Právní předpis byl sestaven k datu 17.09.2026.
Zobrazené znění právního předpisu je účinné od 01.01.2025.
Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti)
479/2024 Sb.
ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ
Předmět úpravy §1
Vymezení pojmů §2
ČÁST DRUHÁ - INFORMAČNÍ BEZPEČNOST
Bezpečnostní požadavky §3
Bezpečnostní požadavky v oblasti počítačové bezpečnosti §4 §5
Systémově závislé bezpečnostní požadavky na informační systém odvozené z bezpečnostního provozního módu §6 §7
Bezpečnostní požadavky v oblasti komunikační bezpečnosti §8
Bezpečnostní požadavky na bezpečné propojení informačních nebo komunikačních systémů §9 §10
Bezpečnostní požadavky na řízení kapacit a kontinuity §11
Bezpečnostní požadavky na ochranu rozmístitelných nebo mobilních zařízení §12
Bezpečnostní požadavky na bezpečnost nosičů informací §13 §14 §15
Bezpečnostní požadavky na přístup uživatele k utajované informaci v systému §16 §17
Bezpečnostní požadavky na bezpečnostní a provozní správu §18
Bezpečnostní požadavky personální bezpečnosti při provozu systému §19
Bezpečnostní požadavky na činnost subjektu systému §20
Bezpečnostní požadavky na fyzickou bezpečnost §21 §22
Bezpečnostní požadavky na administrativní bezpečnost v informačním systému §23
Bezpečnostní požadavky na informační systém s distribuční službou §24
Bezpečnostní požadavky na testování a prověřování §25
Bezpečnostní požadavky na bezpečnost vývoje a instalace §26
Bezpečnostní požadavky na bezpečnost provozu §27 §28 §29 §30 §31 §32
Bezpečnostní požadavky na softwarové vybavení §33
Zvláštní bezpečnostní požadavky na softwarové vybavení informačního systému §34
Bezpečnostní požadavky při nově identifikovaných hrozbách a zvýšení rizik §35
ČÁST TŘETÍ - OBSAH DOKUMENTACE §36
Bezpečnostní politika §37
Analýza rizik §38
Popis bezpečnosti systému §39
Dokumentace k bezpečnostním testům §40
Provozní bezpečnostní směrnice §41
Evidence aktiv §42
Evidence uživatelů §43
Provozní deník §44
ČÁST ČTVRTÁ - CERTIFIKACE A AKREDITACE INFORMAČNÍHO SYSTÉMU A SCHVALOVÁNÍ PROJEKTU BEZPEČNOSTI
HLAVA I - Informační systém
Díl 1 - Certifikace informačního systému
Žádost o certifikaci informačního systému §45
Způsob a podmínky provádění certifikace informačního systému §46
Certifikační zpráva §47
Opakovaná žádost o certifikaci informačního systému §48
Díl 2 - Smlouva o zajištění činnosti §49
Díl 3 - Akreditace informačního systému §50
Díl 4 - Podmínky bezpečného provozování informačního systému §51
HLAVA II - Komunikační systém
Náležitosti projektu bezpečnosti §52
Žádost o schválení projektu bezpečnosti §53
Způsob a podmínky schvalování projektu bezpečnosti §54
HLAVA III - Posuzování modulů §55
ČÁST PÁTÁ - SAMOSTATNÁ ELEKTRONICKÁ ZAŘÍZENÍ
Podmínky bezpečného provozování samostatného elektronického zařízení §56 §57
ČÁST ŠESTÁ - PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ
Přechodná ustanovení §58
Zrušovací ustanovení §59
ČÁST SEDMÁ - ÚČINNOST §60
Příloha č. 1 - Fyzická bezpečnost
Příloha č. 2 - Vzor certifikátu
479
VYHLÁŠKA
ze xxx 19. xxxxxxxx 2024
x xxxxxxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxx a xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx (xxxxxxxx x xxxxxxxxxx bezpečnosti)
Národní xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxx podle §34 xxxx. 7, §35 xxxx. 6, §36 xxxx. 4 a §53 písm. b) xx x) x x) xxxxxx x. 412/2005 Sb., x xxxxxxx utajovaných xxxxxxxxx x o xxxxxxxxxxxx xxxxxxxxxxxx, xx znění xxxxxx x. 255/2011, xxxxxx x. 205/2017 Xx. a xxxxxx x. 267/2024 Xx., (xxxx jen „zákon“):
XXXX XXXXX
XXXXXX XXXXXXXXXX
§1
Xxxxxxx xxxxxx
(1) Tato xxxxxxxx xxxxxxxx x xxxxxxxxxx xx předpisy Xxxxxxxx xxxx1)
x) xxxxxxxxx na xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx (xxxx jen „xxxxxxxxxx xxxxxx“) a xxxxxxxx xxxx bezpečného xxxxxxxxxxx x xxxxxxxxxx xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx, a xx xxxxxxxxxxxxx xxxxxxxxx módu,
b) xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx certifikovaného xxxxxxxxxxxx xxxxxxx o xxxxxxxx xxxxxxx nutných xxxxxxxxxxxxxx funkcí nebo xxxxxxxx xxxxx §34 xxxx. 7 xxxx. x) zákona,
d) obsah xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx informacemi (xxxx xxx „komunikační xxxxxx“),
x) xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx (xxxx xxx „xxxxxxx xxxxxxxxxxx“) x xxxxxx a xxxxxxxx xxxx schvalování xxxxx §35 xxxx. 6 xxxxxx,
x) xxxxxx x xxxxxxxx provádění xxxxxxxxxx informačního xxxxxxx xxxx xxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xx xxxxx Xxxxx republiky,
g) xxxxxxxxxxx xxxxxxx a xxxxxxxxx žádosti x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x dokumentaci xxxxxxxxx x xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx,
x) způsob x xxxxxxxx xxxxxxxxx xxxxxxxxxxx nebo akreditace xxxxxxxxxxxx systému, xxxxxx xxxxxxxxx a obsah xxxxxxxxxxxx xxxxxx xxxxx §46 odst. 13 x
x) xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Xxxx xxxxxxxx xxxx stanoví xxxxxxxx bezpečného xxxxxxxxxxx xxxxxxxx, které xxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx (dále xxx „xxxxxxxxxx elektronické xxxxxxxx“), a xxxxxx xxxxxxxxxxxx xxxxxxxxx podle §36 odst. 2 xxxx. x) xxxxxx.
(3) Xxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, xxxxxx předmětem je xxxxxxxxx dílčích xxxx xxx ověřování způsobilosti xxxxxxxxxxxx systému k xxxxxxxxx x utajovanými xxxxxxxxxxx.
§2
Vymezení xxxxx
Xxx xxxxx xxxx xxxxxxxx se xxxxxx
x) xxxxxxxx informačního xxxxxxx, xxxxxxxxxxxxx xxxxxxx xxxx samostatného xxxxxxxxxxxxxx xxxxxxxx (dále jen „xxxxxx“) pasivní xxxxx, xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx nebo xxxxx xxxxx xxxxxxx,
x) xxxxxxx xxxxxxx na xxxxxxx xxxxxxx rizik xxxxxxxxxx xxxxxxxxxx x softwarové xxxxxxxx, dokumentace x xxxxxxxxx, xxxxx xxxx x xxxxxxx uloženy,
d) xxxxxxxx xxxxxxxx záznam xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx o xxxxxxxx xxxx xxxxx xxxxxxx xxxx x xxxxxxxx xxxxxxxx systému,
e) autentizací xxxxxxxx systému xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx je xxxxx,
x) xxxxxxxxxx subjektu xxxxxxx xxxxxx udělení xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx určených xxxxxxx s určenými xxxxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx soubor, xxxxxxxxxx x řízení xxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xx xxxxxxxx důvěrnost, xxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx, x xxxxxxxxxxx xxxxxxxx systému xx jejich xxxxxxx x xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxx v xxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxx prostředí xxxxxxxx x xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxxxxx subjekty systému x xxxxx xxxxxxx xxxx xxxxxxxx propojených xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx incident,
k) xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx,
x) uživatelem xxxxxxx xxxxx jako xxxxxxx systému x xxxxxx xxxx,
x) xxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx oprávnění,
n) xxxxxxx informací xxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx je xxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxx xxxxxxx jako jeho xxxxxxx, x které xxxx určeno x xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxx xxxxx právního xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx,
x) řízením xxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx x objektům xxxxxxx, xxxxxxxxxxx, xx xxxxxxx x nim získá xxx oprávněný xxxxxxx xxxxxxx,
x) volitelným xxxxxxx xxxxxxxx řízení přístupu xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxx k xxxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx právy xxx xxxxxxx x xxxxxxx xxxxxxx xxxx xxxxxx, xxxxx další xxxxxxxx xxxxxxx autorizuje k xxxxxxxx k xxxxxx xxxxxxx xxxxxxx, a xxxx tak xxxxxxxxxx xxx informací mezi xxxxxxx xxxxxxx, x
x) xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx x úrovně xxxxxxxxx xxxxxxxx systému xxx xxxxxxx k xxxxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxx xxxxxxx xxxxxxx s xxxxxxx xxxxxx utajení xxxxxxxxx xx volbě xxxxxxx xxxxxxxxxx.
XXXX XXXXX
XXXXXXXXXX XXXXXXXXXX
§3
Xxxxxxxxxxxx xxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xx xxxxxx, jeho řízení, xxxxxx a xxxxxx x xx objekty, xxxxxxxx x aktiva xxxxxxx, xxxxxxx xxxxx xx zajištění xxxxxxxxxx xxxxxxxxxxx v xxxxxxxxx
x) xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxxxxxx xxxxxxx,
x) xxxxxxx xxxx únikem xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx opatření,
e) xxxxxxxxxx xxxxxxxxxxx x
x) xxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx specifikovaného x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxx autorizována odpovědnou xxxxxx, jí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx.
(3) Bezpečnostní opatření xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxx, xxx xxxxxx, xxxxxx je xxxxxxxxx xxxxxxxxx v xxxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxx, byla xxxxxxx na xxxxxxxxxxx xxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx provozovatel systému xxxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxxxxxx technických xxxxxxxxxx systému (xxxx xxx „xxxxxxxxxxxx xxxxxx“).
(5) Xxxxxxx soubor xxxxxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxxxxxxxxx xxxxxxx xxxxx xxx, xxx xxxx xxxxxxxxx provádění jeho xxxxxx, xxxxxxxxxxxx, provozování, xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxx x xxxx xxxxxxxxxx.
