxxxxxxxx xx výměnného xxxx xxxxxxxxx (IXP) x České republice.

Výpis x xxxxxxx xxxxxxxx xxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxx uzlu xxxxxxxxx,

xxxx platná smlouva x xxxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx,

xxxx xxxxxx prohlášení xxxxxxxxxxxxx, xx xx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxx internetu (XXX) x Xxxxx xxxxxxxxx.

X

X

X

X

X

6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

6.1

Xxxxxxxxxxxx xx xxxxxxxxx plán xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx pro xxxxxxxxx dostupnosti xxxxxxx x řádcích 4.1 x 4.2 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx
x strategie xx obnovu po xxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxx xxxxxx cloud xxxxxxxxxx a xxxxx xx obnovu poskytování xxxxxxxx xxxxxx xxxxx xxxxxxxxxx po xxxxxxx x xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx zpráva xxxxxx xxx účel certifikace XXX XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 xxxx XXX 22301, XXX 2® Type2 xxxx xxxxxxxx podle XXX XXXX Level 2 xxxx xxxxxx xxxxxxxxxx XXX XXX/XXX 20000, XXX/XXX 20000, XXX EN ISO 22301 xxxx XXX 22301 xxxxxx subjektem xxxxxxxxxx xx xxxxxxxxxxxxx.
X xxxxxxx dané certifikace xxxx auditní xxxxxx xxxx xxx zahrnuta xxxxxxxx xxxxxx xxxxx xxxxxxxxxx. X případě, xx rozsah auditní xxxxxx nebo certifikace xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxx computingu xx xxxxxxx xxxxxxx xxxxxx nebo certifikace xxxxxxx.

X

X

X

X

X

6.2

Xxxxxxxxxxxx xx vyhotoven xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xx obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxx zajištění xxxxxxxxxxx xxxxxxx x xxxxxxx 4.1 a 4.2 xxxxxxx x. 2 x této xxxxxxxx.

Xxxxxxxxx xxxxxxxxx kontinuity xxxxxxx
x xxxxxxxxx xx xxxxxx po havárii,

nebo xxxxxxx zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx na xxxxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xx xxxxxxx a xxxxxxx xxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxx pro xxxx certifikace ČSN XXX/XXX 20000, XXX/XXX 20000, XXX XX XXX 22301 nebo XXX 22301, XXX 2® Type 2 xxxx atestace podle XXX STAR Xxxxx 2.
X xxxxxxx dané xxxxxxx xxxxxx musí xxx xxxxxxxx nabízená xxxxxx xxxxx computingu. X xxxxxxx, xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx zapsat xx katalogu cloud xxxxxxxxxx, doloží xxxxxxxxxxxx xxxxxx prohlášení, které xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx auditní xxxxxx xxxxxxx.

X

X

X

X

X

6.3

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx replikaci (xxxxxxxxxx) xxx xxxxxxx do xxxxxxx záložního xxxxxxxx xxxxxx, xxxxx je xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx poskytované x xxxxxxxxxx xxxxxxxx xxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx návrhu smlouvy xxxx xxxxxxxxxxx specifikaci xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx a certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x odkazem na xx část, ze xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) dat xx xxxxxxxxx xxxxxxxx xxxxxx.

X

X

X

X

6.4

Xxxxxxxxxxxx xxxxxxxxx, že primární x xxxxxxx jedno xxxxxxx datové xxxxxxx, xxxxx xx kapacitně xxxxxxxxxx k xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx datového centra, xxxx x dostatečné xxxxxxxxxxx xx přírodních xxxxxx rizik x xxxxxx rizik vyvolaných xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxxxxxxxxx xxxxxxxxx, nebo xx xxxxxxx adekvátní xxxxxxxxxxxx xxxxxxxx, nebo xx xxxxxxxx x xxxxxxx jedno záložní xxxxxx xxxxxxx, xxxxx xx kapacitně dostatečné x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx x x obou xxxxxxxx center xx xxxxxxxx a aplikována xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx xxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxx část návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx x xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx na xx xxxx, ze xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx záložního xxxxxxxx xxxxxx, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x primárního xxxxxxxx xxxxxx,

x

xxx doložení xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxx bezpečnostního xxxxxxxx xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx a zdrojů xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx č. 5 x xxxx xxxxxxxx,

