Právní předpis byl sestaven k datu 30.06.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2007 do 30.06.2024.
Vyhláška o požadavcích na strukturu a obsah informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy (vyhláška o dlouhodobém řízení informačních systémů veřejné správy)
529/2006 Sb.
Předmět úpravy §1
ČÁST PRVNÍ - INFORMAČNÍ KONCEPCE
Obsah a struktura informační koncepce §2
Dlouhodobé cíle v oblasti řízení kvality §3
Dlouhodobé cíle v oblasti řízení bezpečnosti §4
Postup při vytváření informační koncepce §5
Schvalování informační koncepce a provádění změn v informační koncepci §6
Vyhodnocování dodržování informační koncepce §7
Zásady a postupy pro pořizování a vytváření informačních systémů veřejné správy §8
Zásady a postupy pro provozování informačních systémů veřejné správy §9
ČÁST DRUHÁ - PROVOZNÍ DOKUMENTACE
Požadavky na strukturu provozní dokumentace §10
Požadavky na obsah provozní dokumentace §11
Role při správě informačního systému veřejné správy §12
Rozsah provozní dokumentace předkládané při atestaci §13
ČÁST TŘETÍ - ZÁVĚREČNÉ USTANOVENÍ
Účinnost §14
529
XXXXXXXX
xx xxx 23. xxxxxxxxx 2006
x xxxxxxxxxxx xx xxxxxxxxx x xxxxx informační xxxxxxxx a xxxxxxxx xxxxxxxxxxx a x xxxxxxxxxxx xx řízení xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx (vyhláška x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy)
§1
Předmět xxxxxx
Tato xxxxxxxx xxxxxxx
a) požadavky xx xxxxxxxxx x xxxxx informační xxxxxxxx, xxxxxxx xxxxxx xxxxxxx xxxxxx při xxxxx xxxxxxxxx, xxxxxxxx, při xxxxxxxxxxxxx xxxxxx dodržování x xxxxxxxxx xx xxxxxx xxxxxxxxxxx x xxxxxxx informačních xxxxxxx xxxxxxx xxxxxx xxxxx §5a xxxx. 1 xxxxxx,
b) xxxxxxxxx xx xxxxxxxxx x xxxxx provozní xxxxxxxxxxx xxxxx §5a odst. 2 xxxxxx x xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxx §5a xxxx. 3 xxxxxx.
XXXX PRVNÍ
XXXXXXXXXX XXXXXXXX
§2
Xxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxx správy x xxxxxxxxxx xxxxxxxx xxxxx
a) xxxxxxxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxx xxxxxx, xxxxx xx správcem, stručnou xxxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx v xxxxx xxxxxxx,
b) xxxxxx xx xxxxxxxx xxxx xxxxxxxxx xxxxxx informačních xxxxxxx xxxxxxx správy,
x) xxxxxxxxxx cíle x xxxxxxx xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx správy, xxxxxxxxx xx xxxxxxx a xxxx řízení xxxxxxx xxxxx §3,
x) xxxxxxxxxx xxxx x xxxxxxx xxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxxxxxx xx xxxxxxxxxx x plán xxxxxx xxxxxxxxxxx podle §4,
e) xxxxxx xxxxxxxxxx pravidel (dále xxx "xxxxxx") xxx xxxxxx informačních xxxxxxx xxxxxxx správy, x xx xxxxxx xxxxxxx, xxxxx vedou x xxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxx záměrů xxxxx xxxxxxx x), xxxxxxxxxxxx xxxx xxxxx xxxxxx x) a x) x xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx písmene x),
x) xxxxxxx xxx xxxxxxxxxxxxx dodržování xxxxxxxxxx xxxxxxxx xxxxx §7 x při xxxxxxxxx xxxxxx změn xxxxx §6,
h) xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx osoby nebo xxxxx xxxxxxxxxxxxx útvaru, xxxxx řídí provádění xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx, naplňování xxxxx x xxxxxxxxxxx xxxxxxx, xxxxx xxxx x xxxxxxxxxx xxxxxxxx xxxxxxx, a xx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxx zákon,
x) xxxx platnosti xxxxxxxxxx xxxxxxxx.
(2) Orgán xxxxxxx xxxxxx charakterizuje xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxx, xx x xxxxxxxx xxxxxx xxxxxxxxx xxxxxx
a) xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx veřejné xxxxxx xxxxxx, xxxx
x) xxx a více xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxxx xxx xxxxxx xxxxxxxxxxxx systémů xxxxxxx správy, včetně xxxxxxx, xxxxx vedou x jejich xxxxxxxxxx, xxxxx xxxxxxxx 1 xxxx. x) xxxxxxx xxxxx xxxxxxx xxxxxx xxxx xxx xxxxxxx
x) pořizování x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
b) xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx správy, x xx xxxxxx jejich xxxx x rozvoje.