(6) Xxxxxxxxxxxx xxxxxxxx xxxxxxx x zajištění informační xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx
x) bezpečnostní xxxxxxxxx xxxxxxx x xxxx xxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx předpise upravujícím xxxxxxx xxxx únikem xxxxxxxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxx pro xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx v xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx x
x) výsledky xxxxxxx rizik podle §38.
Xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx bezpečnosti
§4
(1) Xxxxxxxx xxxx být xxxxxxxxx bezpečnostní xxxxxx
x) xxxxxxxxxxxx x autentizace xxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxxxx, x musí být xxxxxxxxx xxxxxxx důvěrnosti x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx-xx xxxxxxx xxxxx x xxxxx xxxxxxxxxxx xxxxxxx xxxxx,
x) xxxxxxxxxxx xxxxxx xxxxxxxx x objektům systému xx xxxxxxx rozlišování x správy xxxxxxxxxxxx xxxx xxxxxxxx systému x xxxx xxxxxxxx xxxx xxxxxxxx xx xxxxxxx xxxxxxxx se xxxxxxx oprávněním,
c) nepřetržitého xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx ovlivnit bezpečnost xxxxxxxxx xxxx systému, xx xxxxxxxxx xxxxxxx x zabezpečení auditních xxxxxxx xxxx neautorizovaným xxxxxxxxx, xxxxxx xxxx xxxxxxxx; xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxxxxx x autentizačních informací, xxxxx o xxxxx xxxxxxxxxxxx práv, vytváření xxxx xxxxxx xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx subjektů xxxxxxx xxxxxxxxxxx xxxxxxxxxx informací xxxx xxxxxxx,
x) schopnosti xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx odpovědnosti xxxxxxx xxxxxxxx systému,
e) xxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx xxxxxxxx systému, xxxxx znemožní zjistit xxxxxx xxxxxxxxx obsah,
f) xxxxxxx xxxxxxxxxx x xxxxxxxxx xxx xxxxx xxxxxxx mezi jejich xxxxxxx x xxxxx x
x) ochrany xxxx xxxxxxxxx xxxxx.
(2) Bezpečnostní xxxxxx uvedené v xxxxxxxx 1 xx xxxxxxxxx xxxxxx identifikovatelných xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx v popisu xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxxxxx.
(3) Xxxxxxxxxx, xxxxx xx realizují xxxxxxxxxxxx funkce uplatňující xxxxxxxxxxxx xxxxxxxx, xxxx xxx x xxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx, xxx xxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx aktuální xxxxx a xxx xx xxxxx xxxx xxxxxxx xxxxxxx.
(5) Xx xxxxxxx xxxxxxx rizik xx x xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx událostí, xxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx s xxxxx identifikace bezpečnostních xxxxxxxxx včetně včasného xxxxxxxx xxxxxxxx xxxx. Xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx se xxxxxx xxxxxx mající xxxxxxx 200 xxxxxxxxx.
§5
(1) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx v xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx funkcí xxxxxxxxxx bezpečnosti podle §4 lze x xxxxxxxxxxxx xxxxxxxxx nahradit xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx x xxxxxxx bezpečnosti xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
(2) Xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx spočívajících v xxxxxxxx bezpečnostních xxxxxx xxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxxxxx opatřením podle xxxxxxxx 1 xxxx xxx zachován xxxx xxxxxxxxxxxx xxxxxx a xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx.
(3) Nahrazení xxxxxxxxxxxxxx opatření xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx opatřením xxxxx xxxxxxxx 1 xxxx xxx xxxxxxx x zdůvodněno v xxxxxxx xxxxx nebo xxxxxx bezpečnosti xxxxxxx.
Xxxxxxxxx závislé xxxxxxxxxxxx xxxxxxxxx xx informační xxxxxx odvozené x xxxxxxxxxxxxxx provozního módu
§6
(1) Xxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxxx xxxxx x xxxxxxxx z xxxxxxxxx bezpečnostních provozních xxxx, xxxxx xxxx
x) xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxxx,
x) xxxxxxxxxxxx provozní xxx x xxxxxxxx xxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxx s xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxx, xxxx
x) xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx xx takové xxxxxxxxx, které xxxxxxxx xxxxxxxxxx utajovaných xxxxxxxxx xxxxxxx stupně xxxxxxx, xxxxxxx všechny subjekty xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx pro xxxxxxx k utajovaným xxxxxxxxxx xxxxxxxxxx stupně xxxxxxx, xx xxxxxxx xx xxxxxxxxxx systém xxxxx xxxxxxxx, x xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx utajovanými xxxxxxxxxxx. X xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx bezpečnostní xxxxxx xxxxx §4 xxxx. 1 xxxx. x) x e).
(3) Xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx úrovní xx xxxxxx prostředí, xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx stupně xxxxxxx, xx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx splňovat podmínky xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx nejvyššího xxxxxx xxxxxxx, xxxxxxx xxxxxxx subjekty xxxxxxxxxxxx xxxxxxx xxxxxx být xxxxxxxxx pracovat xx xxxxx obsaženými xxxxxxxxxxx xxxxxxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxx xxx x nejvyšší xxxxxx x xxxxxxxxx xxxxxxx přístupu k xxxxxxxxxx je xxxxxx xxxxxxxxx, xxxxx odpovídá xxxxxxxxxxxxxx xxxxxxxxxx módu x nejvyšší xxxxxx, xxx xxxx xxxxxxxx xxxxxx přístupu xxxxx xxxxxxxxxxx formální xxxxxxxxx xxxxxx kontroly xxxxxxxx.
(5) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx umožňuje xxxxxxxx zpracování xxxxxxxxxxx xxxxxxxxx xxxxxxx stupně xxxxxxx, xxx všechny xxxxxxxx informačního xxxxxxx xxxxxx xxxxxxxx podmínky xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx x nemusí xxx xxxxxxxxx xxxxxxxx xx všemi xxxxxxxxxxx xxxxxxxxxxx. Při xxxxxxx x bezpečnostním provozním xxxx xxxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx.
§7
(1) Xxxxxxxxxxxx funkce xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx
x) xxxxxx xxxxxxx každého xxxxxxxx x objektu xxxxxxxxxxxx systému x xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxx subjekt xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx x pro objekt xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx utajované informace, xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx obsahuje nebo xxxxxxx,
x) ochranu integrity xxxxxxxxxxxxxx příznaku,
c) výlučné xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x provádění xxxx xxxxxxxxxxxxxx příznaků subjektů x objektů xxxxxxxxxxxx xxxxxxx a
d) xxxxxxxxx xxxxxx xxxxxxxxxxxx hodnot xxxxxxxxxxxxxx příznaků xxx xxxx vytvořené xxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxxxxxxxxxx příznaku xxx xxxxxxxxxx objektu xxxxxxxxxxxx systému.
(2) Při xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx řízení xxxxxxxx xxxxxxxx informačního xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx může xxxxxxx xxxxxxxxxxxx systému
a) xxxx xxxxxxxxx x objektu xxxxxxxxxxxx xxxxxxx pouze xxxxx, xx-xx xxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxx vyšší než xxxxxxxxxxxx příznak objektu xxxxxxxxxxxx xxxxxxx, a
b) xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx systému xxxxx xxxxx, xx-xx xxxx xxxxxxxxxxxx příznak xxxxxx nebo xxxxx xxx xxxxxxxxxxxx příznak xxxxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxx informačního systému xxxx xxxxxxxxxxx k xxxxxxxxx xxxxxxxx x xxxxxxx informačního xxxxxxx, xxxxxxxx xxx povolují xxx xxxxxxxx povinného xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxxx řízení xxxxxxxx.
(4) Xxx xxxxxxx xxxxxxxxxxxx xxxxxxx v xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx stupněm xxxxxxx x xxxxxxxxx xxxxxxxxx vstupující do xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx.
(5) Xxx xxxxxxx informačního xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx, ve xxxxxx se nakládá x xxxxxxxxxx informací xxxxxx utajení Xxxxxx xxxxx, xxxx xxx xxxxxxxxx, xxx xxxxxxxxx x nežádoucí xxxxxx xxxxxxxxx xxxx informačním xxxxxxxx x okolím xxxxxxxx, xxxxx není xxx xxxxxxxxxx xxxxx xxxxx a xxx xxxxxxxxxxxx, a xxx xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx mechanismů xxxxxxxxxxxx xxxxxxx.
§8
Xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx bezpečnosti
(1) Xxx xxxxxxx utajované xxxxxxxxx komunikačním xxxxxxx xxxx být xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxx této utajované xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx nebo jiných xxxxxxxx bezpečnostních opatření xxx, aby nebyla xxxxxxxx xxxxxxxxxx xxxxxxxxxx.
(2) X xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxx x xxxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx, xxx přenášené xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xx xxxxx xxxxxx, xxx je xxx xxxx stupeň xxxxxxx přenášené xxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx informací nahradit xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx.
(3) X xxxxxxxxxx na xxxxxxxxxxxx xxxxxxxxx musí xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x autentizace xxxxxxxxxxxxxx subjektů systému, xxxxxx ochrany xxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxx. Xxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx přenosu xxxxxxxxx informace.
(4) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx vedený xxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx xxx xxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxx stupeň xxxxxxx xxxxxxxxx utajované xxxxxxxxx.
(5) Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxxxxxxxx opatření xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx přijatých xx xxxxxxx xxxxxxx xxxxx xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost x xxxxx xxxxxxxxxxx informačního xxxxxxx nebo xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx schválit x odlišný xxxxxx xxxxxxxxxxx, xxx je xxxxxx x odstavcích 2 a 4.
(6) Xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx 1 musí xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxx nejvyšší xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx.
Bezpečnostní požadavky na xxxxxxxx xxxxxxxxx informačních xxxx komunikačních xxxxxxx
§9
(1) Xxxxxxxxxxx xxxxx mezi xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx jsou xxxxxx x nakládání x xxxxxxxxxxx informacemi xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxx, xxxxxxxx xx-xx xxxxxxx x xxxx určen pouze x xxxxxxxxx s xxxxxxxxxxxxx xxxxxxxxxxx, xxx xxxxxx pouze v xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx x jestliže xx xxxxxxxx xxxxxx xxxx ochrany xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx bezpečnostním xxxxxxxxx.
(2) Popis propojení x xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx popisu xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxx informačních xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx být xxxxxxxxx xxx, xxx mezi xxxx bylo zabráněno xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxx xx stupeň xxxxxxx xxxxxxxxx informace, xxx který xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx.