xxxx xxx doložení xxxxxxxx xxxxxxxxxxx xxxxxxx 50 xx a návrhu x xxxxxxxx fyzické xxxxxxx proti přírodním xxxxxxxxxxx, xxxxxxxxx útoku xxxx haváriím xxxxx xx tu část xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx systémů xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, ze xxxxx bude xxxxxx xxxxx xxxxx datových xxxxxx a xxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxx/xxxx, ze xxxxxxx je xxxxxx xxxxx xxxxxxxxxx poskytována x xx xxxxx xxxx patrné, že xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx xxxxx nebo xxxxxxxx xx navržena x xxxxxxxxxx.

X

X

X

X

X

X

X

6.5

Xxxxxxxxxxxx zajišťuje, že xxxxxxxx i záložní xxxxxx xxxxxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx, xx xxxxxxxxx xxxxx xxxxxxx v Xxxxx xxxxxxxxx, xxxx alespoň xx území xxxx xxxxxxx xxxxxxxxx xxxxx Xxxxxxxx unie x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx neuplatní xx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx na xxxxx 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx.

Xxxxx xx xx xxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Type 2, xx xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx xxxxxx x xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx území/obce, xx kterých xxxx xxxxxxx xxxxxxxxxx xxxx xx stavu xxxxxxxxxxx xxx.

X

X

X

X

6.6

Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxx, xx kterých je xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xx nacházejí x České xxxxxxxxx, xxxxx případů xxxxxxxxxx xxxxxxxxx svolení zákazníka x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx zákaznických xxx xx xxxxx xxxxxxxxxxx xxx na území xxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx.

Xxxxx xx xx část xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx certifikaci systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xx úroveň xxxxxxxxxxxxx území/obce, ve xxxxxxx bude zákaznický xxxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxxxx xxx.

X

X

X

X

6.7

Xxxxxxxxxxxx xx schopen xxxxxxxxxx nástroje nebo xxxxxx xxx zvýšení xxxxxxxxx vůči xxxxxx xxxx XxX/XXxX.

Xxxxx na xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xx xxxxx volitelné xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx vůči xxxxxx xxxx DoS/DDos,

nebo xxxxxxx xxxxxx vydaná pro xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx tu xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxX, x ze xxxxx xxxx xxxxxx xxxxxxx nebo služba xxxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxx XxX/XXxx.

X

X

X

X

X

X

X

6.8

Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxx cloud xxxxxxxxxx pomocí management xxxxxxx xxxx xxxx xxxxx administrátorské konzole xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx režimu.

Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, část xxxxxx xxxxxxx xxxx xxxxxxxxxx dokumentaci, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx umožňuje xxxxxxx služby cloud xxxxxxxxxx xxxxxx management xxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx přístupné xxxxxxxxxxx x xxxxxxxxxxxx režimu.

X

X

X

X

X

7. Xxxxxxxxx x xxxx

7.1

Xxxxxxxxxxxx xxxxxxxx import či xxxxxx dat x xxxxxx xxxxxx xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx šifrovaných xxxxxxxxxx xxxxx.

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx xxxxxx xxxxxxx, xxxx produktovou specifikaci, xx xxxxx bude xxxxxx, že poskytovatel xxxxxxxx xxxxxx či xxxxxx xxx x xxxxxx větším xxx 2 XX prostřednictvím xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx.

X

X

X

X

X

7.2

Xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx šifrováním xxx xxxxxxx a x xxxxxxxxxx xx službě xxxxx computingu.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx bude xxxxxx, xx poskytovatel chrání xxxxxxxxxx xxxxx xxxxxxxxxx xxx přenosu x x xxxxxxxxxx ve xxxxxx xxxxx computingu,

nebo xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx tu xxxx, xx které xxxx xxxxxx, xx xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x v xxxxxxxxxx ve službě xxxxx computingu.

X

X

X

X

X

X

X

7.3

Poskytovatel umožňuje xxxxxxx zákaznického obsahu xxxxxxxxxx xxx přenosu x x xxxxxxxxxx xx službě xxxxx xxxxxxxxxx xxxxxx některého x algoritmů uvedených x xxxxxxxxxx v xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx Xxxxxxxx úřadem xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost, xxxxx xx zveřejněno xx xxxx internetových xxxxxxxxx.

Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx cloud xxxxxxxxxx, xx xxxxx bude xxxxxx způsob xxxxxxxxx xxx přenosu x x xxxxxxxxxx xx xxxxxx cloud xxxxxxxxxx.

X

X

X

X

X

X

7.4

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX).

Xxxxx xx xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx umožňuje zákazníkovi xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, x xx xxx xxxxxx vygenerováním x certifikovaném hardware xxxxxxxx xxxxxx (xxxx xxx “XXX xxxxxx“) xxxxxxxxx u xxxxxxxxxxxxx xxx vzdálenou xxxxxxx xxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxx x xxxxxx xxxxxxxxxx pod xxxxxxx zákazníka.

X

X

X

X

7.5

Poskytovatel xxxxxxxx xxxxxxx šifrovacích xxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxx XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci xxxxx Xxxxxx Xxxxxxxx xxxxxxxxx xx XXX4 x xxxxx, který je xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx instalaci XXX xxxxxx xxxxxxxxx xx infrastruktury xxxxxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx které bude xxxxxx, xx poskytovatel xxxxxxxx uložení xxxxx x xxxxxxxxxxxxxx XXX xxxxxx úrovně xxxxxxx XXXX 140-2 xxxxx 2 x xxxxx, XXXX 140-3 xxxxx 2 x vyšší xxxx xxxxxxxxxxx xxxxx Xxxxxx Criteria minimálně xx EAL4 a xxxxx, který xx xxx správou zákazníka, xxxx xxxxxxxxx xxxxxxxxxxxxxxx XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx.

X

X

X

X

7.6

Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx likvidaci xxxxxxxxxxxxxxxx xxxxx uložených x xxxxxxxxxxxxxx XXX xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx umožnění bezpečné xxxxxxxxx kryptografických xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx/xxxxxxxx při xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx vrchního přístupového xxxxx.

X

X

X

X

7.7

Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxx zákaznický xxxxx x xxxxxxxxxx x xxxxxxx x vyhláškou x xxxxxxxxxxxx bezpečnosti.

Odkaz xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx nebo xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx popis xxxxxxxx xxxxxxxxx dat x xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx bezpečnosti.

X

X

X

X

7.8

Poskytovatel xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxx v xxxxx případě. Xxxxx xxxxxx musí xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, typ a xxxxxx přístupu x xxxxxxxx dalších údajů xxxxxxxxxx x tomu, xxx xxxx xxxxxxxx xxxxxxxxxx rizikovost xxxxxx xxxxxxxx.

Xxxxx na konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx návrhu xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,

xxxx auditní xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (IAF), xxxx xxxxxxx zpráva SOC 2® Type 2, x odkazem xx xx xxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx pracovníků x xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xx xxxxxxx xxxxx xxx přechozího svolení xxxxxxxxx x daném xxxxxxx, a xx xxxxx záznam obsahuje xxxxx, xxx, trvání, xxx a xxxxxx xxxxxxxx.

X

X

X

X

X

X

X

7.9

Xxxxxxxxxxxx umožňuje zákazníkovi xxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxx 7.8 přílohy x. 2 x této xxxxxxxx, x xx xxx xxxxxx ho xxxxxxxxxxxx xxxxxx xxxxxxx xx dobu 7 xxx.

Xxxxxxxxxxxx xxxxxx umožňovat xxxxxxx k záznamu x xxxxxxx, xx xxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx nebo xxxxxxx xxx a xxxxxxxxxx xxxxxxxxx o xxxx xxxxxxx xxxx xxxxx x souladu x xxxx 2.1, 2.2 xxxxxxx č. 2 xxxx xxxxxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx zpráva XXX 2® Xxxx 2, x odkazem xx tu část, xx xxxxx bude xxxxxx, že poskytovatel xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx vytvořenému xxx xxxxx 7.8 xxxxxxx x. 2 x xxxx xxxxxxxx, x xx xxxxxx xxxxxx uchová xxxxxxx xx xxxx 7 xxx.

X

X

X

X

X

X

X

8. Xxxxxxxxxxx služby xxxxx xxxxxxxxxx

8.1

Xxxxxxxxxxxx provozuje xxxxxx xxxxx xxxxxxxxxx x rozsahu systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx x xxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001.

