Právní předpis byl sestaven k datu 31.12.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.12.2025.
Vyhláška o některých požadavcích pro zápis do katalogu cloud computingu
316/2021 Sb.
Předmět úpravy §1
Základní pojmy §2
Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy §3
Požadavky na dosažení základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy nabízeným cloud computingem §4
Seznam certifikací a auditů pro oblast ochrany důvěrnosti, integrity a dostupnosti informací, doklady o jejich splnění a intervaly pro předkládání těchto dokladů §5
Požadavky na strukturu a náležitosti zprávy o provedení penetračního testu a intervaly pro její předkládání §6
Požadavky na náležitosti auditní zprávy osvědčující existenci plánu zajištění kontinuity provozu nabízeného cloud computingu a plánu na obnovu poskytování nabízeného cloud computingu po havárii §7
Požadavky na strukturu a náležitosti dokladu o zhodnocení zdrojů rizik §8
Požadavky na strukturu a náležitosti podkladů k ověření splnění požadavku na zajištění důvěrnosti, integrity a dostupnosti informací §9
Přechodné ustanovení §10
Účinnost §11
316
VYHLÁŠKA
ze dne 24. xxxxx 2021
x některých xxxxxxxxxxx xxx xxxxx xx katalogu xxxxx xxxxxxxxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx podle §12 xxxx. 2 xxxxxx x. 365/2000 Xx., x informačních xxxxxxxxx veřejné xxxxxx x x xxxxx xxxxxxxxx xxxxxxx zákonů, xx xxxxx xxxxxx x. 261/2021 Xx., (xxxx xxx "xxxxx"):
§1
Předmět xxxxxx
Xxxx xxxxxxxx xxxxxxx
x) požadavky xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx (xxxx xxx "xxxxxxxxxxxx") xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu veřejné xxxxxx xxxxx §6m xxxx. 1 xxxx. x) xxxxxx,
x) xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx ochrany xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx orgánu xxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx §6n xxxx. x) zákona,
c) xxxxxx xxxxxxxxxxx x xxxxxx pro oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxx §6q xxxx. 5 xxxx. x), §6t xxxx. 6 xxxx. b) x §6t xxxx. 7 xxxx. c) zákona, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx,
x) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx xxxx xxxxxxxxxxx,
x) xxxxxxxxx xx xxxxxxxxxxx auditní xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx kontinuity xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) zákona,
f) xxxxxxxxx xx strukturu x xxxxxxxxxxx dokladu x xxxxxxxxxx xxxxxx rizik xxxxx §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx a
g) xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx k xxxxxxx xxxxxxx požadavku xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx podle §6t xxxx. 6 xxxx. x) x §6t xxxx. 7 xxxx. x) xxxxxx.
§2
Xxxxxxxx xxxxx
Xxx xxxxx xxxx xxxxxxxx se xxxxxx
x) xxxxxxxxxx orgán xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx,
x) xxxxxxxxxx xxx, xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxx využívá xxxx xx nastavuje,
c) xxxxxxxxxxxx daty xxxxxxx xxxx, která jsou xxxxxxxxxx poskytnuta xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxx xxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxx, a xx xxx jejich xxxxxxx, x xxxxxx x xxxxx datům,
e) xxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxxxxx x souvislosti x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx,
x) specifickými xxxxxxxxxx údaji xxxxxx xxxxxxxx údaje, xxxxx xxxxxxxx informace x xxxxxxxxxxxxxxx nebo identifikovatelném xxxxxxxxx,
x) zpracováním jakákoliv xxxxxxx xxxx xxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx a xxxxxxxxxx xxxxx x xxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx xx xxx xxxxxx xxxxxxxxxxxxxxxx postupů, xxxx xx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxx, uložení, xxxxxxxxxxxx xxxx pozměnění, xxxxxxxxx, nahlédnutí, xxxxxxx, xxxxxxxxxxxx přenosem, xxxxxx xxxx xxxxxxxxx jiné xxxxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxxx, xxxxxxx, xxxxx xxxx zničení,
h) xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx taková xxxxxxxxxxxx xxxxxx, xx xxxxx xxxxxxxx cloud xxxxxxxxx xxxx poskytovatel.
§3
Xxxxxxxxx na způsobilost xxxxxxxx xxxxxxxx úroveň xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx základní xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx xxxxxx xxxxxxx xxxxxx podle §6m xxxx. 1 xxxx. x) xxxxxx xx xxx, který xxxxxxx xxxxxxxxx xx způsobilost xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x dostupnosti informací xxxxxx xxxxxxx správy xxxxxxx x příloze č. 1 x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx computingu, x jaké xxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx cloud xxxxxxxxxx, x xxxxx cloud xxxxxxxxxx1), do xxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxx.
§4
Požadavky na dosažení xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx informací orgánu xxxxxxx správy xxxxxxxxx xxxxx xxxxxxxxxxx
Xxxxx xxxxxxxxxxx, xxxxx xxxxxxxx dosažení xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx §6n xxxxxx, xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx informací xxxxxx veřejné správy xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx x příloze č. 2 x této xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud xxxxxxxxxx, x xxxx xxxx xxxxxxxxxxxx zapsat službu xxxxx computingu do xxxxxxxx xxxxx xxxxxxxxxx, x xxxxx cloud xxxxxxxxxx, do xxxxx xx xxxxxx cloud xxxxxxxxxx řadí.
§5
Xxxxxx xxxxxxxxxxx a xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxx, xxxxxxx o jejich xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx
Xxxxxx xxxxxxxxxxx a xxxxxx pro oblast xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx informací xxxxx §6q odst. 5 xxxx. x), §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 xxxx. x) zákona, xxxxxxx x xxxxxx xxxxxxx x xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx §6y xxxx. 2 xxxxxx xxxx stanoveny v příloze č. 3 x této xxxxxxxx.
§6
Požadavky xx xxxxxxxxx x náležitosti xxxxxx x provedení xxxxxxxxxxxx xxxxx x xxxxxxxxx xxx její xxxxxxxxxxx
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx zprávy x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx §6t xxxx. 6 písm. x) x §6t odst. 7 xxxx. x) xxxxxx x xxxxxxxxx xxx xxxx předkládání xxxx xxxxxxxxx x příloze č. 4 k této xxxxxxxx.
§7
Xxxxxxxxx na náležitosti xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxxxxxxx xxxxx xxxxxxxxxx x xxxxx xx obnovu xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx havárii
(1) Xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx nabízené xxxxxx xxxxx computingu x xxxxx xx xxxxxx xxxxxxxxxxx nabízené xxxxxx xxxxx xxxxxxxxxx xx xxxxxxx se xxxxxx auditní zpráva xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx poskytovateli, která xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx kontinuity provozu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx x plánu xx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx po xxxxxxx x xxxxxxx ověření xxxx xxxxxxxx.
(2) Xx xx xx xx, xx znaky xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxx auditní xxxxxx vydaná xxx xxxx certifikace XXX XXX/XXX 20000, ISO/IEC 20000, ČSN XX XXX 22301, ISO 22301, XXX 2® Xxxx 2 xxxx xxxxxxxx podle XXX XXXX Level 2. X xxxxxxx xxxx xxxxxxx xxxxxx musí xxx zahrnuta nabízená xxxxxx xxxxx xxxxxxxxxx.
§8
Požadavky xx xxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx xxxxx
Xxxxxxxxx xx strukturu x náležitosti dokladu x xxxxxxxxxx xxxxxx xxxxx xxxxx §6t xxxx. 6 xxxx. x) a §6t xxxx. 7 písm. x) xxxxxx jsou xxxxxxxxx x příloze č. 5 x xxxx vyhlášce.