§3
Xxxxxxxxxx xxxx x oblasti xxxxxx xxxxxxx
(1) Xxxxx veřejné xxxxxx x informační xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 písm. x) dlouhodobé xxxx, xxxxxxx chce dosáhnout x xxxxxxx xxxxxx xxxxxxx informačních xxxxxxx xxxxxxx správy; xxxxxx xxxx xxxx vždy
x) zajištění kvality xxx, která jsou x xxxxxx xxxxxxxxx xxxxxxxxxxxx,
x) zajištění xxxxxxx xxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxxx podle §2 xxxx. a) xxxxxx,
x) zajištění xxxxxxx služeb, xxxxx xxxx prostřednictvím xxxxxx xxxxxxx poskytovány.
(2) Xxx xxxxxxxx xxxx xxxxx odstavce 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx.
(3) Orgán xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx systémů veřejné xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx.
§4
Dlouhodobé xxxx x xxxxxxx xxxxxx bezpečnosti
(1) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx §2 xxxx. 1 xxxx. x) xxxxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy; xxxxxx xxxx jsou xxxx
x) bezpečnost xxx, xxxxx jsou x xxxxxx xxxxxxxxx zpracovávána,
x) xxxxxxxxxx technických x xxxxxxxxxxxx xxxxxxxxxx xxxxx §2 písm. x) xxxxxx,
x) xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
(2) Xxx xxxxxxxx cílů xxxxx xxxxxxxx 1 xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx požadavky na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
(3) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx plán řízení xxxxxxxxxxx, xxxxx xxxxxxxx xxxxx činností, které xxxxx xxxxxxx xxxxxx xxxxxxxx xxx dosažení xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxxx jejich xxxxxx.
§5
Postup xxx vytváření informační xxxxxxxx
(1) Xxxxx xxxxxxx správy stanoví x informační xxxxxxxx xxxxxxxxxx xxxx, zásady x xxxxxxx podle §2 odst. 1 xxxx x xxxxxxx xx
x) xxxx, xxxxx xxxx x xxxxxxxxxxxx systémech xxxxxxx xxxxxx xxxxxxxxxxxx,
b) xxxxxx, xxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxxxxxx,
x) xxxxxxx technické x programové xxxxxxxxxx xxxxx §2 písm. x) xxxxxx.
(2) Xxxxx má xxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx systémy, které xxxx xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §3 xxxx. 5 xxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxx
x) xxxx xxxxx, xxxx
b) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx jako xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx x xxxxxxxx xxxxxx efektivní xxxxxx xxxxxxxx za účelné xxxxxxxx xxxxxxxxxx xxxx, xxxxxx a xxxxxxx xxxxx §2 odst. 1 pro xxxxxxx xxxxxxxxxx systémy, xxxxx xxxxxxxxx.
§6
Xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx
(1) Xxxxx x schválení xxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxx xx x xxxxx xxxxxxxxx zaznamenávají xx xxxxxxxxx
a) označení xxxxx xxxxxxxxxx koncepce,
x) xxxxx, xxxxxxxxx xxxxx x příjmení xxxxxxxxxxx xxxx jiné xxxxxxx osoby nebo xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxx xxxxxxxxxx,
x) xxxxx, popřípadě xxxxx x xxxxxxxx xxxxxxxxxxx, xxxx xxxxxxx xxxxx xxxx xxxxxx, xxxxx xxxxxxxxxx koncepci nebo xxxx verzi xxxxxxxx,
x) datum xxxxxxxxx.
(2) Pokud xxxxx xxxxxxx správy xxxxxxx xxxxx x informační xxxxxxxx v xxxxxxx xx zásadami a xxxxxxx xxxxxxxxxxx x §2 xxxx. 1 xxxx. g) a xxxxx xxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxxx, xx vytvořena xxxx xxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxx lze xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xx stávajícímu xxxxxxxxx.
(3) Xxxxxxxx xxxxx xxxxx informační xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, je xxxx xxxxx x xxxxxxxxxx xxxxx a identifikace xxxxxxxxx xxxxx xxxxxxxxx, xxxxx byla xxxxxxx.
(4) Xxxxx xxxxxxx xxxxxx x xxxxxxx xxxx, xxxxxx xxxxxxxxxx xxxxxxxx časově pokrývá, xxxxxxx změny x xxxxxxxxxx koncepci tak, xxx xxx xxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx.