Čestné prohlášení, xx xxxxxx řízení xxxxxxxxxxx informací, x xxxxx rozsahu xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, xx x xxxxxxx s xxxxxxxxx xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx xxxx s xxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 a xxxxxxxxxx o aplikovatelnosti xxxxxxxxxxxx opatření.

X

X

X

X

8.2

Poskytovatel je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx a certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (IAF), do xxxxxxx rozsahu certifikace xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx xxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX) s xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, že xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx nezahrnuje xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx do xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl xxxx xxxxxxxxxx xxxxxxxx.

X

X

X

X

8.3

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX ISO/IEC 27001 nebo XXX/XXX 27001 xx certifikačního xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního akreditačního xxxx (XXX), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx.

Xxxxxx certifikát XXX XX XXX/XXX 27001, EN ISO/IEC 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx pro provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx computingu, xxxxxx prohlášení, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, pro xxxx byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.4

Xxxxxxxxxxxx je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx ČSN XXX/XXX 27017 xxxx XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017,

xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx vystaven.

X

X

X

X

8.5

Poskytovatel xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx jejíhož rozsahu xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx cloud computingu xxxxxxxxxxx x xxxxxxx x postupy normy XXX EN ISO/IEC 27017 xxxx EN XXX/XXX 27017.

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017,

xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx, xxxxx služby xxxxxxx xx xxxxxxx systému xxxxxx bezpečnosti xxxxxxxxx, xxx nějž xxx xxxx xxxxxxxxxx vystaven, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.6

Xxxxxxxxxxxx xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx rozsahu xxxxxxxxxxx náleží xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27018 xxxx ISO/IEC 27018.

Platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x označením poskytovatele, xxx rozsah certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu cloud xxxxxxxxxx a xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018,

xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá poskytovatel xxxxxx do katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x dále xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

X

X

X

X

X

8.7

Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxx XXX 2® Xxxx 2 xxxx xxxxxxx zprávy x xxxxxxxxxxx xxxxx x xxxxxxxxxx požadavky Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx X5 xxxxxx BSI, x xx xx xxxxx Xxxx 2, xxxxx xxxx starší xxx 24 xxxxxx, do xxxxxxx xxxxxxx náleží xxxxxxxxxx xxxxxx cloud xxxxxxxxxx, vydaná xxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxx x vyhodnocení xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx BSI, a xx ve xxxxx Xxxx 2.

X

X

X

X

X

9. Xxxxxxxxxxxx xxxxxxxxxxxx události a xxxxxxxxxxxx xxxxxxxxxxxx incidenty

9.1

Poskytovatel xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx.

Xxxxx xx konkrétní xxxx podmínek poskytování xxxxxx cloud xxxxxxxxxx, xxxx návrhu xxxxxxx xxxx jiný xxxxx xxxxxx cloud computingu, xx xxxxx xxxx xxxxxx, xx poskytovatel xx zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), xxxx xxxxxxx xxxxxx XXX 2® Type 2, x xxxxxxx xx xx část, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx nástroj xx xxxxxxxxx x vyhodnocování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

X

X

X

X

9.2

Xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx. Xxxxxxxxxxxx umožní xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx zákazníkovi. Xxxx události zpřístupní xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx však xx 24 xxxxx.

Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu, část xxxxxx smlouvy xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx nástroj na xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních událostí x xxxxxx zpřístupnění xxxxxxxx všech událostí xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx zákazníkovi x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx zbytečného xxxxxxx, xxxxxxxxxx xxxx xx 24 hodin xx xxxxxx xxxxxxxx,

xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, s xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx má zaveden xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, umožní xxxxxxxxxxxx vzdáleně xxxxx xxxxxxxx tykajících xx xxxxxxxxxxx zákazníka xxxxxxxxxxx x xxxx události xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx, xxxxxxxxxx xxxx do 24 xxxxx.

X

X

X

X

X

X

9.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxx odkladu, ale xxxxxxxxxx do 72 xxxxx xx okamžiku, xxx xx x xxxxxxxx xxxxxxxxxxx zákaznických xxx xxxxxxxx. Xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx poskytovatel xxxxxxxxx x přijatých xxxxxxxxxx.

Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx poskytovatel xxxxxxxxx xxxxxxxxx x xxxxxxx narušení xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx dat x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxx zbytečného xxxxxxx, ale xxxxxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x narušení xxxxxxxxxxx xxxxxxxxxxxx dat xxxxxxxx

X

X

X

X

X

X

X

10. Testování xxxxxx xxxxx xxxxxxxxxx

10.1

Xxxxxxxxxxxx xxxxxxx xxxxxxxxxx skeny xxxxxxxxxxxxx. Xxxxxx xxxxx computingu xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxx zahrnuta xx xxxxxxx xxxxx xxxxxxxxxxxxx.

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx provedených xxxxxxxxx 3 xxxxxx xxxx xxxxxxx žádosti x xxxxx služby xxxxx computingu xx xxxxxxxx xxxxx xxxxxxxxxx,

xxxx xxxxxxx xxxxxx vydaná xxx certifikaci ČSN XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl akreditován xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx jsou xxxxxxxxx xxxxxxxxxx x xxxxxxx intervalu, xx xxxxxxx xxxx xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx xxxxxxxxx 3 xxxxxx před podáním xxxxxxx x zápis xxxxxx xxxxx xxxxxxxxxx xx katalogu cloud xxxxxxxxxx.

X

X

X

X

X

X

X

10.2

Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx xxxxx subjektem, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx být xxxxxxxx do xxxxxxx xxxxxxxxxxxx testu.

Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx podle xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx s xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx provede xxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xxxxxx xxxxx computingu xx katalogu cloud xxxxxxxxxx.

X

X

X

X

10.3

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx xxxxx computingu zapisovaná xx katalogu cloud xxxxxxxxxx xxxx xxx xxxxxxxx xx rozsahu xxxxxxxxxxxx xxxxx.

Xxxxxx x xxxxxxxxx penetračního xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx OWASP Xxx 10 Xxx Xxxxxxxxxxx Security Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, který xx xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx před xxxxxxx žádosti o xxxxx služby cloud xxxxxxxxxx xx xxxxxxxx xxxxx computingu.

X

X

X


 

Xxxxxxx x. 3 x xxxxxxxx č. 316/2021 Xx.

Xxxxxx xxxxxxxxxxx xxx oblast xxxxxxx xxxxxxxxxx, integrity a xxxxxxxxxxx xxxxxxxxx

• XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001

• XXX XXX/XXX 27017 xxxx ISO/IEC 27017

• XXX XXX/XXX 27018 xxxx ISO/IEC 27018

Doklady x splnění

Pro řádek 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx poskytovatele, kdy xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx nějž byl xxxx certifikát vystaven, x xxxx příslušné xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.3 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx ČSN EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx computingu, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx nezahrnuje jmenovitě xxxxxx xxxxx computingu, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx služby xxxxxxx xx xxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, xxx nějž xxx xxxx certifikát xxxxxxxx, a dále xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 k této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), s xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu a xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx v xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx prohlášení x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x aplikovatelnosti.

Pro řádek 8.5 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx uvedený na xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx xxxxx computingu, xxxxxx žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu, čestné xxxxxxxxxx x xxx, xxxxx xxxxxx spadají xx xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx

Xxxxxx xxxxxxxxxx XXX EN XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx akreditován xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel zapsat xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx x souladu x xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx certifikátu nezahrnuje xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxx xxxx byl daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 v doménách xxxxxxxxxxx, xxxxxxxxxxx, procesní xxxxxxxxx, xxxxxxxxxx a xxxxxxxx xxxx xxxxxxx xxxxxx o vyhodnocení xxxxx x xxxxxxxxxx xxxxxxxxx Xxxxx Computing Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (X5) xxxxxx XXX, x xx xx xxxxx Xxxx 2, xxxxxxx tyto xxxxxxx xxxxxx nesmí xxx xxxxxx xxx 24 xxxxxx k xxxx xxxxxx žádosti x xxxxx xx katalogu xxxxx computingu.

Poskytovatel xxxx xxxxxxx 15 měsíců xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx řádek 8.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 měsíce v xxxx jeho xxxxxx, xxx xxxxxx certifikace xxxxxxxxx zahrnuje v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx prohlášení x xxx, které xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti.

