Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX XXXXXX X XXXXXXXXX XXXXXXXXX (EU) 2022/1645

ze xxx 14. července 2022,

xxxxxx xx xxxxxxx prováděcí xxxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx xxx x xxxxxxxxx xx řízení xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 x (XX) č. 139/2014, a kterým xx xxxx xxxxxxxx Xxxxxx (XX) č. 748/2012 x (XX) č. 139/2014

XXXXXXXX KOMISE,

s ohledem xx Xxxxxxx x xxxxxxxxx Xxxxxxxx unie,

x xxxxxxx na xxxxxxxx Evropského parlamentu x Xxxx (EU) 2018/1139 xx dne 4. xxxxxxxx 2018 x xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxx xxxxxxxx x x xxxxxxx Xxxxxxxx Xxxxxxxx unie xxx bezpečnost xxxxxxxx, xxxxxx xx xxxx xxxxxxxx (ES) x. 2111/2005, (XX) x. 1008/2008, (EU) x. 996/2010, (XX) č. 376/2014 x xxxxxxxx Evropského xxxxxxxxxx x Xxxx 2014/30/XX x 2014/53/XX x xxxxxx xx zrušuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 552/2004 x (XX) x. 216/2008 x xxxxxxxx Xxxx (XXX) x. 3922/91 (1), x xxxxxxx xx xx. 19 xxxx. 1 xxxx. x) x xx. 39 xxxx. 1 písm. x) uvedeného xxxxxxxx,

vzhledem x xxxxx xxxxxxx:

(1)

V souladu x xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx XX bodě 3.1 xxxx. b) xxxxxxxx (XX) 2018/1139 xxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxx a udržovat xxxxxx xxxxxx xx účelem xxxxxx bezpečnostních xxxxx.

(2)

Xxxxx xxxx v souladu x xxxxxxxx xxxxxxxxx stanovenými x xxxxxxx XXX bodech 2.2.1 x 5.2 xxxxxxxx (XX) 2018/1139 musí xxxxxxxxxxxxx xxxxxx a organizace odpovědné xx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxx na xxxxxxxxxx xxxxx xxxxxx x xxxxxxxx xxxxxx řízení xx xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx.

(3)

Xxxxxxxxxxxx xxxxxx xxxxxxx v 1. a 2. xxxx xxxxxxxxxx xxxxx xxxxxxxx x xxxxxxx zdrojů, xxxxxx nedostatků xxxxxxxxxxxxx x xxxxxxxxxxxxx a údržbou, xxxxxxx xxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxxxx xxxxxx x xxxxxx xxx xxxxxxxxxx informací. Xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx, xxx je xxxxxxx x 1. x 2. bodě xxxxxxxxxx, xx xxxxx xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx rizika xxxxxxxxxxx x xxxxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx z hrozeb xxx xxxxxxxxxx informací, kdy xxxxx xxx stávající xxxxxxxxxx zneužity xxxxxxx xx xxxx xxxxxxx. Xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xx x xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx, neboť xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxx xxx xxx xxxx propojeny x xxxxx xxxxxxx se xxxxxxx xxxxxx xxxxxxxx s nekalými xxxxxx.

(4)

Xxxxxx spojená s uvedenými xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxx xxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxx a postupy, xxxxx x xxxxxxxxx lidí.

(5)

Značný xxxxx organizací xxx xxxxxxx mezinárodní normy, xxxx xxxxxxxxx ISO 27001, x xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxx. Xxxx normy xxxx xxxxxx xxxx xxxxx všechny xxxxxxxxxxxxx xxxxxxxxx letectví.

(6)

Proto je xxxxxx xxxxxxxx požadavky xx řízení rizik xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx xxxxxxxx.

(7)

Xx nezbytné, xxx xx xxxx požadavky xxxxxxxxxx xx xxxxx xxxxxxx xxxxxxxx x xxxxxx xxxxxxxx, neboť xxxxxxxx xx vysoce xxxxxxxxxx xxxxxxxx xxxxxxx. Xxxxx xx xxxx platit xxx všechny xxxxxxxxxx, xxxxx xxx v souladu xx xxxxxxxxxxx xxxxxxxx xxxxxxxx Xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxx systém řízení.

(8)

Xxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx xx xxxx být xxxxxxxx xxxxxxxxxxx ve xxxxx oblastech letectví x xxxxxxxx by xxxx xxx xxxxxxxxx dopad xx xxxxxx xxxxxxxx Xxxx v oblasti xxxxxxxxxxx xxxxxxxx, které xxx xxxx xx uvedené xxxxxxx xxxxxxxxxx.

(9)

Xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx xx xxxxxx být xxxxxxx xxxxxxxxx na bezpečnost xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxx 1.7 xxxxxxx prováděcího xxxxxxxx Xxxxxx (EU) 2015/1998 (2) x x xxxxxx 14 směrnice Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/1148 (3).

(10)

Xxxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxxxxx xxxxxxx xxx účely xxxxxx xxxxxxxx xxxx by xxxxxx být xxxxxxxxx xxx, xx xx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxx a informačních xxxxxxx stanovené ve xxxxxxxx 2016/1148.

(11)

Xxx xx xxxxxxxxx zdvojování právních xxxxxxxxx, xxxxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxx nařízení, xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx z jiných xxxx Xxxx uvedených x 9. bodě xxxxxxxxxx, xxxxx xxxx xx xxxx xxxxxxxx rovnocenné xxxxxxxxxxx xxxxxx nařízení, xxx xx být xxxxxx x xxxxxxxxx bezpečnostními xxxxxxxxx xxxxxxxxx xx xxxxxx x xxxxxxxxx xxxxxxxxxxx x xxxxx nařízení.

(12)

Organizace, na xxx xx xxxxxxxx xxxx nařízení x xxxxx xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx (XX) 2015/1998, xx xxxx rovněž xxxxxxxx xxxxxxxxx přílohy X (xxxx IS.D.OR.230 „Systém xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx“) xxxxxx xxxxxxxx, neboť nařízení (XX) 2015/1998 neobsahuje xxxxx ustanovení xxxxxxxx xx externího xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

(13)

Xxxxxxxx Xxxxxx (XX) č. 748/2012 (4) x (XX) x. 139/2014 (5) xx xxxx být xxxxxxx xx účelem xxxxxxxxx xxxxx xxxx systémy xxxxxx xxxxxxxxxxxx ve xxxx uvedených nařízeních x xxxxxxxxx na xxxxxx xxxxxxxxxxx informací předepsanými xxxxx nařízením.

(14)

Aby xxxx xxxxxxxxxx dostatek času xx zajištění souladu x xxxxxx pravidly a postupy xxxxxxxxxx xxxxx xxxxxxxxx, xxxx xx xx xxxx xxxxxxxx xxxxxx xx uplynutí xxx xxx od xxxx xxxxxx x xxxxxxxx.