§7
Xxxxxxxxxxxxx xxxxxxxxxx informační koncepce
(1) Xxxxx veřejné xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxx xx xxxxxxxx x postupy stanovenými xxxxx §2 xxxx. 1 xxxx. g), xxxxxxxxx xxxxxx x xxxxxxxxxxx x přijímá xxxxxxxx x odstranění xxxxxxxxxx xxxxxxxxxx; xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx za 24 měsíců.
(2) X xxxxxxx xxxxxxxxxxxxx, xxxxxxxx x xxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxx x vyhodnocení xxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx x xxxxxxxxxxx.
§8
Xxxxxx x postupy pro xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx správy v xxxxxxxxxx koncepci xxxxx, xxxx zásady x xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx vytvořením xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 písm. x), a xx xxxx xxxxxx x xxxxxxx pro
a) xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxx má xxx xxxxxxx xxxx vytvořen, x analýzu xxxxxx xxx xxxx xxxxxxxx xxxx xxxxxxxxx, xxxxxx xxxxxxxxx finanční xxxxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxx,
c) stanovení xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy,
x) xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxxxx bezpečnosti,
x) xxxxxxx důsledků, xxxxx pořízení nebo xxxxxxxxx xxxxxxxxxxxx systému xxxxxxx správy xxxx xxxxxxx.
(2) Xxxxx xxxxx xxxxxxx xxxxxx xxxxx x souladu xx xxxxx dlouhodobými xxxx pořizovat xxxxxxxxxx xxxxxxx veřejné xxxxxx xx xxxxxxxxxx, x xxxxxxxxxx xxxxxxxx xxxxx
x) jakou xxxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx a xxxx x informačním systému xxxxxxx xxxxxx xx xxxxx x xxxxx xxxxxxx xxxxxxxxx, x xx x x xxxxxxx xx to, xxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx případné xxxxx x tomto xxxxxxx xxxx odstraňování poruch xxxxxxxx xxxxxxxxx xxxxxx,
x) jaké xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx u xxxxxxxxxx,
x) požadavky xx xxxxxxxxx informačního xxxxxxx xxxxxxx xxxxxx a xxxxxxxxx dodávky xxxx xxxxx převzetím xx xxxxxxxxxx.
(3) Xxxxx xxxxx veřejné xxxxxx xxxxx v souladu xx xxxxx dlouhodobými xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx, x informační koncepci xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx tohoto xxxxxxxxx.
(4) Pokud xxxxx xxxxxxx správy uplatňuje xxx vytváření informačního xxxxxxx xxxxxxx správy xxxxxxxxxx řízení, x xxxxxxxxxx xxxxxxxx uvede xxxxxx xxxxxxxxxxxx xxxxxx x využitím české xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxx1).
§9
Xxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxxxxxxxx systémů xxxxxxx xxxxxx
(1) Xxxxx xxxxxxx správy x informační xxxxxxxx xxxxx, jaké xxxxxx x xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx xxxxx §2 xxxx. 3 xxxx. b), x xx xxxx xxxxxx a postupy xxx
x) xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x to xxxxxx vytváření x xxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxxxx,
x) xxxxxx xxxx x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx,
x) xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(2) Xxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xx xxxxx xxxxxxx, xxxxxxx uplatnění xxxxxxx soulad provozování xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx s xxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx, a xx xxxx xxxxx xxxxxxx xxx vyhodnocování xxxxxx xxxxxxx. Xxxxxxx se xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nebo jiných xxxxxxxxx osob xx xxxxxx k uvedeným xxxxxxxxx.
(3) Xxxxxxx xxxx xxxxx odstavce 1 xxxx. b) xx xxxxxx xxxxxxxxx xxxxxxxx při xxxxxx xxxxxxx navrhování x xxxxxxxxxxx xxxx x xxxxxxxxxxx systému xxxxxxx xxxxxx x při xxxxxx xxxxxxx realizace xxxxxx xxxx. Xxxxxx xxxx xxxx být xxxx xxxxxxxxxxxxx.
(4) X xxxxxxxxxxx x xxxxxxx xxxx xxxxx xxxxxxxx 1 písm. x) orgán xxxxxxx xxxxxx x informační xxxxxxxx stanoví rozsah xxxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxx v xxxxx xxxxxxxxx xxxx xxxxx odstavce 1 xxxx. x) a xxxxx xxx provádět x xxxxx údržby xxxxxxxxxxxx systému veřejné xxxxxx. Xxxxxxx xx xxxxxx provádění činností, xxxxx xxxxx x xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx správy x xxxxxxxxxxx a xxxxxxxxxx stavu, a xxxxxx kvalitativní xxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, x to xxxx xxxxx funkčnosti xxxx xxxxxxxx xxxxxxxx.