Pro xxxxx 8.3 přílohy č. 2 k xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx jeho xxxxxx, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx cloud computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx daný xxxxxxxxxx vystaven, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx xxxxx 8.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, který xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx jeho dodání, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx zahrnuje v xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx provozovanou x xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 nebo XXX/XXX 27017, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx nezahrnuje x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, čestné xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx systému xxxxxx xxxxxxxxxxx informací, pro xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx.

Xxx řádek 8.5 přílohy č. 2 x xxxx vyhlášce

Doklad xxxxxxxxx xxxxxxxxxxx xxxx platný xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 měsíce x xxxx jeho xxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx cloud

computingu xxxxxxxx xxxxxx cloud computingu xxxxxxxxxxxx x souladu x postupy xxxxx XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx v xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxxxxxxx v katalogu xxxxx computingu xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx prohlášení o xxx, xxxxx služby xxxxxxx do xxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, pro xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

Xxx řádek 8.6 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx platný certifikát XXX EN XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx pro provádění xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx některým z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v době xxxx dodání, kdy xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxx x postupy normy XXX XXX/XXX 27018 xxxx ISO/IEC 27018, xxxx x xxxxxxx, xx xxxxxx certifikace xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx zapsanou xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení o xxxxxxxxxxxxxxxx.

X případě, xx xxxxxxxx ze xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx SOC 2® Xxxx 2, xxxxx být tato xxxxxxx xxxxxx xxxxxx xxx 24 měsíců x datu xxxxxx xxxxxxx x xxxxx xx katalogu cloud xxxxxxxxxx xxxx k xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxx xxxxx computingu xxxxxxx Xxxxxxxxxxxxx xxxxxx

Xxx xxxxx 8.7 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxxx xxxxxx XXX 2® Xxxx 2 x xxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, důvěrnosti x xxxxxxxx xxxx xxxxxxx zprávu x xxxxxxxxxxx shody s xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (C5) vydaný XXX, a xx xx xxxxx Type 2, xxxxxxx xxxx xxxxxxx zprávy nesmí xxx starší xxx 24 xxxxxx.


&xxxx;

Příloha x. 4 x xxxxxxxx č. 316/2021 Sb.

Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxx xxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx před xxxxxxx xxxxxxx x xxxxx do xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx ČSN XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx certifikačního xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx xxxxxx SOC 2® Xxxx 2, x xxxxxxx xx tu xxxx, ze které xxxx xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx v xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx provedeny xxxxxxx 3 skeny xxxxxxxxxxxxx maximálně 3 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx katalogu cloud xxxxxxxxxx.

Xxx řádek 10.2 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx NIST 800-115 nebo x xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx subjektem, xxxxx je nezávislý xx xxxxxxxxxxxxx. Zpráva x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx x zápis xx xxxxxxxx cloud xxxxxxxxxx.

Xxx řádek 10.3 přílohy č. 2 k xxxx xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu, xxx xxxxxx xxxxx ověřena xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Web Application Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx o provedení xxxxxxxxxxxx xxxxx nesmí xxx xxxxxx než 24 xxxxxx xxxx xxxxxxx xxxxxxx o xxxxx xx katalogu xxxxx xxxxxxxxxx.

Xxxxxxxxxxxx xxxx xxxxxxx 24 mésícú xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x katalogu xxxxx computingu Xxxxxxxxxxxx xxxxxx

Xxx xxxxx 10.1 přílohy č. 2 x xxxx xxxxxxxx

Xxxxx xxxxxxx x xxxxxxxxx skenu zranitelností xxxxxxxxxxx xxxxxxx 6 xxxxxx xxxxxxxx v xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx zpráva xxxxxx xxx xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx zprávy SOC 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx patrné, xx skeny xxxxxxxxxxxxx xxxx xxxxxxxxx pravidelně x takovém intervalu, xx kterého xxxx xxxxxxxx, že byly xxxxxxxxx alespoň 4 xxxxx xxxxxxxxxxxxx každých 6 xxxxxx xxxxxxxx x katalogu xxxxx xxxxxxxxxx.

Xxx řádek 10.2 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx x provedení xxxxxxxxxxxx xxxxx provedeného xxxxx xxxxxxxxx XXXX 800-115 nebo x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 23 xxxxxx xx xxxxxx xx katalogu xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx testu.