(15)

Xxxxxxxxx stanovené xxxxx xxxxxxxxx vycházejí xx stanoviska č. 03/2021 (6) xxxxxxxx agenturou v souladu x xx. 75 xxxx. 2 xxxx. x) x x) x xx. 76 xxxx. 1 xxxxxxxx (EU) 2018/1139.

(16)

X xxxxxxx s čl. 128 odst. 4 xxxxxxxx (EU) 2018/1139 xxxxx Xxxxxx konzultace x xxxxxxxxx jmenovanými jednotlivými xxxxxxxxx xxxxx v souladu xx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxx předpisů xx dne 13. dubna 2016 (7),

PŘIJALA XXXX XXXXXXXX:

Xxxxxx 1

Xxxxxxx

Xxxx nařízení stanoví xxxxxxxxx, xxxxx xxxx xxxxxxxx organizace xxxxxxx x xxxxxx 2 xx účelem xxxxxxxxxxxx x xxxxxx rizik xxxxxxxxxxx xxxxxxxxx s potenciálním xxxxxxx xx xxxxxxxxxx xxxxxxxx, xxxxx by xxxxx xxxxxxxx systémy xxxxxxxxxxxx a komunikačních xxxxxxxxxxx x xxxxx xxxxxxxxx pro xxxxx civilního xxxxxxxx, x xx xxxxxx xxxxxxxxxx xxxxxxxx bezpečnosti informací x xxxxxxxxxxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx bezpečnosti xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx, x xxxxxxxxx xx tyto xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a zotavení xx x xxxx.

Xxxxxx 2

Xxxxxx působnosti

1.   Xxxx xxxxxxxx xx xxxxxxxx xx xxxx xxxxxxxxxx:

a)

xxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx, xx xxx se xxxxxxxx xxxxx X x X xxxxxxx X xxxxxx X (xxxx 21) xxxxxxxx (XX) č. 748/2012, x xxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx, xxxxx xx podílejí xxxxxxxx na xxxxxxxxxxxx x/xxxx výrobě xxxxxxx XXX2 xx xxxxxx xx. 1 xxxx. 2 xxxx. x) xxxxxxxx (XX) x. 748/2012;

x)

xxxxxxxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xx xxxxxxxxxx xxxxx, xx xxx xx xxxxxxxx xxxxxxx XXX „Xxxx: Požadavky xx xxxxxxxxxx (část XXX.XX)“ xxxxxxxx (EU) x. 139/2014.

2.   Tímto xxxxxxxxx nejsou dotčeny xxxxxxxxx na xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx bezpečnost xxxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx xxxxxxxx (XX) 2015/1998 x x xxxxxx 14 xxxxxxxx (XX) 2016/1148.

Xxxxxx 3

Xxxxxxxx

Xxx účely xxxxxx xxxxxxxx xx xxxxxx:

1)

„bezpečností xxxxxxxxx“ xxxxxxxxx xxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxx a dostupnosti xxxx x xxxxxxxxxxxx xxxxxxx;

2)

„událostí xxxxxxxxxxx informací“ xxxxxxxx xxxxxx xxxxx systému, xxxxxx nebo xxxx, xxxxx xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx informací xxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxx xxxxxxx, xxxxx může xxx xxxxxxxx pro bezpečnost xxxxxxxxx;

3)

„xxxxxxxxxx“ jakákoliv událost, xxxxx má xxxxxxxxx xxxxx xx xxxxxxxxxx xxxx a informačních xxxxxxx xx smyslu xx. 4 xxxx 7 xxxxxxxx (XX) 2016/1148;

4)

„rizikem xxxxxxxxxxx xxxxxxxxx“ riziko pro xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxx, jednotlivce x xxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxxx události bezpečnosti xxxxxxxxx. Xxxxxx bezpečnosti xxxxxxxxx jsou xxxxxxx x xxxxxxxxxxx xxxxxxxx, xx xxxxxx zneužijí zranitelností xxxxxxxxxxxx aktiva xxxx xxxxxxx xxxxxxxxxxxx xxxxx;

5)

„xxxxxxx“ xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, které existuje x xxxxxxx výskytu subjektu, xxxxxxxxx, akce xxxx xxxxxxxx, xxxxx xx xxxxx xxxxxxxx xxxxx;

6)

„xxxxxxxxxxxxx“ xxxxxxxxxx xxxx xxxxxxx xxxxxx xxxx systému, xxxxxxx, projekce, xxxxxxxxx xxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx informací, xxxxx xx xxxxx být xxxxxxxx a vést x xxxxxxxx xxxx porušení xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 4

Xxxxxxxxx vyplývající z jiných xxxxxxxx xxxxxxxx Xxxx

1.   Pokud xxxxxxxxxx xxxxxxx x xxxxxx 2 xxxxxxx xxxxxxxxxxxx požadavky xxxxxxxxx x xxxxxx 14 směrnice (XX) 2016/1148, xxxxx xxxx xxxxxxxxxx požadavkům xxxxxxxxxx v tomto nařízení, xx xx xx xx, xx soulad x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxx soulad x xxxxxxxxx xxxxxxxxxxx v tomto xxxxxxxx.

2.   Xxxxx xx xxxxxxxxxx uvedená x xxxxxx 2 provozovatelem xxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx letectví xxxx xxxxxxxxxxxxx xxxx vypracovaných xxxxxxxxx xxxxx stanovených x xxxxxxx x xxxxxxx 10 nařízení Xxxxxxxxxx parlamentu x Xxxx (XX) x. 300/2008 (8), xxxxxxxx xx požadavky xx xxxxxxxxxxxxx bezpečnost xxxxxxxx x xxxx 1.7 xxxxxxx xxxxxxxxxxx nařízení (XX) 2015/1998 xx rovnocenné xxxxxxxxxx xxxxxxxxxx v tomto xxxxxxxx, x xxxxxxxx xxxx XX.X.XX.230 xxxxxxx tohoto xxxxxxxx, xxxxx xxxx xxx splněn.

3.   Xxxxxx xxxx xx xxxxxxxxxx s agenturou XXXX a skupinou pro xxxxxxxxxx xxxxxxxx x xxxxxx 11 xxxxxxxx (EU) 2016/1148 xxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx x xx xxxxxxxx (XX) 2016/1148.

Xxxxxx 5

Xxxxxxxxx xxxx

1.   Xxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxx x xxxxx nařízením x xx xxxxx xxx xxxxx xxxxxxxx xx:

a)

pokud jde x xxxxxxxxxx uvedené x xx. 2 xxxx. x), příslušný xxxx xxxxxx x xxxxxxx x xxxxxxxx X (xxxx 21) xxxxxxxx (XX) č. 748/2012;

x)

pokud xxx x xxxxxxxxxx xxxxxxx x xx. 2 xxxx. x), xxxxxxxxx úřad určený x xxxxxxx s přílohou XXX (xxxx XXX.XX) xxxxxxxx (XX) x. 139/2014.