(5) Xxxxxxxx postupů x souvislosti x xxxxxxx xxxx podle xxxxxxxx 1 xxxx. x) je vždy
x) xxxxxxxxxx potřeby xxxx x informačním xxxxxxx veřejné správy,
x) xxxxxxx xxxxxxxxx xxxxx pro xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxx informačního xxxxxxx veřejné správy,
x) stanovení xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx zajištění xxxxxxxxxxx xxxxxxxxxxxx xx x xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxx transformace x výchozího stavu xx cílového xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) xxxxxxx xxxxxxxx, xxxxx xxxxx xxxx vyvolat,
x) xxxxxxxxxx změn xx xxxxxxxx dokumentace.
(6) Xxxxx xxxxxxx xxxxxx x xxxxxxxxxxx s xxxxxxx xxxxxxxxx činnosti xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx podle odstavce 1 xxxx. x) x informační koncepci xxxxxxx zásady x xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx.
(7) Dříve, xxx xx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxx xxxxxx je xxxxxxx x xxxxxxx, xxxx xxx x xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxx. x) xxxxxxxx naloženo x xxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxx, a xx xxxxxx xxxxxx xxxxxx xxx, x xxxxx xxxxxxxx xxxxxxxxxxxxx přístupu x xxxxx xxxxx.
XXXX XXXXX
XXXXXXXX DOKUMENTACE
§10
Xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx tyto xxxxxxxxx:
x) bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) systémová xxxxxxxx,
x) xxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy podle xxxxxxxx 1 xxxx. x) tvoří
x) xxxxxxxxxxxx xxxxxxxx informačního xxxxxxx xxxxxxx správy, x xx xxxx xxxxx systém má xxxxx x xxxxxxxxxxx xxxxxxxx veřejné xxxxxx xxxxxx xxxxxxx nebo xxxxx orgán xxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx,
b) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx správce xxxxxxx.
(3) Xxxxx xxxxxxx správy xxxx xxxxx xxxxx potřeb, x to xxxx x xxxxxxx xx xxxxx uživatelů, xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 do jednoho xxxxxxxxx.
(4) Xxxxx xxxxxxx správy xxxx xxxxxxxxx jednu xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, a xx xx xxxxxxxxxxx, xx
x) zásady x xxxxxxx xxx provozování xxxxxx xxxxxxx jsou xxxxxx,
b) xxxxx x xxxxxxxxx informačních xxxxxxx xxxxxxx správy xxxx vazbu na xxxxxxxxxx xxxxxx xxxxxx xxxxxxx,
c) xxxxx xx zápis, xxxxx xxxx xxxxxxxx xxx, xxxxx xxxx xxxxxxx xxxxxxxxxxxx, xxxx xxxxxxx xx xxxxxxx xxxxx xxxxxxxxx určených zaměstnanců xxxxxx xxxxxxx správy.
(5) X případech xxxxx xxxxxxxx 4 xxxx být x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx systémy veřejné xxxxxx je xxxxxxxx xxxxxxxxxxx xxxxxxxx.
(6) Xxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxx x jiné xxxxxxxxx, xxxxx xx xxxxxx zpracování a xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx informačního xxxxxxx xxxxxxx správy; xx xxxxx xxxx xxx informační systémy xxxxxxx xxxxxx, které xxxxxxxxxxxx xxxxx xxxxxx xxx xxxx xxxxx xxxx vytvářeny x xxxxxxxxxxx, xxxxxx xxxxxxxxx xxxx x xxxxxx xxxxxxxxx, v souladu x xxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx předpokládají.
§11
Xxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxx xxxxxxxx stav xxxxxxxxxxxx xxxxxxx xxxxxxx správy xxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, xxxxx xx xxxxxxxx, x xx xxxxxx organizačně xxxxxxxxxxx xxxxxxxx, xxxxx zajišťují xxxxxxxxx xxxxxx xxxxxxxxxx.
(2) Provozní dokumentace x informačnímu xxxxxxx xxxxxxx správy musí xxx zpracována xxx, xxx odpovídala zásadám x xxxxxxxx xxxxxxxxxx x informační xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx §10 xxxx. 2 xxxx. x) xxxxxxxx xxxxx xxxxxxxxxxxxxx opatření, xxxxx xxxxx veřejné správy xxxxxxxxx xxx zajišťování xxxxxxxxxxx xxxxxx systému x xxxxx xxxxxxxxxx xxxxxxxxxx na xxxxxxxxxx xxxxxxxxxx x informační xxxxxxxx xxxxx §4 xxxx. 2.