§9
Xxxxxxxxx xx strukturu x náležitosti xxxxxxxx x ověření splnění xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx
(1) Struktura xxxxxxxx x ověření xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxx xxx přehledná x srozumitelná. Za xxxxxx xxxxxxxx přehlednosti x xxxxxxxxxxxxxxx poskytovatel xxxxxx x xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx cloud computingu, xxxxxx žádá xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxxx požadavků xxxxx §4. V xxxxxxx, xx více xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud computingu x xxxxxx xxxxx xxxxx computingu splňuje xxxxxxxxx xxxxx §4 xxxxxx, xx xxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx x xxxxxxxxxxx xxxxx xxxxxxx služby xxxxx xxxxxxxxxx, xx xxxxx xx xxxx doložení xxxxxxxx.
(2) Xxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxxxxxx
x) identifikaci xxxxxxxxxxxxx xxxxx §37 xxxx. 2 xxxxxxxxx xxxx,
x) popis xxxxxxx xxxxxxx xxxxxxxxx pro xxxxxx službu xxxxx xxxxxxxxxx, kterou poskytovatel xxxx zapsat do xxxxxxxx cloud xxxxxxxxxx, xxxxxxxxx popis xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx x přílohách č. 1 a 2 x xxxx xxxxxxxx xx sloupci "Xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx požadavku", x
x) xxxxxxxx, xxxxxxx poskytovatel xxxxxx xxxxxxx požadavku xxxxx příloh č. 1 x 2 x této xxxxxxxx.
(3) Xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxx. x) x b) xxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx, který xx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Národního xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx.
(4) X xxxxxxx, xx xx xxx doložení xxxxxxx xxxxxxxxx xxxxx §3 x 4 xxxxxxxx xxxxxxx do xxxxxx xxxxxxxxx, xxxxx xx x xxxxxxxxx xxxxxxxx, xxxxxxx xx xxx xx xxxxxxxxx xxxxxxxx kapitoly, xxxxxx, xxxxxxxx a xxxxxxxx x xxxxxxxxx věty.
(5) Xxxxxxxx i xxxxxxx xxxxxxx xx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx, xx xxxxxxxx xxxxxxxx xxxxxxx zaručujícím xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.
(6) X xxxxxxx, xx xx xxxxxxx xxxxxxxxx x xxxxxxxxx podle §3 x 4 xxxxxxxxx čestným xxxxxxxxxxx, xxxx x xxxx xxx patrné, xxx x xxx jej xxxx x co xx xxx xxxxxxx. X případě, xx xxxxxx xxxxxxxxxx činí xxxxx odlišná xx xxxxxxxxxxxxx, xx xxxxxxxx xxxxxxx x xxxxx xxxxxxx cloud computingu xx xxxxxxxx cloud xxxxxxxxxx i xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx k xxxxxx xxxxxxxx prohlášení.
§10
Xxxxxxxxx xxxxxxxxxx
Xxxxxxx xxxxxxxxx xxxxxxxxx x řádcích 7.8, 7.9 x 8.7 přílohy č. 2 k xxxx vyhlášce xx xxxxxxxx ode xxx 1. xxxxx 2024.
§11
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Řehka v. x.
Příloha x. 1 x xxxxxxxx č. 316/2021 Xx.
|
Xxxxx |
Xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx |
Xxxxxxx, kterým poskytovatel xxxxxx xxxxxxx xxxxxxxxx |
Xxxxxxxxxxxx xxxxxx nabízeného xxxxx xxxxxxxxxx |
Xxxxx cloud xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx |
xxxxx xxxxxxxxx xx formě xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|||
|
1 |
Xxxxxxxxxxxx xx xxxxx xxxx xxxxxxxx x xxxxxxxx xxxxx Xxxxxxxx xxxx xxxx xx určeného svého xxxxxxxx xx xxxxxxxx xxxxx Xxxxxxxx unie xxxxxxx podle čl. 27 xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx xxxxx2). |
Xxxxx x xxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxx, nebo xxxxxxx xxxxxx prohlášení x rozsahu xxxxx xxxxxxxxxx x obchodním xxxxxxxxx x xxxxxxx, xx není x xxxxxxxxx xxxxxxxxx xxxxxx; xx-xx poskytovatel xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx rejstříky xxxxxxxxxxx x fyzických osob, xxxxx xxxxxxx xx xxxxxxxxxx. |
X3) |
X |
X |
X |
X |
X |
X |
|
2 |
Xxxxxxxxxxxx xxx jeho xxxxxxxxxx xxxxx4) xxxxxx v xxxxxxxxxx 5 letech xxxxxxxxxx xxxxxx xxxxxxx ze xxxxxxxx přestupku, za xxxxx jim xxxx xxxxxxx xxxxxx xxxxxxx xx xxxx 1 000 000 Xx, xxxxxxxxxxxxx x nezavedení xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx x kybernetické xxxxxxxxxxx. |
Xxxxxxxxx x xxxxxxxxx systémů Xxxxxxxxx úřadu xxx xxxxxxxxxxxxx x informační xxxxxxxxxx. Xxxxx podklad xx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
&xxxx;
Příloha x. 2 x xxxxxxxx č. 316/2021 Xx.
|
Xxxxx |
Xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx důvěrnosti, integrity x xxxxxxxxxxx informací xxxxxx veřejné xxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx |
Xxxxxxx, xxxxxx xxxxxxxxxxxx doloží xxxxxxx xxxxxxxxx |
Xxxxxxxxxxxx úroveň xxxxxxxxxx cloud xxxxxxxxxx |
Xxxxx xxxxx xxxxxxxxxx |
|||||
|
Xxxxx |
Xxxxxxx |
Xxxxxx |
Xxxxxxxx |
xxxxx xxxxxxxxx xx formě xxxxxxxxxxxxxx |
xxxxx xxxxxxxxx ve xxxxx xxxxxxxxx |
xxxxx computing xx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|||
|
1. Xxxxx xxxxxxxxxx x xxxxxxx xxx |
|||||||||
|
1.1 |
Xxxxxxxxxxxx xxxxx informace x xxxxx územích států, xx kterých xxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxxx data xx stavu neaktivních xxx a specifické xxxxxxxx údaje xx xxxxx neaktivních xxx, x xxxx uvádí xxxxxxxxx o xxxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a xxxxxxxxx xxxxx Evropského xxxxxxxx xxxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
Xxxxxxx xxxxx, xx xxxxxxx bude xxxxxxxx, xx xxxxx xxxxxx xxxxx xxxx xxxx xxxxx xxx uložena xxxxxxxxxx xxxx xx xxxxx neaktivních dat x specifické xxxxxxxx xxxxx xx xxxxx xxxxxxxxxxx xxx x xx území xxxxxx xxxxx mimo xxxxx xxxxxxxxx xxxxx Evropské xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx zákaznických xxx x xx xxxxx xxxxxx států xx předpokládá xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx údajů. Má xx za xx, xx xxxxxxxxxxxxxxx xxxxxxx xxxxx, na xxxxx xxxxxxx xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx xxxx xxxxxxxxxxxx provozních xxxxx xxxxxx: - území xxxxx, x xxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx pracovníci xxxxxxxxx xxxxxxx poskytovatele xxxxx xxxxxxxxxx xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx, která xx v xxxx xxxx x nemohou xxx xxxxxxxxxxxxx předem; |
X |
X |
X |
X |
X |
||
|
1.2 |
Xxxxxxxxxxxx xxxxx informace x všech xxxxxxx xxxxx, ze xxxxxxx xxxxxxx k výkonu xxxxxx a xxxxxxx xxx xxxxxxx xxxxx xxxxxxxxxx. |
Xxxxxxx popis, ze xxxxxxx xxxx vyplývat, x xxxxx jakých xxxxx dochází x xxxxxx xxxxxx a xxxxxxx xxx xxxxxxx xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
1.3 |
Xxxxxxxxxx xxxx xx stavu xxxxxxxxxxx xxx xxxx ukládána xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. X případě, xx xxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx a xxxxx, xxx xxxxxx xxxxxx xxxxx computingu xxxxxx zákaznická xxxx xx stavu neaktivních xxx v xxxxxxxxxxxxxxxx xxxxxx xxxx nepseudonymizované xxxxxx. |
Odkaz xx xxxx smluvních xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx států Xxxxxxxx unie x xxxxxxxxx států Evropského xxxxxxxx volného obchodu, nebo x xxxxxxx, že xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx dat xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx a výlučně xx území členských xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx sdružení volného xxxxxxx xxxxxxxxxx na xxxxx xxxxxx, jasné xxxxxxxx takové xxxxxx x xxxxxxx odkaz xx část xxxxxxxxx xxxxxxxx, kde je xxxxxxx xxxxxxx uložení xxxxxxxxxxxx xxx ve xxxxx xxxxxxxxxxx xxx x xxxxxxxxxxxxxxxx xxxxxx, |