(4) Mezi xxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx systémy xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx kategorie, jakou xx xxxxxxxx xxxxxx xxxxxxx utajované informace, xx kterým xx xxxxx nakládat v xxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx.
(5) Xxxxxx xxxxxxxxxxxxxx xxxxxxxx je zajišťována xxxxxxxx toho xxxxxxxxxxx xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxx xx xxxxx k xxxxxxxxx x vyšším stupněm xxxxxxx xxxxxxxxxxx informací. Xxxx-xx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx systémy xxxxxx x nakládání x utajovanými informacemi xxxxxxxx stupně utajení, xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx komunikačního systému xxxxxxxxxxx správu bezpečnostního xxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.
§10
(1) Informační xxxx xxxxxxxxxxx systém nesmí xxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxx bezpečnostní xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxx podle xxxxxxxx 1 xxxx xxxxxxx průniku xx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x musí xxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxxx, integritu x xxxxxxxxxx xxxxxxxxx x služeb tohoto xxxxxx.
(3) Xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx x utajovanou xxxxxxxxx vyžadující xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxx „ATOMAL“, „SIOP“, „XXXXXX“, „XXXXXXX“ xxxx „XXXXXX“, xxxxx být xxxxx ani xxxxxxx xxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxx.
(4) Pokud xx xxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx xx xxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxx.
§11
Bezpečnostní xxxxxxxxx xx xxxxxx xxxxxxx x xxxxxxxxxx
(1) Systém musí xxxxxxxx, xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxxxxxx xxxxx, x xxxxxxxxxx xxxxx a x xxxxxxx časovém xxxxxxx.
(2) X xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx popis xxxxxxxxxxx systému xxxxxxxx xxxxxxxxxx, xxxxx xxx xxxxxxxx xxx xxxxxxx xxxxxxxxxx jeho provozu, x dále xxxxxx xxxxxxxxxx xxxxxxxx funkčnosti x xxxxxxxxxx, xxx xxxxxxx selhání xxxx xxx xxxxxxxx funkčnost xxxxxxxx.
(3) Xxxxxxxxxxxx systému xxxxxxx kapacity xxxxx xxxxxxx x sleduje xxxxxxxxx xxxxxxxxx xxx, xxx nedocházelo k xxxxxx způsobeným xxxxxxxxxxx xxxxxxx xxxxxxx.
(4) Popis xxxxxxxxxxx systému xxxxxxxx xxxx xx xxxxxxxx xxxxxxxx xxxxxxx po xxxxxxx. V xxxxxxx xxxxxxx xxxx být xxxxxxxx xxxxxxx xx xxxxxxx zabezpečeného xxxxx xxxxxxxxx xxxxxxxxxxx, xxxx xxxxxxxx provozním správcem. Xxxxxxx xxxxxxxx, které xxxx xxxxxxxxx pro xxxxxxxx xxxxxxxx, xxxx xxxxxxxxxxx do xxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Pokud xxxxxxxx xxxxx xxxx xxxxx xxxxx zaznamenat do xxxxxxxxx xxxxxxx, xxxxxxxxxxx xx xx provozního xxxxxx.
§12
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxxx nebo xxxxxxxxx xxxxxxxx
(1) Xxx xxxxxxxxxxxxx xxxxxxxx se x analýze rizik xxxxxxxx x xxxxxx, xxxxx jsou spojena x xxxxxxxxxx, xx xxxxxx se předpokládá xxxxxxx xxxxxx zařízení.
(2) Xxx xxxxxxx xxxxxxxx xx x analýze xxxxx posuzují x xxxxxx, xxxxx jsou xxxxxxx x xxxxxxxx xx místo, xxx xxxx zařízení používáno.
(3) Xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxx obsahující xxxxxxxxx xxxxx informací xx xxx účely bezpečnostních xxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxx utajovaný xxxxx §13 xxxx. 2.
Bezpečnostní xxxxxxxxx na xxxxxxxxxx nosičů informací
§13
(1) Xx-xx xxxxx xxxxxxxxx xxxxxxxxx, musí jeho xxxxxx utajení odpovídat xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxx xxx xx xxxxxx xxxxxxxxx xxxxxxxxx.
(2) Xx xxxxxx xxxxxxxxx musí xxx uvedeno evidenční xxxxxxxx podle §42 xxxx. 4 xxxx. x) x xxxxxxxxxxxx xxxxxxxxxxxxx systému. Informace xx na xxxxx xxxxxxxxx xxxxxxxxx přímo, xxxxxx xxxxxx, xxxxxxx xxxx jiným xxxxxxx xxxxxxxx.
(3) X analýze xxxxx xx xxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxx xxxx zapojení xx zařízení xxxx
x) xxxxxxxxxxx, pokud xxx xxx xx xxxxxxxx xxxxxxx i bez xxxxxxxx použití xxxxxxxx, xxxx xx došlo x nevratnému xxxxxxxxx xxxxxxxx xxxx k xxxxxxxxx xxxxxxxxxx prvku xxxxxxxx,
x) vyměnitelný, xxxxx xxx xxx xx xxxxxxxx xxxxxxx xxxxx x xxxxxxxx nástroje, xxxx by xxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxx
x) zabudovaný, xxxxx xxx xxx xx xxxxxxxx vyjmout xxxxx způsobem, xxx xxxx xxxxx k xxxxxxxxxx xxxxxxxxx xxxxxxxx.
(4) X xxxxxxxxx xxxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xx prvním xxxxxxxx xxxxxxxx. Xxxxxxxx x neevidovaným xxxxxxx xxxxxxxxx xxxxx xxxx xxxxx musí xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §22.
§14
(1) Xxxxxx utajení xxxxxx xxxxxxxxx xxxxxx xxxxxxx Přísně xxxxx, Xxxxx xxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx být zrušen.
(2) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, Tajné xxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx může xxx xxxxxx, pouze xxxxx xx xxxxxxxxx, xx xx něm xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx stupně xxxxxxx nevyžadující xxxxxxxx xxxxx nakládání nebo xxxxxxxxx xxxxxxxxxxx.
(3) Stupeň xxxxxxx nosiče xxxxxxxxx xxxxxx utajení Důvěrné xxxx být xxxxxx xxxx xxxxxx, xxxxx xxxxx
x) vymazání xxxxxxxxxxx xxxxxxxxx z xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x §15 xxxx. 1,
x) xx xxxxxxxxx, xx xx xxx byly xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx uloženy xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx, xxxx
x) xx xxxxxxxxx, xx xxxxxx utajení utajovaných xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx snížen xxxx xxxxxx.
(4) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx stupně xxxxxxx Vyhrazené xxxx xxx zrušen, xxxxx xxxxx
x) xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x §15 xxxx. 1,
b) xx xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx xxxxxxxxxxx životního xxxxx xxxxxxx pouze xxxxxxxxx xxxxxxxxxxx, nebo
c) xx xxxxxxxxx, xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx uložených na xxx během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx zrušen.
(5) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx určuje podle xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx může xxxxxx xxxxxxxx.
§15
(1) Xxxxxxxx xxxxxxxxx xxxxxxxxx z nosiče xxxxxxxxx, které umožňuje xxxxxxx nebo zrušení xxxx xxxxxx xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx znemožnilo x nosiče xxxxxxxxx xxxxxxxx xxxxxx, byť xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx xx xxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxx životního xxxxx.
(2) Xxxxxx podle odstavce 1 xxxx xxx xxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx.
(3) Ničení xxxxxx xxxxxxxxx xxxx xxx provedeno v xxxxxxx s xxxxxxx xxxxxx nosičů xxxxxxxxx xxxx xxx xxxxx xxxxxxxx předpisu xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx, xxx xxxxxxxxxx x xxxx xxxxxxxx xxxxxx, xxx xxxxxxxxxxxxx metodami, xxxxxxxxxx xxxxxxxxx xx xxx xxxxxxxxx během xxxx xxxxxxxxxxx životního xxxxx.
(4) Xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxx x ke xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxx xxxx xxxx xxxxxx xxxxxxxxx k xxxxxxxx xxxxxxxxxxx.
(5) Popis xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx jinému xxxxxxxx xxxxxxx x postupy xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx obsah.
Xxxxxxxxxxxx požadavky na xxxxxxx uživatele k xxxxxxxxx xxxxxxxxx x xxxxxxx
§16
(1) Xxxxxxxx musí xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx x popisu xxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxx xxxx splňovat podmínky xxx xxxxxxx fyzické xxxxx k xxxxxxxxx xxxxxxxxx stupně utajení, xxxxx xx stanovuje x závislosti xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx může xxxxxx xxxxxxxx. Xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxxxxxx xxx přístup fyzické xxxxx x utajované xxxxxxxxx stupně utajení, xxxxx se stanovuje x xxxxxxx x xxxxxxxxxxxxx provozním xxxxx xxxxxxxxxxxx systému.
(3) Xxxxxxxxxxxxxx xxxxxxxxxx se xxxxxx xxxx uživatele x xxxxxxxxxxx, xxxxx xx xxxxx xxxxxxxxxx xxxxxxxx x poskytovaným xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, xxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx.
(4) Xxxxxxxx xxxxxxxxxx xx rozumí xxxx uživatele x xxxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxxxxx službám x xxxxxxxxx s xxxxxxxxxxx informacemi.
(5) Privilegovaný xxxxxxxx xxxx činnost, xxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxx správou, xxxxxxxx xxxx xxxxxxx xxxxxxxx.
§17
(1) Uživatel x xxxx xxxx xx xxxx xxxxxxxxx x xxxxxxxxx x xxxxxxx xxxxx v xxxxxxx xxxxxxxxx pro xxxxxx xxxxxxxxx.
(2) Uživatel systému, xxxxx je xxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Vyhrazené, Xxxxxxx xxxx Xxxxx, x xxxx
x) xxxxxxxxxx xxxxxxxx xxxxxx s xxxxxxxxxx xxxxxxxxxxxxxx a x xxxxxxxxxx xxxxxxx řízení, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx podmínky xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x xxxxx stupeň xxxxx, xxxxx je xxxxxxxx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx může xxxxxx xxxxxxxx.
(3) Xxxxxxxx xxxxxxx, xxxxx xx xxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, x xxxx
x) xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx a x oprávněním xxxxxxx xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx správy xxxxxx xxxxxxx xxxx splňovat xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx.