2.   Xxxxxxx xxxxx xxxxx xxx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx, xxxxx xxxx plnit xxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxxx úřadů xxxxxxxxx x xxxxxxxx 1. X xxxxxxx xxxxxxx xx stanoví xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxx uvedenými v odstavci 1 x xxxxx zajistit xxxxxx xxxxx xxx xxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxx xxxxxxxx.

Xxxxxx 6

Xxxxx nařízení (XX) x. 748/2012

Xxxxxxx I (část 21) xxxxxxxx (EU) č. 748/2012 xx mění takto:

1)

Xxxxx xx xxxx xxxxx:

x)

za xxxxxxx 21.X.139 xx xxxxxx xxxx xxxxxxx, xxxxx zní:

21.A.139 A

Xxxxxx řízení xxxxxxxxxxx informací“;

x)

xx xxxxxxx 21.X.239 xx xxxxxx xxxx xxxxxxx, xxxxx xxx:

21.X.239 X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx“.

2)

Xx bod 21.X.139 xx xxxxxx xxxx xxx 21.A.139 A, xxxxx xxx:

21.X.139X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxx systému řízení xxxxxx xxxxxxxxxxxx podle xxxx 21.A.139 výrobní xxxxxxxxxx navíc xxxxxx, xxxxxxx a udržuje systém xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx s nařízením Xxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 (*1) za xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxx xxx xxxxx xx xxxxxxxxxx xxxxxxxx.

(*1)  Xxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 xx dne 14. xxxxxxxx 2022, xxxxxx se xxxxxxx xxxxxxxxx pravidla x xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) 2018/1139, xxxxx xxx x xxxxxxxxx xx řízení xxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxxx na bezpečnost xxxxxxxx pro xxxxxxxxxx, xx něž se xxxxxxxx nařízení Xxxxxx (XX) x. 748/2012 x XX) x. 139/2014, x xxxxxx xx xxxx xxxxxxxx Komise (XX) č. 748/2012 x (XX) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

3)

Xx xxx 21.X.239 se xxxxxx xxxx xxx 21.X.239 X, xxxxx xxx:

21.X.239X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxx systému xxxxxx projekce xxxxxxxxxxxx xxxxx xxxx 21.X.239 xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx, provádí x xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx x xxxxxxxxx pravomoci (XX) 2022/1645 xx účelem xxxxxxxxx xxxxxxx xxxxxx xxxxx bezpečnosti informací, xxxxx mohou mít xxxxx xx xxxxxxxxxx xxxxxxxx.“

Xxxxxx 7

Xxxxx xxxxxxxx (XX) x. 139/2014

Xxxxxxx XXX (xxxx XXX.XX) xxxxxxxx (XX) x. 139/2014 xx mění xxxxx:

1)

Xx bod ADR.OR.D.005 xx vkládá xxxx xxx XXX.XX.X.005 X, xxxxx xxx:

XXX.XX.X.005X

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxxxx letiště vytvoří, xxxxxxx a udržuje xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx Komise x xxxxxxxxx xxxxxxxxx (XX) 2022/1645 (*2) xx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx informací, xxxxx xxxxx xxx xxxxx xx bezpečnost xxxxxxxx.

(*2)  Xxxxxxxx Xxxxxx x xxxxxxxxx xxxxxxxxx (EU) 2022/1645 xx xxx 14. xxxxxxxx 2022, kterým xx xxxxxxx prováděcí xxxxxxxx x xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (EU) 2018/1139, xxxxx xxx x xxxxxxxxx xx xxxxxx rizik xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx bezpečnost xxxxxxxx xxx xxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx Xxxxxx (XX) x. 748/2012 a (EU) x. 139/2014, x xxxxxx xx xxxx xxxxxxxx Komise (XX) x. 748/2012 x (XX) x. 139/2014 (Úř. věst. L 248, 26.9.2022, s. 18).“"

2)

Xxx ADR.OR.D.007 xx xxxxxxxxx xxxxx:

XXX.XX.X.007

Správa xxxxxxxxx xxx x xxxxxxxxx xxxxxxxxx

x)

X xxxxx xxxxx systému xxxxxx provozovatel xxxxxxx xxxxxxx a udržuje xxxxxx xxxxxx xxxxxxx, který xxxxxxx xxxx činnosti:

1)

xxxx xxxxxxxx xxxxxxxxxxx s leteckými xxxx;

2)

xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx.

b)

V rámci xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxx systém xxxxxx xxxxxxx, xxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx, xxxxx xxxxxxx přijímá, xxxxxxx xx jinak xxxxxxx, x xx tak, xxx xxxxxxx k těmto xxxxxxxxx xxxxxx xxxx pouze xxxxxxxxx xxxxx.

c)

Systém řízení xxxxxxx xxxxxx xxxx xxxxx:

1)

xxxxxxx související x xxxxxxxxxxx x xxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxxxx údajů, se xxxxxxxxxx x xxxxxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxx ochrany x xxxxxxx xxxxxxxxx xxxxxxxx;

2)

prostředky xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx x x xxxxxxxxxx pracovníků xxxxxxxxxxxxxxx vhodných xxxxxxx;

3)

prostředky xxx zvládání xxxxxx xxxxxxxx ochrany x xxx xxxxxx xxxxxxxxxx opatření x xxxxxxx xxxxxxxxxx, xxx xx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx.

x)

Provozovatel xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xxx x xxxxxxx xxxxxxxxx xxx.

x)

Xxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxxxxx se xxxx podle xxxx XXX.XX.X.005 X.“

3)

Xx xxx XXX.XX.X.045 xx vkládá xxxx xxx XXX.XX.X.045 X, xxxxx xxx:

XXX.XX.X.045X

Xxxxxx řízení xxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx řízení xxxxxxx na odbavovací xxxxx vytvoří, provádí x xxxxxxx systém xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx v přenesené xxxxxxxxx (XX) 2022/1645 za xxxxxx zajištění xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxx xxxxx xx xxxxxxxxxx xxxxxxxx.“

Xxxxxx 8

Xxxx nařízení xxxxxxxx x xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Evropské xxxx.

Xxxxxxx xx od 16. října 2025.

Xxxx nařízení xx xxxxxxx x xxxxx rozsahu x xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx státech.

V Bruselu xxx 14. července 2022.

Xx Xxxxxx

xxxxxxxxxxx

Xxxxxx XXX XXX XXXXX


(1)  Úř. věst. L 212, 22.8.2018, s. 1.

(2)  Xxxxxxxxx xxxxxxxx Xxxxxx (XX) 2015/1998 ze xxx 5. listopadu 2015, kterým xx xxxxxxx prováděcí xxxxxxxx ke xxxxxxxxx xxxxxxxxx normám letecké xxxxxxxxxxx (Úř. věst. L 299, 14.11.2015, s. 1).