X |
X |
X |
X |
|||
|
1.4 |
Xxxxxxxxxx provozní xxxxx jsou ve xxxxx xxxxxxxxxxx xxx xxxxxxxx nepřetržitě a xxxxxxx na xxxxx xxxxxxxxx xxxxx Evropské xxxx a xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. |
Xxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx provozních xxxxx xx xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx x xxxxxxx xx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, |
X |
X |
X |
X |
|||
|
1.5 |
Xxxxxxxxxx xxxx xxxx zpracovávána xx xxxxx členských xxxxx Xxxxxxxx xxxx x členských států Xxxxxxxxxx sdružení volného xxxxxxx. Aniž xxxx xxxxxxx požadavky xxxxxxxxx xx xxxxx 1.3 xxxxxxx č. 2 x xxxx vyhlášce, x xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxx x v xxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxx xxxx xxxxxxxxxxxx x xx xxxxx xxxxxx xxxxx, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxx chráněna před xxxxxxxxx xxxxxxxxxxx informací. |
1. Xxxxxxxxxxxx xxxxx x xxxxxx cloud computingu, |
X |
X |
X |
X |
|||
|
1.6 |
Specifické provozní xxxxx xxxx xxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxx Evropské xxxx x členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xx řádku 1.4 xxxxxxx x. 2 x xxxx xxxxxxxx, x xxxxxxxxxxxx xxxxxxxxx, xx nezbytně xxxxxx xxxx x x xxxxxxxxx rozsahu mohou xxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx x xx území jiných xxxxx, pokud poskytovatel xxxxxx, xxx budou xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx. |
1. Xxxxxxxxxxxx xxxxx x xxxxxx xxxxx computingu, |
X |
X |
X |
X |
|||
|
1.7 |
Xxxxxxxxxxxx vyžaduje xxxxxxx zákazníka xxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxx a členských xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx obchodu, který xx vyjádřen x xxxxxxxxxxx dokumentu, xxxxx xxxxxxxx xxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxx. |
Xxxxxxxx xxxxxxxx od xxxxxxxx xxxxxxxxxxx služby xx xxxxxxx, xxxx odkaz xx zřetelně xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxxx zákaznických xxx xxxx xxxxx xxxxxxxxx států Xxxxxxxx xxxx x xxxxxxxxx xxxxx Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxxx xxxxx xxxxx, xx xxxx dochází xxxx xxxx xxxxxxxx xx zpracování xxxxxxxxxxxx xxx, |
X |
X |
X |
X |
|||
|
1.8 |
Xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx údaje xxxx xxxxxxxxxxxx na xxxxx Xxxxx xxxxxxxxx. Xxxx xx xxxxxx xxxxxxxxx xxxxxxx xx xxxxx 6.6 přílohy x. 2 x xxxx xxxxxxxx, xxxx xxxxx Xxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxx x odůvodněných xxxxxxxxx, xx xxxxxxxx xxxxxx dobu x x xxxxxxxxx rozsahu, xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxx xxxx chráněna xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx návrhu xxxxxxx, xx xxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx a specifické xxxxxxxx xxxxx xxxxx xx xxxxx České xxxxxxxxx, x dále xxxxx xx tu xxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) xxxx xxxxxxx zprávy XXX 2® Xxxx 2, xx xxxxx bude xxxxxx xxxxx xxxxx xxxxxxxx xxxxxx a xxxxxx lokace xx xxxxxx xxxxxxxxxxxxx území/obce, xx xxxxxxx xxxxx xxxxxxxxxx data a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
2. Xxxxxxx x xxxxxxxxxxxx a předání xxx |
|||||||||
|
2.1 |
Xxxxxxxxxxxx v xxxxxxx, xx obdrží právně xxxxxxxx žádost xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, nevyhoví xxxx žádosti a xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxx x takové xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx nebo xxxxx xx xxxx návrhu xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, ze xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx závaznou xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxx tohoto xxxxxxxx xx xxxxxxxxx xxxx x xxxxxx žádosti xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
2.2 |
Xxxxxxxxxxxx v xxxxxxx, že obdrží xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx o xxxxxxxxxxxx xxxx předání xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxxx tohoto xxxxxxxx xx xxxxxxxxx xxxx x takové žádosti xxxxxxxxx xxxxxxxxxxx informuje. Xxxxx xxxxxx xxx, xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx zakazuje xxxxxxxxxx xxxxxxxxx, vyvine veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxx zrušení xxxxxx xxxxxx a xxxxxxx všech xxxxxxxxxx xxxxxxxxx prostředků x xxxxx xxxxxxxxxx xxxxxx xxxxx, xxxxxxxx pozastavit xxxxxx zákazu, xxxxx xxxx nerozhodne ve xxxx samé. Pokud xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx mlčenlivosti xxxxxxxxxx xxxxxxx xxxx xxxxxx. |
Xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxx xxxxxxx, konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud computingu xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx kterého xxxx xxxxxx, že xxxxxxxxxxxx x případě, xx xxxxxx právně xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění nebo xxxxxxx zákaznických dat x specifických provozních xxxxx, xxxxxxxx této xxxxxxx x odkáže xxxxxx žadatele na xxxxxxxxx nebo o xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx informuje, xxxx xxxxx xxxxxx xxx, xxxxx poskytovatel xxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, vyvine xxxxxxx xxxxx zákonné xxxxx, xxx dosáhl xxxxxxx xxxxxx xxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx s xxxxx xxxxxxxxxx xxxxxx xxxxx, případně xxxxxxxxxx xxxxxx xxxxxx, dokud xxxx xxxxxxxxxx xx xxxx xxxx, x xxxxx nedosáhne xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, pak xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx poté, xx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx. xx xxxxxxxx xxxxxx xxxxxxxxxxxx nařízeného xxxxxxx xxxx soudem, |
X |
X |
X |
X |
X |
||
|
2.3 |
Xxxxxxxxxxxx x xxxxxxx, že xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění xxxx xxxxxxx zákaznických xxx a xxxxxxxxxxxx xxxxxxxxxx údajů, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx, xxxxxxx provede xxxxxx xxxxxxxxx, ze kterého xxxx vyplývat, zda xxxxxx cizozemského orgánu xx proveditelný, aplikovatelný x xxxxxx xxxxxx xxxxxx, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx dat a xxxxxxxxxxxx provozních údajů xx xxxxxxxxx xxxxx xxxxxxx. Xxxxxxxxxxxx xx xxxxxxxx, že xxxxx xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx pouze, xxxxx z právního xxxxxxxxx xxxxx, že xxxxxx xxxxxxxxxxxx orgánu xx xxxxxxxxxxxx, xxxxxxxxxxxxx x platný právní xxxxxx, xx xxxxxx xxxxxxx x rozsah xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený účelu xxxxxxx. |
Xxxxxx xxxxxxxxxx xxxx odkaz xx xxxx návrhu xxxxxxx, xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxx služby xxxxx xxxxxxxxxx, ze xxxxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx, zejména xxxxxxx právní xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, zda xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx a xxxxxx xxxxxx xxxxxx, je xxxxxx xxxxxxx a xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx zákaznických xxx x xxxxxxxxxxxx provozních xxxxx je přiměřený xxxxx xxxxxxx, x xxxxxxxxxxxx předá xxxxxxxxxx xxxx a xxxxxxxxxx xxxxxxxx údaje xxxxxxxxxxxx xxxxxx xxxxx, xxxxx x právního xxxxxxxxx xxxxx, xx žádost xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxx právní základ, xx xxxxxx závazná x rozsah poskytovaných xxxx zpřístupňovaných xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx údajů je xxxxxxxxx xxxxx žádosti, |