(4) Xxxxxxx požadavku xxxxx xxxxxxxx 2 xx xxxxxxxxxx x xxxxxxx
x) xxxxxx rozsahu, xxxxxx xx xxxxxx xxxxxx xxxxxx nejvýše 30 xxxxxxxxx, xxxx
x) xxxxxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, jestliže xxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxxxx xxxx xxxx Xxxxxxxxxx Severoatlantické smlouvy x xx xxxxxxxx xxxxxxxxxxxxxxxx rizik je x analýze xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxx splnění xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx stupně xxxxxxx xxxxxxxx s xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx systém xxxxxxxx.
(5) Xxxxxxxx x roli
a) xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx s oprávněním xxxxxxxxxxxxxx x x xxxxxxxx oprávněním xxxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxx, xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx oblast xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx shodného s xxxxxxxxx stupněm xxxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx může systém xxxxxxxx.
(6) Xxxx uživatele xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx identifikátor. Xxxx x jedinečným xxxxxxxxxxxxxxx xxxxx xxxx první xxxx xxxxxxxx xxxxxxx xxxxxxxxx, je-li xx xxxxxxxx pro zajištění xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx správy xxxxxxx x je-li xxxxxxx xxxxxx xxxxxxxxxx určit, xxxxx uživatel x xxxx xxxx xxxx xxxx využívá; to xxxx být xxxxxxx x zdůvodněno v xxxxxx xxxxxxxxxxx xxxxxxx.
§18
Xxxxxxxxxxxx požadavky na xxxxxxxxxxxx x xxxxxxxx xxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx vhodnou xxxxxxxxx bezpečnostní x xxxxxxxx správy. X xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx od xxxxxx rolí správy, xxxxx xxxx dále xxxxxxxxx xxxxx. X xxxxx xxxxxxxxx xxxxxxxx xxxxxx zavede xxxxxxxxxxxx xxxxxxx roli xxxxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxx xx uživatel x xxxx xxxxxxxxxx správy x xxxxxxxxxxx, která xx xxxxx základního xxxxxxxx k poskytovaným xxxxxxx umožňují x xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxx xxxxxxx je xxxxxxxx x xxxx xxxxxxxxxx správy x xxxxxxxxxxx, xxxxx xx xxxxx základního xxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxx xxxx xxxxxxx.
(4) X případě xxxxxxx xxxxxxxx stanovený xxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx správců xxxx xxxxx role x xxxxxxxxxxxx xxxx provozní xxxxxx.
(5) Výkon xxxxxxxxxxxx xxxxxx xxxxxxx x
x) xxxxxxxxxxx přístupových xxxx,
x) xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxxxx informací,
c) správě xxxxxxxxxxx systému,
d) xxxxxx x vyhodnocování xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxxxx,
x) xxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxx a xxxxxxxxxxx xxxxx o xxxx,
x) xxxxxxxxx xxxxxxx xxxxxxxxx x oblasti xxxxxxxxxxx,
x) xxxxxxxx dodržování xxxxxxxxxxxxxx xxxxxxxx x
x) xxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx dokumentaci.
(6) Výkon xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxx činností x xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxx a x xxxxxxx xxxxxxxxxx xxxxxxxxxxx x bezpečnostní dokumentaci.
(7) X xxxxxxxxxxxx případech xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx role xxxxxxxxxxxx x xxxxxxxx xxxxxx.
§19
Xxxxxxxxxxxx xxxxxxxxx personální xxxxxxxxxxx xxx provozu xxxxxxx
(1) Xxxxxxxx může xxxxxxxxx xxxxx xxxxxxx xxxx, xxxxxx xxx xxxxxxx.
(2) Xxxxxxxx xxxxx xxxxxxxx 1 může xxxxxxxx xxxxx xxxxxxxxx xxxxx provozovatele xxxxxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxx xxxxx xxxx jí xxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx
x) x xxxxxxx xxxxx xxxx role,
b) x xxxxxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxx s xxxxxxxxxxxxxx xxxxxxx, xxxx
x) xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx xxxxxx.
(4) Xxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx, xxxxx xxxxx xxx proškolen xx správném xxxxxxx xxxxxxx a x xxxxxxxxxx bezpečnostních xxxxxxxx. Xxxxxxx xx xxxxxxxx xxxx při xxxxxxxxxxx xxxxxxx bezpečnostních opatření xxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxx xxxxx.
(5) Přehled xxxxxxxxxxx xxxxxxx, xxxxxx xxxxx x xxxxxx xxxxxxxxx, xxxxx xxxxxxx absolvovali, xxxxxx záznamů x xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx, xx součástí xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxx první xxxx xxx veden x mimo provozní xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxxxx xxxxx xxxx xxxxx stanoví xxxxxxxx bezpečnostní dokumentace.
§20
Bezpečnostní xxxxxxxxx xx xxxxxxx subjektu xxxxxxx
(1) Xxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx pouze xxxxxxx popsanými v xxxxxxxx xxxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxx x činnosti xxxxxxxx systému xx x xxxxxxxx xxxxxxx xxxxxxxxxxx xxx, aby xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx x xx.
Bezpečnostní xxxxxxxxx na xxxxxxxx xxxxxxxxxx
§21
(1) Xxxxxx xxxxxxx xxxx být xxxxxxxx xxxx bezpečnostními xxxxxxxx x xxxxxx xxxxxxxxxxxxx x xxxxxxxxx, xx xxxxxx xxxx xxxxxxxx.
(2) Xxxxxx systému xxxx xxx xxxxxxxx xx prostoru, xx xxxxxx je zajištěna xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx. Xx xxxxxxx xxxxxxx rizik xx stanovuje, xxxxx xxxxxx xxxxxxx musí xxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx xxxxxxx a požadovaná xxxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxx.
(3) Xxxxxx xxxxxxxx aktiv xxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.
(4) Umístění xxxxx xxxxxxx xxxx xxx xxxxxxxxx tak, xxx xxxxxxxxxx neoprávněné xxxxx xxxxxxxx xxxx odposlouchávat xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxxx.
§22
(1) Xxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx umístění xxxxxxxx, v xxxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx, se xxxxxx x souladu x tabulkami xxxxxxxx xxxxxx nejnižší míry xxxxxxxxxxx fyzické xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx upravujícím xxxxxxxx xxxxxxxxxx.
(2) Xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx, x xxxx xxxxx xxx ukládány utajované xxxxxxxxx, je xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx
x) xxxxxxxxx xxxxxxxxx x xxxxxxxx x
x) xxxxxxxxxxxxxx údajů uložených x xxxxxxxxxxxxxx xxxxxxxxxx.
(3) Xxxxxx xxxxxxxxxx fyzické xxxxxxxxxxx podle xxxxxxxx 2 je uvedeno x příloze č. 1 k xxxx xxxxxxxx.
(4) Xxxxxxxx, x xxxxx mohou xxx xxxxxxxx utajované xxxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxx, xxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxx způsobem xxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxx xxxxx xx xxxxxxxx xxx, aby při xxxxxx x rozebrání xxxxxxxx, x xxxx xxxxx xxx ukládány xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx komponenty, xxxxx x xxxx xxxxxxxxx.
(6) Xxxxx bezpečnosti xxxxxxx xxxxxxx způsob xxxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 2 a xxxx pravidla x xxxxxxxxx xxxxxxxxxxx xxx
x) xxxxx umístění xxxxxxxx x xxxx hardwarových xxxxxxxxx,
x) xxxxxx zařízení x xxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxxx mimo xxxxxxxx xxxxxxxxxxxxx xxxxxxx x
x) xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxxx.
§23
Bezpečnostní požadavky na xxxxxxxxxxxxxxx xxxxxxxxxx v xxxxxxxxxxx systému
(1) Xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx odeslat xxxxxxxxxxx xxxxx adresáta, xxxxx xxxxx xxxx xx ní xxxxxxxxx
x) xxxxxx xxxxxxx,
x) evidenční xxxxxxxx podle xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxx x
x) datum xxxxxx.
(2) Xxxxxxxxx informace xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx být bez xxxxxxxxxx odkladu zaevidována x xxxxxxxxxxxxx xxxxxxx xxxxxxx služby sloužícím x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx v xxxxxxxx xxxxxxxxx v xxxxxxxx xxxx elektronické xxxxxx. Xxxxxxxxxx právního xxxxxxxx xxxxxxxxxxxx administrativní xxxxxxxxxx xx xxxxxxx xxxxxxx.
(3) V xxxxxxxxxxxx xxxxxxxxx může xxxxxxxxx xxxxx, xx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxx stanovit výjimky, xxx xx xxxxxxx xxxxx xxxxxxxx 1 x 2 xxxxxxxxx. Xxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxx xxxx xxxxx stanoví popis xxxxxxxxxxx systému.
§24
Bezpečnostní požadavky xx xxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx informací xxxx různými xxxxxxxxxxx xxxxx xxxx xxx
x) xxxxxx xxx xxxxx xxxxxxxxx xxxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx, xxxxxx xx xxxxxx xxxxxxxxxxxx xxxxx nebo xxxxxxx identifikátor xxxxxxxxxxx xxxxxx, x
x) xxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxxx evidenčních xxxx x xxxxx tohoto xxxxxxxxxxxx systému xxxxxxxx xxxx xxxxxxxxxx informačního xxxxxxx, kteří xxx xxxxxxxx xxxxxxxxx k xxxxxx xxx xxxxxx, xxxxxxxx xxxx xxxx xxxxxxxx.
(2) Xxxxxx x xxxxxxxx doručování utajovaných xxxxxxxxx podle xxxxxxxx 1 xxxx být xxxxxxxxx x popisu xxxxxxxxxxx informačního xxxxxxx.
§25
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx a prověřování
(1) Xxxxxx xxxxxxxxxxxxxx xxxxxxxx x bezpečnostní xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx. X xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
(2) Soulad xxxxxxxxxxxxxx opatření x xxxxxxxx xxxxxxxx, vnitřními xxxxxxxx a xxxxxxxxx xxxxxxxxx závazky x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx, u informačního xxxxxxx xxxxxxxxxx bezprostředně xxxx xxxxxxx xxxxxxxxx xxxxxxx o xxxxxxxxxxx xxxxx §48.
(3) Xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2 x xxxxxx xxxxxxxx jsou součástí xxxxxxxxxxx x bezpečnostním xxxxxx.
§26
Xxxxxxxxxxxx požadavky xx xxxxxxxxxx xxxxxx x xxxxxxxxx
(1) Xx xxxxxxxxx xxxxxxxxx xxxxxxx musí xxx zajištěna xxxxxxxxxx, xxxxxxx xxxxxxxxxxx testovacích xxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx změn xxxxxxx xxxx xxxxxx xxxxxxxxx xx xxxxxxx.