Pro xxxxx 10.3 přílohy č. 2 x této xxxxxxxx

Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx kterém xxxxx xxxxxxx rizika xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx. Zpráva x provedení penetračního xxxxx xxxxx xxx xxxxxx xxx 23 xxxxxx xx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx penetračního xxxxx.


&xxxx;

Příloha č. 5 x xxxxxxxx x. 316/2021 Xx.

Xxx xxxxx 6.4 přílohy č. 2 x xxxx xxxxxxxx

Xxxxxx xxxx xxxx xxxxxx x xxxxxxxxxx přírodních xxxxxx xxxxx x xxxxxx xxxxx xxxxxxxxxx činností xxxxxxx xxxx obsahovat xxxxxxxxx x srozumitelně:

• xxxxxxxx subjektu poskytovatele xxxxx computingu,

• xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx centra,

• xxxxxxxx xxxxxxxxxxxx zprávy,

• xxxxx xxxxxxxxxx xxxxxx.

1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx - xxxxxxx xxxxx xxxxxx x xxxxxxxx dispozičního xxxxxxxxxx a umístění xxxxxx ve vztahu x xxxxxx zástavbě x xxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxx provozu.

2. Xxxxxxx ohrožení xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxxxx je xxxxxxxxxxx služba xxxxx xxxxxxxxxx, zahrnující:

a) xxxxxxxxxxxx xxxxxx rizik,

b) xxxxxxxxxxxxxxx xxxxxxxx zdroje xxxxx,

x) xxxx xxxxxx,

x) xxxxx xxxxx škody,

e) označení xxxxxx v xxxxxx xxxxx,

x) xxxxxxxxx významnosti xxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxxx.

3. Xxxxxxxx zprávy xxxxx xxxxxxx škály xxxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx dopadu, xxxxxxxx pro hodnocení xxxxxxxxxxx rizik a xxxxxxxxxx matice rizik, xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx x xxxxxxx xxxx xxxxxx z xxxx xxxxxxxxx s xxxxx xxxxx xxxxxxxxxxxxx.

Xxxxxx xxxxxxxx xxxxxxx tyto zdroje xxxxx:

• požár,

• vydatné xxxxxx,

• povodeň,

• xxxxxxx,

• xxxxxxxxx,

• xxxxxxxx xxxxxx xxxxxxx,

• dlouhodobé sucho,

• xxxxxxxx xxxx,

• xxxxxxx,

• xxxxxxxx xxxxx teploty,

• xxxxxxx xxxxxxxx,

• sněhová xxxxxx,

• náledí x xxxxxxx,

• geomagnetické xxxxxxxx,

• xxxxxxxxxxx,

• xxxxxx zemských xxxxx,

• xxxxxxx nestabilita,

• xxxxxxx xxxxxx,

• xxxxxxx xxxxxx - pád xxxxxxx,

• xxxxxxxx-xxxxxxxx xxxxxx xxxx,

• xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxx integrity xxxxxxxxxxx xxxx,

• xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx,

• xxxxxxxx xxxxxxx.


&xxxx;

Xxxxxxxxx

Xxxxxx předpis č. 316/2021 Sb. xxxxx xxxxxxxxx dnem 1.9.2021.

Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.

Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není aktualizováno, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.

1) §2 písm. x) xxxxxxxx x. 433/2020 Xx., o xxxxxxx vedených x xxxxxxxx cloud xxxxxxxxxx.

2) Xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2016/679 xx xxx 27. dubna 2016 o xxxxxxx xxxxxxxxx xxxx x xxxxxxxxxxx xx zpracováním xxxxxxxx údajů a x xxxxxx pohybu xxxxxx xxxxx a x xxxxxxx směrnice 95/46/XX (obecné nařízení x ochraně xxxxxxxx xxxxx).

3) Xxxxxx "X" xxxxxxxx existenci xxxxxxxxxx xxxxxx xxxxxxxxx z xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x třídě xxxxx xxxxxxxxxx.

4) §74 zákona x. 90/2012 Xx., x obchodních společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx xxxxxxxxxxx), xx xxxxx xxxxxxxxxx xxxxxxxx.