X |
X |
X |
X |
X |
||
|
2.4 |
Xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxx x zpřístupnění nebo xxxxxxx zákaznických xxx x specifických provozních xxxxx, xxxxxxxxx zákonnost xxxxxx xxxxxxx, xxxxxxx xxxxxxx právní xxxxxxxxx, xx kterého bude xxxxxxxx, zda žádost xxxxxxxxxxxx xxxxxx má xxxxxxxxxxxx a xxxxxx xxxxxx základ, je xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx přiměřený xxxxx xxxxxxx, x xxxxxx veškeré xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx na xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxx xxxxxxx a xxxxxxxxxx xxxxxxxxxxx x právních xxxxxxxx Xxxxxxxx xxxx x Xxxxx xxxxxxxxx x xxxx xxxxxxxx x zrušení povinnosti xxxxxxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx. |
Xxxxxx xxxxxxxxxx xxxx odkaz na xxxx xxxxxx xxxxxxx, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx jiný xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxxxx xxxx xxxxxx, že xxxxxxxxxxxx přezkoumá zákonnost xxxxxxxxxxxx orgánů x xxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xxx žádost cizozemského xxxxxx xx xxxxxxxxxxxx x xxxxxx xxxxxx xxxxxx, xx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xxxxxxx, a xxxxxx xxxxxxx možné xxxxxxx xxxxx, xxx zabránil xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx xx xxxxxxx žádosti xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx, zejména xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx x xxxxxxxx předpisů Xxxxxxxx xxxx a Xxxxx xxxxxxxxx x xxxx xxxxxxxx o xxxxxxx povinnosti zpřístupnění xxxx xxxxxxx zákaznických xxx a specifických xxxxxxxxxx xxxxx, |
X |
X |
X |
X |
|||
|
2.5 |
Xxxxxxxxxxxx jasně x xxxxxxxxxxxx xxxxx jeho xxxxxxxxxx vyplývající x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Xxxxxxxx xxxx, x xxxxx poskytovatel xxxxxxxxxxx zpracování xxxxxxxxxxxx xxx dle xxxxx 1.1, 1.5 a 1.6 přílohy č. 2 k xxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx. |
Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx Evropské xxxx, v nichž xxxxxxxxxxxx xxxxxxxxxxx zpracování xxxxxxxxxxxx dat xxx xxxxx 1.1, 1.5 x 1.6 přílohy x. 2 x xxxx xxxxxxxx xxxxxxxx xx zpřístupnění x xxxxxxxxx xxxxxxxxxxxx xxx x xxxxxxxxxxxx provozních xxxxx. Xxxxxxx popis xxxx xxx x xxxxxx xxxxxxx, xxx x xxx xxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx právního xxxx x xxxxxxx xx xxxxxxxxxxxx zákaznických xxx x specifických xxxxxxxxxx xxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
2.6 |
Xxxxxxxxxxxx x případě, xx obdrží xxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxx xxxxxxx x xxxx xxxxxxxx x xxxxxxxxxxxxxx. |
Xxxxxx prohlášení xxxx xxxxx na xxxx návrhu xxxxxxx, xxxxxxxxx xxxx podmínek xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx nebo xxxx xxxxx služby xxxxx xxxxxxxxxx, xx které xxxx xxxxxx, že xxxxxxxxxxxx x xxxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxxx orgánů x xxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxx a xxxxxxxxxxxx provozních xxxxx, xxxx xxxxxx xxxxxxx x xxxx nevydá x xxxxxxxxxxxx, |
X |
X |
X |
X |
|||
|
3. Xxxxxxxxx x xxxxxxxxx kontroly |
|||||||||
|
3.1 |
Poskytovatel jednou xxxxx, xxxx na xxxxxxx opakujících xx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů, xxxx x xxxxxxx xxxxxxx vůči xxxxxxxxxxxx xxxxxxxxxx, xxxxxxxx Ministerstvu xxxxxx xxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxx xx xxxxxx x xxxx službě xxxxx xxxxxxxxxx provedení xxxxxxxx xxxxxxx xxxxxxxxx xxxxx § 6x xxxx. 2 a 3 xxxxxx x xxxxxxxxxxxx systémech xxxxxxx xxxxxx a xxxxx xxxxxxxxxxx xxxx na xxxxx místech x xxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, x zároveň xxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxx si xxxx xxxxxx vyžádají, vyjma xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxx xxx xxxxxxxx dotčeného xxxxxxxxx. |
Xxxxx xxxxxxx se xxxxxxxxxx. |
X |
X |
X |
X |
X |
X |
X |
|
4. Úrovně dostupnosti xxxxxx |
|||||||||
|
4.1 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx vyhodnocované na xxxxxxx xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx zásahy, xxxxxx xx xxxxxxxx xxxx xxxxxxxxx (IXP) deklarovaném xxxxxxxxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx které xxxx poskytovatel garantovat xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx úrovních, |
- |
99,45 (%) |
99,90 (%) |
99,99 (%) |
X |
X |
X |
|
4.2 |
Xxxxxxxxxxxx xx schopen xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx computingu x xxxxxxxx xxxxx xxxxxxx 10 xxxxx v xxxxxxxx xxx x xxxxxxx úrovni xxxxxxxxxxxxx xx měsíční xxxx xxxxxx xxxx xxxxxxx xxx xxxxxxxx xxxxxx, xxxxxx xx xxxxxxxx xxxx internetu (XXX) xxxxxxxxxxxx xxxxxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx část podmínek xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx, |
96,16 (%) |
- |
- |
- |
X |
X |
X |
|
5. Xxxxxxxxx xx xxxxxxxxx uzlu internetu (XXX) |
|||||||||
|
5.1 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx do výměnného xxxx internetu (XXX) x České xxxxxxxxx. |
Xxxxx x veřejně xxxxxxxx xxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxx uzlu xxxxxxxxx, |
X |
X |
X |
X |
X |
||
|
6. Xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx |
|||||||||
|
6.1 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx na obnovu xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxx xxxxxxxxx dostupnosti xxxxxxx x řádcích 4.1 x 4.2 xxxxxxx x. 2 k xxxx xxxxxxxx. |
Xxxxxxxxx zajištění xxxxxxxxxx xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.2 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx uvedené x xxxxxxx 4.1 x 4.2 xxxxxxx č. 2 k xxxx xxxxxxxx. |
Xxxxxxxxx zajištění kontinuity xxxxxxx |
X |
X |
X |
X |
X |
||
|
6.3 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx (xxxxxxxxxx) xxx alespoň xx xxxxxxx xxxxxxxxx datového xxxxxx, xxxxx je xxxxxxxxx xxxxxxxxxx k xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx xxxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxx certifikaci XXX XX ISO/IEC 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx provádění xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Mezinárodního akreditačního xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x odkazem xx xx xxxx, ze xxxxx xxxx patrné xxxxxxxx synchronní xxxxxxxxx (xxxxxxxxxx) xxx xx xxxxxxxxx datového xxxxxx. |
X |
X |
X |
X |
|||
|
6.4 |
Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx datové centrum, xxxxx je kapacitně xxxxxxxxxx k převzetí xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, xxxx x xxxxxxxxxx xxxxxxxxxxx xx přírodních xxxxxx rizik x xxxxxx rizik vyvolaných xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxxxxxxxxx informací, xxxx xx přijato xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxx x xxxxxxx xxxxx xxxxxxx xxxxxx centrum, které xx xxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx, nacházejí xx vzájemné xxxxxxxxxxx xxxxxxx 50 xx x x xxxx xxxxxxxx center xx xxxxxxxx x aplikována xxxxxxx ochrana xxxxx xxxxxxxxx katastrofám, úmyslnému xxxxx xxxx xxxxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx návrhu xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxx xxxxxx pro xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (IAF), xxxx x xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx xx xx xxxx, xx xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx jednoho záložního xxxxxxxx xxxxxx, které xx xxxxxxxxx xxxxxxxxxx x převzetí xxxxxx xxxxxxxxxxx z xxxxxxxxxx xxxxxxxx centra, |