(2) Xxxxxx instalace xxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx tak, xxx xxxxxx ohrožena xxxxxxxxxx bezpečnost a xxxxxxxx xxxxxxxxxxxx xxxxxx.
(3) X xxxxxx xxxxxxxxxxx xxxxxxx xxxx být xxxxxxxxx xxxxxxxx nebo xxxxxxxxxx, které xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxxx xx xxxx xxxxxxxxx.
(4) Zařízení xxxx xxxxxxxxxx podle xxxxxxxx 3 musí xxx instalovány osobami xxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, x xxx xx systém xxxxx xxxxxxxx. Ostatní xxxxxxxx xxxx komponenty xxxxx xxx instalovány x xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx přístup x xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxx, xxxxx xxxx xxxx xxxxx xxx neustálým xxxxxxx dohledem xxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx osobou xxxxxxxxxxxxx xxxxxxx, xx xxxxxxxxx xxxxxx nebo xxxxxxxxxxxxx xxxxxxxxx.
Bezpečnostní xxxxxxxxx xx xxxxxxxxxx provozu
§27
(1) Pro xxxxxxxx xxxxxx xxxxxxx xxxx v popisu xxxxxxxxxxx systému xxxxxxxxx
x) xxxxx a povinnosti xxxxxxxxx v jednotlivých xxxxxx a
b) xxxxxxxx xxxxxxxx x xxxxxxx
1. xxx xxxxxxx xxxxxxx xx xxxxxxx, ukončení xxxxxxx x obnovení xxxxxxx po xxxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx,
2. pro sledování x xxxxxxxxxxxxx auditních xxxxxxx x pro xxxxxxx přístupu x xxxxx xxxxxxxx záznamům,
3. xxx řešení x xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a
4. xxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxx.
(2) Popis xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxx xx xxxxxxx řídit xxxxxxx změny x xxxxx xxxxxxx xxxxxxx. X popisu xxxxxxxxxxx xxxxxxx musí xxx xxxxxxx xxxxxxx a xxxxxxxxxx, které příslušné xxxxx xxxxxxxx.
§28
(1) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x informací xxxx být xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx.
(2) Softwarové x xxxxxxxxxx xxxxxxxx systému xxxx xxx xxxxxxx x evidenci xxxxx x smí xxx xxxxxxxxx pouze x xxxxxxx x xxxxxxxxxx x xxxxxxxxx popisu xxxxxxxxxxx xxxxxxx a xxxxxxxx xxxxxxxxxxxx xxxxxxxx.
(3) Xxxxxxx xxxxx x xxxxx xxxxxxxxxxx systému xxxxxxx požadavky xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx. Záloha xxxx xxx xxxxxxx tak, xxx nemohlo xxxxx x xxxxxx xxxxxxxxx, xxxxxxx xxxx xxxxxxxx.
(4) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx postup xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxx x xxxxxxxxx, případně xxxx xxxx zničením.
§29
(1) Xxxxxxxx činnost xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx, aby xxxxxx ohrožena xxxxxxxxxx x xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx.
(2) V xxxxxxxxx, xxx xxxxx xxxxxxx neoprávněného xxxxxxxxx x xxxxxxxxxx informací, xxxx být x xxxxxx xxxxxxxxx přístupných xxx servisní xxxxxxxx xxxxxxxx vymazány utajované xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxx xxxx xxxxxxxxx.
(3) Xxxxxx xxxxxxxx xxxx xxxxxxxxx zajišťujících xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxx splňující podmínky xxx xxxxxxx fyzické xxxxx x xxxxxxxxx xxxxxxxxx nejvyššího xxxxxx xxxxxxx, x xxx xx xxxxxx xxxxx xxxxxxxx. Xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxx být xxxxxxxxx x xxxxxxx nesplňujícími xxxxxxxx xxx přístup x xxxxxxxxx informaci xxxxx xxxx xxxxx, xxxxx xxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx správy a xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, xx xxxxxxxxx xxxxxx xxxx bezpečnostním xxxxxxxxx.
§30
(1) X xxxxx xxxxxxx xxxxxxx musí xxxxxxxxxxxx xxxxxxx provádět xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx stanovených x xxxxxx bezpečnosti xxxxxxx a xxx xxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxxx odkladu.
(2) Xxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx xxxxxx nebo zničením x xxxxxxxxxx xx xxxx stanovenou x xxxxxx xxxxxxxxxxx systému, xxxxxxx xxxx xx xxxx 5 xxx xx vzniku.
(3) X xxxxxx xxxxxxxxxxx systému xxxx být xxxxxxx xxxxxxxx klasifikace xxxxxxxxx xxxxxxx x pro xxxxxx z xxxx xxxx xxx xxxxxxxxxxxxx xxxxxxx
x) následující bezprostředně xx xxxxxx xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxxx škod x xxxxxxxxx informací xxxxxxxxxx xxx xxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxxx xxxxxxx x
x) xxxxxxxx na xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx osobní xxxxxxxxxxxx za jednotlivé xxxxx.
(4) Xxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx opatření xxxxxxxx xx xxxxxxx xxxxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(5) Xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx incidentů xxxx xxx
x) přijata xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx oznamování xxxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx a xxxxxxxxx xxxxxx záznamů x těchto xxxxxxxxxx,
x) xxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxxx oznámených xxxxxxxxxxxxxx událostí x xxxxxxxxxxxxxx xxxxxxxx detekovaných xxxxxxxxxxx xxxxxxxx x xxx identifikaci xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,
x) provedena xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx pro xxxxxxxxx a xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxx x xxxxxx xxxxxxx xxxxxxxxxxxxxx incidentu, xxxxxxxxxxx účinnost xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xx základě xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx k zamezení xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x
x) xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
(6) Xxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx systému xxxx xxx uveden x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx
x) xxxxxxxxxx x xxxxxxx záložních xxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxxxxx,
x) zajištění xxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx funkcí systému, xxxxx xxxx xxx xxxxxxxxx, x
x) xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxx xx xxxxxxxxxx xxxxx uvedeného v xxxxxxxxxxxx xxxxxxxxxxx.
§31
Xxxxx xx xx xxxxxxx, xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx bezpečnosti xxxxxx xxxxxxxxx, xxxxxxx xxxxx stanoví
a) zásady xxxxxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx x xxxxxxxxxxx, kterými xxxx xxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxx služeb, x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x o xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, x
x) xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx.
§32
Xxxxx xxxxxxxxxxx systému xxxxxxx bezpečnostní xxxxxxxx xxxxxxxx za účelem xxxxxxx utajovaných informací xx ukončení xxxxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxxx s xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx, xxxx-xx xxxxxxx.
§33
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxx stanoví xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx zpracovávaných xxxxxxxx xxxxxxxxxxx vybavením.
(2) Je-li x rámci xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, xxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx na xxxx platformě.
§34
Xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx softwarové vybavení xxxxxxxxxxxx systému
(1) Vyžaduje-li xx xxxxxxx, pro xxxxxx je xxxxxxxxxx xxxxxx xxxxxx, xx x systému zajišťována xxxxxxxxxxxxxxx provozovatelem xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx jednání xx xxxxxxxx, xxxxxx xx xxxxxx zajištění xxxx, že xxx xxxxxxxx systému xxxxxxx xxx provedené xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxx xxxxxxx.
(2) Xx-xx xxx xxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxxxx xxxxxx spisové xxxxxx xxxxxxxx x evidenci xxxxxxxxxxx xxxxxxxxx, xxxx xxx hodnocení bezpečnosti xxxxxxxxxxxx xxxxxxxx, kterým xx xxxxxxxxxx, součástí xxxxxxx certifikace xxxxxxxxxxxx xxxxxxx.
§35
Xxxxxxxxxxxx xxxxxxxxx při xxxx identifikovaných hrozbách x zvýšení xxxxx
(1) Xxxxxxxx xxxxxxx xxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xx x xxxxxxxxxx Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx x stanovení xxxxxxx xxxxxxx bezpečnostních funkcí xxxx opatření podle §34 xxxx. 4 xxxxxx, xxxx-xx xxxxxx.
(2) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxx informačního xxxxxxx x xxxxxxxx dalších xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx opatření xxxxx §34 xxxx. 4 xxxxxx xxxx
x) xxxxxxxxxxxxx xxxxx provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx podle §34 xxxx. 4 xxxxxx x
x) podrobnosti x xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxx, xxxxxxx xxxx
1. xxxxx x xxx xxxxxxxx,
2. xxxxxxxx zavedení xxxxxxxxxxxx xxxxxx nebo opatření x
3. popis xxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxx xxxxxxxx bezpečnostní xxxxxx xxxx xxxxxxxx.
ČÁST XXXXX
XXXXX DOKUMENTACE
§36
(1) Xxxxxxxxxxxx dokumentaci xxxxxxx xxxxx
x) projektová xxxxxxxxxxxx xxxxxxxxxxx a
b) provozní xxxxxxxxxxxx dokumentace.
(2) Xxxxxxxxxx xxxxxxxxxxxx dokumentace xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx,
x) xxxxxxx xxxxx,
x) popis bezpečnosti xxxxxxx x
x) xxxxxxxxxxx x xxxxxxxxxxxxx testům.
(3) Xxxxxxxx xxxxxxxxxxxx dokumentace xxxxxxxx
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx xxxx,
x) xxxxxxxx xxxxx systému, xxxxxxx xxxxxx xxxxxxxxx,
x) evidenci xxxxxxxxx,
x) provozní deníky x
x) další xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
§37
Bezpečnostní xxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxx
x) je tvořena xxxxxxxx obecných xxxxxxxx x xxxxxxx, který xxxxxxxx způsob, jakým xx xxx zajištěna xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx uživatele xx xxxx xxxxxxx x xxxxxxx, xxxxx je xxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxx systému,
b) xxxxxxxx xxxxxxxxxx odpovědné xxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x naplnění požadavků xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x
x) xxxxxxx xxxxxx zajištění xxxxxxxx x xxxxxxxxxxxxxxxx informací, xx-xx xx xxxxx.
(2) X xxxxxxxxxxxx systému xxxx xxx bezpečnostní xxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxxxx x aktualizována, xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxx xxxxxxx opakované xxxxxxx x xxxxxxxxxxx xxxxx §48.
§38
Analýza xxxxx
(1) Xxx xxxxx analýzy xxxxx xx rozumí
a) xxxxxxx xxxxxxxxxxx příčina xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx xxxxx xxxxx aktiva systému, xxxxx xxxx xxx xxxxxxx hrozbou,
c) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxx následku xxxx xxxxxxx xxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxxx a xxxxxxx xxxxx.