(3)  Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/1148 xx xxx 6. xxxxxxxx 2016 x xxxxxxxxxx k zajištění xxxxxx společné xxxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx x Xxxx (Úř. věst. L 194, 19.7.2016, s. 1).

(4)  Xxxxxxxx Xxxxxx (XX) x. 748/2012 xx xxx 3. xxxxx 2012, xxxxxx xx xxxxxxx xxxxxxxxx pravidla xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxxx částí a zařízení x xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx x xxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx (Úř. věst. L 224, 21.8.2012, s. 1).

(5)  Xxxxxxxx Xxxxxx (XX) č. 139/2014 ze xxx 12. xxxxx 2014, xxxxxx xx xxxxxxx požadavky x xxxxxxx postupy týkající xx xxxxxx podle xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 216/2008 (Úř. věst. L 44, 14.2.2014, s. 1).

(6)  xxxxx://xxx.xxxx.xxxxxx.xx/xxxxxxxx-xxxxxxx/xxxxxxxx

(7)  Úř. věst. L 123, 12.5.2016, s. 1.

(8)  Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 300/2008 xx dne 11. března 2008 x xxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx činy x x xxxxxxx xxxxxxxx (XX) x. 2320/2002 (Úř. věst. L 97, 9.4.2008, s. 72).

XXXXXXX

XXXXXXXXXX XXXXXXXXX – XXXXXXXXX XX ORGANIZACI

[ČÁST XX.X.XX]

XX.X.XX.100

Xxxxxx xxxxxxxxxx

IS.D.OR.200

Systém xxxxxx xxxxxxxxxxx xxxxxxxxx

IS.D.OR.205

Xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.210

Řešení xxxxx xxxxxxxxxxx informací

XX.X.XX.215

Xxxxxx interního xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

XX.X.XX.220

Xxxxxxxxx bezpečnosti xxxxxxxxx — xxxxxxxx, reakce x xxxxxxxx

XX.X.XX.225

Xxxxxx xx nálezy xxxxxxxx příslušným úřadem

XX.X.XX.230

Systém xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx informací

XX.X.XX.235

Xxxxxxxxx xxxxx xx činnosti týkající xx xxxxxx bezpečnosti xxxxxxxxx

XX.X.XX.240

Xxxxxxxxx na personál

XX.X.XX.245

Vedení xxxxxxx

XX.X.XX.250

Xxxxxxxx xxx xxxxxx xxxxxxxxxxx informací (XXXX)

XX.X.XX.255

Xxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx

XX.X.XX.260

Xxxxxxxx xxxxxxxxxx

IS.D.OR.100   Oblast působnosti

Xxxx xxxx xxxxxxx xxxxxxxxx, xxxxx musí xxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxx 2 xxxxxx xxxxxxxx.

IS.D.OR.200   Systém xxxxxx xxxxxxxxxxx informací (ISMS)

x)

Xx xxxxxx xxxxxxxx cílů xxxxxxxxxxx x xxxxxx 1 organizace xxxxxxx, xxxxxxx x xxxxxxx xxxxxx řízení xxxxxxxxxxx xxxxxxxxx (XXXX), který xxxxxxxxx, xx organizace:

1)

xxxxxx xxxxxxxx x xxxxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxx xxxxxxxxxx x xxxxxxx xx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx v souladu x xxxxx IS.D.OR.205;

3)

definuje a provádí xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.210;

4)

provádí xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.215;

5)

definuje a provádí x xxxxxxx x xxxxx XX.X.XX.220 xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx informací, xxxxxxxxxxxx xxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx bezpečnost xxxxxxxx, s výjimkou xxxxxxx xxxxxxxxxx xxxxx XX.X.XX.205 xxxx. x), x xxxxxxx xx tyto incidenty xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xx x xxxx;

6)

provádí opatření, xxxxx xxxx xxxxxxxx xxxxxxxxxx úřadem jako xxxxxxxx xxxxxx na xxxxxxxx nebo zranitelnost xxxxxxxxxxx xxxxxxxxx x xxxxxxx xx bezpečnost xxxxxxxx;

7)

xxxxxx x xxxxxxx x xxxxx XX.X.XX.225 xxxxxx opatření x xxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx;

8)

xxxxxxx xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx x xxxxx XX.X.XX.230 s cílem xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxx opatření;

9)

xxxxxxx xxxxxxxxx xxxxxxx x xxxx XX.X.XX.235 xxx uzavírání xxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx v bodě XX.X.XX.200 x xxxxxx xxxxxxxxxxxx;

10)

xxxxxxx xxxxxxxxx xx personál xxxxxxxxx x xxxx IS.D.OR.240;

11)

splňuje xxxxxxxxx na xxxxxx xxxxxxx stanovené x xxxx XX.X.XX.245;

12)

xxxxxxx soulad xxxxxxxxxx x xxxxxxxxx tohoto xxxxxxxx x xxxxxxxxx xxxxxxx xxxxx x xxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx v případě xxxxxxxxxxx xxxxxxxxxx vedoucímu xxxxxxxxx organizace xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx nápravných opatření;

13)

chrání, xxxx xxxx xxxxxxx xxxxxxxxx požadavky xx xxxxxxx xxxxxxxxx, důvěrnost xxxxxxxxx xxxxxxxxx, které xxxxxxxxxx xxxxxxxx obdržela xx jiných xxxxxxxxxx, xxxxx úrovně xxxxxx xxxxxxxxxx.

x)

Xxx xxxxxxxxxx neustále xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxx 1, provádí xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxx x xxxxx IS.D.OR.260.

x)

Xxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.250 xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx, xxxxxxx, xxxxx a povinnosti xxxxxxxxxx xx účelem xxxxxxxx xxxxxxx x xxxxx XX.X.XX.200 xxxx. x) x xxxxxx xxxxxx xxx xxxxx uvedené xxxxxxxxxxx. Xxxxx uvedených procesů, xxxxxxx, úloh a povinností xx xxxx xxxxx xxxx XX.X.XX.255.

d)

Xxxxxxx, postupy, xxxxx a povinnosti xxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx x xxxxx XX.X.XX.200 xxxx. x) xxxx xxxxxxxxx povaze x xxxxxxxxxx xxxxxx činností xx xxxxxxx xxxxxxxxx xxxxx bezpečnosti xxxxxxxxx xxxxxxxxx s uvedenými xxxxxxxxx x xxxxx být začleněny xx jiných xxxxxxxxxxx xxxxxxx xxxxxx, xxxxx xxx xxxxxxxxxx xxxxxxx.

e)

Xxxx xx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxx x xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) x. 376/2014 (1) x xxxxxxxxx xxxx XX.X.XX.200 xxxx. x) bodu 13, xxxx xxxxxxxxx xxxx organizaci udělit xxxxxxxxx neprovádět požadavky xxxxxxx v písmenech x) xx x) x xxxxxxxxxxx xxxxxxxxx xxxxxxxx v bodech XX.X.XX.205 xx XX.X.XX.260, xxxxx xx spokojenosti xxxxxxxxx xxxxx xxxxxxx, xx xxxx činnosti, xxxxxxxx x xxxxxx, xxxxx x xxxxxx, které provozuje, xxxxxxxxx, xxxxxxx a udržuje, xxxxxxxxxxxxx xxx xxx xx, ani pro xxxx organizace xxxxx xxxxxx bezpečnosti xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx. Toto xxxxxxxxx xxxx být xxxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx třetí xxxxxxx xxxxx xxxx XX.X.XX.205 x xxxxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx.