X |
X |
X |
X |
X |
X |
X |
|
6.5 |
Xxxxxxxxxxxx zajišťuje, xx xxxxxxxx i záložní xxxxxx xxxxxxx, xx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxx xx xxxxx neaktivních xxx, xx xxxxxxxxx xxxxx xxxxxxx x České xxxxxxxxx, xxxx xxxxxxx xx xxxxx dvou xxxxxxx členských států Xxxxxxxx unie x Xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx. Xxxxx xxxxxxxxx xx neuplatní na xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx z xxxxxxxxx na řádku 1.4 xxxxxxx x. 2 x této xxxxxxxx. |
Xxxxx na tu xxxx platné xxxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx certifikaci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), xxxx xxxxxxx xxxxxx XXX 2® Type 2, xx xxxxx xxxx xxxxxx xxxxx výčet xxxxxxxx center a xxxxxx xxxxxx po xxxxxx xxxxxxxxxxxxx území/obce, xx kterých jsou xxxxxxx xxxxxxxxxx xxxx xx xxxxx xxxxxxxxxxx xxx. |
X |
X |
X |
X |
|||
|
6.6 |
Xxxxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x xxxxxxx xxxxxxx datová xxxxxx, xx kterých je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx nacházejí x České xxxxxxxxx, xxxxx případů výslovného xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx zákaznických dat xx xxxxx neaktivních xxx xx území xxxxxx xxxxxxxxx státu Xxxxxxxx unie a xxxxxxxxx státu Evropského xxxxxxxx xxxxxxx obchodu. |
Odkaz xx tu část xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), xxxx auditní xxxxxx SOC 2® Xxxx 2, xx xxxxx xxxx xxxxxx xxxxx xxxxx datových xxxxxx x xxxxxx xxxxxx po úroveň xxxxxxxxxxxxx území/obce, xx xxxxxxx bude xxxxxxxxxx xxxxx dlouhodobě xxxxxx xx xxxxx xxxxxxxxxxx xxx. |
X |
X |
X |
X |
|||
|
6.7 |
Xxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx xxxxxxx xxxxxxxxx vůči útokům xxxx XxX/XXxX. |
Xxxxx xx xxxxxxxxx část xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xx xxxxx volitelné xxxxxx xxxxx computingu, xx xxxxx bude patrný xxxxxxx xxxx xxxxxx xxxxxxxxx pro zvýšení xxxxxxxxx xxxx útokům xxxx XxX/XXxx, |
X |
X |
X |
X |
X |
X |
X |
|
6.8 |
Xxxxxxxxxxxx umožňuje xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx nebo xxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx zákazníkovi x xxxxxxxxxxxx xxxxxx. |
Xxxxx xx konkrétní část xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx dokumentaci, xx xxxxx bude patrné, xx poskytovatel umožňuje xxxxxxx služby xxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx nebo jiné xxxxx administrátorské xxxxxxx xxxxxxxx xxxxxxxxx zákazníkovi x nepřetržitém xxxxxx. |
X |
X |
X |
X |
X |
||
|
7. Xxxxxxxxx x xxxx |
|||||||||
|
7.1 |
Xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxx x xxxxxx větším xxx 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx, xxxx xxxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx dat x xxxxxx xxxxxx než 2 XX xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx paměťových xxxxx. |
X |
X |
X |
X |
X |
||
|
7.2 |
Xxxxxxxxxxxx chrání xxxxxxxxxx xxxxx xxxxxxxxxx při xxxxxxx x v xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx patrné, xx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.3 |
Xxxxxxxxxxxx umožňuje xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxx x x xxxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxx některého x algoritmů xxxxxxxxx x doporučení x xxxxxxx kryptografických xxxxxxxxxx xxxxxxxx Xxxxxxxx úřadem xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxxxx na xxxx xxxxxxxxxxxxx xxxxxxxxx. |
Xxxxx xx xxxxxxxxx část xxxxxxxx poskytování xxxxxx xxxxx computingu nebo xxxx xxxxxx xxxxxxx xxxx produktovou xxxxxxxxxxx xxxxxx xxxxx computingu, xx xxxxx xxxx xxxxxx způsob xxxxxxxxx xxx přenosu x x úložištích ve xxxxxx xxxxx computingu. |
X |
X |
X |
X |
X |
X |
|
|
7.4 |
Poskytovatel xxxxxxxx zákazníkovi využití xxxxxxxxx xxxxxxxxxxx xxxxx (XXXX). |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx, x to xxx xxxxxx vygenerováním x certifikovaném xxxxxxxx xxxxxxxx modulu (xxxx xxx “XXX modulu“) xxxxxxxxx u poskytovatele xxx vzdálenou xxxxxxx xxxxxxxxx, nebo xxxxxxxx xxxxxx klíčů z xxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.5 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx klíčů x xxxxxxxxxxxxxx XXX xxxxxx úrovně xxxxxxx XXXX 140-2 level 2 x xxxxx, XXXX 140-3 xxxxx 2 x vyšší xxxx xxxxxxxxxxx xxxxx Xxxxxx Xxxxxxxx minimálně xx XXX4 x xxxxx, xxxxx je xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx instalaci XXX xxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxxxxx. |
Xxxxx xx konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx, že xxxxxxxxxxxx xxxxxxxx uložení klíčů x certifikovaném XXX xxxxxx úrovně ochrany XXXX 140-2 xxxxx 2 a xxxxx, XXXX 140-3 xxxxx 2 x xxxxx xxxx certifikaci xxxxx Xxxxxx Xxxxxxxx minimálně xx XXX4 x xxxxx, který xx xxx xxxxxxx xxxxxxxxx, xxxx xxxxxxxxx xxxxxxxxxxxxxxx XXX xxxxxx zákazníka xx infrastruktury xxxxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.6 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxxx XXX xxxxxx xxxxxxx xxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx computingu xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxxxxxxx v certifikovaném XXX xxxxxx xxxxxx xxxxxxxxxx a xxxxxxx xxxxxxx/xxxxxxxx xxx xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx. |
X |
X |
X |
X |
|||
|
7.7 |
Xxxxxxxxxxxx umožňuje xxx xxxxxxxx xxxxxx cloud xxxxxxxxxx bezpečnou xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx, které xxxxxxx xxxxxxxxxx obsah x xxxxxxxxxx v xxxxxxx s vyhláškou x xxxxxxxxxxxx xxxxxxxxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx služby xxxxx xxxxxxxxxx nebo xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx specifikaci xxxxxx xxxxx xxxxxxxxxx, xx xxxxx xxxx xxxxxx popis bezpečné xxxxxxxxx dat v xxxxxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx. |
X |
X |
X |
X |
|||
|
7.8 |
Xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx x externích xxxxxxxxxx x nezašifrovaným xxxxxxxxxxx xxxxx, xx xxxxxxx xxxxx xxx přechozího xxxxxxx xxxxxxxxx v xxxxx případě. Xxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxx, xxx, xxxxxx, xxx x xxxxxx xxxxxxxx a xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx k xxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. |
Xxxxx na konkrétní xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, |
X |
X |
X |
X |
X |
X |
X |
|
7.9 |
Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx k záznamu xxxxxxxxxxx dle xxxxx 7.8 xxxxxxx x. 2 k xxxx xxxxxxxx, x xx xxx xxxxxx ho xxxxxxxxxxxx xxxxxx alespoň xx dobu 7 xxx. |
Odkaz xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxx xxxx xxxxxx smlouvy xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
|
8. Xxxxxxxxxxx xxxxxx xxxxx computingu |
|||||||||
|
8.1 |
Poskytovatel provozuje xxxxxx xxxxx xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxxxx xx v xxxxxxx x požadavky xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx nebo x xxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001. |