(2) Xxxxxxx rizik xxxxxxx x xxxxxxxxxxxx xxxxxxxx a x xxxxxxxxxxxx systému i xx stanoveného xxxxxxxxxxxxxx xxxxxxxxxx xxxx.
(3) Xxxxxxx xxxxx obsahuje
a) provozovatelem xxxxxxx stanovenou xxxxxxxx xxx xxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxx x pro identifikaci x xxxxxxxxx xxxxx xxxxxx stanovených xxxxxxxx xxx přijatelnost xxxxx,
x) xxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxx x xxxxxxxx hrozeb, xxxxxxxxxxxxx x xxxxxx,
x) xxxxxxxxxxxx xxxxx, xxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx x xxxxxx,
x) určenou a xxxxxxxxxxxxxxx xxxx rizika x
x) xxxxxxx navržených xxxxxxxxxxxxxx xxxxxxxx.
(4) X xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxx xxxxx xxxxxxxxxxxxx, vyhodnocována x xxxxxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxx podáním xxxxxxxxx xxxxxxx o xxxxxxxxxxx podle §48.
§39
Popis bezpečnosti systému
(1) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx navržených x xxxxxxx rizik xxx xxxxxxx požadavků xxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx kryptografické xxxxxxx, xxxxx xx xxxxxxxxxx. Xxxxx bezpečnosti xxxxxxx xxxx být xxxxxxxxx x xxxxxx.
(2) X rozsáhlých xxxxxxx xxx popis xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx samostatných dokumentů, xxxxx popisují xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxxxxx, xxxxxxxxx na xxxxxx xxxxxxxxxxxxx xxxxxx.
§40
Xxxxxxxxxxx k xxxxxxxxxxxxx xxxxxx
Xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx testů x xxxxxx xxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx x xxxxxxxxx x xxxxxx xxxxxxxxxxx systému.
§41
Xxxxxxxx xxxxxxxxxxxx xxxxxxxx
(1) Xxx každou xxxxxxxxxxx xxxx x systému xxxx být xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxx bezpečnostní xxxxxxxx xxx xxxxxx xxxx xxxxxxx
x) xxxxx xxxxxxxxx x xxxx,
x) povinnosti xxxxxxxxx v roli,
c) xxxxxxxx xxxxxxxx xxxxxxxxx x roli a
d) xxxxxxx spojené x xxxxxxxxxxx, xxxxx x xxxxxxxxxx činnostmi xxxxx xxxxxx x) až x).
(3) Xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxxxxx xxxxxxxxx obsahuje xxxx
x) stručný x xxxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxx xxxxxxx x xxxxxxxxxx xxxxxxxx,
x) xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx popisu toho, xxx xx koncový xxxxxxxx xxxxxx xx xxxxxx xxxxxx,
x) xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxx popisu xxxx, xxx xx xxxxxxx uživatel xxxxxx xx xxxxxx řešení,
d) xxxxxxxx xxxxxxxxxxxx utajované xxxxxxxxx xxx použití xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxx, xxx xx xxxxxxxx xxxxxx na řešení,
e) xxxxxx xxxxxxxxxx x xxxxxx informací x xxxxxx xxxxxx xxxxxxxxx,
x) xxxxxxxx xxxxxxxxx xxxxx x
x) způsob xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.
§42
Evidence xxxxx
(1) Xxxxxxx xxxxxx xxxxxxx musí xxx evidována x xxxxxxxx xxxxx.
(2) Záznam x xxxxxxxx xxxxx xxxx obsahovat xxxxxx xxxxx, typ, sériové xxxx xxxxxxx xxxxx xxxxxx x další xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx.
(3) Evidovaná xxxxxx xxxxxx xxxx xxx, xxxxx xxxxxxx uvedených x bezpečnostní dokumentaci, xxxxxxxx xxx, xxx xxxx jednoznačně xxxxxx xxxxxx xxxxxxxxxxx x xxxxxxx.
(4) Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx:
x) xxxxxxxx číslo,
b) stupeň xxxxxxx xxxx informaci x tom, xx xxxxx xxxxxxxxx xx xxxxxxxxxxx,
x) xxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xx-xx xxxxx informací utajovaný, xxxx zkratka informace x xxx, xx xxxxx informací xx xxxxxxxxxxx, xxxxxxxx xxxxx, xxx xxxxxxxx xx xxxxxxxx x identifikaci xxxxxxxxxxxxx systému,
d) xxxxx xxxxxxxx do xxxxxxxx,
x) xxx xxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxxx je xxxxxxxxx sériové xxxxx, x
x) xxxxx, xxxxxxxx x podpis xxxxxxxxx, xxxxxxx byl nosič xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx, xxxxx vrácení xxxxxx informací a xxxxx, příjmení x xxxxxx xxxxxxxxx, xxxxxxx xxx nosič xxxxxxxxx xxxxxx.
(5) Evidence xxxxxx xxxxxxxxx xxxx být xxxxxx x xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxxxx nosičů informací xxxxx xxxx první xx xxxxxx v xxxxxxxxxxxx dokumentaci.
§43
Xxxxxxxx xxxxxxxxx
(1) Xxxxx xxxxxxxx musí být xxxxxxxx x evidenci xxxxxxxxx.
(2) Evidence xxxxxxxxx xxxxxxxx
x) xxxxx x xxxxxxxx xxxxxxxxx,
x) údaje x oznámení x xxxxxxx podmínek xxx xxxxxxx x utajované xxxxxxxxx xxxxxx utajení Xxxxxxxxx, xxxxxxx datum xxxx xxxxxx; to xxxxxxx, xx-xx uživatel xxxxxxx k utajované xxxxxxxxx xxxxxx utajení Xxxxxxxxx podle §58a xxxxxx,
x) xxxxx x xxxxxxxxx xxxxxxx osoby, xxxx-xx uživateli xxxxxx, xxxxxxx se rozumí xxxxx xxxxxxxxx, xxxxx xxxxxx, doba xxxxxxxxx xxxxxxxxx a nejvyšší xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, ke xxxxxx xxxxxxxxx xxxxxxxx přístup,
d) xxxxx x xxxxxxxxx xxxxxxx osoby pro xxxx xxx, xxxx-xx xxxxxxxxx xxxxxx, xxxxxxx xx xxxxxx číslo xxxxxxxxx, xxxxx xxxxxx, xxxx xxxxxxxxx xxxxxxxxx x nejvyšší xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx, a
e) xxxxx x xxxx, xxxxxx xxx uživatel xxxxxxx, zejména x xxxxxxx xxxx oprávnění, xxxx xxxxxxxx x xxxx xxxxxxx pověření x xxxx xxxxxxxxxx xxxxx §19 odst. 5.
(3) X xxxxxxx, xx xx uživatel xxxxxxx x xxxxxxxxx xxxxxxxxx podle §58 xxxxxx, xxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Vyhrazené podle §58a xxxxxx, xxxx xxxx údaje uvedeny x xxxxxxxx uživatelů.
§44
Xxxxxxxx xxxxx
(1) Xxxxxxxx xxxxx xxxxxx x xxxxxx xxxx x xxxxxxx a xxxxxx xxxxxxxxxxxxxxx. Xx xxxxxxxxxx xxxxxx se zaznamenávají xxxxxxx xxxxx xxxxxxxxx x xxxxxxx pracovníky xxxxxx.
(2) Provozní xxxxx xxx xxxx i x xxxxxxxxxxxx podobě, xx-xx xxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxx xxxxxx x xxxxxxxxxxxxx xxxxxxxx zaznamenává xxxxxxx x něm xxxxxxxxx xxxxx.
XXXX XXXXXX
XXXXXXXXXXX X XXXXXXXXXX XXXXXXXXXXXX XXXXXXX X XXXXXXXXXXX PROJEKTU XXXXXXXXXXX
XXXXX I
Informační systém
Díl 1
Xxxxxxxxxxx xxxxxxxxxxxx systému
§45
Žádost x certifikaci xxxxxxxxxxxx xxxxxxx
(1) Xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx
x) xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx stupně xxxxxxx xxxx kopii xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxx,
x) xxxxx x xxxxxxxx kontaktní xxxxx žadatele x xxxxxxxxx xxxxxxx, kterým xx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x xxxxxx elektronické xxxxx,
x) xxxxx účelu x xxxxxxx informačního xxxxxxx,
x) xxxx o xxxxxx utajení utajovaných xxxxxxxxx, xx xxxxxxx xxxx informační xxxxxx xxxxxxxx,
x) xxxx x xxxxxxxxx bezpečnostního provozního xxxx xxxxxxxxxxxx xxxxxxx x
x) identifikační údaje xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx jeho komponent xxxxxxxxxxxxx bezpečnost xxxxxxxxxxxx xxxxxxx x číslo xxxxxxxxx podnikatele x xxxxxxxx příslušného xxxxxx xxxxxxx xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx, xx-xx dodavatel podnikatelem.
(2) X xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx
x) xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému xxxxx xxxxxxxx 1,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx §36 xxxx. 2,
x) provozní xxxxxxxxxxxx xxxxxxxxxxx v xxxxxxx §36 odst. 3 xxxx. a),
d) xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x
x) xxxxx podklady xxxxxxxxxx informace, xxxxx xx xxxxx xxx xxxx xx posuzování xxxxxxxxxxx informačního xxxxxxx xxxx xxxx provoz.
(3) X xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx xxxxxx utajení Xxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x ověření způsobilosti xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, x xxxxxxx xxxx xxxxxx xxxxxxxxxxx informací xxxxxxxxxxxxxxx vyzařováním.
(4) X xxxxxxx xxxxxxx xxxxxxx xxxxxxxx dílčích úloh x xxxxx ověřování xxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxx xxxxx, právnickou xxxxxx xxxxx §60b xxxxxx nebo podnikatelem xx základě smlouvy x xxxxxxxxx činnosti xxxxxxxx s Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §52 zákona, xxxx-xx xxxx xxxxx xxxxx xxxxxxxxx.
(5) Zpravodajská xxxxxx xxxxx x xxxxxxx xxxxx xxxxxxxx 1 xxxxx xxxxx xxxxxx x) xx x) xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx úkolů xxxxx xxxxxx xxxxxxxx xxxxxxxx. Zpravodajská služba xxxxxxxxx podklady podle xxxxxxxx 2 xxxxx x rozsahu, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx předpisu.