Xxxxxxxxx xxxxxxxxx xxxxxxxxx oprávnění bude xxxxxxxxxxx příslušným xxxxxx x xxxxxxxxxx na xxxxxxxxx xxxxxx xxxxxx xxxxxx x xxxxxxx, xxxx xxxx xxxxxxxxx xxxxx x xxxxxxx xxxxxxxx organizace.

IS.D.OR.205   Posouzení xxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx své xxxxx, xxxxx xx xxxxx xxx xxxxxxxxx rizikům xxxxxxxxxxx xxxxxxxxx. To xxxxxxxx:

1)

xxxxxxxx, xxxxxxxx x xxxxxx xxxxxxxxxx, xxxxx i služby, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx, přijímá nebo xxxxxxx;

2)

xxxxxxxx, xxxxxxx, xxxxx x xxxxxxxxx, xxxxx přispívají x xxxxxxxxx prvků xxxxxxxxx x xxxx 1.

x)

Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx má x xxxxxx xxxxxxxxxxxx x xxxxx xx xxxxx xxxx xx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx.

x)

X xxxxxxx xx xxxxx x xxxxxxxx xxxxxxx x xxxxxxxxx a) x x), xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx informací, xxxxx xxxxx xxx xxxxxxxxxxx dopad xx xxxxxxxxxx letectví. X xxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxx xxxxx xxxxxx xxxxxxxxxx klasifikace xxxxxxxxx xxxxxxxxxx xxxxxxx příslušnou xxxxxx xxxxxx;

2)

spojí xxxxx xxxxxx x xxxx xxxxxx x xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxxx x xxxxxxx x xxxxxxx x) a b).

Předem xxxxxxxxxx klasifikace xxxxxxx x xxxx 1 xxxxxxxx xxxxxxxxx výskytu xxxxxxx xxxxxx x xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx. Xx xxxxxxx xxxxxxx xxxxxxxxxxx x x xxxxxxxxxxxx x xxxx, xxx xx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxxx xxxxx, xxxx být xxxxxxxxxx xxxxxxx stanovit, xxx xx xxxxxx xxxxxxxxxx, xxxx xxx xx xxxxx xxx xxxxx x xxxxxxx x xxxxx IS.D.OR.210.

Xxx xx usnadnila xxxxxxxx xxxxxxxxxxxxx posouzení xxxxx, xxxxxxxx se xxx xxxxxxxxx xxxxxx rizika xxxxx xxxx 1 xxxxxxxxxx informace získané x xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx x xxxxxxx x).

d)

Xxxxxxxxxx přezkoumá x xxxxxxxxxxx xxxxxxxxx rizik xxxxxxxxx x xxxxxxx s písmeny x), b) a c) x xxxxxxxxx x xxxxxx xxxxxxx:

1)

xxxxx xx xxxxx prvků, xx xxx xx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx;

2)

xxxxx ke změně xxxxxxxx xxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxx xx xxxxx rizik xxxxxxxxx xxxxxx xxxxxxxxxxxx;

3)

došlo xx změně xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx, xxxxxxx x xxxxxxxxxxx xxxxx;

4)

x xxxxxxx incidentů xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx.

XX.X.XX.210   Xxxxxx xxxxx xxxxxxxxxxx informací

a)

Organizace xxxxxxxxx xxxxxxxx x xxxxxx nepřijatelných xxxxx xxxxxxxxxxxxxxxx xxxxx xxxx IS.D.OR.205, xxxx xx xxxxxxx x xxxxxxxxxx xxxxxx xxxxxxx účinnost. Xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxx xxxxxxxxx, které xxxxxxxxxx x xxxxxxxxxx výskytu xxxxxxx xxxxxx;

2)

xxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx, xxxxx jsou xxxxxxx x xxxxxxxxx xxxxxxx hrozby;

3)

xxxxxxx xx xxxxxxx.

Uvedená xxxxxxxx xxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxxx nepřijatelná xxxxxx xxx bezpečnost xxxxxxxx.

x)

Xxxxx xxxxxxx v bodě XX.X.XX.240 písm. x) x x) x xxxxx xxxxxxx xxxxxxxxxx organizace xxxx xxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxx rizik xxxxxxxxxxx x xxxxxxx x xxxxx XX.X.XX.205, xxxxxxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx, xxx xxxxx xxxxxxxxx.

Xxxxxxxxxx xxxxxx informuje xxxxxxxxxx, x xxxxx xx xxxxxxxx x xxxxxxx s bodem XX.X.XX.205 xxxx. b), x xxxxxxxxx riziku xxxxxxxx xxxxx organizacemi.

XX.X.XX.215   Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

x)

Xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxx, který xxxxxx xxxxxxxxxxxxx a hodnocení xxxxxxxx xxxxxxxxxxx informací, xxxxxx xxxxxxxx událostí, xxxxx xxxx xxx xxxxxxx xxxxx bodu XX.X.XX.230.

x)

Xxxxxxx systém x xxxxxx xxxxxxx x xxxx XX.X.XX.220 xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxxx, xxxxx x xxxxxxxx xxxxxxxxx podle xxxxxxx x) xxxx xxxxxxxxxx xx xxxxxxxxx xxxx zranitelnosti xxxxxxxxxxx xxxxxxxxx s potenciálním dopadem xx xxxxxxxxxx xxxxxxxx;

2)

xxxxxxxxxxxxx xxxxxxx xxxxxxxxx a zranitelností xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxx x xxxxx 1 x xxxxxxx, xxxxx x xxx xxxxxxxxxx, a řešit xx x xxxxx xxxxxxx xxxxxx xxxxx bezpečnosti informací x xxxxxxx s body XX.X.XX.205 x XX.X.XX.220;

3)

xxxxxxxx hodnocení xxxxx xxxxxxx xxxxxxxxxxxx informací xxxxxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxx x xxxxx 1;

4)

xxxxxxxx xxxxxxxxx xxxxxx xxx interní xxxxxx xxxxxxxxx xxxxx xxxxxxx.

x)

Každá xxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx bezpečnosti informací x xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx, xx xxxxxxxxxx xxxxxxx hlásit xxxxxxxx bezpečnosti xxxxxxxxx. Xxxxxxx xxxxxxx se xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxxx ujednáních a vyhodnocují xx v souladu s písmenem x).

x)

Xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx s jakoukoli jinou xxxxxxxxxx, která významně xxxxxxxx k bezpečnosti xxxxxxxxx xxxxxxxx se xxxxxx xxxxxxxxx xxxxxxxx.

x)

Organizace může xxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxx systémy xxxxxxx, xxxxx již xxxxxxx.