Xxxxxx prohlášení, xx xxxxxx xxxxxx xxxxxxxxxxx informací, x xxxxx xxxxxxx xx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxx, xx x xxxxxxx s požadavky xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx nebo s xxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 a xxxxxxxxxx x aplikovatelnosti xxxxxxxxxxxx xxxxxxxx. |
X |
X |
X |
X |
|||
|
8.2 |
Xxxxxxxxxxxx je xxxxxxxxx xxxxxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx rozsahu certifikace xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx xxxxxxxxxxxxxx xxxxxx, který byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) s xxxxxxxxx poskytovatele, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, |
X |
X |
X |
X |
|||
|
8.3 |
Xxxxxxxxxxxx je xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx z xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), xx xxxxxxx rozsahu xxxxxxxxxxx xxxxxx posuzovaná xxxxxx xxxxx xxxxxxxxxx. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx computingu, |
X |
X |
X |
X |
X |
||
|
8.4 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx XXX EN ISO/IEC 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx xxxxxxx rozsahu certifikace xxxxxx posuzovaná xxxxxx xxxxx computingu xxxxxxxxxxx x souladu x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017. |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx ISO/IEC 27001 xx certifikačního xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), s xxxxxxxxx poskytovatele, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx službu xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx cloud xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx x postupy xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, |
X |
X |
X |
X |
|||
|
8.5 |
Poskytovatel xx xxxxxxxxx platné xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx fóra (XXX), xx jejíhož xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxxx normy XXX EN XXX/XXX 27017 nebo XX XXX/XXX 27017. |
Platný xxxxxxxxxx XXX XX ISO/IEC 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx jmenovitě xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 nebo ISO/IEC 27017, |
X |
X |
X |
X |
X |
||
|
8.6 |
Xxxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, který xxx akreditován pro xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx xxxx (XXX), xx jejíhož xxxxxxx xxxxxxxxxxx náleží posuzovaná xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX ISO/IEC 27018 xxxx ISO/IEC 27018. |
Platný xxxxxxxxxx ČSN XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx informací xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX) x označením poskytovatele, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu, kterou xxxx xxxxxxxxxxxx zapsat xx xxxxxxxx cloud xxxxxxxxxx a provozovanou x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27018 xxxx XXX/XXX 27018, |
X |
X |
X |
X |
X |
||
|
8.7 |
Xxxxxxxxxxxx xx držitelem xxxxxxx zprávy XXX 2® Xxxx 2 xxxx xxxxxxx xxxxxx x xxxxxxxxxxx shody x xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Catalogue C5 xxxxxx XXX, x xx xx xxxxx Xxxx 2, xxxxx xxxx xxxxxx xxx 24 xxxxxx, do xxxxxxx xxxxxxx náleží xxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxx. |
Xxxxxxx xxxxxx SOC 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx integrity, xxxxxxxxxx a soukromí xxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxx x xxxxxxxxxx požadavky Xxxxx Xxxxxxxxx Xxxxxxxxxx Xxxxxxxx Xxxxxxxxx (C5) xxxxxx XXX, x xx xx formě Xxxx 2. |
X |
X |
X |
X |
X |
||
|
9. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx bezpečnostní incidenty |
|||||||||
|
9.1 |
Poskytovatel xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx. |
Xxxxx na xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx cloud computingu, xxxx xxxxxx smlouvy xxxx xxxx xxxxx xxxxxx cloud xxxxxxxxxx, xx xxxxx bude xxxxxx, xx xxxxxxxxxxxx xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx, |
X |
X |
X |
X |
|||
|
9.2 |
Poskytovatel xx xxxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx zákazníka xxxxxxxxxxx. Xxxx xxxxxxxx zpřístupní xxxxxxxxxxx xxx zbytečného xxxxxxx xx vzniku xxxxxxxx, xxxxxxxxxx však xx 24 xxxxx. |
Xxxxx xx xxxxxxxxx xxxx xxxxxxxx poskytování služby xxxxx computingu, xxxx xxxxxx xxxxxxx nebo xxxx xxxxx služby xxxxx xxxxxxxxxx, xx xxxxxxx bude xxxxxx, xx xxxxxxxxxxxx má xxxxxxx xxxxxxx xx xxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxxxxxx zákazníkovi x xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 hodin xx xxxxxx události, |
X |
X |
X |
X |
X |
X |
|
|
9.3 |
Xxxxxxxxxxxx xxxxxxxxx zákazníka x xxxxxxx narušení xxxxxxxxxxx informací xxxxxxxxxxxx xxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx bez xxxxxxxxxx odkladu, xxx xxxxxxxxxx xx 72 xxxxx xx okamžiku, xxx xx o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx. Jakmile xx řešení xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx. |
Xxxxx na konkrétní xxxx xxxxxxxx poskytování xxxxxx xxxxx xxxxxxxxxx, xxxx xxxxxx xxxxxxx xxxx jiný popis xxxxxx cloud xxxxxxxxxx, xx které bude xxxxxx, xx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx narušení bezpečnosti xxxxxxxxx zákaznických dat x specifických xxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx, ale nejpozději xx 72 hodin xx okamžiku, xxx xx o xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxx |
X |
X |
X |
X |
X |
X |
X |
|
10. Xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx |
|||||||||
|
10.1 |
Xxxxxxxxxxxx xxxxxxx xxxxxxxxxx skeny xxxxxxxxxxxxx. Xxxxxx xxxxx computingu xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxxxx. |
Xxx xxxxxxx x provedení xxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx 3 xxxxxx xxxx xxxxxxx žádosti x xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu, |
X |
X |
X |
X |
X |
X |
X |
|
10.2 |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx testů subjektem, xxxxx xx nezávislý xx xxxxxxxxxxxxx. Xxxxxx xxxxx computingu zapisovaná xx katalogu xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx. |
Xxxxxx x xxxxxxxxx penetračního xxxxx xxxxxxxxxxx podle xxxxxxxxx XXXX 800-115 xxxx x xxxxxxx s xxxxxxxxx XXXXXX. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxxxxx xx poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx xxxxxx než 24 xxxxxx xxxx podáním xxxxxxx o xxxxx xxxxxx cloud xxxxxxxxxx xx katalogu xxxxx xxxxxxxxxx. |
X |
X |
X |
X |
|||
|
10.3 |
Xxxxxxxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx poskytovateli. Xxxxxx xxxxx xxxxxxxxxx zapisovaná xx xxxxxxxx xxxxx xxxxxxxxxx xxxx xxx xxxxxxxx do xxxxxxx xxxxxxxxxxxx xxxxx. |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx testu, xxx xxxxxx budou xxxxxxx rizika alespoň xxxxx standardu XXXXX Xxx 10 Xxx Xxxxxxxxxxx Security Xxxxx. Xxxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxx je xxxxxxxxx na poskytovateli. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxx starší než 24 xxxxxx před xxxxxxx žádosti o xxxxx xxxxxx xxxxx xxxxxxxxxx do xxxxxxxx xxxxx computingu. |
X |
X |
X |
||||
Xxxxxxx x. 3 x xxxxxxxx č. 316/2021 Xx.
Xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx informací
• XXX XX ISO/IEC 27001, XX XXX/XXX 27001 xxxx ISO/IEC 27001
• XXX ISO/IEC 27017 xxxx ISO/IEC 27017
• XXX XXX/XXX 27018 xxxx ISO/IEC 27018
|
Xxxxxxx x splnění |
|
|
Pro xxxxx 8.2 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX ISO/IEC 27001, XX XXX/XXX 27001 nebo XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou žádá xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x případě, xx xxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx službu xxxxx xxxxxxxxxx, kterou xxxx poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx nějž byl xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.3 přílohy č. 2 x xxxx vyhlášce |
Platný xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx některým x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxx x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx nezahrnuje xxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx do rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.4 přílohy č. 2 x této xxxxxxxx |
Xxxxxx xxxxxxxxxx ČSN XX XXX/XXX 27001, XX ISO/IEC 27001 xxxx XXX/XXX 27001 xx certifikačního orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x označením xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx žádá poskytovatel xxxxxx xx katalogu xxxxx xxxxxxxxxx x xxxxxxxxxxxx v xxxxxxx x xxxxxxx normy XXX XXX/XXX 27017 xxxx ISO/IEC 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx na certifikátu xxxxxxxxxx xxxxxxxxx službu xxxxx computingu, xxxxxx xxxx xxxxxxxxxxxx xxxxxx xx katalogu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx vystaven, a xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.5 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx xxxxxx a certifikaci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx cloud computingu x xxxxxxxxxxxx x xxxxxxx s xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx xx rozsahu systému xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx příslušné xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.6 přílohy č. 2 x této xxxxxxxx |
Xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 nebo XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx pro xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx fóra (XXX), x označením xxxxxxxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxx poskytovatel zapsat xx katalogu cloud xxxxxxxxxx a xxxxxxxxxxxx x xxxxxxx s xxxxxxx normy XXX XXX/XXX 27018 xxxx XXX/XXX 27018, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx xxxxxxx xx certifikátu xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, kterou xxxx xxxxxxxxxxxx xxxxxx do xxxxxxxx cloud computingu, xxxxxx xxxxxxxxxx, které xxxxxx xxxxxxx xx xxxxxxx systému řízení xxxxxxxxxxx informací xxx xxxx xxx daný xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx xxxxxxxxxx x aplikovatelnosti. |
|
Pro xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce |
Auditní xxxxxx XXX 2® Xxxx 2 v doménách xxxxxxxxxxx, dostupnosti, procesní xxxxxxxxx, xxxxxxxxxx x xxxxxxxx xxxx auditní xxxxxx x vyhodnocení xxxxx x aktuálními xxxxxxxxx Xxxxx Xxxxxxxxx Xxxxxxxxxx Criteria Catalogue (X5) xxxxxx XXX, x xx ve xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx xxxxxx xxx 24 xxxxxx k xxxx xxxxxx xxxxxxx x xxxxx do katalogu xxxxx computingu. |
|
Poskytovatel xxxx xxxxxxx 15 měsíců xxxxxxxx služby cloud xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Xxxxxxxxxxxxx xxxxxx |
|
|
Xxx xxxxx 8.2 přílohy č. 2 x xxxx vyhlášce |
Doklad platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Mezinárodního xxxxxxxxxxxxx fóra (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx starší xxx 3 měsíce x xxxx jeho xxxxxx, xxx xxxxxx certifikace xxxxxxxxx zahrnuje x xxxxxxxx xxxxx computingu xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx službu cloud xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, které xxxxxx xxxxxxx xx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxx daný xxxxxxxxxx vystaven, a xxxx příslušné xxxxxxxxxx x aplikovatelnosti. |
|
Pro xxxxx 8.3 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx orgánu, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů x xxxxxxxxxxx systémů xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx dodání, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx computingu xxxxxxxx službu xxxxx xxxxxxxxxx, nebo v xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený na xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, xxxxx xxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xxx xxxx xxx xxxx xxxxxxxxxx vystaven, x xxxx příslušné prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx řádek 8.4 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx xxx akreditován xxx xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx (IAF), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx x xxxx xxxx xxxxxx, xxx rozsah xxxxxxxxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx cloud xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx v xxxxxxx x xxxxxxx xxxxx XXX XXX/XXX 27017 xxxx XXX/XXX 27017, nebo x xxxxxxx, xx xxxxxx xxxxxxxxxxx uvedený xx xxxxxxxxxxx xxxxxxxxxx v xxxxxxxx cloud computingu xxxxxxxx službu xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x tom, které xxxxxx spadají xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxx byl daný xxxxxxxxxx vystaven, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
Xxx xxxxx 8.5 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx xxxxxx, který xxx xxxxxxxxxxx xxx xxxxxxxxx auditů a xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), x xxxxxxxxx poskytovatele, xx starší xxx 3 xxxxxx x xxxx xxxx dodání, xxx xxxxxx certifikace xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxx |
|
xxxxxxxxxx xxxxxxxx xxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx v souladu x xxxxxxx xxxxx XXX ISO/IEC 27017 xxxx XXX/XXX 27017, xxxx x xxxxxxx, xx rozsah certifikace xxxxxxx na xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x xxx, xxxxx služby xxxxxxx do xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx xxxx xxx xxxx xxxxxxxxxx xxxxxxxx, x xxxx xxxxxxxxx prohlášení x xxxxxxxxxxxxxxxx. |
|
|
Xxx xxxxx 8.6 přílohy č. 2 k této xxxxxxxx |
Xxxxxx platnosti xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxx XXX XX XXX/XXX 27001, EN ISO/IEC 27001 xxxx XXX/XXX 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x certifikaci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního akreditačního xxxx (XXX), x xxxxxxxxx xxxxxxxxxxxxx, xx xxxxxx xxx 3 xxxxxx v xxxx xxxx dodání, kdy xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx v katalogu xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxx computingu xxxxxxxxxxxx v souladu x xxxxxxx xxxxx XXX ISO/IEC 27018 xxxx ISO/IEC 27018, xxxx x xxxxxxx, xx rozsah xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxxxx x katalogu xxxxx computingu xxxxxxxx xxxxxx xxxxx computingu, xxxxxx xxxxxxxxxx o xxx, xxxxx xxxxxx xxxxxxx do rozsahu xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxx nějž xxx daný certifikát xxxxxxxx, a xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx. |
|
X xxxxxxx, xx xxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx předložením xxxxxxx xxxxxx XXX 2® Xxxx 2, xxxxx xxx tato xxxxxxx xxxxxx xxxxxx xxx 24 xxxxxx x xxxx xxxxxx xxxxxxx o xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx xxxx x xxxx dokládané xxxxxxxxxxx. |
|
|
Xxxxxxxxxxxx xxxx xxxxxxx 24 xxxxxx xxxxxxxx xxxxxx xxxxx computingu x xxxxxxxx xxxxx xxxxxxxxxx xxxxxxx Ministerstvem vnitra |
|
|
Pro xxxxx 8.7 přílohy č. 2 x xxxx vyhlášce |
Auditní xxxxxx XXX 2® Xxxx 2 x xxxxxxxx bezpečnosti, xxxxxxxxxxx, xxxxxxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxx nebo xxxxxxx zprávu x xxxxxxxxxxx xxxxx x xxxxxxxxxx požadavky Cloud Xxxxxxxxx Xxxxxxxxxx Criteria Xxxxxxxxx (X5) xxxxxx XXX, x xx xx xxxxx Xxxx 2, xxxxxxx xxxx xxxxxxx xxxxxx xxxxx xxx starší xxx 24 měsíců. |
Xxxxxxx x. 4 x xxxxxxxx x. 316/2021 Xx.