§46
Způsob x xxxxxxxx xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx
(1) X xxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxxx Národní xxxx xxx kybernetickou a xxxxxxxxxx bezpečnost
a) xxxxxxxx xxxxxxxxxx xxxxxxx bezpečnostních xxxxxxxx xxx dosažení xxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxx §3,
x) xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a
c) xxxxxxxxx xxxxxxxxx navrženého xxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxx a xxxx xxxxxx x bezpečnostní xxxxxxxxxxx.
(2) Certifikace xxxxxxxxxxxx xxxxxxx xx xxxxxxx xx základě xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx v provozním xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx spoluúčasti Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx, xxxxxxxx i xxxxxxxxxx. Provádí-li xxxxxxxxxxxx xxxxx xxxxx xxxx xxxxx zpravodajská xxxxxx, xxxxxxxxxx Xxxxxxxxx úřadu xxx kybernetickou x xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx.
(3) Xxxxxxxxxxx informačního xxxxxxx xxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx fází xxxxxxxx xxxxxxxxxxxx systému xxxx xx xx jejím xxxxxxxxx, uvede-li xx xxxxxxx x xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx §45.
(4) Xxxxx-xx v informačním xxxxxxx, xxxxx xxx xxxxxxxxxxxx x xxxxxxxx xx xxxxxxx, ke xxxxxx xxxxxxxx v §51 odst. 2, xxxxxxx se xxxxx xxxxxxxxxx xxxxxxxxx informačního xxxxxxx v xxxxxxx xxxxxxxxxxx změn. Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxx xxxxxxxx 1 v xxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxxxxx xxxxxxxxx je xxxxxxxx xxxxxxxxxxxx zprávy.
(5) Xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx uveden x příloze č. 2 x xxxx xxxxxxxx.
§47
Xxxxxxxxxxxx xxxxxx
Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx vydává x xxxxxxxxxxx informačního xxxxxxx certifikační xxxxxx, xxxxx xxxxxxxx
x) identifikaci xxxxxxxxxxxx xxxxxxx obsahující xxxx xxxxx, xxxxxxxx xxxxx x stupeň xxxxxxx xxxxxxxxxxx informací, xxx který xxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxx a xxxxxxxx provozování xxxxxxxxxxxx xxxxxxx, xxxxxx xxxx xxxx informačního xxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx informačního xxxxxxx, a xxxxxxxx xxxxxxxx jeho xxxxxxx,
x) xxxxxxxxxxxx přijatelných xxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx a
e) xxxx xxxxxxxxxxxxxxxx xxxxxxxxxx, xxxx-xx xxxxxxx, a xxxxxx, xxxxx xxxx xxxxxxxx xxxxx kryptografické xxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx prostředku.
§48
Xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxx xxxxxx o xxxxxxxxxxx informačního systému xxxxxxxx
x) xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx platného xxxxxxxxxx podnikatele, xx-xx xxxxxxxxxxxxxx informačního xxxxxxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx, evidenční xxxxx, xxxxx vydání a xxxx xxxxxxxxx,
x) identifikaci xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxx, označení xxxxx x xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx byla xxxxxxxxxxx informačního systému xxxxxxx, a
d) jméno x xxxxxxxx kontaktní xxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx na xx.
(2) Xxxxxxxxx žádost x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx obsahuje návrh xxxxx bezpečnostní dokumentace, xxxxx xx ke xxx ukončení xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxx.
(3) Xxxxx v xxxxxxxxx xxxxxxx provozovatel xxxxxxxxxxxx xxxxxxx xxxxxx, xx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx zprávě x x xxxx xxxxxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxxxxxxxx xxxxx §46 xxxx. 1 xxxxxx pouze xx xxxxxxx x).
(4) Xxxxx x opakované xxxxxxx provozovatel xxxxxxxxxxxx xxxxxxx xxxxxxxx změnu xxxxxxxxxxxx xxxxxxxxxxx, xx xxxxxx xxxxxxxxxx xxxxx §46 xxxx. 1 xxxx. x) x x) xxxxxx na xxxx xxxxxxxxxx změny.
(5) Xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxx Xxxxxxx xxxx pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx x případě xxxx xxxxxxxxxxx.
(6) Zpravodajská xxxxxx xxxxx x xxxxxxx xxxxx odstavce 1 xxxxx podle písmen x) x x) xxxxx x xxxxxxx, xxxxx neohrozí xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 pouze v xxxxxxx, který xxxxxxxx xxxxxx jejích xxxxx xxxxx xxxxxx právního xxxxxxxx.
Xxx 2
Smlouva x xxxxxxxxx činnosti
§49
(1) Xxxxxx x xxxxxxxx xxxxxxx x Xxxxxxxx úřadem xxx kybernetickou x xxxxxxxxxx bezpečnost x xxxxxxxxx xxxxxxxx podle §52 xxxxxx, xxxxxx xxxxxxxxx xx provádění xxxxxxx xxxx xxx xxxxxxxxx způsobilosti xxxxxxxxxxxx xxxxxxx k nakládání x xxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „xxxxxxx x xxxxxxxxx xxxxxxxx“), xxxxxxxx
x) xxxxx osvědčení xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx stupně xxxxxxx, xx-xx xxxxxxxxx podnikatel,
b) xxxxx x xxxxxxxx xxxxxxxxx xxxxx žadatele x xxxxxxxxx spojení xx ni x
x) xxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx prováděny xxxxx smlouvy o xxxxxxxxx xxxxxxxx.
(2) Žádost xxx odstavce 1 xxxxxxxx xxxx
x) xxxxxx xxxxxxxx pracoviště xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx osoby xxxx xx xxxxxxxx osoby x splnění xxxxxxxxx xx xxxxxxxx a xxxxxxxxxx bezpečnost xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxxx xxxxxxxx,
x) xxxxx x personálním xxxxxxxxxxx požadovaných xxxxxxxx x
x) xxxxx x xxxxxxxxxx a organizačním xxxxxxxxx xxxxxxxxxxxx xxxxxxxx.
Xxx 3
Akreditace xxxxxxxxxxxx xxxxxxx
§50
(1) Xxxxxxxxxx informačního xxxxxxx xxxx moci xxxxxxx Xxxxxxx úřad xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xx xxxxxx, která xxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx požadavků xxxxxxxxxxxx xxxxxxxxxxxx akreditační xxxxxxxxx xxxx xxxx xxxxx xxxxxxxxxxx předpisu Xxxxxxxx xxxx2) x podle xxxxxxxxxxx smlouvy3).
(2) Pokud Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxx, xxxxx xxxxxxxxxx xxxxx odstavce 1 xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx moci.
(3) Xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxx o xxxxxxxxxx informačního xxxxxxx xxxx moci Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx bezpečnost xxxxxxxxxx xxxxxx xxxx xxxx akredituje.
(4) Xxxxx xx xxx informační xxxxxx xxxx moci xxxxxxxx i xxxxxxxxxxxxx xx xxxxxxxx xxxx xxxxxxxxx jeho xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému podle xxxxxxxx 1 obdobně xxxxxxxxxx 6 xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx informačního xxxxxxx xxxx xxxx.
Xxx 4
Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
§51
(1) Xxxxxxxx xxxxxxxxxx provozování xxxxxxxxxxxx xxxxxxx xxxxxxxxx x
x) dodržování xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxx podmínek xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxxx v xxxxxxxxxxxx xxxxxx x
x) xxxxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx týkající xx xxxxxxx informačního systému, xxxxx xx mohla xxx xxxx xx xxxxxxxxxx bezpečnost.
(2) Pokud x xxxxx provozu xxxxxxxxxxxx xxxxxxx dojde xx změně xxxxx xxxxxxxx 1 písmene x) nebo ke xxxxx podle §47 xxxx. x), musí xxx taková změna xxx xxxxxxxxxx odkladu xxxxxxxxxx v bezpečnostní xxxxxxxxxxx, xxxxxxx x xxxxxxx xxxxx.
XXXXX XX
Xxxxxxxxxxx xxxxxx
§52
Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxx xxxxxxxxxxx obsahuje bezpečnostní xxxxxxxxxxx, a xx xxxxxxx x rozsahu §36 xxxx. 2 xxxx. x) xx x) a xxxx. 3 písm. a).
(2) Xxxxx bezpečnosti xxxxx §39 xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxx
x) xxxxxxx, xxxxx xxxx xxxxxxxx výkon kryptografické xxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxxxxxxx zprávou xxxxxxxxxxxxxxxx xxxxxxxxxx x
x) xxxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx, jejichž xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx bezpečnost.
(3) Bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx
x) požadavky uvedené x §41 x
x) xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx pro xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxx.
(4) Popis xxxxxxxxxxx komunikačního systému, xxxxx pro xxxxxxxxx xxxxxxxxxx x řízení xxxxxxx prvky výpočetní xxxxxxxx, xxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxxxxxx.
§53
Žádost x xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Žádost x xxxxxxxxx projektu xxxxxxxxxxx xxxxxxxx
x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx žadatele x xxxxxxxxx xxxxxxx xx xx,
x) číslo xxxxxxxxx xxxxxxxxxxx x uvedením xxxxxxxxxxx stupně xxxxxxx xxxx kopii xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, je-li xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx,
x) název xxxxxxxxxxxxx xxxxxxx a xxxxx xxxx xxxxx x xxxxxxx včetně xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx,
x) xxxx o xxxxxx xxxxxxx utajovaných xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx,
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxx jednotlivých xxxxxxxxx xxxxxxxxxxxxx systému xxxxxxxx xxxx xx xxxxxxxxxx xxxxxxxxxxxxx systému x xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx příslušného xxxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx dodavatel xxxxxxxxxxxx, x
x) projekt xxxxxxxxxxx.
(2) Ke schválení xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx xxxxxxx předloží xxxxxxxx xxxxxxxx k xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx zařízení, xxxxx xxxx součástí xxxxxxxxxxxxx xxxxxxx, x xxxxxxx xxxx xxxxxx xxxxxxxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx.
(3) Xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxx schvalování xxxxxxxx, xxxx xx xxxxxxxxxx x pořadí xxxxx §36.
(4) Zpravodajská xxxxxx xxxxx x xxxxxxx podle xxxxxxxx 1 xxxxx xxxxx xxxxxx x) xx x) pouze x xxxxxxx, který xxxxxxxx xxxxxx xxxxxx úkolů xxxxx xxxxxx právního xxxxxxxx. Zpravodajská xxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 pouze x rozsahu, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx jiného xxxxxxxx xxxxxxxx.
§54
Způsob x xxxxxxxx xxxxxxxxxxx xxxxxxxx bezpečnosti
(1) X xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx
x) xxxxxxxx navrženého xxxxxxx bezpečnostních opatření xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a
c) xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx opatření v xxxxx xxxxxxxxxxxx xxxxxxx x xxxx soulad x xxxxxxxxxxxx dokumentací.