XX.X.XX.220   Xxxxxxxxx xxxxxxxxxxx xxxxxxxxx — odhalení, xxxxxx x xxxxxxxx

x)

Xx základě xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxx s bodem IS.D.OR.205 x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx v souladu x xxxxx XX.X.XX.210 xxxxxxx organizace xxxxxxxx x xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxx, které naznačují xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxx a jež mohou xxx xxxxxxxxxxx xxxxx xx xxxxxxxxxx letectví. Xxxxxxx xxxxxxxxxx opatření xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx;

2)

x xxxxxxx xxxxxxxx odchylky xxxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx.

x)

Xxxxxxxxxx xxxxxxx xxxxxxxx za xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx x xxxxxxx x xxxxxxxx a), x xxxxx xx xx xxxx vyvinout xxxx x xxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxx xxxxxxxx xxxxxx organizaci:

1)

xxxxxxx xxxxxx xx xxxxxxxx xxxxxxx x xxxx. a) xxxx 2 tím, xx xx aktivují xxxxxx xxxxxxxxx xxxxxx x xxxxxx;

2)

xxxxxxxx xxxxxx útoku a vyhnout xx xxxxxxx xxxxxxxx xxxxxxx xxxxxx;

3)

xxxxxxxxx režim xxxxxxx dotčených prvků xxxxxxxxxx x xxxx XX.X.XX.205 xxxx. a).

x)

Organizace xxxxxxx xxxxxxxx zaměřená xx xxxxxxxx xx x xxxxxxxxx xxxxxxxxxxx informací, x xxxxxxx xxxxxxx včetně mimořádných xxxxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx organizaci:

1)

xxxxxxxxx xxxx, xxxxxx byl xxxxxxxx xxxxxxxx, xxxx xxx omezit xx xxxxxxxxxx úroveň;

2)

xxxxxxxxx bezpečného xxxxx dotčených xxxxx xxxxxxxxxx v bodě XX.X.XX.205 xxxx. a) xxxxx xxxx xxx xxxxxxxx, xxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx.

XX.X.XX.225   Xxxxxx xx xxxxxx oznámené xxxxxxxxxx xxxxxx

x)

Xx xxxxxxxx xxxxxxxx x xxxxxxxx předloženého xxxxxxxxxx xxxxxx xxxxxxxxxx:

1)

xxxxxxxxxxxx xxxxxx xxxxxxx xxxx příčiny xxxxxxxxx x xxxxxxx, které x xxxx xxxxxxxx;

2)

vytvoří xxxx xxxxxxxxxx xxxxxxxx;

3)

prokáže xxxxxxx xxxxxxxxx xx spokojenosti xxxxxxxxxxx úřadu.

b)

Xxxxx xxxxxxx x xxxxxxx x) xx xxxxxxxx ve xxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx.

XX.X.XX.230   Xxxxxx xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx informací

x)

Xxxxxxxxxx xxxxxxx xxxxxx hlášení v oblasti xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxx požadavky xxxxxxxxx x xxxxxxxx (XX) x. 376/2014 x xxxx xxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxxxxxx aktech, xxxxx se xxxxxxx xxxxxxxx xx danou xxxxxxxxxx xxxxxxxx.

x)

Aniž xxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxx (EU) x. 376/2014, xxxxxxxxxx zajistí, xxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, které xxxxx xxxxxxxxxxxx významné xxxxxx xxx bezpečnost xxxxxxxx, xxxxxxx jejich xxxxxxxxxxx xxxxx. Xxxxxx:

1)

xxxxxx-xx se xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx přidruženého xxxxxxx xx xxxxxxxxxxx xxxxx, xxxxx je xxxxxxxxxx xxxxxx držiteli xxxxxxxxx xxxxxx;

2)

xxxxxx-xx xx xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxxxxx používá, xxxx xxxx xxxxxxxx, xxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx.

x)

Xxxxxxxxxx xxxxx stavy xxxxxxx x xxxxxxx x) xxxxx:

1)

xxxxxxx xx xxxxxxxxxx x xxxxx xxxxx, musí xxx xxxxxxxxxxx xxxxx x x xxxxxxxxxx případě držiteli xxxxxxxxx xxxxxx nebo xxxxxxxxxx odpovědné xx xxxxx xxxxxxx xxxx xxxx součásti xxxxxx xxxxxxxx;

2)

xx nejdříve, avšak xxxxxxxxxx 72 hodin xx xxxxxxxx, xxx se xxxxxxxxxx o stavu xxxxx, xxxxx tomu xxxxxxx xxxxxxxxx okolnosti, xxxx xxx příslušnému xxxxx x x xxxxxxxxxx případě držiteli xxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx podáno xxxxxxx.

Xxxxxxx xx xxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxx a obsahuje xxxxxxx xxxxxxxx xxxxxxxxx x xxxxx, který je xxxxxxxxxx xxxx;

3)

xxxxxxxxxxx xxxxx x x xxxxxxxxxx případě xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx odpovědné xx xxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxx, v níž xxxx uvedeny xxxxxxxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxx xxxx xxxxx xxxxxxxx, aby xx x xxxxxxxxx xxxxxxxx, x x xxxxxxxxxx, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx incidentům xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxx.

Xxxxxx o následných xxxxxxxxxx xx předloží, xxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx, x xxxxxxxxx xx xx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxx.

XX.X.XX.235   Xxxxxxxxx xxxxx xx xxxxxxxx xxxxxxxx xx xxxxxx bezpečnosti xxxxxxxxx

x)

Xxxxxxxxxx xxxxxxx, xxx xxx xxxxxxxxx xxxxx xx jakoukoli xxxx xxxxxxxx uvedených x xxxx XX.X.XX.200 x xxxxxx organizacemi xxxx xxxxxxx xxxxxxxx x xxxxxxx s požadavky xxxxxx xxxxxxxx x xxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxx dohledem. Xxxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxx se xxxxxxxxx xxxxxxxxx xxxx náležitě xxxxxx.

x)

Xxxxxxxxxx xxxxxxx, aby xxxxxxxxx xxxx xxxx xxx xx xxxxxxxx xxxxxxx xx smluvní xxxxxxxxxx, x xxxx tak xxxxxxx, xxx xxxx xxxxxx xxxxxx příslušné xxxxxxxxx xxxxxxxxx v tomto xxxxxxxx.