(4) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx §10 xxxx. 2 písm. x) xxxxxxxx xxxxxxxx xxxxx bezpečnostních xxxxxx, xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx používá pro xxxxxxxxx xxxxxxxx činností x informačním systému xxxxxxx xxxxxx, x xxxxx na xxxxxxx xxxxxx xxxxxx.
(5) Xxxxxxxxx xxxxxxxx xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) popis xxxxxx, xxxxxx xxxxxxxxxxxxxx, které xxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx určených xxxxxxxx x xxxxxxxxxxx xxxxxxx veřejné xxxxxx, x návod xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxx xxxxx §3 xxxx. 2,
x) podrobný xxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxx xxxx xxxxx xx dokument, xx xxxxxx je xxxxx uveden a xxxxx je správci xxxxxxx xxxxxxxx,
d) xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx správě xxxxxxxxxxxx xxxxxxx veřejné xxxxxx, včetně xxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxx §12, určení xxxxxxxxx osob, které xxxx činnosti vykonávají, x xxxxxxxxx xxxxxxxxxx xxx xxxxx těchto xxxxxxxx,
e) xxxxxxxxxx xxxxxxxxx xxxx skupin xxxxxxxxx a xxxxxx xxxxxxxxx a povinnosti xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx správy.
(6) Xxxxxxxxxxx příručka xxxxx §10 odst. 1 xxxx. x) xxxxxxxx
x) popis xxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxx svou xxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx správy, a xxxxx xx xxxxxxx xxxxxx xxxxxx,
x) xxxxxxxx xxxxxxxxx x xxxxxxxxxx uživatelů ve xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx.
§12
Xxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx veřejné xxxxxx
(1) Xxxxx xxxxxxx xxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxx xxxxxxx xxxxxx vždy xxxx
x) xxxxxxx xxxxxxx, xxxxxx xx xxxxxxxxxxx xxxx jiná xxxxxxx xxxxx, xxxxx zajišťuje xxxxxx provozu xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx,
x) bezpečnostního xxxxxxx xxxxxxx, xxxxxx je xxxxxxxxxxx nebo xxxx xxxxxxx osoba, která xxxxxxxxx kontrolu bezpečnosti xxxxxxxxxxxx systému xxxxxxx xxxxxx;
zároveň xxxxxxxx xxx xxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx oprávnění xxx provádění těchto xxxxxxxx x informačním xxxxxxx xxxxxxx správy.
(2) Xxxx xxxxxxx xxxxxxx a xxxxxxxx xxxx xxxxxxxxxxxxxx správce xxxxxxx může vykonávat xxxxx xxxxxxx osoba xxxxx v xxxxxxx, xx xx xxxxx x informační xxxxxx xxxxxxx správy, xxxxx xxxx vazby s xxxxxxxxxxx systémem xxxxxxx xxxxxx jiného xxxxxxx, x orgán veřejné xxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx vyloučí xxxxxx, xxxxx xx x xxxxxxxxxx obou xxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxx.
(3) Pokud xxxx xxxxxxx systému xxxxx xxxxxxxx 1 xxxx. x) x xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx odstavce 1 xxxx. x) xxxxxxxx xxxxx xxxxxxx xxxxx, xxxx orgán xxxxxxx xxxxxx sloučit xxxxxxxxxxxx směrnici xxx xxxxxxx bezpečnostního xxxxxxx xxxxxxx podle §10 xxxx. 2 písm. x) se xxxxxxxxxx xxxxxxxxx xxxxx §10 xxxx. 1 písm. x).
§13
Rozsah xxxxxxxx xxxxxxxxxxx předkládané xxx atestaci
Orgán xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx, pokud xx povinen ji xxxxxxxxx xxxxx §10 xxxx. 2 xxxx. x).
XXXX XXXXX
XXXXXXXXX XXXXXXXXXX
§14
Xxxxxxxx
Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2007.
Xxxxxxx:
MUDr. Xxx. Langer v. x.
Xxxxxxxxx
Xxxxxx xxxxxxx č. 529/2006 Xx. xxxxx xxxxxxxxx xxxx 1.1.2007.
Xx xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx doplňován.
Právní xxxxxxx x. 529/2006 Xx. xxx xxxxxx právním xxxxxxxxx č. 360/2023 Sb. s xxxxxxxxx xx 1.7.2024.
Znění xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, pokud se xxxx netýká derogační xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) Například XXX ISO/IEC 15288 Xxxxxxxxx xxxxxxxxxxx - Xxxxxxx xxxxxxxxx cyklu xxxxxxx.