(2) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx provádí posouzením xxxxxxxx předložených xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx bezpečnosti Národním xxxxxx pro kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx komunikačního systému.
(3) Xxxxxxxxxxx projektu xxxxxxxxxxx xxx xxxxxxxx xxxxxxxx xx ukončení xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxx až xx xxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx, zažádá-li x xx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx §53.
(4) Xxxxxx-xx Xxxxxxx úřad xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx hodnoceného xxxxxxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx, xxxx rozhodnutí x xxxxxxxxx projektu xxxxxxxxxxx.
(5) Xxxxx-xx v xxxxxxxxxxxx xxxxxxx xx xxxxxx, xxxxx mají vliv xx informační xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxx k xxxxxxxxx provedených změn. Xxx provádění doplňujícího xxxxxxxxx projektu xxxxxxxxxxx xx postupuje obdobně xxxx xxx xxxxxxxxxxx xxxxxxxx bezpečnosti.
XXXXX XXX
Xxxxxxxxxx xxxxxx
§55
(1) X rámci certifikace xxxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxx projektu xxxxxxxxxxx xxx rozdělit xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xx xxxxxx, xxxxx mohou xxx xxx dalšího xxxxxxxxxx xxxxxxx xxxxxxx i x jiných xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx §46 xxxx 54 xxx xxxxxxxxx xxxxxx xxxxxx informační xxxxxxxxxxx.
(2) Xxxxx xx xxxxxxx xxxxx tvořený
a) xxxxxxxxxxx xxxxxxxxx, zejména xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx, sloužícím x xxxxxxxx utajovaných informací,
b) xxxxxxxxxxx vybavením, xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx x xxxxxxx, nebo
c) xxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxx vybavení, xxxxxxx xxxxxxxxxxxxx oddělovacím blokem, xxxxxxxx xx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx xx xxxxxxx.
(3) Xxxxxxx xxxx pro kybernetickou x informační bezpečnost xxx xxxxxxxxxx xxxxxx xxxxxxx podle §46 xxxx. 3 x §54 xxxx. 1 x 2 xxxxxxxxx xxxxx, jestliže modul
a) xxx xxxxxxxx x xxxxxx x již xxxxxxxxxxx systému xxxxx §46 xxxx 54 x
x) má být xxxxxxx xxxxxx v xxxxx xxxxxxx xx xxxxxx konfiguraci x xx xxxxxxxx xxxxxxxx xxxx x jiném xxx xxxxxxxxxxx xxxxxxx xxxxx písmene a).
XXXX PÁTÁ
SAMOSTATNÁ ELEKTRONICKÁ XXXXXXXX
§56
Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx elektronického xxxxxxxx
(1) Xxxxxxxxx bezpečného provozování xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §36 xxxx. 4 xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx §36 xxxx. 2 xxxx. c) x odst. 3 xxxx. x).
(2) Xxxxx xxxxxxxxxxx xxxxxxx podle §36 odst. 2 xxxx. x) xxxxxxx xxxxxx bezpečného xxxxxxxxxxx x xxxxxxx na xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx xxxxxxxxxx elektronické xxxxxxxx xxxxx xxxxxx xxxx
x) xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx, xxxxx zaznamenává xxxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxxx, xxxxxxx xxxxx xxxxx s xxxxxx, xxxxxxxxxx, xxxxxx xxxx xxxxxxxxx,
x) xxxxxxxxxx x xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx utajované xxxxxxxxx x xxxxxxx xxxxxxx do druhého, x
x) xxxxxxxxxxx, které xxxxxxxxx xxxxxx xxxxxxx x písmenech x) xx c).
(3) Obsahuje-li xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx, pak xxxxx bezpečnosti xxxxxxx xxxxxxxx i xxxx xxxxxxxxxxxx xxxxx způsobu xxxxxxxx xx xxxxxxxx xxxxx §13 odst. 3.
(4) Xxxxx provozovatel xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxxx více xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení stejného xxxx xxxxx xxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxx daný typ xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
§57
Oznámení x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx zařízení xxxxx §36 odst. 2 písm. x) xxxxxx xxxxxxxx
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení x
x) xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx každé xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx zařízení
1. xxx samostatného xxxxxxxxxxxxxx xxxxxxxx podle §56 xxxx. 2 x 3 a
2. stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx něž xx xxxxxx.
ČÁST XXXXX
XXXXXXXXX X XXXXXXXXX USTANOVENÍ
§58
Přechodná xxxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxx na
a) xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx této xxxxxxxx a
b) xxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxx xxxx nabytí xxxxxxxxx xxxx xxxxxxxx, xx posuzují podle xxxxxxxxxxx xxxxxxxx předpisů.
(2) Xxxxxxxxx na xxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx podobě x xxxxxxxxxxxx elektronických xxxxxxxxxx, xxxxx xxxx xxxxxxx xx xxxxxxx přede xxxx xxxxxx účinnosti xxxx xxxxxxxx, xx xxxx dosavadními xxxxxxxx xxxxxxxx po xxxx 1 xxxx ode xxx xxxxxx xxxxxxxxx xxxx xxxxxxxx.
(3) Xxxxxxxxx, xxxxx nesplňují xxxxxxxx xxx přístup fyzické xxxxx x xxxxxxxxx xxxxxxxxx xxxxx §17 xxxx. 2, xxxx xxxx podmínku xxxxxx xxxxxxxxxx xx 12 xxxxxx ode xxx xxxxxx účinnosti této xxxxxxxx.
§59
Xxxxxxxxx xxxxxxxxxx
Xxxxxxx xx:
1. Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx informačních x xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx stínicích xxxxx.
2. Xxxxxxxx č. 453/2011 Sb., xxxxxx xx xxxx xxxxxxxx x. 523/2005 Xx., x bezpečnosti xxxxxxxxxxxx x komunikačních xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx stínicích xxxxx.
ČÁST SEDMÁ
ÚČINNOST
§60
Tato xxxxxxxx xxxxxx xxxxxxxxx dnem 1. ledna 2025.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx x. x.
Xxxxxxx č. 1
Xxxxxxx xxxxxxxxxx
Xxx potřeby výpočtu xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, x xxxxx xx xxxxxxx xxxxx xxxxxxxxxxxx systému, xxxxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x sobě xxxxxx xxxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx elektrické xxxxxxx, xx použijí xxxxxxxxxxx xxxxxxx parametru S1.
S1
|
Tabulka x. 1: Bezpečnostní xxxxxxxxxx xxxxxxxxx X1 |
|
|
Xxxxxxx X1 |
Xxxxx autentizace subjektu xxxxxxx |
|
0 |
xxx xxxxxxxxxxx* |
|
1 |
xxxxxxxxxxxx jménem x xxxxxxxxxxx heslem x xxxxxx ani xxxx xxxxxx xxxxxxxxx |
|
2 |
xxxxxxxxxxxx xxxxxx x autentizace xxxxxx zaslaným jiným xxxxxxx x systém xxx data nejsou xxxxxxxxx |
|
2 |
xxxxxxxxxxx předmětem x xxxxxxx identifikačním číslem (XXX) x xxxxxx xxx xxxx nejsou xxxxxxxxx |
|
2 |
xxxxxxxxxxx xxxxxx biometrických xxxxxxxxxxxxxx a xxxxxx xxx xxxx nejsou xxxxxxxxx |
|
2 |
xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx a xxxx systém xxxx xxxx xxxx xxxxxxxxx** |
|
3 |
xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxx jiným xxxxxxx a xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx** |
|
3 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (PIN) x xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx** |
|
3 |
xxxxxxxxxxx xxxxxx biometrických charakteristik x xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx** |
|
4 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx s osobním xxxxxxxxxxxxxx xxxxxx (XXX) x xxxxxx xxx xxxx xxxxxx xxxxxxxxx |
|
4 |
xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (PIN) x xxxxxxxx a systém xxx data xxxxxx xxxxxxxxx |
|
5 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x celý xxxxxx xxxx xxxx jsou xxxxxxxxx** |
|
5 |
xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx***&xxxx;xxxxxxx s xxxxxxx xxxxxxxxxxxxxx číslem (XXX) x xxxxxxxx x xxxx systém nebo xxxx xxxx xxxxxxxxx** |
|
*&xxxx;xxxxx xxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|
Xxxxxxx x. 2
Xxxx xxxxxxxxxxx
XXXXXXX XXXX
XXX XXXXXXXXXXXXX X INFORMAČNÍ XXXXXXXXXX
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxxxx xxxxx §137a xxxx. x) xxxxxx x. 412/2005 Xx., x xxxxxxx utajovaných xxxxxxxxx x o xxxxxxxxxxxx způsobilosti, xx xxxxx xxxxxxxxxx předpisů
vydává
CERTIFIKÁT
informačního xxxxxxx
xxxxx §46 xxxxxx x. 412/2005 Sb., x ochraně xxxxxxxxxxx xxxxxxxxx x o xxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xxxxxxxxxx předpisů.
Evidenční xxxxx xxxxxxxxxxx: ______________________________
&xxxx;
________________________________________________
(xxxxx, xxxxx)
&xxxx;
|
Xxxxxxx xxxxxxxxxxx: Xxxxxx:&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx; XXX: |
Xxxxx xxxxxxxxxx potvrzuje xxxxxxx x schválení způsobilosti xxxxxxxxxxxx xxxxxxx
x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xx x xxxxxx xxxxxx utajení
_______________________________________
Platnost od:
Platnost xx:
&xxxx;
xxxxx úředního xxxxxxx
&xxxx;
_________________________
xxxxxx xxxxxxxxxxx zástupce
Datum vydání:
Přílohy:
Xxxxxxxxx
Xxxxxx předpis x. 479/2024 Xx. nabyl xxxxxxxxx xxxx 1.1.2025.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx jednotlivých xxxxxxxx norem jiných xxxxxxxx xxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) Rozhodnutí Komise (XX, Xxxxxxx) 2021/259 xx dne 10. xxxxx 2021, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxx xx xxxxxxxxx granty.
Rozhodnutí Xxxx (XX) 2013/488/XX xx xxx 23. xxxx 2013 x xxxxxxxxxxxxxx xxxxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, x xxxxxxx xxxxx.
2) Xxxxxxxxxx Xxxx 2013/488/XX.
3) Xxxxxx mezi xxxxxxxxx xxxxxxxx Severoatlantické xxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxxxx pod č. 75/2001 Sb. m. s.