XX.X.XX.240   Xxxxxxxxx xx xxxxxxxx

x)

Xxxxxxxxx xxxxxxx xxxxxxxxxx nebo x xxxxxxx projekčních xxxxxxxxxx xxxxxxx projekční organizace xxxxxx v souladu x xxxxxxxxx (XX) x. 748/2012 x xxxxxxxxx (XX) x. 139/2014, jak xx xxxxx v čl. 2 xxxx. 1 xxxx. a) x x) xxxxxx nařízení, xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxx xxx xxxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx tímto xxxxxxxxx. Xxxxxxx xxxxx:

1)

xxxxxxx, xxx xxxx k dispozici xxxxxxx xxxxxx xxxxxxxx ke xxxxxxx požadavků xxxxxx xxxxxxxx;

2)

xxxxxx a podporuje politiku xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 1;

3)

xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.

x)

Xxxxxxxxx vedoucí xxxx v případě projekčních xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx osobu xxxx xxxxxxx xxxx, xxxxx zajistí, xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, x xxxxxx xxxxxx xxxxxx xxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxxx xxxx jsou xxxxxxxxx xxxxx odpovědnému xxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx organizace x xxxx xxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx a zkušenosti k plnění xxxxx xxxxxxxxxx. X xxxxxxxxx xxxx xxx určeno, xxx xxxxxxxxx určitou xxxxx x xxxxxxx xxxx xxxxxxxxxx nepřítomnosti.

c)

Xxxxxxxxx vedoucí xxxx x xxxxxxx projekčních xxxxxxxxxx xxxxxxx projekční xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx osob x xxxxxxxxxxxx za řízení xxxxxx xxxxxxxxx souladu xxxxxxx x xxxx XX.X.XX.200 xxxx. a) xxxx 12.

x)

Xxxxx organizace xxxxx xxxxxxxxxxx struktury, xxxxxxxx, xxxxxxx a postupy x xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxx x xxxxxx xxx xxxxxxx organizace, xx xxx xx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx, xxxx odpovědný xxxxxxx nebo x xxxxxxx xxxxxxxxxxx organizací xxxxxxx xxxxxxxxx organizace xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx.

V takovém xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx organizace xxxx x xxxxxxx projekčních organizací xxxxxxxx projekční xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxx x xxxxx xxxxxxxx odpovídající xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxxxx.

x)

Xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx organizace xxxx xxxxxxxx xxxxxxxxx osoba xxxxxxx x xxxxxxx d) xxxx xxx statutární xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxx, xxxxxxx a postupy xxxxxxxx x xxxxxxxxx bodu XX.X.XX.200.

f)

Organizace xxxx xxx xxxxxxx xxxxxx, xxxxx xxxxxxx, xxx xxxx ve xxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xx účelem xxxxxxxxx činností, xx xxx xx vztahuje xxxx xxxxxxx.

x)

Xxxxxxxxxx musí xxx zaveden xxxxxx, xxxxx xxxxxxx, xxx xxxxxxxxxx xxxxxxx v písmenu x) xxxx x xxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxxx.

x)

Xxxxxxxxxx xxxx xxx xxxxxxx xxxxxx, xxxxx xxxxxxx, aby xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxxx úlohami x xxxxx.

i)

Xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxx prokázána xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx, xx xxx se xxxxxxxx xxxxxxxxx xxxxxx nařízení.

XX.X.XX.245   Xxxxxx xxxxxxx

x)

Xxxxxxxxxx xxxx záznamy x xxxxx xxxxxxxxxx xxxxxxxxxx xx řízení xxxxxxxxxxx xxxxxxxxx

1)

Xxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxxxx a vysledovatelné xxxx xxxxxxx:

x)

xxxxxxx xxxxxxxx xxxxxxxxx a veškerá xxxxxxxxxxx xxxxxxxxx xxxxx bezpečnosti xxxxxxxxx v souladu x xxxxx XX.X.XX.200 xxxx. e);

xx)

xxxxxxx xx xxxxxxxx xxxxxxx x xxxx IS.D.OR.200 písm. x) xxxx 9;

iii)

xxxxxxx x xxxxxxxxx xxxxxxxxx uvedených x xxxx IS.D.OR.200 xxxx. x);

xx)

xxxxxxx x xxxxxxxx identifikovaných x xxxxxxxxx xxxxx xxxxxxxx x xxxx IS.D.OR.205 spolu xx xxxxxxxxxxxxx opatřeními x xxxxxx rizik xxxxxxxxx x xxxx XX.X.XX.210;

x)

záznamy x xxxxxxxxxxx x xxxxxxxxxxxxxxx bezpečnosti informací xxxxxxxxx v souladu se xxxxxxx xxxxxxx xxxxxxxxx x xxxxxx IS.D.OR.215 x XX.X.XX.230;

xx)

xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx může xxx třeba znovu xxxxxxxx, xxx xx xxxxxxxx xxxxxxxxxx incidenty xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx.

2)

Xxxxxxx xxxxxxx v bodě 1 xxxxxxx i) xx xxxxxxxxxx xxxxxxx xx xxxx xxxx xxx xxxx, xx xxxxxxxxx xxxxxxx xxxxxxxxx.

3)

Xxxxxxx xxxxxxx v bodě 1 xxxxxxx xx) xx xxxxxxxxxx nejméně xx xxxx pěti xxx xxxx, xx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx.

4)

Xxxxxxx uvedené v bodě 1 xxxxxxxxx xxx), xx) a v) xx xxxxxxxxxx nejméně po xxxx xxxx let.

5)

Xxxxxxx xxxxxxx x xxxx 1 xxxxxxx vi) xx xxxxxxxxxx xx xx xxxx, xxx xxxxx xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxx znovu xxxxxxxxx x xxxxxxx x xxxxxxxxxxxx vymezenou x xxxxxxx stanoveném xxxxxxxxxx.

x)

Organizace xxxx záznamy x xxxxxxxxxxx x xxxxxxxxxxxx svých xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx xx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx.

1)

Xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx se xxxxxxxxxx xx xxxx, xx xxxxxx daná xxxxx xxxxxxx pro xxxxxxxxxx, x xx xxxx alespoň xxx xxx poté, xx xxxx xxxxx xxxxxxxxxx opustila.

2)

Xxxxxxxxxxx xx xx xxxxxx xxxxxx xxxxxxxx xxxxxxx k jejich xxxxxxxxxxxxx záznamům. Xxxxx xxxx xxx xxxxxxxxxx xx jejich žádost xxxxxxxx kopii jejich xxxxxxxxxxxxxx záznamů xxx xxxxxxx x xxxxxxxxxx.

x)

Xxxxxx záznamů xx xxxxxxxx v postupech xxxxxxxxxx.

x)

Xxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxxx před xxxxxxxxxx, xxxxxxxxxxxx a krádeží, přičemž xxxxxxxxx se, xx-xx xx vyžadováno, identifikují xxxxx xxxxxx xxxxxx xxxxxxx. Organizace zajistí, xxx xxxxxxx xxxx xxxxxxxxxx xx použití xxxxxxxxxx, xxxxx xxxxxxx xxxxxxxxx, pravost x xxxxxxxxx xxxxxxx.