|
Xxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxx xxxxxx x provedení xxxxxxxxxxxx xxxxx |
|
|
Xxx xxxxx 10.1 přílohy č. 2 x xxxx vyhlášce |
Tři záznamy x xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx maximálně 3 xxxxxx xxxx xxxxxxx žádosti o xxxxx do xxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx vydaná xxx xxxxxxxxxxx XXX XX XXX/XXX 27001, XX XXX/XXX 27001 xxxx XXX/XXX 27001 xx xxxxxxxxxxxxxx orgánu, xxxxx xxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x členů Xxxxxxxxxxxxx akreditačního fóra (XXX), xxxx xxxxxxx xxxxxx XXX 2® Xxxx 2, x xxxxxxx na tu xxxx, xx xxxxx xxxx patrné, xx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx bude xxxxxxxx, xx byly xxxxxxxxx xxxxxxx 3 skeny xxxxxxxxxxxxx maximálně 3 xxxxxx xxxx podáním xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 k této xxxxxxxx |
Xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxx NIST 800-115 xxxx x xxxxxxx x metodikou XXXXXX, xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx penetračního xxxxx xxxxx být xxxxxx xxx 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx cloud xxxxxxxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx OWASP Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx na xxxxxxxxxxxxx. Xxxxxx x provedení xxxxxxxxxxxx xxxxx nesmí xxx starší než 24 xxxxxx před xxxxxxx xxxxxxx x xxxxx xx xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxxxxxxxxxxx xxxx xxxxxxx 24 mésícú xxxxxxxx služby xxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxxxx Xxxxxxxxxxxx xxxxxx |
|
|
Xxx řádek 10.1 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxx xxxxxxx x xxxxxxxxx skenu xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx 6 xxxxxx xxxxxxxx x xxxxxxxx xxxxx computingu xxxx auditní xxxxxx xxxxxx xxx certifikaci XXX XX XXX/XXX 27001, XX XXX/XXX 27001 nebo ISO/IEC 27001 od xxxxxxxxxxxxxx xxxxxx, xxxxx byl xxxxxxxxxxx xxx provádění xxxxxx a xxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx některým x xxxxx Mezinárodního xxxxxxxxxxxxx xxxx (XXX), nebo xxxxxxx zprávy XXX 2® Xxxx 2, x xxxxxxx na xx xxxx, xx xxxxx bude xxxxxx, xx xxxxx xxxxxxxxxxxxx xxxx prováděny xxxxxxxxxx x xxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxx alespoň 4 xxxxx zranitelností xxxxxxx 6 xxxxxx evidence x xxxxxxxx xxxxx xxxxxxxxxx. |
|
Xxx xxxxx 10.2 přílohy č. 2 k xxxx xxxxxxxx |
Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx provedeného xxxxx standardu XXXX 800-115 xxxx x xxxxxxx x xxxxxxxxx XXXXXX, xxxxxxxxxxx subjektem, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx nesmi být xxxxxx než 23 xxxxxx xx zápisu xx katalogu cloud xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxx xxxxx. |
|
Xxx xxxxx 10.3 přílohy č. 2 x xxxx xxxxxxxx |
Xxxxxx x provedení xxxxxxxxxxxx xxxxx, při xxxxxx xxxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx XXXXX Xxx 10 Xxx Xxxxxxxxxxx Xxxxxxxx Xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx xx xxxxxxxxxxxxx. Xxxxxx x provedení penetračního xxxxx nesmí být xxxxxx xxx 23 xxxxxx xx zápisu xx xxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxx. |
&xxxx;
Příloha č. 5 x xxxxxxxx x. 316/2021 Xx.
|
Xxx řádek 6.4 přílohy č. 2 k xxxx vyhlášce |
Zpráva xxxx xxxx doklad x xxxxxxxxxx xxxxxxxxxx zdrojů xxxxx a zdrojů xxxxx vyvolaných xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx: • xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx, • xxxxxxxx xxxxxxxxxxxx xxxxxxx primárního/záložního xxxxxxxx xxxxxx, • xxxxxxxx xxxxxxxxxxxx xxxxxx, • xxxxx xxxxxxxxxx xxxxxx. 1. Xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxx xxxxxxxx xxxxxx - xxxxxxx xxxxx xxxxxx x hlediska dispozičního xxxxxxxxxx x umístění xxxxxx ve xxxxxx x xxxxxx zástavbě x xxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx. 2. Xxxxxxx xxxxxxxx každého xxxxxxxxxx/xxxxxxxxx datového xxxxxx, xx xxxxxxx je xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx: x) identifikaci xxxxxx xxxxx, x) xxxxxxxxxxxxxxx xxxxxxxx xxxxxx rizik, c) xxxx xxxxxx, x) popis xxxxx xxxxx, x) xxxxxxxx xxxxxx x xxxxxx xxxxx, x) xxxxxxxxx významnosti xxxxxx, x) xxxxxxxxxx protiopatření. 3. Xxxxxxxx xxxxxx xxxxx xxxxxxx xxxxx pravděpodobnosti xxxxxxxx xxxxxx xxxxx x xxxx xxxxxx, xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxx, xxxxx xxxxxxxxx pravděpodobnost xxxxxxxx zdroje rizik x xxxx xxxxxx x ukazuje xxxx xxxxxx x xxxx xxxxxxxxx x jakou xxxxx xxxxxxxxxxxxx. Xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxx: • požár, • xxxxxxx xxxxxx, • xxxxxxx, • tsunami, • xxxxxxxxx, • xxxxxxxx vysoké xxxxxxx, • xxxxxxxxxx sucho, • xxxxxxxx xxxx, • tornádo, • xxxxxxxx nízké teploty, • xxxxxxx xxxxxxxx, • xxxxxxx xxxxxx, • xxxxxx x xxxxxxx, • xxxxxxxxxxxxx xxxxxxxx, • xxxxxxxxxxx, • xxxxxx xxxxxxxx xxxxx, • xxxxxxx xxxxxxxxxxx, • xxxxxxx xxxxxx, • xxxxxxx xxxxxx - xxx xxxxxxx, • epidemie-hromadné xxxxxx xxxx, • xxxxxxx narušení xxxxxxxxxxx komunikační xxxx x ztráta integrity xxxxxxxxxxx xxxx, • xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx rozsahu, • xxxxxxxx xxxxxxx. |
&xxxx;
Xxxxxxxxx
Xxxxxx xxxxxxx x. 316/2021 Xx. nabyl xxxxxxxxx xxxx 1.9.2021.
Xx xxx xxxxxxxx právní xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 316/2021 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 505/2025 Sb. x xxxxxxxxx xx 1.1.2026.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních předpisů x odkazech xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx uvedeného xxxxxxxx předpisu.
1) §2 xxxx. x) xxxxxxxx x. 433/2020 Sb., x xxxxxxx vedených x xxxxxxxx xxxxx xxxxxxxxxx.
2) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/679 xx xxx 27. xxxxx 2016 x ochraně xxxxxxxxx xxxx x xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx údajů x x xxxxxx xxxxxx xxxxxx xxxxx a x zrušení xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x ochraně xxxxxxxx xxxxx).
3) Xxxxxx "X" xxxxxxxx xxxxxxxxx povinnosti xxxxxx xxxxxxxxx z xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx cloud computingu x xxxxx xxxxx xxxxxxxxxx.
4) §74 xxxxxx x. 90/2012 Sb., x xxxxxxxxxx společnostech x xxxxxxxxxx (xxxxx xxxxxxxxxx xxxxxxxxxxx), xx xxxxx xxxxxxxxxx xxxxxxxx.