XX.X.XX.250   Xxxxxxxx pro xxxxxx xxxxxxxxxxx informací (XXXX)

a)

Organizace xxxxxxxxxx xxxxxxxxxxx úřadu xxxxxxxx pro řízení xxxxxxxxxxx xxxxxxxxx (XXXX) x x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx x xxxxxxx, xx xxx xxxxxxxx, xxxxx xxxxxxxx:

1)

xxxxxxxxxx podepsané xxxxxxxxxx vedoucím xxxx x xxxxxxx xxxxxxxxxxx organizací xxxxxxxx projekční xxxxxxxxxx xxxxxxxxxxx, xx organizace xxxx xxxx xxxxxxxxxx x xxxxxxx s touto přílohou x x xxxxxxxxx XXXX. Xxxxx xxxxxxxxx vedoucí xxxx x xxxxxxx xxxxxxxxxxx organizací xxxxxxx xxxxxxxxx organizace xxxx výkonným ředitelem (XXX) organizace, xxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxx xxxxxxx ředitel;

2)

xxxxxx (xxxxxx), xxxxx (xxxxx), xxxxx, xxxxxxxxxxxx, xxxxxxxxxx x xxxxxxxxx osoby či xxxx xxxxxxxxx x xxxx XX.X.XX.240 xxxx. x) x x);

3)

x xxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxx, xxxxx, xxxxxxxxxxxx, xxxxxxxxxx a pravomoci xxxxxxxx xxxxxxxxx xxxxx uvedené x xxxx XX.X.XX.240 xxxx. x);

4)

xxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxx XX.X.XX.200 xxxx. a) xxxx 1;

5)

xxxxxx xxxxx xxxxx a kategorií xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx pracovníků, xxx xx xxxxxxxxxx v bodě XX.X.XX.240;

6)

xxxxxx (xxxxxx), xxxxx (xxxxx), úkoly, xxxxxxxxxxxx, xxxxxxxxxx a pravomoci klíčových xxxx xxxxxxxxxxx za xxxxxxxxx xxxx XX.X.XX.200, xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxx xxxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 12;

7)

xxxxxxxxxxx xxxxxx znázorňující xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxx xxxxxxx x xxxxxx 2 a 6;

8)

popis xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx v bodě IS.D.OR.215;

9)

xxxxxxx, xxxxx xxxxxxxxx, xxx xxxxxxxxxx xxxxxxxxx soulad x xxxxx částí, x xxxxxxx:

x)

xxxxxxxxxxx xxxxx xxxx XX.X.XX.200 xxxx. x);

xx)

postupy, které xxxxxxxx, jak organizace xxxxxxxxxx xxxxxxx smluvní xxxxxxxx xxxxxxx x xxxx XX.X.XX.200 xxxx. x) xxxx 9;

xxx)

xxxxxx xxx xxxxx příručky XXXX xxxxxxxxxx x xxxxxxx x);

10)

podrobnosti x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx průkazu.

b)

Xxxxx vydání xxxxxxxx ISMM xxxxxxxxx xxxxxxxxx úřad, který xx xxxxxxx xxxxx xxxxx. Příručka ISMM xx xxxxx xxxxxxx xxxxxxx xxx, xxx xxxxxxx aktuálním xxxxxxx xxxxxxx ISMS xxxxxxxxxx. Xxxxx xxxxxxxxx xxxx xxxxxxxx XXXX xx xxxxxxxx xxxxxxxxxxx xxxxx.

x)

Xxxxx xxxxxxxx XXXX xx xxxx postupem xxxxxxxxxx xxxxxxxxxx. Xxxxxxx změny, xxxxx xxxxxxxxx xx xxxxxx postupu, a veškeré xxxxx, xxxxx xx xxxxxx xxxx xxxxxxxxx x xxxx IS.D.OR.255 xxxx. x), xxxxxxxxx xxxxxxxxx xxxx.

x)

Xxxxxxxxxx xxxx příručku XXXX xxxxxxxx do xxxxxx xxxxxxx xxxxxx xxxx xxxxxxxx, xxxxx xx x xxxxxxxxx, xx xxxxxxxxxxx, xx xx xxxxxx xxxxx křížový xxxxx udávající, xxxxx xxxxx xxxxxxx xxxxxx xxxx příručky xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxx příloze.

XX.X.XX.255   Xxxxx systému xxxxxx xxxxxxxxxxx informací

x)

Změny XXXX xxxxx xxx xxxxxx a příslušnému xxxxx xxxxxxxxxx x xxxxx postupu xxxxxxxxxxx xxxxxxxxxx. Tento xxxxxx xxxxxxx xxxxxxxxx xxxx.

x)

Xxxxx jde x xxxxx XXXX, xx něž xx xxxxxxxxxx xxxxxx xxxxxxx x xxxxxxx x), xxxxxxxxxx musí xxxxxxx x xxxxxxxxx, které xxxxxx xxxxxxxxx xxxx, x xxxx xxxxxxxxx xxxxxx.

Xxxxx xxx x xxxx xxxxx:

1)

žádost xxxx xxx xxxxxx xxxxx, xxx xxxx změny xxxxxxxxx, xxx příslušný xxxx mohl xxxxxxxx, xxx xxxx x xxxxxx xxxxxx xxxxxxxxx tohoto xxxxxxxx, x x xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx x x xxxx xxxxxxxxx související xxxxxxxx xxxxxxxxx;

2)

xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx, xxxxx k posouzení xxxxx xxxxxxxx;

3)

xxxxx se xxxxxxx až xx xxxxxxxx xxxxxxxxxx souhlasu xxxxxxxxxxx úřadu;

4)

během provádění xxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx.

IS.D.OR.260   Neustálé xxxxxxxxxx

x)

Xxxxxxxxxx za xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxx XXXX. Uvedené xxxxxxxxx xx provádí na xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxx xx incident xxxxxxxxxxx xxxxxxxxx.

b)

Xxxx-xx na xxxxxxx posouzení provedeného x xxxxxxx x xxxxxxxx a) xxxxxxxx nedostatky, xxxxxxxxxx xxxxxx xxxxxxxx opatření xx xxxxxxxx, xxx xxxxxxxxx, xx XXXX xxxxxx xxxxxxx příslušné xxxxxxxxx x xxxxxxx rizika xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx úrovni. Xxxxx xxxx organizace znovu xxxxxxx ty xxxxx XXXX, xxx jsou xxxxxxxxx opatřeními dotčeny.


(1)  Xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) č. 376/2014 xx xxx 3. xxxxx 2014 x xxxxxxx xxxxxxxx v civilním xxxxxxxx, xxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx a o změně xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) x. 996/2010 x xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2003/42/XX, xxxxxxxx Komise (XX) x. 1321/2007 x xxxxxxxx Xxxxxx (XX) x. 1330/2007 (Úř. věst. L 122, 24.4.2014, s. 18).